[FUG-BR] Problema com controle no Squid
Alessandro de Souza Rocha
etherlinkii em gmail.com
Terça Maio 15 18:37:13 BRT 2007
Em 15/05/07, Fabiano (BiGu)<bigu em grupoheringer.com.br> escreveu:
> pois é, no meu caso eu ja tenho uma regra no PF forçando o squid a
> entrar no QoS, ja ta bacana...
> mas quero bloquear essas extensoes para uma velocidade diferente da que
> esta no PF...
>
> meu problema é um pouco diferente das outras empresas...
> Quem me dá mais dor de cabeça na Empresa nao sao os funcionarios , e sim
> o patrão...
>
> Na verdade, tem vários patroes...e um deles é um perturbardo em videos
> de pornografia e youtube...nao posso bloquear...mas posso colocar ele na
> "linha" ...e é isso que quero fazer com o Squid! hehehhe
>
> Abracos
>
> Alessandro de Souza Rocha escreveu:
> > Em 15/05/07, Fabiano (BiGu)<bigu em grupoheringer.com.br> escreveu:
> >
> >> sim, ja fiz...mas quero colocar somente 8k/sec para essas extensoes, até
> >> onde eu sei o PF nao faz isso...ou faz?
> >>
> >> Abracos
> >>
> >> Alessandro de Souza Rocha escreveu:
> >>
> >>> Em 15/05/07, Fabiano (BiGu)<bigu em grupoheringer.com.br> escreveu:
> >>>
> >>>
> >>>> Galera, to tentando controlar banda de algumas extensoes de arquivo no
> >>>> squid...
> >>>> mas nao estou conseguindo,
> >>>>
> >>>> usei a seguinte regra:
> >>>>
> >>>> acl extensions url_regex -i .flv .rm .ram .mov .mpeg .mpg .qt
> >>>> .raw .exe .avi .wmv
> >>>>
> >>>> delay_pools 1
> >>>> delay_class 1 1
> >>>> delay_parameters 1 3000/3000 3000/3000
> >>>> delay_access 1 allow extensions
> >>>>
> >>>>
> >>>> teoricamente, tudo que passasse pelo squid com essas extensoes deveria
> >>>> ser limitado certo?
> >>>>
> >>>> Nao está ocorrendo isso, alguem tem ideia o que pode ser?
> >>>>
> >>>> OBS: essas acls sao as primeiras do arquivo, portanto nao tem nenhum
> >>>> "allow" que possa estar atrapalhando esse individuo ai
> >>>>
> >>>> Aproveitando o assunto, se eu quisesse que varias acls passassem nesse
> >>>> controle, bastava eu acrescentar no delay_access o nome da regra?
> >>>>
> >>>> Exemplo, quero que todas essas extensoes sejam controladas, e quero
> >>>> também que TUDO que venho de IP "X" passasse também, bastaria eu criar:
> >>>>
> >>>> acl ip_X src x.x.x.x
> >>>>
> >>>> e :
> >>>>
> >>>> delay_access 1 allow ip_X extensions
> >>>>
> >>>> é assim?
> >>>>
> >>>> Obrigado!
> >>>> -------------------------
> >>>> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >>>> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>>>
> >>>>
> >>>>
> >>> nao seria para vc mais interessante faz um qos da porta 3128 ou 80 ao
> >>> inveis de sobrecarregar o squid com controle de banda.
> >>>
> >>>
> >> -------------------------
> >> Histórico: http://www.fug.com.br/historico/html/freebsd/
> >> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >>
> >>
> >
> > nao faz, so controle de banda mesmo por grupo ou ip.
> >
>
> -------------------------
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
entendi olha este se pode te ajudar
acl controle1 url_regex -i 192.168.5
acl controle2 url_regex -i ftp .exe .mp3 .tar.gz .gz .zip .rar .avi
.mpeg .mpg .qt .ram .rm .iso .raw .wav
delay_pools 2
delay_class 1 2
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow controle1
delay_class 2 2
delay_access 2 allow rede_interna
delay_access 2 allow controle2
--
Alessandro de Souza Rocha
Administrador de Redes e Sistemas
Freebsd-BR User #117
Mais detalhes sobre a lista de discussão freebsd