Re: [FUG-BR] squid VS rapidshare,megaupload e etc
Para FreeBSD não, para linux existe um patch chamado Tproxy. Sds, Eduardo. -- From: Renato Maia [EMAIL PROTECTED] Sent: Monday, December 01, 2008 9:00 AM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: [FUG-BR] squid VS rapidshare,megaupload e etc Amigos, alguém conhece alguma solução para o cliente qdo for acessar esses sites ele sair com outro IP válido, q não seja o do proxy, pq às vz escuto uns papos na rua que dá uma %*#... Na Internet da Rapidus é bom d+ pra abrir página, mais não dá pra fazer download... e no velox dá ! Ai c vai perguntar o kra pq q não dá pra fazer download...ele fala q toda vez q entra nakele tal de rapidshare aparece ERROR e nunca dá eehhe alguém já conseguiu uma solução pra isso ??? Valeu 1 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid em 64 bits
Olá lista. Alguém aqui utiliza squid com amd64 ? Como está se comportando ? Crashes ? Qual o storage que está utilizando ? Obrigado! Eduardo. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid em 64 bits
sempre usei em sistemas 64bits.. funciona 100% tanto em linux como bsd On Thu, Nov 27, 2008 at 2:53 PM, Eduardo Schoedler [EMAIL PROTECTED] wrote: Olá lista. Alguém aqui utiliza squid com amd64 ? Como está se comportando ? Crashes ? Qual o storage que está utilizando ? Obrigado! Eduardo. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid: COSS funciona?
Testei o COSS esta noite, e por mais algumas noites, e basicamente só consegui crashes. Com COSS e AUFS, conseguia este erro: storeCossCompletePendingReloc: got failure (-1) Foi no Google e encontrei mais um caso... http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0555.html ... com uma discussão longa que chegou a isto: http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0601.html Então parece ter um BUG nas rotinas do SQUID que tratam do AUFS e que são usadas no COSS. Desabilitei o AUFS, recompilei e tentei o COSS novamente, e tive este erro: assertion failed: coss/async_io.c:203: reterr == 0 Na busca do Google obtive isto: http://www.squid-cache.org/mail-archive/squid-users/200612/0265.html Editei o arquivo e dei uma olhada. O código não fazia sentido. Era basicamente uma mensagem de debug, que se ele entrasse num if, com a operação completada com sucesso, ele abortava. Isto não fazia sentido, então resolvi fazer um teste doido. Coloquei esta linha em comentário. Aí passei a ter o seguinte erro: storeCossCompletePendingReloc: error: (22) Invalid argument Ou seja, tem um erro que fazia que uma armadilha, o código que eu comentei, abortar o squid. Ou seja TEM BUG na parada, no squid. Ou está acontecendo alguma coisa muito esdrúxula com as opções que estou usando para compilar. Alguém usa COSS? COSS funciona? Ele é uma promessa muito boa de desempenho, se funcionasse. João Rocha. -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid: COSS funciona?
vc fez o tunning de Kenel option VFS_AIO ?? # squidclient mgr:coss HTTP/1.0 200 OK Server: squid/2.7.STABLE4 Date: Wed, 26 Nov 2008 12:56:12 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 12:56:12 GMT X-Cache: MISS from servidor-001a.leogap X-Cache-Lookup: MISS from servidor-001a.leogap:3128 Via: 1.0 servidor-001a.leogap:3128 (squid/2.7.STABLE4) Connection: close OPS SUCCESSFAIL open 62 62 0 create176176 0 close238238 0 unlink839839 0 read131 51 0 write582582 0 s_write 1 1 0 stripes: 8 dead_stripes: 0 alloc.alloc: 176 alloc.realloc:49 alloc.memalloc: 2 alloc.collisions: 0 disk_overflows: 0 stripe_overflows: 1 open_mem_hits:11 open_mem_misses: 51 2008/11/26 Joao Rocha Braga Filho [EMAIL PROTECTED]: Testei o COSS esta noite, e por mais algumas noites, e basicamente só consegui crashes. Com COSS e AUFS, conseguia este erro: storeCossCompletePendingReloc: got failure (-1) Foi no Google e encontrei mais um caso... http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0555.html ... com uma discussão longa que chegou a isto: http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0601.html Então parece ter um BUG nas rotinas do SQUID que tratam do AUFS e que são usadas no COSS. Desabilitei o AUFS, recompilei e tentei o COSS novamente, e tive este erro: assertion failed: coss/async_io.c:203: reterr == 0 Na busca do Google obtive isto: http://www.squid-cache.org/mail-archive/squid-users/200612/0265.html Editei o arquivo e dei uma olhada. O código não fazia sentido. Era basicamente uma mensagem de debug, que se ele entrasse num if, com a operação completada com sucesso, ele abortava. Isto não fazia sentido, então resolvi fazer um teste doido. Coloquei esta linha em comentário. Aí passei a ter o seguinte erro: storeCossCompletePendingReloc: error: (22) Invalid argument Ou seja, tem um erro que fazia que uma armadilha, o código que eu comentei, abortar o squid. Ou seja TEM BUG na parada, no squid. Ou está acontecendo alguma coisa muito esdrúxula com as opções que estou usando para compilar. Alguém usa COSS? COSS funciona? Ele é uma promessa muito boa de desempenho, se funcionasse. João Rocha. -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- - = - = - = - = - = - = - = - = - = - . Of course it runsWilliam David Armstrong |== Bio Systems Security Networking ' FreeBSD MSN / GT biosystems gmail . com http://biosystems.ath.cx:8080/ http://biosystems.broker.freenet6.net/ -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid: COSS funciona?
2008/11/26 Eduardo Schoedler [EMAIL PROTECTED]: Existe a opção de carregar como módulo... kldload aio Começou a dar um monte de problema quando levantei o squid com COSS ou AUFS no Freebsd 6.1 que tenho em produção. O AUFS sozinho funciona MUITO bem. Mesmo com o COSS compilado. Mas se tento usar o COSS começa a tudo dar errado. A máquina dava crashes do nada, rebootando ou congelando. A máquina aqui está estável. João Rocha. Sds, Eduardo. -- From: William David FUG-BR [EMAIL PROTECTED] Sent: Wednesday, November 26, 2008 9:57 AM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Squid: COSS funciona? vc fez o tunning de Kenel option VFS_AIO ?? # squidclient mgr:coss HTTP/1.0 200 OK Server: squid/2.7.STABLE4 Date: Wed, 26 Nov 2008 12:56:12 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 12:56:12 GMT X-Cache: MISS from servidor-001a.leogap X-Cache-Lookup: MISS from servidor-001a.leogap:3128 Via: 1.0 servidor-001a.leogap:3128 (squid/2.7.STABLE4) Connection: close OPS SUCCESSFAIL open 62 62 0 create176176 0 close238238 0 unlink839839 0 read131 51 0 write582582 0 s_write 1 1 0 stripes: 8 dead_stripes: 0 alloc.alloc: 176 alloc.realloc:49 alloc.memalloc: 2 alloc.collisions: 0 disk_overflows: 0 stripe_overflows: 1 open_mem_hits:11 open_mem_misses: 51 2008/11/26 Joao Rocha Braga Filho [EMAIL PROTECTED]: Testei o COSS esta noite, e por mais algumas noites, e basicamente só consegui crashes. Com COSS e AUFS, conseguia este erro: storeCossCompletePendingReloc: got failure (-1) Foi no Google e encontrei mais um caso... http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0555.html ... com uma discussão longa que chegou a isto: http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0601.html Então parece ter um BUG nas rotinas do SQUID que tratam do AUFS e que são usadas no COSS. Desabilitei o AUFS, recompilei e tentei o COSS novamente, e tive este erro: assertion failed: coss/async_io.c:203: reterr == 0 Na busca do Google obtive isto: http://www.squid-cache.org/mail-archive/squid-users/200612/0265.html Editei o arquivo e dei uma olhada. O código não fazia sentido. Era basicamente uma mensagem de debug, que se ele entrasse num if, com a operação completada com sucesso, ele abortava. Isto não fazia sentido, então resolvi fazer um teste doido. Coloquei esta linha em comentário. Aí passei a ter o seguinte erro: storeCossCompletePendingReloc: error: (22) Invalid argument Ou seja, tem um erro que fazia que uma armadilha, o código que eu comentei, abortar o squid. Ou seja TEM BUG na parada, no squid. Ou está acontecendo alguma coisa muito esdrúxula com as opções que estou usando para compilar. Alguém usa COSS? COSS funciona? Ele é uma promessa muito boa de desempenho, se funcionasse. João Rocha. -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- - = - = - = - = - = - = - = - = - = - . Of course it runsWilliam David Armstrong |== Bio Systems Security Networking ' FreeBSD MSN / GT biosystems gmail . com http://biosystems.ath.cx:8080/ http://biosystems.broker.freenet6.net/ -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid: COSS funciona?
Pelo que eu entendi, o coss só é mesmo bom para objetos pequenos. Então eu dividi o cache em AUFS (e pretendia testar o diskd depois) para objetos grandes, e COSS para pequenos. Mas não consigo fazer o COSS funcionar direito. As opções de compilação que eu usei são: === The following configuration options are available for squid-2.7.5: SQUID_LDAP_AUTH=off Install LDAP authentication helpers SQUID_SASL_AUTH=off Install SASL authentication helpers SQUID_DELAY_POOLS=off Enable delay pools SQUID_SNMP=off Enable SNMP support SQUID_CARP=on Enable CARP support SQUID_SSL=on Enable SSL support for reverse proxies SQUID_PINGER=off Install the icmp helper SQUID_DNS_HELPER=off Use the old 'dnsserver' helper SQUID_HTCP=off Enable HTCP support SQUID_VIA_DB=off Enable forward/via database SQUID_CACHE_DIGESTS=off Enable cache digests SQUID_WCCP=on Enable Web Cache Coordination Prot. v1 SQUID_WCCPV2=off Enable Web Cache Coordination Prot. v2 SQUID_STRICT_HTTP=off Be strictly HTTP compliant SQUID_IDENT=on Enable ident (RFC 931) lookups SQUID_REFERER_LOG=off Enable Referer-header logging SQUID_USERAGENT_LOG=off Enable User-Agent-header logging SQUID_ARP_ACL=off Enable ACLs based on ethernet address SQUID_PF=off Enable transparent proxying with PF SQUID_IPFILTER=off Enable transp. proxying with IPFilter SQUID_FOLLOW_XFF=off Follow X-Forwarded-For headers SQUID_AUFS=on Enable the aufs storage scheme SQUID_COSS=on Enable the COSS storage scheme SQUID_KQUEUE=on Use kqueue(2) instead of poll(2) SQUID_LARGEFILE=on Support log and cache files 2GB SQUID_STACKTRACES=off Create backtraces on fatal errors === Use 'make config' to modify these settings João Rocha. On Wed, Nov 26, 2008 at 11:19 AM, William David FUG-BR [EMAIL PROTECTED] wrote: completando Estive fazendo testes com o Vmware esxi criei 2 maquinas virtuais freebsd 7.0p5 ambas com a mesma imagem rodando simultaneamente uma com squid + coss e outra com squid+ diskd configurei um terceiro squid fora da vmware como cahce_null e rodando parent para estas 2 maquinas : apontei 150 computadores da rede para este proxy que divide as requisições entre os 2 outros proxy na vmware __ HTTP/1.0 200 OK Server: squid/2.7.STABLE4 Date: Wed, 26 Nov 2008 13:20:08 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 13:20:08 GMT X-Cache: MISS from kurohitsugi.hinodeinfo.com.br X-Cache-Lookup: MISS from kurohitsugi.hinodeinfo.com.br:3128 Via: 1.0 kurohitsugi.hinodeinfo.com.br:3128 (squid/2.7.STABLE4) Connection: close Hostname Hash Multiplier Factor Actual 192.168.1.225 ad0066b0 1.00 0.50 0.636751 192.168.1.226 d9ccb113 1.00 0.50 0.363249 ___ squid .2.7.5 + coss HTTP/1.0 200 OK Server: squid/2.7.STABLE5 Date: Wed, 26 Nov 2008 15:15:33 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 15:15:33 GMT X-Cache: MISS from alforja-001a.alforja ( 192.168.1.225 ) X-Cache-Lookup: MISS from alforja-001a.alforja:3128 Via: 1.0 alforja-001a.alforja:3128 (squid/2.7.STABLE5) Connection: close Squid Object Cache: Version 2.7.STABLE5 Start Time: Tue, 25 Nov 2008 14:16:49 GMT Current Time: Wed, 26 Nov 2008 15:26:33 GMT Connection information for squid: Number of clients accessing cache: 3 Number of HTTP requests received: 15663 Number of ICP messages received:37419 Number of ICP messages sent:37424 Number of queued ICP replies: 0 Request failure ratio: 0.00 Average HTTP requests per minute since start: 10.4 Average ICP messages per minute since start:49.6 Select loop called: 6836612 times, 13.250 ms avg Cache information for squid: Request Hit Ratios: 5min: 1.5%, 60min: 3.1% Byte Hit Ratios:5min: 3.9%, 60min: 1.8% Request Memory Hit Ratios: 5min: 66.7%, 60min: 61.0% Request Disk Hit Ratios:5min: 0.0%, 60min: 0.0% Storage Swap size: 40558 KB Storage Mem size: 5644 KB Mean Object Size: 10.91 KB Requests given to unlinkd: 0 Median Service Times (seconds) 5 min60 min: HTTP Requests (All): 0.27332 0.33943 Cache Misses: 0.27332 0.33943 Cache Hits:0.00286 0.00307 Near Hits: 0.0 0.23230 Not-Modified Replies: 0.0 0.0 DNS Lookups: 0.02447 0.15593 ICP Queries: 0.0 0.0 Resource usage for squid: UP Time:90584.598 seconds CPU Time: 1059.093 seconds CPU Usage: 1.17% CPU Usage, 5 minute avg:1.55% CPU Usage, 60
Re: [FUG-BR] Squid: COSS funciona?
