Регистрация...

Eserv Forum / E3 / Eproxy 3 Support / Замена железа для Eserv3

imported // (v1)
Продукты и услуги Скачать Документация Купить Поддержка Форумы Партнёрам Статьи О компании
Новости
12.10.2009
Переезд завершен
Здравствуйте, с Праздниками!

Сейчас Есерв прилично тормозит...
Выяснили, что после перехода с 3.25 на 3.28, слетел учет трафика и Интернет стал работать быстрее. После включения Trafic, наблюдаются тормоза на сервере (загрузка 100%) и у пользователей — долго грузятся страницы...

Хотим переставить Есерв на новое железо, как сделать так, чтоб сохранить все старые настройки (много банк-клиентов через него ходят) и избавится от багов?
Обнаружил лог 1,5 гБт. (с 2005г) , нельзя ли сделать, или обнуление всех логов раз в 3 месяца, или предусмотреть возможность разбивать их (любой лог, по необходимости) по дню, неделе, месяцу, году (как логи статистики)?

Еще вопрос по оптимизации работы Есерва в зависимости от количества пользователей?
На 10 человек это должны быть одни настройки на 100, другие на 300 третьи (так вроде логично). Кроме «MaxThreads: ХХХ» есть где еще, какие настройки?
 
Комментарии к этой версии (12.01.2007 23:33) [~Ivan-T] 172a6d8c
АвторДатаТекстtags
pig13.01.2007 02:04
Ivan-T пишет: Хотим переставить Есерв на новое железо, как сделать так, чтоб сохранить все старые настройки (много банк-клиентов через него ходят) и избавится от багов?

Скопировать ваш Eserv3.ini, все списки. Если меняли какие-то файлы правил, то скопировать и их. Хотя в этом месте как раз могут всплыть разночтения версий и унаследованные баги, поэтому лучше взять оригинальные файлы и изменить их заново.

Ivan-T пишет: Обнаружил лог 1,5 гБт. (с 2005г) , нельзя ли сделать, или обнуление всех логов раз в 3 месяца, или предусмотреть возможность разбивать их (любой лог, по необходимости) по дню, неделе, месяцу, году (как логи статистики)?

Это имеется в виду Eproxy.log? Вывод всех текущих данных в ротируемые логи уже реализован в PigProxy, в основной лог пишутся только тяжёлые ошибки.

Ivan-T пишет: Еще вопрос по оптимизации работы Есерва в зависимости от количества пользователей?
На 10 человек это должны быть одни настройки на 100, другие на 300 третьи (так вроде логично). Кроме «MaxThreads: ХХХ» есть где еще, какие настройки?

Для прокси других настроек нет. Там, кроме числа параллельных соединений, крутить особо нечего. Вот у web-сервера есть настройки, реально влияющие на производительность.
Снизить издержки можно, применив плагин ini_cache — он при запуске службы загружает все настройки из INI в память, и сервис не лазает в настройки за флагами. Но если надо что-то поменять, придётся перезапускать службу.
Также для вас могут сделать специальную конфигурацию, чтобы и файлы правил меньше дёргались при обработке запросов.
imported
drony16.01.2007 23:34
Так а как сделать специальную конфигурацию, чтобы и файлы правил меньше дёргались при обработке запросов? Напишите поподробней!
imported
pig17.01.2007 00:47
Написать в support и приложить свои правленые файлы правил (если таковые есть). OnStartupPlugins обязательно приложите, чтобы было видно, какие плагины подгружаются.
imported
Ivan-T17.01.2007 12:24
Спасибо за ответ.
Будем разбираться...
Но тут еще проблемы — блокируются сайты, в том числе eserv.ru, помещение их в белые списки хостов и URL в
Управление доступом (ACL)
С перезагрузкой сервисов не дает результата...
Подскажите где копать, PLS?
imported
pig17.01.2007 12:55
DATA\log\stat\{YYYYMM}acl.txt — если блокировка по ACL, то подробности в этом логе.

А как именно блокируются?
imported
Ivan-T17.01.2007 13:27
"DATA\log\stat\{YYYYMM}acl.txt "
Такого лога нет...

Там есть:
200701auth.txt
200701stat.txt

Есть еще:

DATA\log\proxy_acl\
Там лог:

200701acl.log

В нем:

2007-01-17 13:13:45;192.168.x.x;1;ivxx@Petroholod.com;UrlWhiteList;TCP_MISS;http://www.eserv.ru/;ivxx;Administrators;;

"А как именно блокируются?"
В броузере пишется:
Blacklisted...
imported
pig17.01.2007 15:02
Отключите плагин cfilter.
imported
Ivan-T17.01.2007 20:58
Спасибо — помогло.
А где можно почитать о плагинах поподробнее?
Дело в том, что их можно видеть в двух местах и отображения (галки) там и там не совпадают...
imported
pig17.01.2007 21:48
Особо подробнее сложно. Скачайте документацию по PigProxy — может, станет чуть понятнее. Там, кстати, управление другое, через выбор опций. А какие плагины за них отвечают — дело десятое, за кадром.
imported
Ivan-T18.01.2007 12:05
Вернусь к началу темы.

