problem has been solved…
ternyata masalahnya ada di squid.conf
harus dimasukan manual... dan supaya lebih permanen seperti kata om kambeeng,19032.msg99258.html#msg99258 (thanks om kambeeng) :-*
setelah di ubah dan restart squid.... access.log langsung terbentuk otomatis....
trus saya ketikan tail -f /var/squid/log/access.log ;D ;D ;D1309328906.062 21 TCP_IMS_HIT/304 203 GET - NONE/- image/png
1309328906.075 9 TCP_IMS_HIT/304 244 GET - NONE/- image/jpeg
1309328906.120 1 TCP_IMS_HIT/304 244 GET - NONE/- image/jpeg
1309328906.122 399 TCP_MISS/200 14609 GET - DIRECT/ image/jpeg
1309328906.127 1 TCP_IMS_HIT/304 244 GET - NONE/- image/jpeg
1309328906.129 1 TCP_IMS_HIT/304 243 GET - NONE/- image/png
1309328906.143 2 TCP_IMS_HIT/304 248 GET - NONE/- text/javascript
1309328906.248 1051 TCP_MISS/200 51305 GET - DIRECT/ image/jpeg
1309328906.318 12 TCP_IMS_HIT/304 262 GET - NONE/- application/x-shockwave-flash -
OK… om saya cek dolo
oh ya om satu lagi pertanyaan... :-*
kemaren sebelum instal ulang aku cek squid dengan tail -f /var/squid/log/access.log berjalan dengan baiktapi kok sekarang ini jawabannya : ??? ???
tail -f /var/squid/log/access.log: No such file or directory
kenapa log nya tidak terbentuk ya... ??? ???
setelah di lihat dengan winscp memang tidak ada filenya di /var/squid/log/
di proxy server log store directorynya : /var/squid/logtolong bimbingannya ;D ;D
cuba screenshot untuk squid.conf di tampilkan, barangkali nanti temen temen bisa membantu
cuba cek antara squid.conf dengan squid.conf.def (bisa dengan win scp) udah sama atau belum harusnya sama biar semua service bisa berjalan
maksud harus sama gimana om ??? ??? ???
misal saya tambahkan di squid.conf delay pools dan refersh patern…
apakah di squid.conf.def harus terisi juga delay pools dan refersh patern...thanks jawaban di ats td om ;).... udah solved om... utk squid.conf saya hampir sama dengan yg saya post,36676.msg195143.html#msg195143 cuman saya hilangkan di custom option : zph nya dan saya tambahkan delay pools tapi delay pools ini yang tidak berjalan dengan baik...
kalo udah menggunakan squid.conf.def perubahan dan penambahan setingan malah harus dilakukan disitu jadi jangan terbalik, kalo terbalik ya entar pas di restart akan hilang lagi
nb:proxy server akan membaca perintah dari squid.conf.def
ok om… thanks pencerahannya... saya test dolo edit di squid.conf.def
waaah kebeneran banget nih, banyak suhu Squid ;D
ane butuh bantuan banget nih dari senior2 semua. :-[
masalahnya kayak gini, ane itu mahasiswa (mungkin bisa dikategorikan semi abadi) semester akhir yang lagi nyusun proyek akhir, dan proyek akhir yang ane bikin itu berupa server buat sebuah sekolah di daerah ane.
ane sudah coba bangun server dengan komputer yang speknya:
- prosesor Core2Duo 2,93 GHz.
- mem 2 GB
- Harddisk 320 GB.
- 3 interface,
~eth0 nyambung ke modem,
~eth1 sbg gateway subnetwork A, dengan jumlah kompi 9 buah, dan network addressnya
~eth2 sbg gateway subnetwork B. jumlah kompi 42, dan network addressnya
konsep server nya kek gini:
–> server yang ane bikin fungsi utamanya sebagai proxy server dan file server.
--> proxy-nya tipe transparent dan bisa buat ngeblok situs, web cache, dan bandwidth limiter.