completando Estive fazendo testes com o Vmware esxi criei 2 maquinas virtuais freebsd 7.0p5 ambas com a mesma imagem rodando simultaneamente uma com squid + coss e outra com squid+ diskd configurei um terceiro squid fora da vmware como cahce_null e rodando parent para estas 2 maquinas : apontei 150 computadores da rede para este proxy que divide as requisições entre os 2 outros proxy na vmware __ HTTP/1.0 200 OK Server: squid/2.7.STABLE4 Date: Wed, 26 Nov 2008 13:20:08 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 13:20:08 GMT X-Cache: MISS from kurohitsugi.hinodeinfo.com.br X-Cache-Lookup: MISS from kurohitsugi.hinodeinfo.com.br:3128 Via: 1.0 kurohitsugi.hinodeinfo.com.br:3128 (squid/2.7.STABLE4) Connection: close Hostname Hash Multiplier Factor Actual 192.168.1.225 ad0066b0 1.00 0.50 0.636751 192.168.1.226 d9ccb113 1.00 0.50 0.363249 ___ squid .2.7.5 + coss HTTP/1.0 200 OK Server: squid/2.7.STABLE5 Date: Wed, 26 Nov 2008 15:15:33 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 15:15:33 GMT X-Cache: MISS from alforja-001a.alforja ( 192.168.1.225 ) X-Cache-Lookup: MISS from alforja-001a.alforja:3128 Via: 1.0 alforja-001a.alforja:3128 (squid/2.7.STABLE5) Connection: close Squid Object Cache: Version 2.7.STABLE5 Start Time: Tue, 25 Nov 2008 14:16:49 GMT Current Time: Wed, 26 Nov 2008 15:26:33 GMT Connection information for squid: Number of clients accessing cache: 3 Number of HTTP requests received: 15663 Number of ICP messages received:37419 Number of ICP messages sent:37424 Number of queued ICP replies: 0 Request failure ratio: 0.00 Average HTTP requests per minute since start: 10.4 Average ICP messages per minute since start:49.6 Select loop called: 6836612 times, 13.250 ms avg Cache information for squid: Request Hit Ratios: 5min: 1.5%, 60min: 3.1% Byte Hit Ratios:5min: 3.9%, 60min: 1.8% Request Memory Hit Ratios: 5min: 66.7%, 60min: 61.0% Request Disk Hit Ratios:5min: 0.0%, 60min: 0.0% Storage Swap size: 40558 KB Storage Mem size: 5644 KB Mean Object Size: 10.91 KB Requests given to unlinkd: 0 Median Service Times (seconds) 5 min60 min: HTTP Requests (All): 0.27332 0.33943 Cache Misses: 0.27332 0.33943 Cache Hits:0.00286 0.00307 Near Hits: 0.0 0.23230 Not-Modified Replies: 0.0 0.0 DNS Lookups: 0.02447 0.15593 ICP Queries: 0.0 0.0 Resource usage for squid: UP Time:90584.598 seconds CPU Time: 1059.093 seconds CPU Usage: 1.17% CPU Usage, 5 minute avg:1.55% CPU Usage, 60 minute avg: 1.36% Process Data Segment Size via sbrk(): 806 KB Maximum Resident Size: 34544 KB Page faults with physical i/o: 2 Memory accounted for: Total accounted:12995 KB memPoolAlloc calls: 2715994 memPoolFree calls: 2679295 File descriptor usage for squid: Maximum number of file descriptors: 3520 Largest file desc currently in use: 31 Number of file desc currently in use: 24 Files queued for open: 0 Available number of file descriptors: 3496 Reserved number of file descriptors: 100 Store Disk files open: 0 IO loop method: kqueue Internal Data Structures: 3874 StoreEntries 1137 StoreEntries with MemObjects 1136 Hot Object Cache Items 3719 on-disk objects COSS OPS SUCCESSFAIL open183183 0 create 4041 4041 0 close 4224 4224 0 unlink 2566 2566 0 read643136 0 write 17184 17184 0 s_write 44 44 0 stripes: 4 dead_stripes: 0 alloc.alloc: 4041 alloc.realloc:30 alloc.memalloc: 106 alloc.collisions: 0 disk_overflows: 0 stripe_overflows: 44 open_mem_hits:47 open_mem_misses: 136 STOREDIR Store Directory Statistics: Store Entries : 3826 Maximum Swap Size : 614400 KB Current Store Swap Size:40388 KB Current Capacity : 7% used, 93% free Store Directory #0 (coss): /usr/local/squid/cache/coss00 FS Block Size 512 Bytes Maximum Size: 307200 KB Current Size: 20243 KB Percent Used: 6.59% Current load metric: 0 / 1000 Number of object collisions: 0 Pending operations: 0 out of 128 Flags: Pending
Re: [FUG-BR] Squid: COSS funciona?
não funciona ter 2 métodos de storedir já tentei rodar diskd + coss ele roda sem problemas mas o squid somente seleciona o último como storedir como padrão e utliza ele sempre e ignora o anterior Ex: cache_dir diskd /usr/local/squid/cache/a 300 4 64 Q1=72 Q2=64 cache_dir diskd /usr/local/squid/cache/b 300 4 64 Q1=72 Q2=64 cache_dir diskd /usr/local/squid/cache/c 300 4 64 Q1=72 Q2=64 cache_dir diskd /usr/local/squid/cache/d 300 4 64 Q1=72 Q2=64 cache_dir diskd /usr/local/squid/cache/e 300 4 64 Q1=72 Q2=64 cache_dir diskd /usr/local/squid/cache/f 300 4 64 Q1=72 Q2=64 cache_dir diskd /usr/local/squid/cache/g 300 4 64 Q1=72 Q2=64 cache_dir COSS /usr/local/squid/cache/coss00 300 max-size=1048576 cache_dir COSS /usr/local/squid/cache/coss01 300 max-size=1048576 Nessa ordem ele deveria distribuir os arquivos em todos os cachedir mas ele escolhe ou diskd ou coss e usa somente esse como padrão. O que e u percebi que é sempre o último schema configurado com o cachedir -- - = - = - = - = - = - = - = - = - = - . Of course it runsWilliam David Armstrong |== Bio Systems Security Networking ' FreeBSD MSN / GT biosystems gmail . com http://biosystems.ath.cx:8080/ http://biosystems.broker.freenet6.net/ -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid: COSS funciona?
Existe a opção de carregar como módulo... kldload aio Começou a dar um monte de problema quando levantei o squid com COSS ou AUFS no Freebsd 6.1 que tenho em produção. A máquina dava crashes do nada, rebootando ou congelando. Sds, Eduardo. -- From: William David FUG-BR [EMAIL PROTECTED] Sent: Wednesday, November 26, 2008 9:57 AM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] Squid: COSS funciona? vc fez o tunning de Kenel option VFS_AIO ?? # squidclient mgr:coss HTTP/1.0 200 OK Server: squid/2.7.STABLE4 Date: Wed, 26 Nov 2008 12:56:12 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 12:56:12 GMT X-Cache: MISS from servidor-001a.leogap X-Cache-Lookup: MISS from servidor-001a.leogap:3128 Via: 1.0 servidor-001a.leogap:3128 (squid/2.7.STABLE4) Connection: close OPS SUCCESSFAIL open 62 62 0 create176176 0 close238238 0 unlink839839 0 read131 51 0 write582582 0 s_write 1 1 0 stripes: 8 dead_stripes: 0 alloc.alloc: 176 alloc.realloc:49 alloc.memalloc: 2 alloc.collisions: 0 disk_overflows: 0 stripe_overflows: 1 open_mem_hits:11 open_mem_misses: 51 2008/11/26 Joao Rocha Braga Filho [EMAIL PROTECTED]: Testei o COSS esta noite, e por mais algumas noites, e basicamente só consegui crashes. Com COSS e AUFS, conseguia este erro: storeCossCompletePendingReloc: got failure (-1) Foi no Google e encontrei mais um caso... http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0555.html ... com uma discussão longa que chegou a isto: http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0601.html Então parece ter um BUG nas rotinas do SQUID que tratam do AUFS e que são usadas no COSS. Desabilitei o AUFS, recompilei e tentei o COSS novamente, e tive este erro: assertion failed: coss/async_io.c:203: reterr == 0 Na busca do Google obtive isto: http://www.squid-cache.org/mail-archive/squid-users/200612/0265.html Editei o arquivo e dei uma olhada. O código não fazia sentido. Era basicamente uma mensagem de debug, que se ele entrasse num if, com a operação completada com sucesso, ele abortava. Isto não fazia sentido, então resolvi fazer um teste doido. Coloquei esta linha em comentário. Aí passei a ter o seguinte erro: storeCossCompletePendingReloc: error: (22) Invalid argument Ou seja, tem um erro que fazia que uma armadilha, o código que eu comentei, abortar o squid. Ou seja TEM BUG na parada, no squid. Ou está acontecendo alguma coisa muito esdrúxula com as opções que estou usando para compilar. Alguém usa COSS? COSS funciona? Ele é uma promessa muito boa de desempenho, se funcionasse. João Rocha. -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- - = - = - = - = - = - = - = - = - = - . Of course it runsWilliam David Armstrong |== Bio Systems Security Networking ' FreeBSD MSN / GT biosystems gmail . com http://biosystems.ath.cx:8080/ http://biosystems.broker.freenet6.net/ -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid: COSS funciona?