"Скопировать ваш Eserv3.ini",
Те они полностью идентичны, вне зависимости от версии?

"все списки"
А где они находятся?

"Если меняли какие-то файлы правил, то скопировать и их."
А как узнать, изменены правила или нет, (сервер ставили до меня, связи с этим человеком нет)?

"Также для вас могут сделать специальную конфигурацию, чтобы и файлы правил меньше дёргались при обработке запросов."
Сколько это будет стоить и не вылезут ли новые "глюки", при этом, в новых версиях?
imported
pig18.01.2007 12:57
Ivan-T пишет: "Скопировать ваш Eserv3.ini",
Те они полностью идентичны, вне зависимости от версии?

Ваши настройки — это ваши настройки. Если в новых версиях что-то появляется, то в Eserv3.orig.ini. При этом принимаются меры для поддержания обратной совместимости.

Ivan-T пишет: "все списки"
А где они находятся?

CONF\lists\

Ivan-T пишет: "Если меняли какие-то файлы правил, то скопировать и их."
А как узнать, изменены правила или нет, (сервер ставили до меня, связи с этим человеком нет)?

Только установить где-нибудь начисто ту же самую версию и поискать отличия. CONF и DATA не сравниваются, это ваши каталоги с настройками и данными.

Ivan-T пишет: "Также для вас могут сделать специальную конфигурацию, чтобы и файлы правил меньше дёргались при обработке запросов."
Сколько это будет стоить и не вылезут ли новые "глюки", при этом, в новых версиях?

Это, насколько я понимаю, нисколько не стоит, но обновление версии и даже изменение настроек становится частично ручным, поскольку правка идёт по живому.
imported
Ivan-T18.01.2007 14:39
Спасибо.
А какую версию Вы посоветуете стваить на новое железо, 328 или 329б?
imported
pig18.01.2007 14:55
Уже лежит 3.29f (бета6), а скоро и релиз поспеет. Пока есть возможность, можете поэкспериментировать и погонять PigProxy. Вдруг понравится.
imported
Ivan-T26.01.2007 16:22
Здравствуйте!
Продолжу задавать вопросы...
Скопировал я на новый комп. в Есерв папки: antivirus cert conf/lists

Получил в логе:

30>
Log started: Fri, 26 Jan 2007 16:05:12 +0300 (Eproxy/3.0, build 7566, 22.01.2007) TrafC key: RU, С-Петербург, ххх Eserv key: RU, С-Петербург, ххх EPROXY key: RU, С-Петербург, ххх Running with PigMail/PigProxy version 1.29 You don't have permissions to use extended proxy configuration 5 Отказано в доступе.
Т.е Епрокси категорически отказывается стартовать...
Вопрос — где копать?

win 2000 server sp4, K8-4200x2, NVD570. mem-1gB, HDD-2-200gB.
imported
pig29.01.2007 00:14
Попросите дополнительный триал на PigProxy. Вы же его ещё не купили, он в ключах не прописан.
imported
Ivan-T29.01.2007 14:08
Спасибо!
Как то проморгал, что PigMail надо покупать, попробую пока без него обойтись.
Хотя проблем много — у работающего сервера постоянно затыкаются то интернет, то майл — приходится перезагружать.
У нового — не стартует Епрокси — при загрузке.
Потом руками его удается запустить, но он не работает через родительский Есерв 192.168.0.1 — old — 192.168.0.7 — new.
Правда у старого 2 net карты подключены, а у нового пока 1.

В опциях и спиках — proxy-defaultcascde-192.168.0.1:3128 прописал, плугины hierarchy подключил.

Где копать? Хочу сначала настроить новый сервер, через старый, иначе меня не поймут, что после замены, не работает ни интернет ни почта...
imported
pig29.01.2007 14:51
Если без PigProxy, то каскадирование настраивается в OnRequest.rules плагина hierarchy. Правда, вам достаточно задать в Eserv3.ini DefaultCascade по образцу, указанному в Eserv3.orig.ini.
imported
Ivan-T30.01.2007 11:22
Спасибо.
Еще вопрос — какие плугины отвечают за мапинг портов?
После — вкл. и откл. плугинов перестал работать мапинг, где посмотреть его логи и вкл. каких плугинов может мешать ему в работе?

И второй вопрос — при замене серверов на старом могут остаться неотправленные и неполучение письма.
Какие папки надо перенести на новый сервер, для решения этой проблемы?
imported
pig30.01.2007 12:11
tcpmap — отображение TCP udpmap — отображение UDP
Вы случайно ListenPorts.rules руками не правили?

Исходящие письма — DATA\mail\out\, DATA\mail\retry\
Локальные почтовые ящики — DATA\mail\{домен}\
imported
Ivan-T30.01.2007 12:52
Спасибо.

"Вы случайно ListenPorts.rules руками не правили?"

Да нет...

А где искать логи tcpmap и udpmap?

