::советы по squid
- Q: Как очищать логи Squid?
- A: По умолчанию у сквида включен лог всего, и достаточно быстро он займет много места(по меркам фриски).
Посему надо иногда производить ротацию логов. Команда 'squid -k rotate' сохраняет предыдущий лог, и начинает новый.
Максимальное количество сохраненных логов определяется параметром 'logfile_rotate' (по умолчанию 10).
Частоту сохранения определяйте сами. Все зависит от того насколько они необходимы. Сохранение раз в неделю позволит вести учет за последние два с половиной месяца, но логи могут достигнуть нескольких гигабайт... :( В cron добавьте вот такую строку:
20 0 * * sun /usr/local/squid/sbin/squid -k rotate 1>/dev/null 2>/dev/nullтакже можно попробовать изменить параметр 'logfile_rotate'. - Q: Почему не работает HTTPS в цепочке проксей ?
-
A: По умолчанию Squid отправляет SSL-запросы напрямую к серверу. Но если вы должны направлять
SSL-запросы через родительский прокси, прежде всего укажите Squid не устанавливать прямые соединения для SSL:
acl SSL method CONNECT never_direct allow SSL - Q: Почему в логах отражается не конкретный IP, а адрес подсети ?
- A: Это политика конфиденциальности... Зачастую логи сквида публикуются, и информация о сети становиться общедоступной, но конкретные адреса не указываются. Если нужно чтобы в логах была полная инфа, нужно изменить параметр client_netmask на 255.255.255.255 в конфиге squid.
В выработке советов и решений помогали:
- pun <ICQ:121238645>
- Вячеслав Черныш <email:schernysh at mail.ru, ICQ:168985795>
23554250