Có gì mới?

Chia sẻ squid+Lightsquid+squidGuard chặn web cấm theo từ khóa

TMTiến

RUN RUN RUN
Tham gia ngày
29/03/2015
Bài viết
103
Phần 1 Squid +Lightsquid
Đầu tiên chuẩn bị cài đặt gói:
-Squid
-Lightsquid
-SquidGuard
Vào System > Packetage Manager
packet.png
Tiếp đến chọn tab Available Packages
> search term gõ từ khóa lần lượt squid Lightsquid squidGuard hoặc lăn chuột tìm các gói tìm được các gói mình cần tìm thì Install
search.png
Để kiểm tra gói cài đặt rồi chọn tab Installed Packages
gói cài đặt.png
vậy là đã xong cài đặt các gói squid Lightsquid squidGuard.
Bước tiếp tục là config squid Lightsquid squidGuard
Config Squid
Services > Squid proxy server
config squid.png
Để config squid này ta cần config Local Cache trước
chọn tab Local Cache làm theo hướng dẫn bằng hình
local cạche 1.png local cache 2.png local cache 3.png local cache 4.png
cuối cùng nhấn save
kế đến chon tab General làm theo hình ảnh
general1.png general2.png general3.png general4.png general5.png
nhấn save
như vậy đã xong gói squid để kiểm tra gói config thành công hay không chọn Status > services
thấy báo running là thành công
kiểm tra 1.png kiêm tra2.png
Config Lightsquid
Vào Status > Squid proxy reports
light1.png
sau đó config theo hình
light2.png light3.png light4.png
nhấn save
Để kiểm tra thành công hay chua làm theo kiểm tra như kiểm tra gói squid Status > services
để kiểm tra lịch sử các ip đã truy cập web thì gõ trên link của trình duyệt 192.168.1.1:7445
nhập ID admin
Pass pfsense
kết quả
ket qua.png

còn tiếp phần 2 đều hay nằm ỏ phần tiếp theo
 

Attachments

  • s1.png
    s1.png
    195,8 KB · Đã xem: 400
  • p1.png
    p1.png
    152,6 KB · Đã xem: 370
  • p2.png
    p2.png
    150,5 KB · Đã xem: 410
  • blacklist.png
    blacklist.png
    119,7 KB · Đã xem: 371
  • commonlisst.png
    commonlisst.png
    154,3 KB · Đã xem: 381
Chỉnh sửa cuối:

ngdcnam

Năng động
Tham gia ngày
04/07/2014
Bài viết
378
Nó cho cài SSL proxy kìa sao chủ thớt không cài thử xem sao

 

Attachments

  • general3.png
    general3.png
    152,2 KB · Đã xem: 1.008

Kỳ Nhông 29

Chủ shop T&T
Thành viên BQT
Tham gia ngày
27/12/2013
Bài viết
316
Địa điểm
29 Kỳ Đồng phường 9 Quận 3
Đầu tiên chuẩn bị cài đặt gói:
-Squid
-Lightsquid
-SquidGuard
Vào System > Packetage Manager
Xem file đính kèm: 4097
Tiếp đến chọn tab Available Packages
> search term gõ từ khóa lần lượt squid Lightsquid squidGuard hoặc lăn chuột tìm các gói tìm được các gói mình cần tìm thì Install
Xem file đính kèm: 4099
Để kiểm tra gói cài đặt rồi chọn tab Installed Packages
Xem file đính kèm: 4100
vậy là đã xong cài đặt các gói squid Lightsquid squidGuard.
Bước tiếp tục là config squid Lightsquid squidGuard
Config Squid
Services > Squid proxy server
Xem file đính kèm: 4101
Để config squid này ta cần config Local Cache trước
chọn tab Local Cache làm theo hướng dẫn bằng hình
Xem file đính kèm: 4102 Xem file đính kèm: 4103 Xem file đính kèm: 4104 Xem file đính kèm: 4105
cuối cùng nhấn save
kế đến chon tab General làm theo hình ảnh
Xem file đính kèm: 4106 Xem file đính kèm: 4107 Xem file đính kèm: 4108 Xem file đính kèm: 4109 Xem file đính kèm: 4110
nhấn save
như vậy đã xong gói squid để kiểm tra gói config thành công hay không chọn Status > services
thấy báo running là thành công
Xem file đính kèm: 4111 Xem file đính kèm: 4112
Config Lightsquid
Vào Status > Squid proxy reports
Xem file đính kèm: 4113
sau đó config theo hình
Xem file đính kèm: 4114 Xem file đính kèm: 4115 Xem file đính kèm: 4116
nhấn save
Để kiểm tra thành công hay chua làm theo kiểm tra như kiểm tra gói squid Status > services
để kiểm tra lịch sử các ip đã truy cập web thì gõ trên link của trình duyệt 192.168.1.1:7445
nhập ID admin
Pass pfsense
kết quả
Xem file đính kèm: 4117
đã cài xong 2 gói hiện tại còn SquidGuard xin hẹn lại các bác vào phần tiếp theo vì phần này hơi rất rối.
Phấn đấu phát huy , làm một việc tốt.
 