--> layanan file server cuma buat subnetwork Apada [i]rc.local ane gunakan konfig kek gini:
iptables -t nat -A POSTROUTING -s -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s -o eth0 -j MASQUERADE
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth2 -p tcp --dport 80 -j REDIRECT --to-port 3128dan pada squid.conf, baru bisa kek gini :-[ :-[ :-[
http_port 3128 transparent
visible_hostname smaxyz
cache_dir ufs /var/spool/squid3 500 16 256
coredump_dir /var/spool/squid3hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin ?
acl apache rep_header Server ^Apache
access_log /var/log/squid3/access.log squid
hosts_file /etc/hostsrefresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320acl manager proto cache_object
acl localhost src
acl to_localhost dst
acl SSL_ports port 443 563 # https, snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 563 # https, snews
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl bloksitus dstdomain "/etc/squid3/bloksitus.txt"
acl blokkwd url_regex -i "/etc/squid3/blokkwd.txt"
http_access allow manager localhost
http_access deny bloksitus
http_access deny blokkwd
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
acl utama src
acl labor src
http_access allow localhost
http_access allow utama
http_access allow labor
http_access deny all
http_reply_access allow all
icp_access allow all
always_direct allow allcache_effective_user kuerk
cache_effective_group kuerkdelay_pools 2
delay_class 1 1
delay_parameters 1 -1/-1
delay_access 1 allow utama
delay_access 1 deny alldelay_class 2 1
delay_parameters 2 64000/128000
delay_access 2 allow labor
delay_access 2 deny alluntuk browsing sih hasilnya lumayan, tapi masalah timbul pas mo ngupdate AVG, gagal mulu :-[
jadi mohon bantuan dari para sepuh semua, gimana bagusnya konfigurasi squid, konfig rc.local, dan saran bagi hal-hal lain yang mungkin dianggep kurang cocok.
daaan ... juga gimana dengan konfigurasi samba agar supaya hanya bisa digunakan oleh subnetwork A.
terakhir, mohon maaf banget deh, mungkin post an ane salah kamar ... :-[ sory banget ya.
dan ... makasih banget deh atas bantuan dan saran dari para sepuh semua. :) -
untuk update avg lebih ke pattern dan apakah update avg berjalan di port http
UPDATE ini squid.conf ane:
Do not edit manually !
http_port transparent
http_port transparent
icp_port 0pid_filename /var/run/
cache_effective_user proxy
cache_effective_group proxy
error_directory /usr/local/etc/squid/errors/English
icon_directory /usr/local/etc/squid/icons
access_log /var/squid/log/access.log
cache_log /var/squid/log/cache.log
cache_store_log none
logfile_rotate 30
shutdown_lifetime 0 secondsAllow local network(s) on interface(s)
acl localnet src
forwarded_for transparent
httpd_suppress_version_string on
uri_whitespace strip
dns_nameservers 128 MB
dns_nameservers –> banyak amat ya DNS nya???? ??? ??? ???
ukuran cache_mem 128 MB --> kegedean gan!!!! drop tu performa kalo banyak user yg akses........!!!!! :'( :'( :'( -
Om Kambeeng, Om Serangku, Om Anto_DIGIT, Om grange95, Om KaptenHook serta Om-om Semua yg namnya tidak bisa saya sebutkan satu persatu, mohon om om semua terawang settingan squid lusca saya, Mohon masukan serta sarannya.