2008/11/26 William David FUG-BR [EMAIL PROTECTED]: vc fez o tunning de Kenel option VFS_AIO ?? Carreguei o módulo. Verifiquei, e ele estava carregado. fire2:root[231] kldstat Id Refs AddressSize Name 14 0xc040 50167c kernel 21 0xc0902000 66318acpi.ko 31 0xc7d2f000 7000 aio.ko Atualizei os fontes e compilei o sistema, mas não deu mais tempo para atualizar. Já tinha amanhecido. Nota: Tinha tentado como squid 2.7stale4, e hoje com o 2.7stable5. Pode ser que tenha diferença entre o AIO compilado e o por módulo. Mas não posso tirar o servidor do ar agora para testar. João Rocha. # squidclient mgr:coss HTTP/1.0 200 OK Server: squid/2.7.STABLE4 Date: Wed, 26 Nov 2008 12:56:12 GMT Content-Type: text/plain Expires: Wed, 26 Nov 2008 12:56:12 GMT X-Cache: MISS from servidor-001a.leogap X-Cache-Lookup: MISS from servidor-001a.leogap:3128 Via: 1.0 servidor-001a.leogap:3128 (squid/2.7.STABLE4) Connection: close OPS SUCCESSFAIL open 62 62 0 create176176 0 close238238 0 unlink839839 0 read131 51 0 write582582 0 s_write 1 1 0 stripes: 8 dead_stripes: 0 alloc.alloc: 176 alloc.realloc:49 alloc.memalloc: 2 alloc.collisions: 0 disk_overflows: 0 stripe_overflows: 1 open_mem_hits:11 open_mem_misses: 51 2008/11/26 Joao Rocha Braga Filho [EMAIL PROTECTED]: Testei o COSS esta noite, e por mais algumas noites, e basicamente só consegui crashes. Com COSS e AUFS, conseguia este erro: storeCossCompletePendingReloc: got failure (-1) Foi no Google e encontrei mais um caso... http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0555.html ... com uma discussão longa que chegou a isto: http://www1.il.squid-cache.org/mail-archive/squid-users/200704/0601.html Então parece ter um BUG nas rotinas do SQUID que tratam do AUFS e que são usadas no COSS. Desabilitei o AUFS, recompilei e tentei o COSS novamente, e tive este erro: assertion failed: coss/async_io.c:203: reterr == 0 Na busca do Google obtive isto: http://www.squid-cache.org/mail-archive/squid-users/200612/0265.html Editei o arquivo e dei uma olhada. O código não fazia sentido. Era basicamente uma mensagem de debug, que se ele entrasse num if, com a operação completada com sucesso, ele abortava. Isto não fazia sentido, então resolvi fazer um teste doido. Coloquei esta linha em comentário. Aí passei a ter o seguinte erro: storeCossCompletePendingReloc: error: (22) Invalid argument Ou seja, tem um erro que fazia que uma armadilha, o código que eu comentei, abortar o squid. Ou seja TEM BUG na parada, no squid. Ou está acontecendo alguma coisa muito esdrúxula com as opções que estou usando para compilar. Alguém usa COSS? COSS funciona? Ele é uma promessa muito boa de desempenho, se funcionasse. João Rocha. -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- - = - = - = - = - = - = - = - = - = - . Of course it runsWilliam David Armstrong |== Bio Systems Security Networking ' FreeBSD MSN / GT biosystems gmail . com http://biosystems.ath.cx:8080/ http://biosystems.broker.freenet6.net/ -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid: COSS funciona?
mais uma complementação dando uma olhadinha na página do squid-cache.org achei o seguinte parâmetro store_dir_select_algorithm round-robin que força o squid a utilizar os outros cachedir em formato round-robin. 2008/11/26 William David FUG-BR [EMAIL PROTECTED]: não funciona ter 2 métodos de storedir -- - = - = - = - = - = - = - = - = - = - . Of course it runsWilliam David Armstrong |== Bio Systems Security Networking ' FreeBSD MSN / GT biosystems gmail . com http://biosystems.ath.cx:8080/ http://biosystems.broker.freenet6.net/ -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid: COSS funciona?
o squid funciona perfeitamente com N tipos de storage... nos proxies aqui utilizo AUFS (fbsd 7 na maioria..) ta funcionando tranquilo.. o coss nas versoes 3 do squid esta bugado pq quem mantinha o coss era o addrian chadd e ele ta focado no cacheboy.net (squid 2.7 + features do 3) 2008/11/26 William David FUG-BR [EMAIL PROTECTED]: mais uma complementação dando uma olhadinha na página do squid-cache.org achei o seguinte parâmetro store_dir_select_algorithm round-robin que força o squid a utilizar os outros cachedir em formato round-robin. 2008/11/26 William David FUG-BR [EMAIL PROTECTED]: não funciona ter 2 métodos de storedir -- - = - = - = - = - = - = - = - = - = - . Of course it runsWilliam David Armstrong |== Bio Systems Security Networking ' FreeBSD MSN / GT biosystems gmail . com http://biosystems.ath.cx:8080/ http://biosystems.broker.freenet6.net/ -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Pessoal, valeu pelas dicas, vou à medida que for fazendo as modificações ( provavelmente volto para o 2.7) eu posto o resultado, no mais, obrigado pelas dicas ! Abraço 1 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Alexandre Correa [EMAIL PROTECTED] Sent: Friday, November 14, 2008 1:41 AM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 se for usar o ZPH, usa o squid 2.7 !! ja vem nele sem precisar de patch e nos testes que fiz.. o 2.7 ou o cacheboy.net 1.5.1 tiveram desempenho muito acima do 3.x 2008/11/13 Luciano Antonio Borguetti Faustino [EMAIL PROTECTED]: Renato Maia escreveu: Wanderson, eu estava com 3 servers ( p4 ht, 2 gb, hd 160) em array, eu tava com pico de link de 10 da manha até as 3 da tarde e depois de 17:30 ate 22:30... fora o monte de reclamação de lentidão e etc. Troquei eles por um Dell power edge 1950 III (xeon quad, 8 gb mem, 230 hd), colocamos o squid 2.x ... ai me deram a ideia pra fazer o upgrade para o 3 e diferença foi extremamente notavel !.Sinceramente me surpreendeu porém fica dando esses erros no log e isso sempre me deixa com uma pulga atras da orelha Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wanderson Tinti [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 4:00 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Boa tarde pessoa. A diferencao entre o squid3 e squid2.7 é tão grande assim? 2008/11/13 Renato Maia [EMAIL PROTECTED]: Na verdade não tenho uma real necessidade, porém notei um ganho de performance absurdo, realmente deu uma diferença grande mesmo. Mais qualquer coisa vou fazer o mesmo que você, desde já, obrigado ! Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:26 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Eu instalei o squid 3.x uma unica ves no primeiro erro dele desinstalei e instalei versão anterior ou seja 2.x, qual é a sua real necessidade da instalação da versão 3 ? Abraço. - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:22 PM Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http
[FUG-BR] squid 3, problema com freebsd 7
Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Renato, Eu instalei o squid 3.x uma unica ves no primeiro erro dele desinstalei e instalei versão anterior ou seja 2.x, qual é a sua real necessidade da instalação da versão 3 ? Abraço. - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:22 PM Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Na verdade não tenho uma real necessidade, porém notei um ganho de performance absurdo, realmente deu uma diferença grande mesmo. Mais qualquer coisa vou fazer o mesmo que você, desde já, obrigado ! Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:26 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Eu instalei o squid 3.x uma unica ves no primeiro erro dele desinstalei e instalei versão anterior ou seja 2.x, qual é a sua real necessidade da instalação da versão 3 ? Abraço. - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:22 PM Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Boa tarde pessoa. A diferencao entre o squid3 e squid2.7 é tão grande assim? 2008/11/13 Renato Maia [EMAIL PROTECTED]: Na verdade não tenho uma real necessidade, porém notei um ganho de performance absurdo, realmente deu uma diferença grande mesmo. Mais qualquer coisa vou fazer o mesmo que você, desde já, obrigado ! Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:26 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Eu instalei o squid 3.x uma unica ves no primeiro erro dele desinstalei e instalei versão anterior ou seja 2.x, qual é a sua real necessidade da instalação da versão 3 ? Abraço. - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:22 PM Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Wanderson, eu estava com 3 servers ( p4 ht, 2 gb, hd 160) em array, eu tava com pico de link de 10 da manha até as 3 da tarde e depois de 17:30 ate 22:30... fora o monte de reclamação de lentidão e etc. Troquei eles por um Dell power edge 1950 III (xeon quad, 8 gb mem, 230 hd), colocamos o squid 2.x ... ai me deram a ideia pra fazer o upgrade para o 3 e diferença foi extremamente notavel !.Sinceramente me surpreendeu porém fica dando esses erros no log e isso sempre me deixa com uma pulga atras da orelha Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wanderson Tinti [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 4:00 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Boa tarde pessoa. A diferencao entre o squid3 e squid2.7 é tão grande assim? 2008/11/13 Renato Maia [EMAIL PROTECTED]: Na verdade não tenho uma real necessidade, porém notei um ganho de performance absurdo, realmente deu uma diferença grande mesmo. Mais qualquer coisa vou fazer o mesmo que você, desde já, obrigado ! Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:26 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Eu instalei o squid 3.x uma unica ves no primeiro erro dele desinstalei e instalei versão anterior ou seja 2.x, qual é a sua real necessidade da instalação da versão 3 ? Abraço. - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:22 PM Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid 3, problema com freebsd 7
Renato Maia escreveu: Wanderson, eu estava com 3 servers ( p4 ht, 2 gb, hd 160) em array, eu tava com pico de link de 10 da manha até as 3 da tarde e depois de 17:30 ate 22:30... fora o monte de reclamação de lentidão e etc. Troquei eles por um Dell power edge 1950 III (xeon quad, 8 gb mem, 230 hd), colocamos o squid 2.x ... ai me deram a ideia pra fazer o upgrade para o 3 e diferença foi extremamente notavel !.Sinceramente me surpreendeu porém fica dando esses erros no log e isso sempre me deixa com uma pulga atras da orelha Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wanderson Tinti [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 4:00 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Boa tarde pessoa. A diferencao entre o squid3 e squid2.7 é tão grande assim? 2008/11/13 Renato Maia [EMAIL PROTECTED]: Na verdade não tenho uma real necessidade, porém notei um ganho de performance absurdo, realmente deu uma diferença grande mesmo. Mais qualquer coisa vou fazer o mesmo que você, desde já, obrigado ! Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:26 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Eu instalei o squid 3.x uma unica ves no primeiro erro dele desinstalei e instalei versão anterior ou seja 2.x, qual é a sua real necessidade da instalação da versão 3 ? Abraço. - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:22 PM Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd Cara, Me corrija se
Re: [FUG-BR] squid 3, problema com freebsd 7
se for usar o ZPH, usa o squid 2.7 !! ja vem nele sem precisar de patch e nos testes que fiz.. o 2.7 ou o cacheboy.net 1.5.1 tiveram desempenho muito acima do 3.x 2008/11/13 Luciano Antonio Borguetti Faustino [EMAIL PROTECTED]: Renato Maia escreveu: Wanderson, eu estava com 3 servers ( p4 ht, 2 gb, hd 160) em array, eu tava com pico de link de 10 da manha até as 3 da tarde e depois de 17:30 ate 22:30... fora o monte de reclamação de lentidão e etc. Troquei eles por um Dell power edge 1950 III (xeon quad, 8 gb mem, 230 hd), colocamos o squid 2.x ... ai me deram a ideia pra fazer o upgrade para o 3 e diferença foi extremamente notavel !.Sinceramente me surpreendeu porém fica dando esses erros no log e isso sempre me deixa com uma pulga atras da orelha Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wanderson Tinti [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 4:00 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Boa tarde pessoa. A diferencao entre o squid3 e squid2.7 é tão grande assim? 2008/11/13 Renato Maia [EMAIL PROTECTED]: Na verdade não tenho uma real necessidade, porém notei um ganho de performance absurdo, realmente deu uma diferença grande mesmo. Mais qualquer coisa vou fazer o mesmo que você, desde já, obrigado ! Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:26 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Eu instalei o squid 3.x uma unica ves no primeiro erro dele desinstalei e instalei versão anterior ou seja 2.x, qual é a sua real necessidade da instalação da versão 3 ? Abraço. - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:22 PM Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Wesley, eu tinha aplicado esse, porém agora apliquei o stable10 Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia -- From: Wesley Miranda FreeBSD Consult [EMAIL PROTECTED] Sent: Thursday, November 13, 2008 3:21 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Subject: Re: [FUG-BR] squid 3, problema com freebsd 7 Renato, Foi esse path que voce aplicou ? http://zph.bratcheda.org/squid-3.0.STABLE8-zph.patch - Original Message - From: Renato Maia [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Thursday, November 13, 2008 3:12 PM Subject: [FUG-BR] squid 3, problema com freebsd 7 Amigos, boa tarde, instalei um freebsd 7 em uma maquina dell poweredge 1950 III, com processador xeon quad, 8 gb memoria, disco virtual 231 gb ( 2 hds 250 raid 0), instalei o squid - 3 com patch 8 porém ele estava dando alguns bugs, e a primeira alternativa que vi foi recompilar com o patch 10, aparentemente está funcionando bem, porém está me retornando uma mensagem de erro : 2008/11/13 14:08:49| ZPH: error in setsockopt(IP_RECVTOS) on FD 782 (45) Operation not supported Att, Renato Maia --- Rapidus Internet http://www.rapidus.com.br --- Contato: Cel.: +55 37 8829 0369 skype: renatopereiramaia - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https
Re: [FUG-BR] squid com o cache full?