И нет ли где включения фильтра прибивания скриптов?
Сайт morogenoe.ru отображается криво, похоже виноват Есерв
(видимо его настройки)?
imported
pig30.01.2007 13:42
Ivan-T пишет: А где искать логи tcpmap и udpmap?

Не ведутся. Это если в стандартной конфигурации.

Ivan-T пишет: И нет ли где включения фильтра прибивания скриптов?
Сайт morogenoe.ru отображается криво, похоже виноват Есерв
(видимо его настройки)?

Если только в ACL что-то зарезали. Или, как вариант, на сайте используются компоненты, живущие своей жизнью и добывающие данные самостоятельно, не обращая внимания на настройки браузера.
imported
Ivan-T01.02.2007 14:28
есть еще несколько вопросов:
1 — за что отвечает plugins\pop3proxy
2- Active ports:

{PROXY[HttppPort]} {PROXY[HttppNetworkInterface]} {PROXY[FtppPort]} {PROXY[FtppNetworkInterface]} {PROXY[SocksPort]} {PROXY[SocksNetworkInterface]} {PROXY[Pop3pPort]} {PROXY[Pop3pNetworkInterface]} {PROXY[RConsolePort]} {PROXY[RConsoleNetworkInterface]}

Что туда забивать?
Если забить
495 192.168.0.1 995 192.168.0.1
Для банк-клиента — то сервис епрокси не запускается и выдает ошибку...

3- соотношение "Отображение TCP-портов — TCPMAP (tcp.txt)" и "Active ports"? те в зависимости от подключенных плугинов и настроек?
imported
pig01.02.2007 16:26
Ivan-T пишет: есть еще несколько вопросов:
1 — за что отвечает plugins\pop3proxy

Проксирование протокола POP3. То бишь, имеется возможность читать неопределённое множество внешних ящиков, не заводя для каждого отдельное отображение.

Ivan-T пишет: 2- Active ports:

{PROXY[HttppPort]} {PROXY[HttppNetworkInterface]} {PROXY[FtppPort]} {PROXY[FtppNetworkInterface]} {PROXY[SocksPort]} {PROXY[SocksNetworkInterface]} {PROXY[Pop3pPort]} {PROXY[Pop3pNetworkInterface]} {PROXY[RConsolePort]} {PROXY[RConsoleNetworkInterface]}

А где там Active ports Вроде бы должно быть слово Listen:
Или это так в интерфейсе?

Ivan-T пишет: Что туда забивать?

Если вы про ListenPorts.rules, то его лучше не трогать.

Ivan-T пишет: Если забить
495 192.168.0.1 995 192.168.0.1
Для банк-клиента — то сервис епрокси не запускается и выдает ошибку...

Какую?

Ivan-T пишет: 3- соотношение "Отображение TCP-портов — TCPMAP (tcp.txt)" и "Active ports"? те в зависимости от подключенных плугинов и настроек?

Никакого соотношения. Независимые вещи. Единственно — не должны пересекаться номера портов, иначе будет ругань при запуске.
imported
Ivan-T02.02.2007 17:05
"А где там Active ports Вроде бы должно быть слово Listen:
Или это так в интерфейсе? "

Да:
Параметры прокси сервера — Основные параметры — Порты и интерфейсы
  • Port settings — Active ports
"Какую? "
Что такой порт на таком интерфейсе уже запущен...

Еще проблема — ставим банк- клиент, там SSL3 — пытаемся пропустить через Есерв — лог в клиенте пишет, что в Есерве нет необходимых сертификатов (видимо ССЛ3) и банк-клиент не работает, а идет все, как раз через 495 и 995 порты...
imported
pig02.02.2007 18:36
Порты клиент-банка надо прописывать в отображениях TCP. Если просто дописать в слушающие порты, то ничего не будет вообще, надо же к портам обработчики приделать. Короче, верните ListenPorts.rules в исходное состояние и настраивайте список отображений TCP.

Кстати, проверьте — при выключенном Eproxy эти порты никто не слушает?
imported
Ivan-T05.02.2007 11:04
"Кстати, проверьте — при выключенном Eproxy эти порты никто не слушает?"
Точно 465 acSMTP, а 995 acIMAP.
Эту проблему решили с банком через модем...

Но я так и не понял поддерживает Есерв ССЛ в3 или нет?
imported
pig05.02.2007 11:52
Банк-клиент можно на другие порты перенастроить? По идее, все, работающие через почту, должны поддаваться на такую провокацию. Поэтому можете выбрать незанятые, отобразить их на сервер банка (на "правильные" порты), а клиенту сказать что банк живёт на вашем Eserv на таких-то портах.
imported
Ivan-T21.02.2007 16:26
Есть еще вопрос по другому клиент-банку:
Он работает через WEB по SOCKS5, в броузере прописан порт 1080.
Пытаюсь пустить через Есерв, на сервер банка заходит, потом ругается, "сервер не отвечает"...
На моем компе установлен Кулпрокси, у которого Есерв родительский прокси — через него работает...
Правда от меня к Есерву идет SOCKS5 по 9ххх порту.
Как настроить КБ напрямую через Есерв?