Phù Du Kiếp

Guest
Spam tí : cảm ơn chú viết bài này,anh cũng đu đeo qua..và anh chịu khó quay tay lắm,hy vọng vận may sẻ đến vs anh..^_^!
 

nghjtran

Thành viên
Tham gia ngày
17/11/2014
Bài viết
115
Phần 1 Squid +Lightsquid
Đầu tiên chuẩn bị cài đặt gói:
-Squid
-Lightsquid
-SquidGuard
Vào System > Packetage Manager
Xem file đính kèm: 4097
Tiếp đến chọn tab Available Packages
> search term gõ từ khóa lần lượt squid Lightsquid squidGuard hoặc lăn chuột tìm các gói tìm được các gói mình cần tìm thì Install
Xem file đính kèm: 4099
Để kiểm tra gói cài đặt rồi chọn tab Installed Packages
Xem file đính kèm: 4100
vậy là đã xong cài đặt các gói squid Lightsquid squidGuard.
Bước tiếp tục là config squid Lightsquid squidGuard
Config Squid
Services > Squid proxy server
Xem file đính kèm: 4101
Để config squid này ta cần config Local Cache trước
chọn tab Local Cache làm theo hướng dẫn bằng hình
Xem file đính kèm: 4102 Xem file đính kèm: 4103 Xem file đính kèm: 4104 Xem file đính kèm: 4105
cuối cùng nhấn save
kế đến chon tab General làm theo hình ảnh
Xem file đính kèm: 4106 Xem file đính kèm: 4107 Xem file đính kèm: 4108 Xem file đính kèm: 4109 Xem file đính kèm: 4110
nhấn save
như vậy đã xong gói squid để kiểm tra gói config thành công hay không chọn Status > services
thấy báo running là thành công
Xem file đính kèm: 4111 Xem file đính kèm: 4112
Config Lightsquid
Vào Status > Squid proxy reports
Xem file đính kèm: 4113
sau đó config theo hình
Xem file đính kèm: 4114 Xem file đính kèm: 4115 Xem file đính kèm: 4116
nhấn save
Để kiểm tra thành công hay chua làm theo kiểm tra như kiểm tra gói squid Status > services
để kiểm tra lịch sử các ip đã truy cập web thì gõ trên link của trình duyệt 192.168.1.1:7445
nhập ID admin
Pass pfsense
kết quả
Xem file đính kèm: 4117

còn tiếp phần 2 đều hay nằm ỏ phần tiếp theo
cho em hỏi ngu tí : nếu bác để cache disk 2GB khi đầy cache thì làm thế nào ? cache có tự động chép đè không ?
 

TMTiến

RUN RUN RUN
Tham gia ngày
29/03/2015
Bài viết
103

ngdcnam

Năng động
Tham gia ngày
04/07/2014
Bài viết
378
lão đọc cái tiêu đề của nó là lọc SS

Tiếng Anh kỹ thuật mà bác hiểu cái nghĩa " đơn lẻ" giống tiếng Việt :D chỉ dựa vào cái tiêu đề. Đọc thêm các dòng phía dưới sẽ thấy rõ.

