Фильтрация трафика на прокси сервере - SQUID+SAMS+REJIK

Не так давно устраивал прокси-сервер под FreeBSD для небольшой конторы. Проблем особых тут нет, а чтоб не забыть где что - маленькое описание с правками, возникшими по ходу работы:
(замечания приветствуются)

Фильтрация выполняется с помощью редиректора Режик (http://rejik.ru)
1. Расположение и настройки.
Режик собран из портов /usr/ports/www/rejik
Рабочая директория /usr/local/rejik
Файл настроек /usr/local/rejik/redirector.conf
Страница на которую перенапрявляются заблокированные запросы - /usr/local/share/sams/cust_messages/blocked.php

Выяснилась особенность sams: при реконфигурации он удаляет из redirector.conf все строчки содержащие слово sams. Поэтому страницы перенаправления запросов перенесены в /usr/local/www/redir и в redirector.conf ссылки на них сделаны как на http://192.168.0.100:8081/*

(этот же каталог указан в настройках самс) - стилизована под страницу сообщений об ошибках сквида.
Содержит причину блокировки и ссылку для отправки сообщения администратору
(адрес администратора указывается в настройках самс в веб-интерфейсе).


2.Бан-листы (списки блокировки) загружены с сайта rejik.ru - требуется периодическое обновление вручную, или можно автоматизировать, запланировав обновления (можно еженедельно - чаще не нужно) в крон.

Скрипт обновления положил в /etc/periodic/weekly

Логин/пароль для скачивания бан-листов: .......
инструкция по скачиванию - на странице
http://rejik.ru/index_ru_8_4.html
на скачанные банлисты из каталога /usr/local/rejik/dbl/lists сделаны симлинки

в каталоги, с которыми работает режик (/usr/local/rejik/banlists)
После обновления банлистов нужно при остановленном сквиде пересоздать кеши банлистов командой
/usr/local/rejik/make-cache [/usr/local/rejik/redirector.conf]

После того как все правильно настроено кеши пересоздаются при реконфигурации сквида

3.Особенности.
Для того чтобы режик работал в настройках самс (в веб-интерфейсе)
нужно прописать локальный домен (как IP сеть, 192.168.0.0/24 и локалхост 127.0.0.1)



Комментариев нет:

Отправить комментарий

Популярные сообщения