Ну я своих героев знаю , и кого надо сразу в ограничения задвинул.
А так - делайте на линуксе управление каналом. Advanced Linux Routing guide , htb + tc и будет все шикарно
select * from accounting where date(date) in (select date(min(date)) from accounting)
отлично работает на моем сервере, но я еще раз говорю - я к базам отношение имею весьма далекое, поэтому я ничего не знаю как точно работать с датами тут.
Я на этом прекращаю консультации по сквиду, вопрос был почему сквид не запускается - мы проблему решили.
Построение решения по фильтрации трафика - отдельная и приличная такая тема.
потому что в прозрачном режиме он будет бампать соединение, а подмена сертификата будет только в обычном режиме, когда вы клиенту явно указываете адрес прокси сервера.
но вот тут я могу ошибаться, потому что не работал со сквидом уже много лет, уже просто не помню.
И да, последние мои эксперименты как я помню - прозрачный режим + ssl bump = боль (особенно на облачных ресурсах типа ютуба.. ).
вопрос:
каким образом трафик клиентов должен принудительно заворачиваться в порт squid-а ?
Если для компьютера со сквидом этот трафик транзитный, то надо на нем крутить iptables , если клиентский трафик - транзитный трафик для микротика, то микротик должен заворачивать определенный трафик на squid.
отредактировал, добавил:
если надо смотреть на изменения внутри файлов, да в идеале получать репорты - OSSEC , оно это умеет, немного гимморно в настройке правда, но ничего суперсложного..
А так - делайте на линуксе управление каналом. Advanced Linux Routing guide , htb + tc и будет все шикарно