Assim, atente ao detalhe, verifique qual o limite maximo de arquivo que o squid guarda no cache, se nao me engano, o defaut eh 4 mega, eu aumentei para 40 mega, assim,qualquer coisa menor que 40 megas que eu baixar (e que permita ser salvo em cache), o squid armazena. Depois de liberar esse limite, baixe um arquivo qualquer, de preferencia grande, tipo 20 megas, com o limite de banda baixo, tipo 128k Fique de olho no access log do squi, vc vera q o download estara sendo limitado, ou seja, a taxa de download vai ficar no maximo 16KB Assim q terminar o download, no access log vai aparecer a linha correspondente ao dowenload com a sequencia TCP_MISS (ou seja, pegou da net, nao estava no cache) Feito isso, apague o arquivo do pc q vc acabou de baixar, zero o cache o navegador, de preferencia, feche o navegador e abra de novo e repita o dowenload, vc vera que agora o arquivo vem na velocidade maxima entre vc e o servidor, tipo, aqui nos meus testes vem a 180/200KB, e no squid access.log aparece a mesma linha mas agora aparece TCP_HIT ou seja, bateu e pegou do cache. E ae eh soh alegria. m3 2008/10/29 Alex de A. Souza [EMAIL PROTECTED]: Já fiz isso. Agora onde posso verificar no Servidor se esta funcionando o cache full? - Tem... eskece tudo isso ehhehe... vamos jah, se jah compilou a squido 2.7 correto? na hora do make config (aquele menu azul cheio de opcoes) nao precisar marcar nada nao. Agora, abra o squid.conf e altere as seguintes linhas: zph_mode tos zph_local 0x02 Soh isso... o resto das opcoes zph deixa default, quanto as outras opcoes do squid, vai do seu gosto, normalmente, ae, vc levanta o squid normalmente Com isso, tudo que bater no cache o squid marca o campo tos (type of service) do pacote tcpip com a opcao (0x02) mincost (custo minimo), jah para o conteudo que vier da net, ele deixa normal 0x00. Agora basta colocar uma regra (depois do nat e antes do controle de banda) permitindo o trafego desse tipo de tos: ipfw add 51 allow ip from any to any iptos mincost sendo que meu nat esta na regra 50 e minhas regras de controle de banda estao depois da 1000. So isso, ae eh soh correr para o abraco hehehe m3 2008/10/29 Zavam, Vinícius [EMAIL PROTECTED]: Citando Alex de A. Souza: Eu já conseguiur atualizar o squid 2.6 para o 2.7. Preciso marcar alguma opção make config? Ele não tem o ZPH? Pelo menos não achei pra poder marcar. O que preciso fazer pra rodar o squid 2.7 com o cache full. intope a particao do cache [1] Já tentei isso, mas não funcionou. EX: #--squid.conf --- # acl normal_service_net src 192.168.4.0/255.255.255.0 # acl good_service_net src 192.168.0.0/255.255.255.0 # tcp_outgoing_tos 0x00 normal_service_net # tcp_outgoing_tos 0x20 good_service_net # zph_local 0x20 Tem alguma coisa de errado, ou não tem nada haver? bem, eu msmo nem sabia que ja tinha saido esse 2.7. pergunta de geografia; ja consultou a doc oficial direitinho? [2] ao fim das infos sobre tcp_outgoing_tos deve ter algo [1] nao resisti. perdao pela tirada. sinceras desculpas. [2] http://www.squid-cache.org/Versions/v2/2.7/cfgman - Webmail SecrelNet - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Atenciosmente Mario Augusto Mania m3BSD --- [EMAIL PROTECTED] Cel.: (43) 9938-9629 Msn: [EMAIL PROTECTED] -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Atenciosmente Mario Augusto Mania m3BSD --- [EMAIL PROTECTED] Cel.: (43) 9938-9629 Msn: [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Outra dica, vc pode usar o tcpdump com a opcao -vvv e ver a campo tos dos pacotes. Pode usar o ipfw show tambem, para ver se estao casando com as regras do firewall m3 2008/10/31 Mario Augusto Mania [EMAIL PROTECTED]: Assim, atente ao detalhe, verifique qual o limite maximo de arquivo que o squid guarda no cache, se nao me engano, o defaut eh 4 mega, eu aumentei para 40 mega, assim,qualquer coisa menor que 40 megas que eu baixar (e que permita ser salvo em cache), o squid armazena. Depois de liberar esse limite, baixe um arquivo qualquer, de preferencia grande, tipo 20 megas, com o limite de banda baixo, tipo 128k Fique de olho no access log do squi, vc vera q o download estara sendo limitado, ou seja, a taxa de download vai ficar no maximo 16KB Assim q terminar o download, no access log vai aparecer a linha correspondente ao dowenload com a sequencia TCP_MISS (ou seja, pegou da net, nao estava no cache) Feito isso, apague o arquivo do pc q vc acabou de baixar, zero o cache o navegador, de preferencia, feche o navegador e abra de novo e repita o dowenload, vc vera que agora o arquivo vem na velocidade maxima entre vc e o servidor, tipo, aqui nos meus testes vem a 180/200KB, e no squid access.log aparece a mesma linha mas agora aparece TCP_HIT ou seja, bateu e pegou do cache. E ae eh soh alegria. m3 2008/10/29 Alex de A. Souza [EMAIL PROTECTED]: Já fiz isso. Agora onde posso verificar no Servidor se esta funcionando o cache full? - Tem... eskece tudo isso ehhehe... vamos jah, se jah compilou a squido 2.7 correto? na hora do make config (aquele menu azul cheio de opcoes) nao precisar marcar nada nao. Agora, abra o squid.conf e altere as seguintes linhas: zph_mode tos zph_local 0x02 Soh isso... o resto das opcoes zph deixa default, quanto as outras opcoes do squid, vai do seu gosto, normalmente, ae, vc levanta o squid normalmente Com isso, tudo que bater no cache o squid marca o campo tos (type of service) do pacote tcpip com a opcao (0x02) mincost (custo minimo), jah para o conteudo que vier da net, ele deixa normal 0x00. Agora basta colocar uma regra (depois do nat e antes do controle de banda) permitindo o trafego desse tipo de tos: ipfw add 51 allow ip from any to any iptos mincost sendo que meu nat esta na regra 50 e minhas regras de controle de banda estao depois da 1000. So isso, ae eh soh correr para o abraco hehehe m3 2008/10/29 Zavam, Vinícius [EMAIL PROTECTED]: Citando Alex de A. Souza: Eu já conseguiur atualizar o squid 2.6 para o 2.7. Preciso marcar alguma opção make config? Ele não tem o ZPH? Pelo menos não achei pra poder marcar. O que preciso fazer pra rodar o squid 2.7 com o cache full. intope a particao do cache [1] Já tentei isso, mas não funcionou. EX: #--squid.conf --- # acl normal_service_net src 192.168.4.0/255.255.255.0 # acl good_service_net src 192.168.0.0/255.255.255.0 # tcp_outgoing_tos 0x00 normal_service_net # tcp_outgoing_tos 0x20 good_service_net # zph_local 0x20 Tem alguma coisa de errado, ou não tem nada haver? bem, eu msmo nem sabia que ja tinha saido esse 2.7. pergunta de geografia; ja consultou a doc oficial direitinho? [2] ao fim das infos sobre tcp_outgoing_tos deve ter algo [1] nao resisti. perdao pela tirada. sinceras desculpas. [2] http://www.squid-cache.org/Versions/v2/2.7/cfgman - Webmail SecrelNet - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Atenciosmente Mario Augusto Mania m3BSD --- [EMAIL PROTECTED] Cel.: (43) 9938-9629 Msn: [EMAIL PROTECTED] -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Atenciosmente Mario Augusto Mania m3BSD --- [EMAIL PROTECTED] Cel.: (43) 9938-9629 Msn: [EMAIL PROTECTED] -- Atenciosmente Mario Augusto Mania m3BSD --- [EMAIL PROTECTED] Cel.: (43) 9938-9629 Msn: [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid ou produto parecido!- Cota de minutos
Boa tarde; Olá lista como vão? Pessoal estamos enfrentando um novo desafio na empresa a qual trabalho e não conseguimos achar uma solução definitiva até agora. Nossa empresa está querendo fazer uma limitação de acesso através de tempo dentro do proxy. Problema: Temos uma intranet onde os usuários acessam para ver noticias o que aconteceu durante a semana e tudo mais. Porém o pessoal esta abusando e ficando olhando foto o dia todo. Primeira solução: Bloqueamos o acesso a todos os usuários menos os gerentes e monitores. Segunda solução: Liberamos em determinados horários por dia exemplo: Acesso das 10:30 as 11:00; 15:30 as 16:00 e 19:30 as 20:00 O que gostaríamos de fazer? Gostaria de fazer a liberação por cota de minutos no dia(o dia =24 horas) exemplo 10 minutos , ou seja; O usuário X acessa a pagina 08:05 gasta uns 3 minutos, depois acessa 12:00 gasta 3 minutos, depois acessa a pagina de novo 18:00 e gasta 4 minutos próximo acesso dele dentro desse dia será negado e mostrará Acesso Negado, contate o administrador. Outro exemplo: O Usuário X acessa 10:00 e vai até 10:15, neste caso a hora que desse 10:10, a pagina teria que ser bloqueado, pois ele gastou a cota de 10 minutos por dia. Isso é possível fazer com o Squid? Vi que algumas ferramentas pagas fazem isso, mais são extremamente caras, citando duas que encontramos são: websense e barracuda; Desde de já agradeço a atenção de todos; []´s __ Robison Geraldi Garcia Tecnologia da Informação Antes de imprimir, lembre-se do meio ambiente - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Tem... eskece tudo isso ehhehe... vamos jah, se jah compilou a squido 2.7 correto? na hora do make config (aquele menu azul cheio de opcoes) nao precisar marcar nada nao. Agora, abra o squid.conf e altere as seguintes linhas: zph_mode tos zph_local 0x02 Soh isso... o resto das opcoes zph deixa default, quanto as outras opcoes do squid, vai do seu gosto, normalmente, ae, vc levanta o squid normalmente Com isso, tudo que bater no cache o squid marca o campo tos (type of service) do pacote tcpip com a opcao (0x02) mincost (custo minimo), jah para o conteudo que vier da net, ele deixa normal 0x00. Agora basta colocar uma regra (depois do nat e antes do controle de banda) permitindo o trafego desse tipo de tos: ipfw add 51 allow ip from any to any iptos mincost sendo que meu nat esta na regra 50 e minhas regras de controle de banda estao depois da 1000. So isso, ae eh soh correr para o abraco hehehe m3 2008/10/29 Zavam, Vinícius [EMAIL PROTECTED]: Citando Alex de A. Souza: Eu já conseguiur atualizar o squid 2.6 para o 2.7. Preciso marcar alguma opção make config? Ele não tem o ZPH? Pelo menos não achei pra poder marcar. O que preciso fazer pra rodar o squid 2.7 com o cache full. intope a particao do cache [1] Já tentei isso, mas não funcionou. EX: #--squid.conf --- # acl normal_service_net src 192.168.4.0/255.255.255.0 # acl good_service_net src 192.168.0.0/255.255.255.0 # tcp_outgoing_tos 0x00 normal_service_net # tcp_outgoing_tos 0x20 good_service_net # zph_local 0x20 Tem alguma coisa de errado, ou não tem nada haver? bem, eu msmo nem sabia que ja tinha saido esse 2.7. pergunta de geografia; ja consultou a doc oficial direitinho? [2] ao fim das infos sobre tcp_outgoing_tos deve ter algo [1] nao resisti. perdao pela tirada. sinceras desculpas. [2] http://www.squid-cache.org/Versions/v2/2.7/cfgman - Webmail SecrelNet - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Atenciosmente Mario Augusto Mania m3BSD --- [EMAIL PROTECTED] Cel.: (43) 9938-9629 Msn: [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] squid com o cache full?