Ковыряю PigProxy, не нашел где настроить разрезание логов (Eserv.log)?
Куда то потерялся список пользователей по IP, явно его не увидел, в отличии от базовой конфигурации.
Как я понимаю, Eserv.ini имеет приоритер над PigProxy.ini?
imported
pig21.02.2007 18:52
Ivan-T пишет: вопрос по другому клиент-банку:
Он работает через WEB по SOCKS5, в броузере прописан порт 1080.
Пытаюсь пустить через Есерв, на сервер банка заходит, потом ругается, "сервер не отвечает"...
На моем компе установлен Кулпрокси, у которого Есерв родительский прокси — через него работает...
Правда от меня к Есерву идет SOCKS5 по 9ххх порту.

Тут я не понял. А на каком порту слушает Socks-прокси Eserv? Заходы клиент-банка в его логе видны?

Ivan-T пишет: Ковыряю PigProxy, не нашел где настроить разрезание логов (Eserv.log)?

Eproxy.log? Туда, по идее, ничего, кроме сбоев, писаться не должно. Все оперативные журналы и статистика разбрасываются по ротируемым логам. А у вас что туда валится?

Ivan-T пишет: Куда то потерялся список пользователей по IP, явно его не увидел, в отличии от базовой конфигурации.

Это который? IpMacAuth — существует. Общие настройки авторизации прокси-сервера — Данные конфигурации — Авторизация по IP+MAC:. Также доступны списки локальных и доверенных сетей, по ним тоже возможна авторизация. Только её надо явно разрешить: Общие настройки авторизации прокси-сервера — Дополнительные параметры авторизации — IP-авторизация:
И всё это дублируется для каждого сервиса, у которого есть протокольная авторизация. Впрочем, локальные и доверенные сети дублируются везде.

Ivan-T пишет: Как я понимаю, Eserv.ini имеет приоритер над PigProxy.ini?

Да, он самый главный. Потом смотрится Eserv3.pigmail.ini, потом Eserv3.orig.ini
imported
Ivan-T22.02.2007 13:42
С наступающим праздником!

"Тут я не понял. А на каком порту слушает Socks-прокси Eserv? Заходы клиент-банка в его логе видны?"

На 1080. Видны:
1172046827.000 7062 x.x.x.31 TCP_MISS/200 12754 GET http://f.p.ru/ M08 DIRECT/x.x.15.20 text/html 0
1172046827.000 328 x.x.x.31 TCP_MISS/200 1662 GET http://f.p.ru/favicon.ico M08 DIRECT/x.x.15.20 image/x-icon 0
1172046827.000 485 x.x.x.31 TCP_REFRESH_HIT/200 1567 GET http://f.p.ru/payment.css M08 DIRECT/x.x.15.20 text/css 0
1172046827.000 703 x.x.x.31 TCP_REFRESH_MISS/200 436 GET http://f.p.ru/img/76c7fb.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 687 x.x.x.31 TCP_REFRESH_MISS/200 293 GET http://f.p.ru/img/_.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 375 x.x.x.31 TCP_REFRESH_MISS/200 478 GET http://f.p.ru/img/1d52a0.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 375 x.x.x.31 TCP_REFRESH_MISS/200 334 GET http://f.p.ru/img/more.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 360 x.x.x.31 TCP_REFRESH_MISS/200 980 GET http://f.p.ru/img/more2.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 703 x.x.x.31 TCP_REFRESH_MISS/200 8711 GET http://f.p.ru/img/content_logo.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 406 x.x.x.31 TCP_REFRESH_MISS/200 3939 GET http://f.p.ru/img/i_news.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 390 x.x.x.31 TCP_REFRESH_MISS/200 445 GET http://f.p.ru/img/new.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046828.000 594 x.x.x.31 TCP_REFRESH_HIT/200 7118 GET http://www.openwww.ru/image/openwww.gif M08 DIRECT/x.x.121.44 image/gif 0
1172046829.000 1078 x.x.x.31 TCP_REFRESH_MISS/200 8409 GET http://f.p.ru/img/content_right.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046829.000 1172 x.x.x.31 TCP_REFRESH_MISS/200 1157 GET http://f.p.ru/img/content_bottom.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 406 x.x.x.31 TCP_REFRESH_MISS/200 28023 GET http://f.p.ru/img/content_left.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 1375 x.x.x.31 TCP_REFRESH_MISS/200 32108 GET http://f.p.ru/img/top2_center.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 515 x.x.x.31 TCP_REFRESH_MISS/200 27750 GET http://f.p.ru/img/content_bg.jpg M08 DIRECT/x.x.15.20 image/jpeg 0
1172046830.000 1469 x.x.x.31 TCP_REFRESH_MISS/200 5326 GET http://f.p.ru/img/top2_left.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 219 x.x.x.31 TCP_REFRESH_MISS/200 889 GET http://f.p.ru/img/content_right_bg.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 203 x.x.x.31 TCP_REFRESH_MISS/200 946 GET http://f.p.ru/img/logo_psb2.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 234 x.x.x.31 TCP_REFRESH_MISS/200 392 GET http://f.p.ru/img/ohslogo.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 469 x.x.x.31 ADV_BLOCK/200 153 GET http://counter.rambler.ru/top100.cnt?343382 M08 DIRECT/x.x.15.20 — 0
1172046830.000 407 x.x.x.31 TCP_REFRESH_MISS/200 6691 GET http://f.p.ru/img/bottom22_right.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046830.000 438 x.x.x.31 TCP_REFRESH_MISS/200 479 GET http://f.p.ru/img/bottom_tile.gif M08 DIRECT/x.x.15.20 image/gif 0
1172046837.000 7078 x.x.x.31 TCP_MISS/200 9017 GET http://f.p.ru/?enter M08 DIRECT/x.x.15.20 text/html 0
1172046837.000 7078 x.x.x.31 TCP_REFRESH_HIT/200 1567 GET http://f.p.ru/payment.css M08 DIRECT/x.x.15.20 text/css 0
1172046838.000 7453 x.x.x.31 ADV_BLOCK/200 153 GET http://counter.rambler.ru/top100.cnt?343382 M08 DIRECT/x.x.15.20 — 0