$ squidclient -p 80 mgr:info
HTTP/1.0 200 OK
Server: Lusca
Date: Sun, 10 Jul 2011 03:39:40 GMT
Content-Type: text/plain
Expires: Sun, 10 Jul 2011 03:39:40 GMT
X-Cache: MISS from QueueS
Connection: closeSquid Object Cache: Version LUSCA r14850 patched: chudy r14
Start Time: Sun, 10 Jul 2011 02:04:13 GMT
Current Time: Sun, 10 Jul 2011 03:39:40 GMT
Connection information for squid:
Number of clients accessing cache: 2
Number of HTTP requests received: 12237
Number of ICP messages received: 0
Number of ICP messages sent: 0
Number of queued ICP replies: 0
Request failure ratio: 0.00
Average HTTP requests per minute since start: 128.2
Average ICP messages per minute since start: 0.0
Select loop called: 525913 times, 10.889 ms avg
Cache information for squid:
Request Hit Ratios: 5min: 10.5%, 60min: 9.3%
Byte Hit Ratios: 5min: 0.4%, 60min: 44.2%
Request Memory Hit Ratios: 5min: 0.0%, 60min: 11.0%
Request Disk Hit Ratios: 5min: 11.2%, 60min: 41.5%
Storage Swap size: 177098 KB
Storage Mem size: 10436 KB
Mean Object Size: 60.05 KB
Requests given to unlinkd: 0
Median Service Times (seconds) 5 min 60 min:
HTTP Requests (All): 0.25890 0.25890
Cache Misses: 0.27332 0.25890
Cache Hits: 0.00815 0.00767
Near Hits: 0.01469 0.01469
Not-Modified Replies: 0.00286 0.00286
DNS Lookups: 2.34641 2.34641
ICP Queries: 0.00000 0.00000
Resource usage for squid:
UP Time: 5726.680 seconds
CPU Time: 97.324 seconds
CPU Usage: 1.70%
CPU Usage, 5 minute avg: 2.01%
CPU Usage, 60 minute avg: 1.82%
Process Data Segment Size via sbrk(): 0 KB
Maximum Resident Size: 35716 KB
Page faults with physical i/o: 0
Memory accounted for:
Total accounted: 12487 KB
memPoolAlloc calls: 2099480
memPoolFree calls: 2046627
File descriptor usage for squid:
Maximum number of file descriptors: 11095
Largest file desc currently in use: 81
Number of file desc currently in use: 35
Files queued for open: 0
Available number of file descriptors: 11060
Reserved number of file descriptors: 100
Store Disk files open: 1
IO loop method: kqueue
Internal Data Structures:
3009 StoreEntries
1783 StoreEntries with MemObjects
1778 Hot Object Cache Items
2949 on-disk objectsSquid.conf
Do not edit manually !
http_port transparent
http_port transparent
icp_port 3131pid_filename /var/run/
cache_effective_user proxy
cache_effective_group proxy
error_directory /usr/local/etc/squid/errors/English
icon_directory /usr/local/etc/squid/icons
visible_hostname QueueS
access_log /var/squid/log/access.log
cache_log /var/squid/log/cache.log
cache_store_log none
logfile_rotate 2
shutdown_lifetime 30 secondsAllow local network(s) on interface(s)
acl localnet src
via off
httpd_suppress_version_string on
uri_whitespace strip
dns_nameservers 8 MB
maximum_object_size_in_memory 8 KB
memory_replacement_policy heap GDSF
cache_replacement_policy heap LFUDAcache_dir aufs /var/squid/cache 9200 16 256
minimum_object_size 0 KB
maximum_object_size 256 MB
offline_mode off
cache_swap_low 90
cache_swap_high 95No redirector configured
Setup some default acls
acl all src
acl localhost src
acl safeports port 21 70 80 210 280 443 488 563 591 631 777 901 81 3128 1025-65535
acl sslports port 443 563 81
acl manager proto cache_object
acl purge method PURGE
acl connect method CONNECT
acl mallware url_regex "/usr/local/etc/squid/mallware.url"
acl conficker url_regex "/usr/local/etc/squid/conficker.url"
acl partialcontent_req req_header Range .*
#acl dynamic urlpath_regex cgi-bin ?
include /usr/local/etc/squid/include.conf
acl allowed_subnets src
#cache deny dynamic
http_access allow manager localhosthttp_access deny mallware
http_access deny conficker
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !safeports
http_access deny CONNECT !sslportsAlways allow localhost connections
http_access allow localhost
quick_abort_min 32 KB
quick_abort_max 128 KB
quick_abort_pct 75
range_offset_limit 0 MB
request_body_max_size 0 allow all
reply_body_max_size 0 deny allCustom options
zph_mode tos
zph_local 0x04
zph_parent 0
zph_option 136
redirect_program /usr/local/bin/squidGuard -c /usr/local/etc/squidGuard/squidGuard.conf
redirector_bypass on
redirect_children 3Allow local network(s) on interface(s)
http_access allow localnet
http_access allow allowed_subnetsDefault block all to be sure
http_access deny all
Spesifikasi Hardware
Mesin :Intel(R) Pentium(R) 4 CPU 2.26GHz
Oli : DDR1 1024 M
Bensin : Speedy 512Kbps -
kalo udah menggunakan squid.conf.def perubahan dan penambahan setingan malah harus dilakukan disitu jadi jangan terbalik, kalo terbalik ya entar pas di restart akan hilang lagi
nb:proxy server akan membaca perintah dari squid.conf.def
Ditempat saya kok yang harus dioprek di squid.conf-nya ya?? kalo saya oprek yanng squid.conf.def malah gak pengaruh perubahannya setelah di reboot. Apa ada yang salah???