Dòng SSL proxy port nó sẻ giải thích rõ chữ filtering ở tiêu đề là tất cả giao thức https có port 443 nó sẽ được lọc và forwarding về port mặc định là 3129 để transparent proxy ( không cần điền port này vào trình duyệt)

Dòng CA có nghĩa là tạo 1 CA ( chứng nhận - certificate authority) bằng cách từ System ->Cert Manager để trích xuất một CA mà nó dùng là từ install sau đó add vào trình duyệt (trusted root ca) để tránh lỗi khi kết nối. Bác nào xài handycache có quá trình trusted root ca lên web client thì biết cái này.
 
Chỉnh sửa cuối:

TMTiến

RUN RUN RUN
Tham gia ngày
29/03/2015
Bài viết
103
Tiếng Anh kỹ thuật mà bác hiểu cái nghĩa " đơn lẻ" giống tiếng Việt :D chỉ dựa vào cái tiêu đề. Đọc thêm các dòng phía dưới sẽ thấy rõ.

Dòng SSL proxy port nó sẻ giải thích rõ chữ filtering ở tiêu đề là tất cả giao thức https có port 443 nó sẽ được lọc và forwarding về port mặc định là 3129 để transparent proxy ( không cần điền port này vào trình duyệt)

Dòng CA có nghĩa là tạo 1 CA ( chứng nhận - certificate authority) bằng cách từ System ->Cert Manager để trích xuất một CA mà nó dùng là từ install sau đó add vào trình duyệt (trusted root ca) để tránh lỗi khi kết nối. Bác nào xài handycache có quá trình trusted root ca lên web client thì biết cái này.
ohm lão nói làm em mở rộng thêm kiến thức cám ơn lão
 

mr_biladen

Thành viên
Tham gia ngày
11/12/2013
Bài viết
16
Hiện tại mình dùng squid proxy nhưng đang bị lỗi này khi duyệt web. Bác nào có thể giúp e xử lý lỗi này với. E cảm ơn nhiềuUntitled.png
 

ngdcnam

Năng động
Tham gia ngày
04/07/2014
Bài viết
378
Hiện tại mình dùng squid proxy nhưng đang bị lỗi này khi duyệt web. Bác nào có thể giúp e xử lý lỗi này với. E cảm ơn nhiềuXem file đính kèm: 4142

Như vậy là ngon rồi, nó lock mấy cái quảng cáo khỏi tốn băng thông internet phòng máy.

Bác muốn làm cho nó đẹp thì tìm vào đường dẫn chứa mấy file .html trong squid có chứa thông tin mấy chữ mà bác thấy trên web edit lại, và chèn ảnh của bác vào tùy thích
 

mr_biladen

Thành viên
Tham gia ngày
11/12/2013
Bài viết
16
Như vậy là ngon rồi, nó lock mấy cái quảng cáo khỏi tốn băng thông internet phòng máy.

Bác muốn làm cho nó đẹp thì tìm vào đường dẫn chứa mấy file .html trong squid có chứa thông tin mấy chữ mà bác thấy trên web edit lại, và chèn ảnh của bác vào tùy thích
Hi. thanks bác. Nhưng nó lock thì cũng tốt , còn về vấn đề băng thông thì mình ko sợ vì mình dùng proxy và mạng cũng mạnh nên load mấy cái đó theo mình là ko vấn đề gì. Nhưng nó để erorr như vậy khách nó duyệt web nhìn ko hay lắm. Ko biết bác có cách nào để nó ko chặn những cái quảng cáo đó ko ?
 

ngdcnam

Năng động
Tham gia ngày
04/07/2014
Bài viết
378
Hi. thanks bác. Nhưng nó lock thì cũng tốt , còn về vấn đề băng thông thì mình ko sợ vì mình dùng proxy và mạng cũng mạnh nên load mấy cái đó theo mình là ko vấn đề gì. Nhưng nó để erorr như vậy khách nó duyệt web nhìn ko hay lắm. Ko biết bác có cách nào để nó ko chặn những cái quảng cáo đó ko ?