"А у вас что туда валится? "
Виноват — перепутал Eproxy.log c 2005 года 1,5 Гига...
imported
pig22.02.2007 14:02
Это вообще-то статистика HTTP-прокси, а вовсе не Socks. Судя по формату — без участия PigProxy.
imported
Ivan-T22.02.2007 17:11
"Это вообще-то статистика HTTP-прокси, а вовсе не Socks. Судя по формату — без участия PigProxy."
Все правильно — это еще на старом компьютере. А в банк заходят из броузера, где и HTTP и Socks5...

"pMacAuth — существует. Общие настройки авторизации прокси-сервера — Данные конфигурации — Авторизация по IP+MAC:."
На новом сервере с PigProxy не могу найти списки своих пользователей:
Ставлю Есерв 3.30, копирую старые файлы конфигурации, проверяю — есть список пользователей и почтовых ящиков, сверху распаковываю PigProxy 1.29, перезапускаюсь, захожу в настройки — пусто, нет ни одного пользователя, можно только ввести новых...
Т.е. подхватываются настройки только из Eserv.ini, а там пользователей нет...
imported
pig22.02.2007 17:22
Документацию скачали? Там есть разделы "Установка и конфигурация" и "Вопросы и ответы". PigMail/PigProxy по умолчанию специально берёт настройки из других мест, чтобы в случае чего не пришлось руками переправлять списки обратно в стандартный формат. К сожалению, импорта настроек пока не сделано, придётся переносить руками. В тех разделах указано, на что обратить внимание в первую очередь.
imported
Ivan-T13.04.2007 10:31
К сожалению не получилось установить и настроить PigProxy и PigMail : старый сервер умер, а новое железо донастроить не успел - нужно, чтобы все работало.

Сейчас не работает сброс квот — Eserv3.30 и 3.31b
200704flagmon.log:
2007-04-13 10:29:21 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.flag (by mask: *.flag)
2007-04-13 10:29:21 Eproxy, Error -2021 while processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.flag
2007-04-13 10:29:46 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f (by mask: *.f)
2007-04-13 10:29:46 Eproxy, Error -2046 while processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f
2007-04-13 10:29:46 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f (by mask: *.f)
2007-04-13 10:29:46 Eproxy, Error -2046 while processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f
2007-04-13 10:29:46 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f (by mask: *.f)
2007-04-13 10:29:46 Eproxy, Error -2046 while processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f
2007-04-13 10:31:01 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f (by mask: *.f)
2007-04-13 10:31:08 Eproxy, Error -2008 while processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.f

Подскажите где копать, PLS.
imported
rvm13.04.2007 19:44
День добрый!
Флаг должен иметь имя reset-quotas-list.flag (а не reset-quotas-list.f). Обработка *.f -файлов к сбросу счетчиков квот отношения не имеет (эта фича полезна лишь в крайне особых случаях).

Ошибка от 2007-04-13 10:29:21 — это самая первая ошибка? были до того подобные сообщения?
imported
Ivan-T13.04.2007 21:03
"Флаг должен иметь имя reset-quotas-list.flag"

Первая строчка:
200704flagmon.log:
2007-04-13 10:29:21 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.flag (by mask: *.flag)
2007-04-13 10:29:21 Eproxy, Error -2021 while processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.flag

В файле, где описаны flag & f. я все значения поставил в 1, вроде, ранее читал, тут на форуме, что так работает...

Квоты заканчивались очень быстро, пришлось отключить
Traffic Control, народ сожрал много трафика — включил plugin для proxy. Квота закончилась и ее не скинуть...
imported
rvm13.04.2007 21:17
А, зайдите, после перезапуска прокси, через статистику квот, выбирете одну, задайте счетчик в значение 0 и сделайте Установить. Станет ли его значение в 0 ? Что появилось во *flagmon.log при этом?