Já fiz isso. Agora onde posso verificar no Servidor se esta funcionando o cache full? - Tem... eskece tudo isso ehhehe... vamos jah, se jah compilou a squido 2.7 correto? na hora do make config (aquele menu azul cheio de opcoes) nao precisar marcar nada nao. Agora, abra o squid.conf e altere as seguintes linhas: zph_mode tos zph_local 0x02 Soh isso... o resto das opcoes zph deixa default, quanto as outras opcoes do squid, vai do seu gosto, normalmente, ae, vc levanta o squid normalmente Com isso, tudo que bater no cache o squid marca o campo tos (type of service) do pacote tcpip com a opcao (0x02) mincost (custo minimo), jah para o conteudo que vier da net, ele deixa normal 0x00. Agora basta colocar uma regra (depois do nat e antes do controle de banda) permitindo o trafego desse tipo de tos: ipfw add 51 allow ip from any to any iptos mincost sendo que meu nat esta na regra 50 e minhas regras de controle de banda estao depois da 1000. So isso, ae eh soh correr para o abraco hehehe m3 2008/10/29 Zavam, Vinícius [EMAIL PROTECTED]: Citando Alex de A. Souza: Eu já conseguiur atualizar o squid 2.6 para o 2.7. Preciso marcar alguma opção make config? Ele não tem o ZPH? Pelo menos não achei pra poder marcar. O que preciso fazer pra rodar o squid 2.7 com o cache full. intope a particao do cache [1] Já tentei isso, mas não funcionou. EX: #--squid.conf --- # acl normal_service_net src 192.168.4.0/255.255.255.0 # acl good_service_net src 192.168.0.0/255.255.255.0 # tcp_outgoing_tos 0x00 normal_service_net # tcp_outgoing_tos 0x20 good_service_net # zph_local 0x20 Tem alguma coisa de errado, ou não tem nada haver? bem, eu msmo nem sabia que ja tinha saido esse 2.7. pergunta de geografia; ja consultou a doc oficial direitinho? [2] ao fim das infos sobre tcp_outgoing_tos deve ter algo [1] nao resisti. perdao pela tirada. sinceras desculpas. [2] http://www.squid-cache.org/Versions/v2/2.7/cfgman - Webmail SecrelNet - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Atenciosmente Mario Augusto Mania m3BSD --- [EMAIL PROTECTED] Cel.: (43) 9938-9629 Msn: [EMAIL PROTECTED] -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] squid com o cache full?
Eu já conseguiur atualizar o squid 2.6 para o 2.7. Preciso marcar alguma opção make config? Ele não tem o ZPH? Pelo menos não achei pra poder marcar. O que preciso fazer pra rodar o squid 2.7 com o cache full. Já tentei isso, mas não funcionou. EX: #--squid.conf --- # acl normal_service_net src 192.168.4.0/255.255.255.0 # acl good_service_net src 192.168.0.0/255.255.255.0 # tcp_outgoing_tos 0x00 normal_service_net # tcp_outgoing_tos 0x20 good_service_net # zph_local 0x20 Tem alguma coisa de errado, ou não tem nada haver? - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Citando Alex de A. Souza: Eu já conseguiur atualizar o squid 2.6 para o 2.7. Preciso marcar alguma opção make config? Ele não tem o ZPH? Pelo menos não achei pra poder marcar. O que preciso fazer pra rodar o squid 2.7 com o cache full. intope a particao do cache [1] Já tentei isso, mas não funcionou. EX: #--squid.conf --- # acl normal_service_net src 192.168.4.0/255.255.255.0 # acl good_service_net src 192.168.0.0/255.255.255.0 # tcp_outgoing_tos 0x00 normal_service_net # tcp_outgoing_tos 0x20 good_service_net # zph_local 0x20 Tem alguma coisa de errado, ou não tem nada haver? bem, eu msmo nem sabia que ja tinha saido esse 2.7. pergunta de geografia; ja consultou a doc oficial direitinho? [2] ao fim das infos sobre tcp_outgoing_tos deve ter algo [1] nao resisti. perdao pela tirada. sinceras desculpas. [2] http://www.squid-cache.org/Versions/v2/2.7/cfgman - Webmail SecrelNet - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
ja tentou um portsupgrade ? 2008/10/15 Alex de A. Souza [EMAIL PROTECTED]: Estou precisando resolver esse problema com URGENCIA. Estou querendo atualizar o SQUID 2.6 para o 2.7. Eu já fui no CVSUP e nada, continua o SQUID2.6. Estou sabendo que o SQUID 2.7 já vem com ZPH e por isso estou precisando dele pra ter o cache full. Alguem por favor me ajude já tenho muito tempo com esse problema sem solução. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- -=-=-=-=-=-=-=-=-=- William David Armstrong .Of course it runs Bio Systems Security Networking |== MSN / GT [EMAIL PROTECTED] ' OpenBSD or FreeBSD -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
aqui tem o squid 2.7 no ports... como william disse, atualiza o repositorio do ports On Fri, Oct 17, 2008 at 10:54 AM, William David FUG-BR [EMAIL PROTECTED] wrote: ja tentou um portsupgrade ? 2008/10/15 Alex de A. Souza [EMAIL PROTECTED]: Estou precisando resolver esse problema com URGENCIA. Estou querendo atualizar o SQUID 2.6 para o 2.7. Eu já fui no CVSUP e nada, continua o SQUID2.6. Estou sabendo que o SQUID 2.7 já vem com ZPH e por isso estou precisando dele pra ter o cache full. Alguem por favor me ajude já tenho muito tempo com esse problema sem solução. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- -=-=-=-=-=-=-=-=-=- William David Armstrong .Of course it runs Bio Systems Security Networking |== MSN / GT [EMAIL PROTECTED] ' OpenBSD or FreeBSD -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
finalmente o ZPH.. ufa...pense numa espera vcs ao implementar, poderia informar os resultados. agradeceria.. 2008/10/17 Alexandre Correa [EMAIL PROTECTED]: aqui tem o squid 2.7 no ports... como william disse, atualiza o repositorio do ports On Fri, Oct 17, 2008 at 10:54 AM, William David FUG-BR [EMAIL PROTECTED] wrote: ja tentou um portsupgrade ? 2008/10/15 Alex de A. Souza [EMAIL PROTECTED]: Estou precisando resolver esse problema com URGENCIA. Estou querendo atualizar o SQUID 2.6 para o 2.7. Eu já fui no CVSUP e nada, continua o SQUID2.6. Estou sabendo que o SQUID 2.7 já vem com ZPH e por isso estou precisando dele pra ter o cache full. Alguem por favor me ajude já tenho muito tempo com esse problema sem solução. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- -=-=-=-=-=-=-=-=-=- William David Armstrong .Of course it runs Bio Systems Security Networking |== MSN / GT [EMAIL PROTECTED] ' OpenBSD or FreeBSD -- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Já fiz isso tambem e nada. ja tentou um portsupgrade ? 2008/10/15 Alex de A. Souza [EMAIL PROTECTED]: Estou precisando resolver esse problema com URGENCIA. Estou querendo atualizar o SQUID 2.6 para o 2.7. Eu já fui no CVSUP e nada, continua o SQUID2.6. Estou sabendo que o SQUID 2.7 já vem com ZPH e por isso estou precisando dele pra ter o cache full. Alguem por favor me ajude já tenho muito tempo com esse problema sem solução. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
On Fri, Oct 17, 2008 at 9:33 AM, Alex de A. Souza [EMAIL PROTECTED] wrote: Já fiz isso tambem e nada. Aqui o cache full está funcionando bem. Tem que colocar uma regra no firewall de controle de banda para que os pacotes marcados passem livremente. Algo assim: ipfw add numero allow tcp from any to any iptos mincost João Rocha. ja tentou um portsupgrade ? 2008/10/15 Alex de A. Souza [EMAIL PROTECTED]: Estou precisando resolver esse problema com URGENCIA. Estou querendo atualizar o SQUID 2.6 para o 2.7. Eu já fui no CVSUP e nada, continua o SQUID2.6. Estou sabendo que o SQUID 2.7 já vem com ZPH e por isso estou precisando dele pra ter o cache full. Alguem por favor me ajude já tenho muito tempo com esse problema sem solução. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] squid com o cache full?
Estou precisando resolver esse problema com URGENCIA. Estou querendo atualizar o SQUID 2.6 para o 2.7. Eu já fui no CVSUP e nada, continua o SQUID2.6. Estou sabendo que o SQUID 2.7 já vem com ZPH e por isso estou precisando dele pra ter o cache full. Alguem por favor me ajude já tenho muito tempo com esse problema sem solução. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] squid com o cache full?
