LINUX.ORG.RU
ФорумAdmin

Получать почту с Mail.Ru через squid


0

0

Возможно ли получать почту с Mail.Ru по POP3 через squid? Если да, то где можно почитать о необходимых настройках.
Просто у некоторых пользователей ящики (якобы нужные) на Mail.Ru и получают они сейчас почту оттуда напрямую (пришлось добавить правила в iptables). Т. е. трафик этот нигде не учитывается. Хочется, чтобы считался весь трафик (сейчас этим занимается SAMS).
Система (если это важно) Fedora Core 5.


Получать почту по POP3 с помощью squid это тоже самое, что в жизни
получать газеты и журналы у участкового милиционера !
А трафик как раз и надо учитывать через iptables , а не запрещать !

sova ★★
()
Ответ на: комментарий от sova

Хорошо. А как iptables узнает о пользователях домена Windows? Какие есть средства для графического управления трафиков через iptables (ограничение по времени, размеру, сайтам и т. п.)?

Kinjo
() автор топика
Ответ на: комментарий от Kinjo

А зачем именно графического? :)

Запомни - squid это HTTP и FTP_OVER_HTTP Proxy. И я не пойму, что ты собираешься проксировать в POP3? Аттачи чтоли?

Deleted
()
Ответ на: комментарий от Deleted

Я так делаю:
в сквиде открываю 110 порт, а пользователям рекомендую ставить программы, которые перенаправляют пакеты почтовых клиентов на сквид.
Например, htport.
Суть такая, в аутлуке прописываем почтовый сервер 127.0.0.1:110, в htport делаем маппинг 127.0.0.1:110 -> mail.ru:110 и прописывем ему прокси

anonymous
()
Ответ на: комментарий от Deleted

Эта "задумка" со squid'ом для POP3 только для подсчёта трафика. Нужно точно знать сколько каждый пользователь израсходовал его за месяц. Не хочу, чтобы народ таскал многомегабайтные письма с Mail.Ru просто так.

Kinjo
() автор топика
Ответ на: комментарий от anonymous

Как я понял с этим способом тоже возникнут проблемы: я не смогу узнать сколько израсходовал трафика пользователь.
К тому же не совсем понятно как работает этот httport?

Kinjo
() автор топика
Ответ на: комментарий от Kinjo

Почему же, я как раз делаю это ИМЕННО из-за расчета трафика :)
ведь трафик пройдет через сквид, а я как раз считаю сквидом, никого не выпускаю помимо него, никакие там НАТы не настраиваю.
Причем это можно делать для очень многого, не толька для POP, например, для Lineages-ов там всяких, трафик в по-любому будет посчитан.
Как работает htport неважно, главное, он НАПРАВЛЯЕТ на прокси те проги, которые не умеют делать этого самостоятельно.
> Как я понял с этим способом тоже возникнут проблемы: я не смогу узнать сколько израсходовал трафика пользователь.
У вас в access.log появится запись
172.x.x.x - - [01/Jun/2007:17:08:13 +0400] "CONNECT pop.mail.ru:110 HTTP/1.0" 200 190 TCP_MISS:DIRECT

anonymous
()
Ответ на: комментарий от anonymous

Это если за одним пользователем закреплён IP. Но он же может и с разных машин заходить. Впрочем это не мой случай. Попробую httport.
Спасибо.

Kinjo
() автор топика

А потом не последуют вопросы типа "А как мне запустить jabber через squid и quake4 через squid, ибо мне кажется что они слишком много 3.1415здят и играют."

Мсье знает толк в извращениях.

anonymous
()
Ответ на: комментарий от anonymous

У меня если пользователь заходит с разных ip, то тогда трафик по нему считается по логину.

anonymous
()

>Просто у некоторых пользователей ящики (якобы нужные) на Mail.Ru и получают они сейчас почту оттуда напрямую (пришлось добавить правила в iptables). В таблесах оторвать, пусть ходят через веб. Тогда всё замечательно посчитается.

anonymous
()
Ответ на: комментарий от anonymous

Да вот не хотят они через веб-ходить :-(. Говорят, что "неудобно".

Kinjo
() автор топика
Ответ на: комментарий от anonymous

и как это организовано? с помощью чего?

Kinjo
() автор топика
Ответ на: комментарий от anonymous

Это я о:
> У меня если пользователь заходит с разных ip, то тогда трафик по
> нему считается по логину.

Как этого добиться?

Kinjo
() автор топика
Ответ на: комментарий от Kinjo

Ну вы же написали, что у вас есть какой-то sams, не знаю что это, но на основании того, что изначально вопрос был насчет "завернуть все на сквид", предполагаю, что это самый sams использует информацию сквида, неужели он работает только по ip?

У меня так:
В бланке заявки на интернет предлагаю пользователю выбрать, как он хочет работать - один с одного компа (тогда считаю на него трафик по ip), или с любого компа в сети (тогда по логину).
В логах сквида выглядит это так:
Вариант 1.
172.x.x.x - - [01/Jun/2007:17:08:13 +0400] "CONNECT pop.mail.ru:110 HTTP/1.0" 200 190 TCP_MISS:DIRECT
Вариант 2.
172.x.x.x user - [01/Jun/2007:17:08:13 +0400] "CONNECT pop.mail.ru:110 HTTP/1.0" 200 190 TCP_MISS:DIRECT
В варианте 2 второе поле заполнено, в варианте 1 - прочерк
(предпоследнее поле (190) - это трафик)
При расчете трафика анализируется второе поле, если там имя пользователя, то ip игнорируется, и 190 прибавляется к соответствующему пользователю, если там прочерк, то 190 зачисляется на того, кто по данному ip в интернет ходит


anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.