kalo udah menggunakan squid.conf.def perubahan dan penambahan setingan malah harus dilakukan disitu jadi jangan terbalik, kalo terbalik ya entar pas di restart akan hilang lagi
nb:proxy server akan membaca perintah dari squid.conf.def
Ditempat saya kok yang harus dioprek di squid.conf-nya ya?? kalo saya oprek yanng squid.conf.def malah gak pengaruh perubahannya setelah di reboot. Apa ada yang salah???
Begini om @ragile
Sebagai contoh ini aja
Di pfsense bagian cache managemen peletakan hardisk lebih dari dua misalkan kita mau menggunakan hardisk 3 ato 4 ato 5 buat cache itu tidak ada tempatnya bukan, naaa maka dari itu kita harus merubah peletakan hardisknya di squid.conf.defKarena keterbatasan yang ada di pfsense, squid.confnya begini
Ex:cache_dir coss /cache0/coss 10000 max-size=8192 block-size=1024
cache_dir aufs /cache1 /cache2 40960 16 256 min-size=8192dan ini squid anda tidak akan berjalan alias stoped…. Atau misalkan mau jalan maka jalannya akan pincang karena cache2 pasti tidak akan terisi miss/hit
Naaaa bagaimana biar squidnya berjalan maka pengaturan peletakan hardisknya di buat di squid.conf dengan cara sbb
cache_dir coss /cache0/coss 10000 max-size=8192 block-size=1024
cache_dir aufs /cache1 40960 16 256 min-size=8192
cache_dir aufs /cache2 40960 16 256 min-size=8192dengan adanya squid.conf.def maka perubahan yang dilakukan di squid.conf menjadi permanent dan walaupun di restart tidak akan hilang
jadi intinya antara squid.conf dan squid.conf.def adalah sama tapi tidak serupa
maaf mungkin bahasa saya kurang jelas, maklum saya bukan guru dan masih banyak belajar juga di sini,
lha wong saya ini angler man kok disuruh utak atik squid ya agak bingung juga kalo cumi cumi saya mah paham, enak dibuat lauk -
dns_nameservers –> banyak amat ya DNS nya???? ??? ??? ???
ukuran cache_mem 128 MB --> kegedean gan!!!! drop tu performa kalo banyak user yg akses........!!!!! :'( :'( :'(sejauh ini belum tuh gan… lagian memory pfsense ane 1GB... ntar dikecilin kalau memory usage-nya makin membesar.
