Считал не весь трафик, падал с «Ошибка сегментирования»
Решение: В «Администрирование SAMS» снимите галочку у «Преобразовывать DNS имена». Статистику будет показывать нормально без голых IP
ну здесь, я использовал встроенный редиректор, но SAMS поддерживает и squidguard, и rejik, так что это остается усмотрение пользователя. В принципе можно и это дописать, у каждого ведь свои предпочтения.
На мой взгляд, это для совсем-совсем ленивых, Squid и так не сильно сложный в настройке. Один раз разобрался с ACL, наваял правила, настроил squidGuard — и все. Потом можно еще lightsquid или FreeSA прикрутить. Зато можно собрать сквид с delay pools, и резать пользователям скорость как угодно. И мускуль не нужен, и система очень простая и прозрачная. Когда я последний раз смотрел в сторону SAMS, он резать скорость не умел никак, и делал с конфигами сквида что-то страшное. Так что лень сегодня может обернуться головной болью завтра. Простую и прозрачную систему админить завсегда приятнее.
Возможно и так, но сейчас могу Вас заверить SAMS очень хорошо справляется со скоростными ограничениями, и опять же настраивается при помощи веб-интерфейса, начинающему админу сложно понять delay pools, а SAMS добавит правила в них сам. Могу Вас заверить, за все время, я установил около 15 таких вот проксей, и на большинстве из них за распределение трафика отвечает офис-менеджер(добавить пользователя, выключить пользователя), ее не заставишь ведь лазить в конфиг.
Можно только порадоваться, что SAMS уже умеет резать скорость, и, конечно, если менеджер добавляет пользователей, без веб-морды не обойтись. Но в моей практике добавление пользователей это очень редкое явление — я изначально делаю 4 категории с разными правилами в squidGuard и нужными корзинами delay pools, в простых файликах описываю групы ip-адресов под каждую из категорий, а все, кого в категориях нет — ходят как простые пользователи с дефолтными (для организации) правилами и ограничениями. Соответственно, ничего править в процессе работы нужды нет — знай себе выдавай по dhcp генералитету адреса из vip-категории, начальству из почти-vip, ну а штрафникам из bad-users. Но, конечно, начинающему SAMS будет удобнее. Вот только и не научится он толком ничему…
Согласен, что процесс обучения немного затормозит, но сколько свободного времени появится у админа, когда он решит для себя эту проблему, спокойно освоит потихоньку все что ему нужно, и далее запустит коллектор трафика, будет парсить файлы дампов и заниматься выборками. А первые шаги можно сделать и с помощью SAMS. По крайней мере отвадить от мысли ставить Microsoft ISA за деньги…
Спасибо большое, исправил, теперь это одно предложение.
Поясните пожалуйста, что значит пробросить порт для ip шника, sams к фаерволу не имеет никакого отношения, это «мордочка» для squid.
В плане статистики есть возможность просмотра по доменам второго уровня, сделать выборку за практически любое количество дней, по трафику, посмотреть графики в статистике.
Как вебморду с графиками можете попробовать nfsen, присоединив его к какому-нибудь коллектору трафика, несколько раз делал такое, но мне не очень понравилось. nfsen использует rrdtool. В итоге у Вас получится нечто похожее на MRTG. Графики и возможность выборки присутствует.
Можете ругать меня, но из поста я вобще ничего не понял, слишком много дейстив, и скрины с моим зрением приходится расматривать в бинокль. Обычно все делается быстрее парой тройкой строчек в конфиге.
Я чуть выше описал, что это решение подходит не для админа, которому проще залезть в консоль, а для человека мало знакомого со сквидом, который с помощью самс сможет понять суть его. Периодически заглядывая в конфиг и видя как меняется delay pool, как добавляются юзеры. Плюс статистика, которая будет распечатываться даже в pdf.
>
Ну когда ж в подобных инструкциях начнут писать хотя бы checkinstall. Я уж не заикаюсь про dh_make и dpkg-buildpackage. Ну зачем так усложнять себе жизнь?
зы. И, кстати, в дебианах начиная со стейбла, самс что-то не очень работает: сегфолтится демон пересчета статистики. И если с 1.0.5 ситуацию уже не исправить (они прекратили поддержку этой версии, да и он тупо не поставится из-за зависимостей: ему libmysqlclient15 подавай, который только в ленни и остался), то с 2.0 есть хотья какая-то надежда. Однако в багтрекере уже довольно давно висит баг, но что-то она никак не исправится.
SQUID для ленивых. Облегчаем себе жизнь