И, еще вопрос. Устанавливаете в чистую, или поверх предыдущей версии?
imported
Ivan-T18.04.2007 14:56
"Станет ли его значение в 0 ?"
Становится — квота скидывается...

"Что появилось во *flagmon.log при этом?"

2007-04-18 15:35:21 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.flag (by mask: *.flag)
2007-04-18 15:35:21 Eproxy, Error -2021 while processing flag: ..\DATA\FLAGS\Eproxy\reset-quotas-list.flag
2007-04-18 15:36:22 Eproxy, Processing flag: ..\DATA\FLAGS\Eproxy\alter-quota.xml (by mask: alter-quota.xml)

"И, еще вопрос. Устанавливаете в чистую, или поверх предыдущей версии?"
Сначала установил 3.29, перекинул настройки, потом поверх 3.30,
  1. 31б.
Еще — не пишет о конце квоты — пустой экран, внизу "готово"...
Не удалось прикрутить "просмотр квот" в Firefox 2.0.0.3...
imported
rvm19.04.2007 04:33
При сбросе через веб-итерфейс там обрабатывается флаг alter-quota.xml. Странное что-то. Пожалуйста, попробуйте повторить глюк в чистом 3.31 на тестовых настройках (без копирования conf). Если повторится — присылайте на Support. Если глюк появится после копирования conf или только при установке поверх предыдущей версии, — тоже на Support с точным описанием проделанных операций.
imported
Ivan-T19.04.2007 17:14
Пока проверить на чистой машине нет возможности.
Вылез еще один глюк:
На почту стоит ограничение в 10мб, SMTP все равно от пользователей письмо забирает (в 80 мБ), пересылает админу, его клинит (стоит проверка на вирусы) и служба SMTP слетает...
Где настроить, чтоб письма более 10 мБ не брались ни от внешних, ни от внутренних пользователей?
imported
pig19.04.2007 18:07
Письмо надо принять целиком. Иначе клиент-робот (почтовый сервер отправителя) не поймёт отказа и будет долбиться раз за разом, накручивая трафик.
То, что антивирус слетает и утаскивает за собой службу, — плохо. Не должен бы. Научите, как воспроизвести.
imported
Ivan-T20.04.2007 16:46
"Письмо надо принять целиком. Иначе клиент-робот (почтовый сервер отправителя) не поймёт отказа и будет долбиться раз за разом, накручивая трафик."
Вирусу не проблема на новых компах создать и отправить письмо в 1 гБ. Вы хотите сказать, что принять такое письмо проще, чем дать 100 отказов? Почему по Spf можно давать отказ в получении письма, а по размеру нет (на основании каких доков)? Лет пять назад настраивал почтовик, он спокойно давал отлуп большим письмам их не принимая, отписывая квиток про большой размер письма.

"Научите, как воспроизвести."
Трудно сказать, но Есерв засосал 177 писем по 80 мБ и стал их пересылать мне — админу- постмастеру и раздел в 80 гБ, где стоит
Есерв стал равен 0!
Не уверен, что это правильно...
За 1,5 месяца 8 гБ логов (папка LOG)
При установки 3.30 поверх существующей версии, часть каталогов стала не внутри каталога Eserv3 (http, proxyasl, socks и др) а в корне диска...
imported
Ivan-T21.04.2007 08:46
Еще вопрос — Вы писали про возможность заказа конфигурации Есерва.
Хотелось бы получить пример настроек в файлах конфигурации с такими условиями:

5 пользователей User1 — User5
+ почтовый сервер SMTP

По умолчанию у всех подключённых к Интернету работает канал 64к приоритет 10 (все попадают в группу default, если не принадлежат к другой группе. Сейчас все, кто не определен в группы, работают без ограничений, при включенном TrafC, что не есть правильно...)
У Userа3 канал 128к приоритет 8
У Userа4 канал 256к приоритет 6
У Userа5 канал 512к приоритет 4
У SMTP канал 1024к приоритет 2

Квоты следующие:
По умолчанию у всех подключенных к Интернету работает квота 30 мБ в месяц (пример файла сброса квоты у дефаулт)
У Userа3 квота 100 мБ в месяц
У Userа4 квота 200 мБ в месяц
У Userа5 квота 500 мБ в месяц
У SMTP квота 10 гБ в месяц

Видимо нужны групы
Дефаулт для User1 -2 и всех остальных, не входящих в др. группы.
Grup_100
Grup_200
Grup_500
SMTP, видимо в отдельной группе должен быть.

Какие при этом нужны правила, мне не совсем ясно,
Хотелось бы посмотреть на примере файлов в CONF.

Возможно позже этот пример можно будет включить в инстоляуию
Есерва...
imported
pig21.04.2007 20:11
Ivan-T пишет: Вирусу не проблема на новых компах создать и отправить письмо в 1 гБ. Вы хотите сказать, что принять такое письмо проще, чем дать 100 отказов?