Como faço pra atualizar SQUID 2.6 para o SQUID 2.7? - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid transparente autenticado por LDAP
E aí, pessoal, tudo em ordem? Também estava atrás disso, mas pelo visto não é possível (ainda). Seria uma ótima forma de controlar quem pode ou não acessar a internet numa rede local. Abs, Vinícius On 10/9/08, Mauricio Bonani [EMAIL PROTECTED] wrote: -BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Até onde sei não é possível usar autenticação com proxy transparente. EDUARDO FIRST escreveu: Oi, Estou querendo configurar o squid transparente autenticado pelo LDAP. Alguem pode me ajudar ??? - -- Mauricio Bonani [EMAIL PROTECTED] -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAkjuIlIACgkQwSDL9M80FOP86ACePMG4T22SOQ7xDNoOSQS3agsJ kpUAn1712rSsqnYKl87wC7o+Lt7989pV =73t/ -END PGP SIGNATURE- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid transparente autenticado por LDAP
Oi, Estou querendo configurar o squid transparente autenticado pelo LDAP. Alguem pode me ajudar ??? - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid transparente autenticado por LDAP
-BEGIN PGP SIGNED MESSAGE- Hash: SHA1 Até onde sei não é possível usar autenticação com proxy transparente. EDUARDO FIRST escreveu: Oi, Estou querendo configurar o squid transparente autenticado pelo LDAP. Alguem pode me ajudar ??? - -- Mauricio Bonani [EMAIL PROTECTED] -BEGIN PGP SIGNATURE- Version: GnuPG v1.4.9 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iEYEARECAAYFAkjuIlIACgkQwSDL9M80FOP86ACePMG4T22SOQ7xDNoOSQS3agsJ kpUAn1712rSsqnYKl87wC7o+Lt7989pV =73t/ -END PGP SIGNATURE- smime.p7s Description: S/MIME Cryptographic Signature - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
2008/10/3 Adailton Milhorini [EMAIL PROTECTED]: Eduardo Schoedler escreveu: Um pacote não cai em 2 regras, a não ser que você mude o jeito que o IPFW trabalha. Veja no man do ipfw: net.inet.ip.fw.one_pass: 1 When set, the packet exiting from the dummynet(4) pipe or from ng_ipfw(4) node is not passed though the firewall again. Other- wise, after an action, the packet is reinjected into the firewall at the next rule. Abraço. -- From: Alex de A. Souza [EMAIL PROTECTED] Sent: Thursday, October 02, 2008 7:13 PM To: freebsd@fug.com.br Subject: Re: [FUG-BR] squid com o cache full? Faço na mesma máquina e o pipe fica depois do proxy transparente. INTERFACE: rl0 -internet , rl1 - rede clinte 192.168.0.1/24 Uso o ipfw para fazer o controle de velocidade de todos os clientes. O squid somente ultilizo para gerar cache e tambem ter o log de navegação dos mesmos. Por isso queria ter mas essa função no squid. A rede é toda a cabo, são mas de 100 clientes. Essa regra eu coloco antes ou depois do pipe? Agora falando sobre o squid 2.7 que Adailton comentou, como eu faço pra instalar ele via port e ativar o ZPH se não for possivel via port? - Você faz o controle de banda em que ponto da rede? Em uma máquina que fica antes do squid? Na mesma máquina? Se for na mesma máquina, o fwd pro proxy transparente está antes ou depois dos pipe? Mas via de regra é só adicionar uma exceção pro squid, ex: Ipfw add 100 pass all from $clientes to me 3128 Ipfw add fwd localhost,3128 tcp from $clientes to any 80 out via xl0 Ipfw add pipe 100 all from $client1 to any out via xl0 Ipfw add pipe 101 all from any to $clientin in via xl0 Ipfw add pipe 100 config bw 100kbits/s Ipfw add pipe 101 config bw 100kbits/s O cenário acima não faz o fwd cair na regra de pipe, pois o pipe só conta o que sai pela xl0 e vai ser via loopback. Porém, o problema que vejo é que isto satura o link cliente - servidor rapidamente... Renato Frederick amigo o squid 2.7 voce ja faz isto ele já tem o zph junto, utilizo aqui sem problemas... Adailton - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd O squid 2.7 já tem suporte a ZPH nativo, atualize seu ports , instale o squid 2.7, depois de instalado coloque as seguintes opcoes no squid.conf zph_mode tos zph_local 0x02 zph_parent 0 zph_option 136 depois no ipfw antes da regra de controle de banda sua, coloque uma regra + ou - assim ipfw add XXX allow all from any to ${IP} iptos mincost com isto todos os pacotes que derem HIT, no squid, vem marcados com TOS 0x02, e voce no firewall não controla banda para eles ou joga num pipe maior, faz o que quizer somente uma sugestão.. Que funciona. Implementei aqui. Obrigado, João Rocha. Adailton Milhorini HardOnline Internet - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Estou testando aqui, tb funcionou bem. []´s Alex Almeida Joao Rocha Braga Filho escreveu: 2008/10/3 Adailton Milhorini [EMAIL PROTECTED]: Eduardo Schoedler escreveu: Um pacote não cai em 2 regras, a não ser que você mude o jeito que o IPFW trabalha. Veja no man do ipfw: net.inet.ip.fw.one_pass: 1 When set, the packet exiting from the dummynet(4) pipe or from ng_ipfw(4) node is not passed though the firewall again. Other- wise, after an action, the packet is reinjected into the firewall at the next rule. Abraço. -- From: Alex de A. Souza [EMAIL PROTECTED] Sent: Thursday, October 02, 2008 7:13 PM To: freebsd@fug.com.br Subject: Re: [FUG-BR] squid com o cache full? Faço na mesma máquina e o pipe fica depois do proxy transparente. INTERFACE: rl0 -internet , rl1 - rede clinte 192.168.0.1/24 Uso o ipfw para fazer o controle de velocidade de todos os clientes. O squid somente ultilizo para gerar cache e tambem ter o log de navegação dos mesmos. Por isso queria ter mas essa função no squid. A rede é toda a cabo, são mas de 100 clientes. Essa regra eu coloco antes ou depois do pipe? Agora falando sobre o squid 2.7 que Adailton comentou, como eu faço pra instalar ele via port e ativar o ZPH se não for possivel via port? - Você faz o controle de banda em que ponto da rede? Em uma máquina que fica antes do squid? Na mesma máquina? Se for na mesma máquina, o fwd pro proxy transparente está antes ou depois dos pipe? Mas via de regra é só adicionar uma exceção pro squid, ex: Ipfw add 100 pass all from $clientes to me 3128 Ipfw add fwd localhost,3128 tcp from $clientes to any 80 out via xl0 Ipfw add pipe 100 all from $client1 to any out via xl0 Ipfw add pipe 101 all from any to $clientin in via xl0 Ipfw add pipe 100 config bw 100kbits/s Ipfw add pipe 101 config bw 100kbits/s O cenário acima não faz o fwd cair na regra de pipe, pois o pipe só conta o que sai pela xl0 e vai ser via loopback. Porém, o problema que vejo é que isto satura o link cliente - servidor rapidamente... Renato Frederick amigo o squid 2.7 voce ja faz isto ele já tem o zph junto, utilizo aqui sem problemas... Adailton - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd O squid 2.7 já tem suporte a ZPH nativo, atualize seu ports , instale o squid 2.7, depois de instalado coloque as seguintes opcoes no squid.conf zph_mode tos zph_local 0x02 zph_parent 0 zph_option 136 depois no ipfw antes da regra de controle de banda sua, coloque uma regra + ou - assim ipfw add XXX allow all from any to ${IP} iptos mincost com isto todos os pacotes que derem HIT, no squid, vem marcados com TOS 0x02, e voce no firewall não controla banda para eles ou joga num pipe maior, faz o que quizer somente uma sugestão.. Que funciona. Implementei aqui. Obrigado, João Rocha. Adailton Milhorini HardOnline Internet - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] squid com o cache full?
Procurei varios tutorias até aki mesmo eu pesquisei e não achei nada ainda que funcione. Alguem já fez ou já ultilizou esse tipo sistema no FreeBSD? No Slakeware eu conseguir, tentei fazer o mesmo no Free mas deu errado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Cache full que voce diz é o squid ficar offline e o usuário só acessar o que está nele, por exemplo, o link internet cai e o cliente continua a ver a página cacheada? -Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Alex de A. Souza Sent: Thursday, October 02, 2008 2:35 PM To: freebsd@fug.com.br Subject: [FUG-BR] squid com o cache full? Procurei varios tutorias até aki mesmo eu pesquisei e não achei nada ainda que funcione. Alguem já fez ou já ultilizou esse tipo sistema no FreeBSD? No Slakeware eu conseguir, tentei fazer o mesmo no Free mas deu errado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Cache full é o cliente poder navegar dentro do cache sem limite de velocidade de conexão. Porque eu controlo os clientes atravez do ipfw. -- Cache full que voce diz é o squid ficar offline e o usuário só acessar o que está nele, por exemplo, o link internet cai e o cliente continua a ver a página cacheada? -Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Alex de A. Souza Sent: Thursday, October 02, 2008 2:35 PM To: freebsd@fug.com.br Subject: [FUG-BR] squid com o cache full? Procurei varios tutorias até aki mesmo eu pesquisei e não achei nada ainda que funcione. Alguem já fez ou já ultilizou esse tipo sistema no FreeBSD? No Slakeware eu conseguir, tentei fazer o mesmo no Free mas deu errado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Você faz o controle de banda em que ponto da rede? Em uma máquina que fica antes do squid? Na mesma máquina? Se for na mesma máquina, o fwd pro proxy transparente está antes ou depois dos pipe? Mas via de regra é só adicionar uma exceção pro squid, ex: Ipfw add 100 pass all from $clientes to me 3128 Ipfw add fwd localhost,3128 tcp from $clientes to any 80 out via xl0 Ipfw add pipe 100 all from $client1 to any out via xl0 Ipfw add pipe 101 all from any to $clientin in via xl0 Ipfw add pipe 100 config bw 100kbits/s Ipfw add pipe 101 config bw 100kbits/s O cenário acima não faz o fwd cair na regra de pipe, pois o pipe só conta o que sai pela xl0 e vai ser via loopback. Porém, o problema que vejo é que isto satura o link cliente - servidor rapidamente... -Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Alex de A. Souza Sent: Thursday, October 02, 2008 3:22 PM To: freebsd@fug.com.br Subject: Re: [FUG-BR] squid com o cache full? Cache full é o cliente poder navegar dentro do cache sem limite de velocidade de conexão. Porque eu controlo os clientes atravez do ipfw. -- Cache full que voce diz é o squid ficar offline e o usuário só acessar o que está nele, por exemplo, o link internet cai e o cliente continua a ver a página cacheada? -Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Alex de A. Souza Sent: Thursday, October 02, 2008 2:35 PM To: freebsd@fug.com.br Subject: [FUG-BR] squid com o cache full? Procurei varios tutorias até aki mesmo eu pesquisei e não achei nada ainda que funcione. Alguem já fez ou já ultilizou esse tipo sistema no FreeBSD? No Slakeware eu conseguir, tentei fazer o mesmo no Free mas deu errado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Renato Frederick escreveu: Você faz o controle de banda em que ponto da rede? Em uma máquina que fica antes do squid? Na mesma máquina? Se for na mesma máquina, o fwd pro proxy transparente está antes ou depois dos pipe? Mas via de regra é só adicionar uma exceção pro squid, ex: Ipfw add 100 pass all from $clientes to me 3128 Ipfw add fwd localhost,3128 tcp from $clientes to any 80 out via xl0 Ipfw add pipe 100 all from $client1 to any out via xl0 Ipfw add pipe 101 all from any to $clientin in via xl0 Ipfw add pipe 100 config bw 100kbits/s Ipfw add pipe 101 config bw 100kbits/s O cenário acima não faz o fwd cair na regra de pipe, pois o pipe só conta o que sai pela xl0 e vai ser via loopback. Porém, o problema que vejo é que isto satura o link cliente - servidor rapidamente... -Original Message- From: [EMAIL PROTECTED] [[2]mailto:[EMAIL PROTECTED] On Behalf Of Alex de A. Souza Sent: Thursday, October 02, 2008 3:22 PM To: [EMAIL PROTECTED] Subject: Re: [FUG-BR] squid com o cache full? Cache full é o cliente poder navegar dentro do cache sem limite de velocidade de conexão. Porque eu controlo os clientes atravez do ipfw. -- Cache full que voce diz é o squid ficar offline e o usuário só acessar o que está nele, por exemplo, o link internet cai e o cliente continua a ver a página cacheada? -Original Message- From: [EMAIL PROTECTED] [[5]mailto:[EMAIL PROTECTED] On Behalf Of Alex de A. Souza Sent: Thursday, October 02, 2008 2:35 PM To: [EMAIL PROTECTED] Subject: [FUG-BR] squid com o cache full? Procurei varios tutorias até aki mesmo eu pesquisei e não achei nada ainda que funcione. Alguem já fez ou já ultilizou esse tipo sistema no FreeBSD? No Slakeware eu conseguir, tentei fazer o mesmo no Free mas deu errado. - Histórico: [7]http://www.fug.com.br/historico/html/freebsd/ Sair da lista: [8]https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: [9]http://www.fug.com.br/historico/html/freebsd/ Sair da lista: [10]https://www.fug.com.br/mailman/listinfo/freebsd amigo o squid 2.7 voce ja faz isto ele já tem o zph junto, utilizo aqui sem problemas... Adailton References 1. mailto:[EMAIL PROTECTED] 2. mailto:[EMAIL PROTECTED] 3. mailto:freebsd@fug.com.br 4. mailto:[EMAIL PROTECTED] 5. mailto:[EMAIL PROTECTED] 6. mailto:freebsd@fug.com.br 7. http://www.fug.com.br/historico/html/freebsd/ 8. https://www.fug.com.br/mailman/listinfo/freebsd 9. http://www.fug.com.br/historico/html/freebsd/ 10. https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