Bác lọc từ khóa ở chổ nào thì mỗi phần nó đều có chổ ghi cụm từ là Bypasss Proxy, chèn IP của cái banner quảng cáo vào chổ đó. Mất thời gian à :D

Ví dụ dùng lệnh command của windows : nslookup phân giải địa chỉ : adi.vcmedia.vn nó có IP là 222.225.27.131 , cái khác làm tương tự, nhiều IP thì tạo trên aliases của pfsense cho nó gọn

Cách đây gần 2 năm tôi có dùng cái này như chủ thớt, nó kén mấy cái game và nhất là webgame, tôi chỉ làm cách này là ổn. Do hệ điều hành FreeBSD nó ít các gói hỗ trợ cho squid ssl ( cache giao thức https) để cache video youtube và facebook nên tôi bỏ.

Bây giờ cài squid bên ngoài thoải mái cache video youtube và hình ảnh facebook
 

mr_biladen

Thành viên
Tham gia ngày
11/12/2013
Bài viết
16
Bác lọc từ khóa ở chổ nào thì mỗi phần nó đều có chổ ghi cụm từ là Bypasss Proxy, chèn IP của cái banner quảng cáo vào chổ đó. Mất thời gian à :D

Ví dụ dùng lệnh command của windows : nslookup phân giải địa chỉ : adi.vcmedia.vn nó có IP là 222.225.27.131 , cái khác làm tương tự

Cách đây gần 2 năm tôi có dùng cái này như chủ thớt, nó kén mấy cái game và nhất là webgame, tôi chỉ làm cách này là ổn. Do hệ điều hành FreeBSD nó ít các gói hỗ trợ cho squid ssl ( cache giao thức https) để cache video youtube và facebook nên tôi bỏ.

Bây giờ cài squid bên ngoài thoải mái cache video youtube và facebook
ko bác cái này e đang chạy squid windowns trên win 2k12
 

ngdcnam

Năng động
Tham gia ngày
04/07/2014
Bài viết
378
ko bác cái này e đang chạy squid windowns trên win 2k12

Dễ hơn nửa .

Làm tương tự như trên.Bác khỏi phân giải cái domain ra IP tạo đoạn code sau trong file squid.conf :

acl tructiep dstdomain .adi.vcmedia.vn
always_direct allow tructiep


hoặc nhiều domain thì tạo 1 file .txt ghi các sub domain vào

acl tructiep dstdomain "/etc/squid/tructiep.txt"
always_direct allow tructiep

"Khuyến mãi" thêm cho giao thức FTP :

acl FTP proto FTP
always_direct allow FTP
 
Chỉnh sửa cuối:

mr_biladen

Thành viên
Tham gia ngày
11/12/2013
Bài viết
16
Dễ hơn nửa .

Làm tương tự như trên.Bác khỏi phân giải cái domain ra IP tạo đoạn code sau trong file squid.conf :

acl tructiep dstdomain .adi.vcmedia.vn
always_direct allow tructiep


hoặc nhiều domain thì tạo 1 file .txt ghi các sub domain vào

acl tructiep dstdomain "/etc/squid/tructiep.txt"
always_direct allow tructiep

"Khuyến mãi" thêm cho giao thức FTP :

acl FTP proto FTP
always_direct allow FTP

Thanks bác. E đã thử nhưng vẫn ko được. e đã tìm ra nguyên nhân do cái đoạn code chặn từ khóa

acl xxx url_regex -i :-t porn crack jav 18+ 19+ loanluan
http_access deny xxx

Khi e chèn đoạn code vào thì sẽ xuất hiện lỗi trên. nhưng khi xóa đạon code chặn từ khóa đi thì squid hoạt động ok ko chặn bất cử quảng cáo nào :(.
 

ngdcnam

Năng động
Tham gia ngày
04/07/2014
Bài viết
378
Thanks bác. E đã thử nhưng vẫn ko được. e đã tìm ra nguyên nhân do cái đoạn code chặn từ khóa

acl xxx url_regex -i :-t porn crack jav 18+ 19+ loanluan
http_access deny xxx

Khi e chèn đoạn code vào thì sẽ xuất hiện lỗi trên. nhưng khi xóa đạon code chặn từ khóa đi thì squid hoạt động ok ko chặn bất cử quảng cáo nào :(.

Oải :D tôi tưởng bác biết nguyên nhân nó bị như vậy rồi chứ, chỉ tìm cách khắc phục

Dòng lệnh trên tôi vẫn dùng hiệu quả khi không cho 1 domain nào đó đi qua squid
 

Top Bottom