Baca FAQ ini gan ICP : 0 Queries, 0 Hits ( 0%) HTTP: 209982 Requests, 61388 Hits ( 29%)
Squid Object Cache: Version LUSCA r14850 patched: chudy r14 Start Time: Thu, 14 Jul 2011 02:04:20 GMT Current Time: Thu, 14 Jul 2011 08:17:14 GMT Connection information for squid: Number of clients accessing cache: 103 Number of HTTP requests received: 211481 Number of ICP messages received: 0 Number of ICP messages sent: 0 Number of queued ICP replies: 0 Request failure ratio: 0.00 Average HTTP requests per minute since start: 567.1 Average ICP messages per minute since start: 0.0 Select loop called: 4268522 times, 5.242 ms avg Median Service Times (seconds) 5 min 60 min: HTTP Requests (All): 0.04047 0.03427 Cache Misses: 0.04277 0.06640 Cache Hits: 0.00598 0.01469 Near Hits: 0.04277 0.02899 Not-Modified Replies: 0.00179 0.00767 DNS Lookups: 0.01046 0.01852 ICP Queries: 0.00000 0.00000 Resource usage for squid: UP Time: 22598.190 seconds CPU Time: 1639.421 seconds CPU Usage: 7.25% CPU Usage, 5 minute avg: 4.13% CPU Usage, 60 minute avg: 3.77% Process Data Segment Size via sbrk(): 0 KB Maximum Resident Size: 184628 KB Page faults with physical i/o: 0
# Custom options refresh_pattern ([^.]+.|)(download|(windows|)update|).(microsoft.|)com/.*.(cab|exe|msi|msp) 4320 100% 43200 reload-into-ims refresh_pattern ([^.]+.|)*.(bin) 4320 100% 43200 reload-into-ims refresh_pattern ([^.]+.|)*.(zip|exe|jdb|xdb) 43200 100% 43200 reload-into-ims refresh_pattern ([^.]+.|)*.(vpu|vpaa|vpx) 4320 100% 43200 reload-into-ims refresh_pattern ([^.]+.|)*.(vdf|ivdf|zip) 4320 100% 43200 reload-into-ims refresh_pattern ([^.]+.|)*.(exe|msi) 4320 100% 43200 reload-into-ims positive_dns_ttl 1 hours negative_dns_ttl 5 minutes memory_pools off memory_pools_limit 64MB redirect_program /usr/local/bin/squidGuard -c /usr/local/etc/squidGuard/squidGuard.conf redirector_bypass on redirect_children 3
kmrn berkutat dengan masalah si lusca yg nyedot bw gara2 ada client yg abort windows update berulang kali, tapi si lusca malah tetep nyedot dari server asal.
btw, mau nanya dong…
gimana cara buat ACL di squid-nya pfsense?
kalau dari squid.conf-nya langsung apakah ada pengaruhnya ke webgui di paket proxy server pfsense?
rencananya mau menggunakan tcp_outgoing_address yg berbeda utk beberapa subnet. -
begini om yang doyab cumi [om jg doyan] … ;D
kalo mo setting macem2 squid conf nya di pfsense ada 2 versi
1. versi official
silakan oprek2 di squid.xml nya
atau buatkan file tersendiri utk settingan khusus, kemudian di dalam squid.xml dipanggil dengan menambahkan include2. versi lusca chuddy
lebih mudah karena sudah dibuat file tersendiri tidak perlu masuk ke xml nya
berenang saja ke dalemannya pfsense dengan winscp
obrak-abrik deh ...nah ... kalo diatas ada yg kudu masuk ke def atau lainnya
om belum tahu kl itu juga bisa, apa bisa yah ?
jangan rubah setting di squid.conf nya langsung
percuma, setiap reboot akan kembali ke defaultsemoga bisa membantu
mau memastikan… begitu pfsense start, config.xml akan create ulang squid.conf, lalu squid binary akan menggunakan squid.conf tersebut.
nah squid.conf.default itu dipakai setelah squid.conf dipanggil atau sebelumnya? ??? -
list conflicker
^http://(.+@)?, dimana aku mau letak list ini dalam proxy setting aku?
list conflicker
^http://(.+@)?, dimana aku mau letak list ini dalam proxy setting aku?
Setup some default acls
acl all src
acl localhost src
acl safeports port 21 70 80 210 280 443 488 563 591 631 777 901 3128 1025-65535
acl sslports port 443 563
acl manager proto cache_object
acl purge method PURGE
acl connect method CONNECT
acl mallware url_regex '/usr/local/etc/squid/mallware.url'
acl conficker url_regex '/usr/local/etc/squid/conficker.url'
acl partialcontent_req req_header Range .*
#acl dynamic urlpath_regex cgi-bin ?
include /usr/local/etc/squid/include.conf
acl allowed_subnets src 192.168.x.x/27
#cache deny dynamic
http_access allow manager localhost -
OK, aku cuba ni… =)
apapun yg berkaitan dengan Mallware pake SquidGuard dijamin deh…. ;D