2008/10/2 Alex de A. Souza [EMAIL PROTECTED]: Cache full é o cliente poder navegar dentro do cache sem limite de velocidade de conexão. Porque eu controlo os clientes atravez do ipfw. Estou fazendo isto agora no FreeBSD. Escrevedo o firewall. Tem que controlar a banda do cliente na interface de entrada do seu servidor, a não ser que não seja proxy transparente. Se o proxy não for transparente, corre o risco do cliente ficar ilimitado pela porta 80. João Rocha. -- Cache full que voce diz é o squid ficar offline e o usuário só acessar o que está nele, por exemplo, o link internet cai e o cliente continua a ver a página cacheada? -Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Alex de A. Souza Sent: Thursday, October 02, 2008 2:35 PM To: freebsd@fug.com.br Subject: [FUG-BR] squid com o cache full? Procurei varios tutorias até aki mesmo eu pesquisei e não achei nada ainda que funcione. Alguem já fez ou já ultilizou esse tipo sistema no FreeBSD? No Slakeware eu conseguir, tentei fazer o mesmo no Free mas deu errado. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sempre se apanha mais com as menores besteiras. Experiência própria. [EMAIL PROTECTED] - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Faço na mesma máquina e o pipe fica depois do proxy transparente. INTERFACE: rl0 -internet , rl1 - rede clinte 192.168.0.1/24 Uso o ipfw para fazer o controle de velocidade de todos os clientes. O squid somente ultilizo para gerar cache e tambem ter o log de navegação dos mesmos. Por isso queria ter mas essa função no squid. A rede é toda a cabo, são mas de 100 clientes. Essa regra eu coloco antes ou depois do pipe? Agora falando sobre o squid 2.7 que Adailton comentou, como eu faço pra instalar ele via port e ativar o ZPH se não for possivel via port? - Você faz o controle de banda em que ponto da rede? Em uma máquina que fica antes do squid? Na mesma máquina? Se for na mesma máquina, o fwd pro proxy transparente está antes ou depois dos pipe? Mas via de regra é só adicionar uma exceção pro squid, ex: Ipfw add 100 pass all from $clientes to me 3128 Ipfw add fwd localhost,3128 tcp from $clientes to any 80 out via xl0 Ipfw add pipe 100 all from $client1 to any out via xl0 Ipfw add pipe 101 all from any to $clientin in via xl0 Ipfw add pipe 100 config bw 100kbits/s Ipfw add pipe 101 config bw 100kbits/s O cenário acima não faz o fwd cair na regra de pipe, pois o pipe só conta o que sai pela xl0 e vai ser via loopback. Porém, o problema que vejo é que isto satura o link cliente - servidor rapidamente... Renato Frederick amigo o squid 2.7 voce ja faz isto ele já tem o zph junto, utilizo aqui sem problemas... Adailton - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com o cache full?
Um pacote não cai em 2 regras, a não ser que você mude o jeito que o IPFW trabalha. Veja no man do ipfw: net.inet.ip.fw.one_pass: 1 When set, the packet exiting from the dummynet(4) pipe or from ng_ipfw(4) node is not passed though the firewall again. Other- wise, after an action, the packet is reinjected into the firewall at the next rule. Abraço. -- From: Alex de A. Souza [EMAIL PROTECTED] Sent: Thursday, October 02, 2008 7:13 PM To: freebsd@fug.com.br Subject: Re: [FUG-BR] squid com o cache full? Faço na mesma máquina e o pipe fica depois do proxy transparente. INTERFACE: rl0 -internet , rl1 - rede clinte 192.168.0.1/24 Uso o ipfw para fazer o controle de velocidade de todos os clientes. O squid somente ultilizo para gerar cache e tambem ter o log de navegação dos mesmos. Por isso queria ter mas essa função no squid. A rede é toda a cabo, são mas de 100 clientes. Essa regra eu coloco antes ou depois do pipe? Agora falando sobre o squid 2.7 que Adailton comentou, como eu faço pra instalar ele via port e ativar o ZPH se não for possivel via port? - Você faz o controle de banda em que ponto da rede? Em uma máquina que fica antes do squid? Na mesma máquina? Se for na mesma máquina, o fwd pro proxy transparente está antes ou depois dos pipe? Mas via de regra é só adicionar uma exceção pro squid, ex: Ipfw add 100 pass all from $clientes to me 3128 Ipfw add fwd localhost,3128 tcp from $clientes to any 80 out via xl0 Ipfw add pipe 100 all from $client1 to any out via xl0 Ipfw add pipe 101 all from any to $clientin in via xl0 Ipfw add pipe 100 config bw 100kbits/s Ipfw add pipe 101 config bw 100kbits/s O cenário acima não faz o fwd cair na regra de pipe, pois o pipe só conta o que sai pela xl0 e vai ser via loopback. Porém, o problema que vejo é que isto satura o link cliente - servidor rapidamente... Renato Frederick amigo o squid 2.7 voce ja faz isto ele já tem o zph junto, utilizo aqui sem problemas... Adailton - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Man, Consegui compilar tudo perfeitamente, mas ainda não consigo autenticar via LDAP. Ele dá erro na linha ldapbindn e assim sucessivamente. Tem alguma sugestão? Falou -- Original Message --- From: Giancarlo Rubio [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Tue, 30 Sep 2008 16:51:33 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP -- Original Message --- From: Alexandre Biancalana [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Tue, 30 Sep 2008 15:31:30 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP On 9/30/08, Listas [EMAIL PROTECTED] wrote: Ja fiz toda a configuração no Squid.conf e ele tá funcionando. O problema é o Squidguard que não consigo fazer ele usar as configurações de LDAP. Se não me engano o SquidGuard que tem nos ports não está na versão que trabalha diretamente com LDAP. Eu fiz um patch a algum tempo pra atualizar a versão do port mas não cheguei a testar, se você quiser posso ver se acho por aqui #cd /usr/ports/www/squidguard Adicione na linha 25 do seu Makefile --with-ldap=${DATADIR} \ #make clean make install clean -- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
2008/10/1 Listas [EMAIL PROTECTED] Man, Consegui compilar tudo perfeitamente, mas ainda não consigo autenticar via LDAP. Ele dá erro na linha ldapbindn e assim sucessivamente. Tem alguma sugestão? Falou Como diz o irado, minha bola de cristal ficou em casa hoje. Poste o erro por favor! -- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Veja os erros no arquivo de LOG # cat /var/log/squidGuard.log 2008-09-30 17:22:18 [24061] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24061] going into emergency mode 2008-09-30 17:22:18 [24062] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24062] going into emergency mode 2008-09-30 17:22:18 [24063] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24063] going into emergency mode 2008-09-30 17:22:18 [24064] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24064] going into emergency mode 2008-09-30 17:22:18 [24065] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24065] going into emergency mode # cat squidGuard.conf # # SAMPLE CONFIG FILE FOR SQUIDGUARD # (for further configuration options see the # documentation and http://www.squidguard.org/) # logdir /var/log/squid/ dbhome /var/db/squidGuard # LDAP Configuration ldapbinddn CN=LDAP25 (linha10) ldapbindpass*** # ldap cache time in seconds ldapcachetime 300 # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 08:00 - 16:30 date *-*-01 08:00 - 16:30 } # # SOURCE ADDRESSES # #source sample-clients { #ip 10.0.0.0/24 #} -- Original Message --- From: Giancarlo Rubio [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 11:13:02 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP 2008/10/1 Listas [EMAIL PROTECTED] Man, Consegui compilar tudo perfeitamente, mas ainda não consigo autenticar via LDAP. Ele dá erro na linha ldapbindn e assim sucessivamente. Tem alguma sugestão? Falou Como diz o irado, minha bola de cristal ficou em casa hoje. Poste o erro por favor! -- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Não acompanhei a thread, mas você verificou as permissoes desses diretorios? 2008/10/1 Listas [EMAIL PROTECTED]: Veja os erros no arquivo de LOG # cat /var/log/squidGuard.log 2008-09-30 17:22:18 [24061] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24061] going into emergency mode 2008-09-30 17:22:18 [24062] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24062] going into emergency mode 2008-09-30 17:22:18 [24063] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24063] going into emergency mode 2008-09-30 17:22:18 [24064] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24064] going into emergency mode 2008-09-30 17:22:18 [24065] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24065] going into emergency mode # cat squidGuard.conf # # SAMPLE CONFIG FILE FOR SQUIDGUARD # (for further configuration options see the # documentation and http://www.squidguard.org/) # logdir /var/log/squid/ dbhome /var/db/squidGuard # LDAP Configuration ldapbinddn CN=LDAP25 (linha10) ldapbindpass*** # ldap cache time in seconds ldapcachetime 300 # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 08:00 - 16:30 date *-*-01 08:00 - 16:30 } # # SOURCE ADDRESSES # #source sample-clients { #ip 10.0.0.0/24 #} -- Original Message --- From: Giancarlo Rubio [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 11:13:02 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP 2008/10/1 Listas [EMAIL PROTECTED] Man, Consegui compilar tudo perfeitamente, mas ainda não consigo autenticar via LDAP. Ele dá erro na linha ldapbindn e assim sucessivamente. Tem alguma sugestão? Falou Como diz o irado, minha bola de cristal ficou em casa hoje. Poste o erro por favor! -- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Wanderson, Já verifiquei sim. Não é permissão de pasta. Valeu -- Original Message --- From: Wanderson Tinti [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 17:37:44 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP Não acompanhei a thread, mas você verificou as permissoes desses diretorios? 2008/10/1 Listas [EMAIL PROTECTED]: Veja os erros no arquivo de LOG # cat /var/log/squidGuard.log 2008-09-30 17:22:18 [24061] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24061] going into emergency mode 2008-09-30 17:22:18 [24062] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24062] going into emergency mode 2008-09-30 17:22:18 [24063] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24063] going into emergency mode 2008-09-30 17:22:18 [24064] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24064] going into emergency mode 2008-09-30 17:22:18 [24065] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24065] going into emergency mode # cat squidGuard.conf # # SAMPLE CONFIG FILE FOR SQUIDGUARD # (for further configuration options see the # documentation and http://www.squidguard.org/) # logdir /var/log/squid/ dbhome /var/db/squidGuard # LDAP Configuration ldapbinddn CN=LDAP25 (linha10) ldapbindpass*** # ldap cache time in seconds ldapcachetime 300 # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 08:00 - 16:30 date *-*-01 08:00 - 16:30 } # # SOURCE ADDRESSES # #source sample-clients { #ip 10.0.0.0/24 #} -- Original Message --- From: Giancarlo Rubio [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 11:13:02 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP 2008/10/1 Listas [EMAIL PROTECTED] Man, Consegui compilar tudo perfeitamente, mas ainda não consigo autenticar via LDAP. Ele dá erro na linha ldapbindn e assim sucessivamente. Tem alguma sugestão? Falou Como diz o irado, minha bola de cristal ficou em casa hoje. Poste o erro por favor! -- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Existe algum espaço em branco no arquivo de configuracao do squidguard? 