Их может быть гораздо больше, чем сто. К тому же ситуация вируса здесь не рассматривается. Гигабайт — это, скорее целенаправленная атака, поэтому отправители бомб автоматически блокируются и при повторном заходе получают отказ незамедлительно (а вот здесь есть что реализовать — уровень такой автоблокировки, отдельный от ограничения на размер письма). Типовые червяки невелики и не делают повторов (спам тоже), а вот честные релеи — те пытаются доставить письмо всеми способами и, если не поймут отказа, будут накручивать трафик.

Ivan-T пишет: Почему по Spf можно давать отказ в получении письма, а по размеру нет (на основании каких доков)?

Потому что отказ по SPF выдаётся в ответ на адрес отправителя, а отказ по размеру придётся выдавать тогда, когда клиент ещё передаёт письмо. Он его просто не прочитает.

Ivan-T пишет: Лет пять назад настраивал почтовик, он спокойно давал отлуп большим письмам их не принимая, отписывая квиток про большой размер письма.

Это Eserv/2? Вот на него и жаловались, что из-за обрывов на ходу отправитель не понимал отказа и долбился постоянно.

Ivan-T пишет: Есерв засосал 177 писем по 80 мБ и стал их пересылать мне — админу- постмастеру и раздел в 80 гБ, где стоит
Есерв стал равен 0!
Не уверен, что это правильно...

Это свой отправитель? Ему надо разъяснить, что можно и что нельзя. 177 попыток — это надо же, какой терпеливый и упорный...

Ivan-T пишет: За 1,5 месяца 8 гБ логов (папка LOG)

Надо исследовать, из-за чего.

Ivan-T пишет: При установки 3.30 поверх существующей версии, часть каталогов стала не внутри каталога Eserv3 (http, proxyasl, socks и др) а в корне диска...

Глюки обновлённого TrafC. Обновитесь до 3.31c, должно полегчать.
imported
Ivan-T24.04.2007 14:23
Не буду вступать в полемику.
Как на счет примера?
И плагина к Firefox 2.0, показывающего квоту?
imported
pig24.04.2007 15:01
А у вас сейчас стандартная конфигурация или PigMail/PigProxy?
imported
Ivan-T24.04.2007 15:37
Стандартная.
Если надо объясните, как прикрутить один PigProxy без PigMail
(все у Вас куплено, но нет возможности останавливать сервер и глобально перенастраивать), и переписывания всех пользователей и почтовых ящиков.
imported
Ivan-T26.04.2007 11:56
Странно — от Вас пришло письмо с предложением выписать счет, но не ясно на что.
PigMail/PigProxy мы у Вас уже купили и как это связано с моими вопросами, мне не ясно.
imported
pig26.04.2007 16:36
Сделать полностью компилируемую конфигурацию PigProxy (и не только) у меня стоит в планах, но пока не с наивысшим приоритетом. А в стандартной конфигурации я не очень хорошо соображаю, к сожалению.
imported
Ivan-T27.04.2007 07:34
А кто мне может помочь?
Те, кто разбираются этот форум не смотрят?
А то период бетатестирования Есерва затягивается,
А реклама и части его описания не соответствуют истине....
imported
Dandy27.04.2007 08:54
Ivan-T пишет: А кто мне может помочь?
Те, кто разбираются этот форум не смотрят?
А то период бетатестирования Есерва затягивается,

Текущая проблема у Вас с TrafC, если да — то а) Обновились до 3.31? б) Если обновились и что-то продолжает не работать — пишите на support@...

Ivan-T пишет:
А реклама и части его описания не соответствуют истине....

Например?
imported
Ivan-T27.04.2007 10:14
"Например?"

Читаем ридми при установке:

"Рекомендумая конфигурация сильно зависит от числа пользователей, работающих с сервером. При 1200 пользователях хорошие результаты показывает сервер PIII/1Ggz, 512 Mb RAM, 60 Gb HDD, Windows 200x."

Выбираем рекомендованную конфигурацию, включаем антивирус и посылаем внутреннюю рассылку 1200 писем (на все ящики) по 9мБ (ограничение по умолчанию вроде 10мБ). Результат — как минимум слетает служба acSMTP (и на более мощных конфигурациях) ... Возможно, если посылать письма по 1кБ в разное время, то оно работает, но условия рассылки в ридми не оговорены.

Читаем далее:
"Программа установки создает отдельный каталог и копирует в него все файлы комплекта. В другие каталоги ничего не записывается.
В реестр Windows записывается только путь к каталогу установки
(для автоматического нахождения каталога установки при обновлении)."

Каталог установки выбираем e:\Eserv3, следовательно в реестре должна быть ссылка только на него, согласно ридми. Запускаем regedit, поиск — Eserv3, находим: e:\Eserv3\CommonPlugins\plugins\spamprotexx\txtClass.dll e:\Eserv3\CommonPlugins\plugins\spamprotexx
E:\Eserv3\README.txt e:\Eserv3 (только об этой записи шла речь) e:\Eserv3\acWEB\acWEB.exe e:\Eserv3\acFTP\acFTP.exe e:\Eserv3\acIMAP\acIMAP.exe e:\Eserv3\acSMTP\acSMTP.exe e:\Eserv3\Eproxy\Eproxy.exe
"e:\Eserv3\uninstall.exe"
E:\Eserv3\utils\start_services.bat

Повторяющиеся значения реестра я опустил.
Если я решил переставить Есерв с диска е: на диск с: то инсталляция Есерва это сделает криво — остаются записи служб на диске е: и Есерв не будет работать, пока я не поправлю руками реестр...
При инсталляция, логично было бы запрашивать сертификаты к плугинам (или создавать временные бета) и в зависимости от них проводить установку.
Зачем мне spamprotexx, если я его не использую и у меня нет на него сертификата, но если я включу случайно галку о его запуске (а такая возможность есть, даже при отсутствии сертификата), при перезагрузке у меня не запустится acSMTP, и мне придется искать в логах — причину.
В идеале хотелось бы иметь возможность при инсталляции, выбор установки:
1 — минимум — Eproxy, acFTP, acWEB
2 — типовой — теперешний вариант, без расширенных плагинов
3 — полный — со всеми расширениями и возможностью выбора их установки, с пояснениями о необходимых сертификатах и невозможностью включения, во всех вариантах, опций без сертификатов. При этом Вебинтерфейс везде будет одинаковый, только часть функций будет серой — недоступной.

Версия 3.30 на сайте не имеет пометок бета, но инсталлируется криво, я об этом уже писал. При этом, со дня выпуска этой версии, до исправленной следующей, прошло более двух месяцев, что огорчает...

Версия 3.31 закладка — Параметры прокси сервера — Основные параметры — Порты и интерфейсы — Port settings
( http://server:3140/conf/ru/ListenPorts.html ) странно, все файлы конфигураций имеют расширение txt, а этот другое...
Прописываю порт, для ALL, при открытии закладки последний порт прописывается второй раз (третий, четвертый), при удалении 1 порта удаляются все с такими цифрами.
При загрузке Eserv3 пишет о "двойном использовании портов".
Смотрю Оперой 9.1 и Firefox 2.0.0.3

Мне не удалось понять связь между закладками http://server:3140/conf/ru/plugins.html и http://server:3140/list.html
(может дадите ссылку, где об этом прочитать)
При переходе по ссылке http://server:3140/main/Eproxy/conf/plugins/activity_log/activity.html пишет: (Error: 2003)

Иван — незаслуженный бета-тестер....
imported
Ivan-T28.04.2007 10:32
"Если обновились и что-то продолжает не работать — пишите на support@..."

Вчера написал. Сколько времени ждать ответа?
imported
Dandy29.04.2007 09:38
Номер обращения?
imported
rvm02.05.2007 09:30
Сколько времени ждать ответа?
Уже в процессе, дайте срок А ждать — хотя бы пару рабочих дней.

Спасибо за замечания по поводу readme! Возможно, действительно стоит сделать некоторые формулировки более точными с формальной точки зрения. Что служба слетает, это серьезно — с этим сразу в support пишите, с описанием последовательности шагов для воспроизведения глюка и приложением дампов ошибок, если таковые имеются.

Что касается общих моментов удобства использования: их обсуждение — одна из движущих сил их улучшения; как сказанно в license.txt,
"ТРЕБУЙТЕ от разработчиков исправления найденных ошибок и повышения удобства использования". Поэтому, спасибо за то, что обращаете внимания на эти недостатки и выносите их на обсуждения. Процесс идет
imported
Ivan-T29.05.2007 09:01
Когда планируется выход сабжа?
Как настроить удаление спама автоматом через месяц (2месяца)?
imported
pig29.05.2007 10:00
Ivan-T пишет: Как настроить удаление спама автоматом через месяц (2месяца)?

Например, задействовать утилиту eachfile (из каталога utils).
imported
Ivan-T01.06.2007 08:45
Спасибо — утилита помогла.
Еще вопрос:
Пишу в
http://server:3140/main/CONF/lists/proxy/UrlBlackList.txt

  • fishki*
  • Сайт fishki.net блокируется
пишу туда же
  • 700mb* сайт 700mb.ru не блокируется...
Где копать?
imported
pig01.06.2007 08:59
Поищите совпадения в UrlWhiteList и HostWhiteList. Или поищите обращение к 700mb в DATA\log\proxy_acl\{YYYYMM}acl.log, там пишется, какой список сработал и на какой строке.
imported
Ivan-T05.06.2007 08:15
Не то чтоб разобрался, но у пользователей блокирует, у админов нет, пока меня устраивает...
Другой вопрос возник:
Установил Internet Access Monitor, смотрю статистику за май, вижу пользователи:
"anonymous" — 232 b — ладно, мелочь, хотя не ясно откуда он взялся?
"Неизвестный" — 50 мБ — это никуда не годится — где копать и резать?
imported
Работает на Eserv/5.05567 (10.02.2020)