2008/10/1 Listas [EMAIL PROTECTED]: Wanderson, Já verifiquei sim. Não é permissão de pasta. Valeu -- Original Message --- From: Wanderson Tinti [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 17:37:44 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP Não acompanhei a thread, mas você verificou as permissoes desses diretorios? 2008/10/1 Listas [EMAIL PROTECTED]: Veja os erros no arquivo de LOG # cat /var/log/squidGuard.log 2008-09-30 17:22:18 [24061] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24061] going into emergency mode 2008-09-30 17:22:18 [24062] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24062] going into emergency mode 2008-09-30 17:22:18 [24063] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24063] going into emergency mode 2008-09-30 17:22:18 [24064] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24064] going into emergency mode 2008-09-30 17:22:18 [24065] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24065] going into emergency mode # cat squidGuard.conf # # SAMPLE CONFIG FILE FOR SQUIDGUARD # (for further configuration options see the # documentation and http://www.squidguard.org/) # logdir /var/log/squid/ dbhome /var/db/squidGuard # LDAP Configuration ldapbinddn CN=LDAP25 (linha10) ldapbindpass*** # ldap cache time in seconds ldapcachetime 300 # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 08:00 - 16:30 date *-*-01 08:00 - 16:30 } # # SOURCE ADDRESSES # #source sample-clients { #ip 10.0.0.0/24 #} -- Original Message --- From: Giancarlo Rubio [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 11:13:02 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP 2008/10/1 Listas [EMAIL PROTECTED] Man, Consegui compilar tudo perfeitamente, mas ainda não consigo autenticar via LDAP. Ele dá erro na linha ldapbindn e assim sucessivamente. Tem alguma sugestão? Falou Como diz o irado, minha bola de cristal ficou em casa hoje. Poste o erro por favor! -- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Nao tem nenhum espaço em branco. Testei o arquivo e nada. ELe não reconhece o comandoldapbinddn CN=LDAP25 (linha10) conforme falado. Valeu pela ajuda. Wernet -- Original Message --- From: Wanderson Tinti [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 17:47:11 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP Existe algum espaço em branco no arquivo de configuracao do squidguard? 2008/10/1 Listas [EMAIL PROTECTED]: Wanderson, Já verifiquei sim. Não é permissão de pasta. Valeu -- Original Message --- From: Wanderson Tinti [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 17:37:44 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP Não acompanhei a thread, mas você verificou as permissoes desses diretorios? 2008/10/1 Listas [EMAIL PROTECTED]: Veja os erros no arquivo de LOG # cat /var/log/squidGuard.log 2008-09-30 17:22:18 [24061] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24061] going into emergency mode 2008-09-30 17:22:18 [24062] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24062] going into emergency mode 2008-09-30 17:22:18 [24063] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24063] going into emergency mode 2008-09-30 17:22:18 [24064] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24064] going into emergency mode 2008-09-30 17:22:18 [24065] syntax error in configfile /usr/local/etc/squid/squidGuard.conf line 10 2008-09-30 17:22:18 [24065] going into emergency mode # cat squidGuard.conf # # SAMPLE CONFIG FILE FOR SQUIDGUARD # (for further configuration options see the # documentation and http://www.squidguard.org/) # logdir /var/log/squid/ dbhome /var/db/squidGuard # LDAP Configuration ldapbinddn CN=LDAP25 (linha10) ldapbindpass*** # ldap cache time in seconds ldapcachetime 300 # # TIME RULES: # abbrev for weekdays: # s = sun, m = mon, t =tue, w = wed, h = thu, f = fri, a = sat time workhours { weekly mtwhf 08:00 - 16:30 date *-*-01 08:00 - 16:30 } # # SOURCE ADDRESSES # #source sample-clients { #ip 10.0.0.0/24 #} -- Original Message --- From: Giancarlo Rubio [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Wed, 1 Oct 2008 11:13:02 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP 2008/10/1 Listas [EMAIL PROTECTED] Man, Consegui compilar tudo perfeitamente, mas ainda não consigo autenticar via LDAP. Ele dá erro na linha ldapbindn e assim sucessivamente. Tem alguma sugestão? Falou Como diz o irado, minha bola de cristal ficou em casa hoje. Poste o erro por favor! -- Giancarlo Rubio - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid + SquidGuard via LDAP
Pessoal, To instalando o SQUID + SQUIDGUARD com autenticação via LDAP, porém tá dando erro. Li aqui na FUG uma aplicação de PATCH. Alguem poderia me dá uma dica a respeito? Atenciosamente, Wernet Moreira de Souza - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
sem problemas no squid.conf redirect_program/usr/local/bin/squidGuard # Autenticacao auth_param basic children 5 auth_param basic credentialsttl 1 hours auth_param basic casesensitive off # Base LDAP auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -R -D cn=root,dc=xxx,dc=com,dc=br -w suasenha -b ou=usuarios,dc=xxx,dc=com,dc=br -f uid=%s -h ldap.xxx.com.br -d -v3 acl password proxy_auth REQUIRED Listas escreveu: Pessoal, To instalando o SQUID + SQUIDGUARD com autenticação via LDAP, porém tá dando erro. Li aqui na FUG uma aplicação de PATCH. Alguem poderia me dá uma dica a respeito? Atenciosamente, Wernet Moreira de Souza - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Ja fiz toda a configuração no Squid.conf e ele tá funcionando. O problema é o Squidguard que não consigo fazer ele usar as configurações de LDAP. -- Original Message --- From: Carlos A. Talhati [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre Fre eBSD (FUG-BR) freebsd@fug.com.br Sent: Tue, 30 Sep 2008 10:31:47 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP sem problemas no squid.conf redirect_program/usr/local/bin/squidGuard # Autenticacao auth_param basic children 5 auth_param basic credentialsttl 1 hours auth_param basic casesensitive off # Base LDAP auth_param basic program /usr/local/libexec/squid/squid_ldap_auth -R -D cn=root,dc=xxx,dc=com,dc=br -w suasenha -b ou=usuarios, dc=xxx,dc=com,dc=br -f uid=%s -h ldap.xxx.com.br -d -v3 acl password proxy_auth REQUIRED Listas escreveu: Pessoal, To instalando o SQUID + SQUIDGUARD com autenticação via LDAP, porém tá dando erro. Li aqui na FUG uma aplicação de PATCH. Alguem poderia me dá uma dica a respeito? Atenciosamente, Wernet Moreira de Souza - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
On 9/30/08, Listas [EMAIL PROTECTED] wrote: Ja fiz toda a configuração no Squid.conf e ele tá funcionando. O problema é o Squidguard que não consigo fazer ele usar as configurações de LDAP. Se não me engano o SquidGuard que tem nos ports não está na versão que trabalha diretamente com LDAP. Eu fiz um patch a algum tempo pra atualizar a versão do port mas não cheguei a testar, se você quiser posso ver se acho por aqui - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid + SquidGuard via LDAP
Alexandre, Quero sim, se puder me envie via email. Atenciosamente, -- Original Message --- From: Alexandre Biancalana [EMAIL PROTECTED] To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) freebsd@fug.com.br Sent: Tue, 30 Sep 2008 15:31:30 -0300 Subject: Re: [FUG-BR] Squid + SquidGuard via LDAP On 9/30/08, Listas [EMAIL PROTECTED] wrote: Ja fiz toda a configuração no Squid.conf e ele tá funcionando. O problema é o Squidguard que não consigo fazer ele usar as configurações de LDAP. Se não me engano o SquidGuard que tem nos ports não está na versão que trabalha diretamente com LDAP. Eu fiz um patch a algum tempo pra atualizar a versão do port mas não cheguei a testar, se você quiser posso ver se acho por aqui - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd --- End of Original Message --- - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid Performance Tuning
Boa tarde a todos! Possuo alguns proxys onde trabalho, entre eles tem um que fica em um local onde tem mais ou menos 1300 usuários, estou utilizando fre 6.3 estável com squid realizando autenticação no AD e dansguardian como filtro de conteúdo, mas mão realizei nenhuma configuração de performance tuning, depois de googlear durante alguns dias fiquei meio confuso porque cada tutorial que encontrei é diferente do outro, gostaria de saber se alguém tem um tutorial preciso sobre otimização do SO e do squid para tal carga. Desde já agradeço. Luis Barcellos - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid com proxy transparent (PF)
Caros, boa tarde, Estou tentando simular em minha máquina uma solução de proxy transparent autenticado, mas logo de casa encontrei problema ao fazer o squid funcionar. Estou usando o squid3 do ports com a configuração default (só setei a variável visible_hostname pra localhost). No /etc/pf.conf setei as seguintes regras: rdr on $local_interface inet proto tcp from 192.168.55.0/26 to any port 80 - 127.0.0.1 port 3128 Essa máquina está fazendo nat (com sucesso para a rede 192.168.55.0/26), o nat está funcionando bem, o redirecionamento parece estar funcionando bem mas VEM SEMPRE A MESMA MENSSAGEM DE ERRO DO SQUID: INVALID URL. X-Squid-Error: ERR_INVALID_URL 0 Agradeço qualquer ajuda, Vinícius - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid com proxy transparent (PF)
Ja é possivel colocar o squid transparente autenticado ?? não sabia.. 2008/8/14 Vinícius Abrahão [EMAIL PROTECTED]: Caros, boa tarde, Estou tentando simular em minha máquina uma solução de proxy transparent autenticado, mas logo de casa encontrei problema ao fazer o squid funcionar. Estou usando o squid3 do ports com a configuração default (só setei a variável visible_hostname pra localhost). No /etc/pf.conf setei as seguintes regras: rdr on $local_interface inet proto tcp from 192.168.55.0/26 to any port 80 - 127.0.0.1 port 3128 Essa máquina está fazendo nat (com sucesso para a rede 192.168.55.0/26), o nat está funcionando bem, o redirecionamento parece estar funcionando bem mas VEM SEMPRE A MESMA MENSSAGEM DE ERRO DO SQUID: INVALID URL. X-Squid-Error: ERR_INVALID_URL 0 Agradeço qualquer ajuda, Vinícius - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid com proxy transparent (PF)
Não estou conseguindo nem sem autenticação, oque já me bastaria por hora... 2008/8/14 Cristina Fernandes Silva [EMAIL PROTECTED] Ja é possivel colocar o squid transparente autenticado ?? não sabia.. 2008/8/14 Vinícius Abrahão [EMAIL PROTECTED]: Caros, boa tarde, Estou tentando simular em minha máquina uma solução de proxy transparent autenticado, mas logo de casa encontrei problema ao fazer o squid funcionar. Estou usando o squid3 do ports com a configuração default (só setei a variável visible_hostname pra localhost). No /etc/pf.conf setei as seguintes regras: rdr on $local_interface inet proto tcp from 192.168.55.0/26 to any port 80 - 127.0.0.1 port 3128 Essa máquina está fazendo nat (com sucesso para a rede 192.168.55.0/26), o nat está funcionando bem, o redirecionamento parece estar funcionando bem mas VEM SEMPRE A MESMA MENSSAGEM DE ERRO DO SQUID: INVALID URL. X-Squid-Error: ERR_INVALID_URL 0 Agradeço qualquer ajuda, Vinícius - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid com proxy transparent (PF)
acho que faltou você acrescentar a opção transparent ao parâmetro http_port. exemplo: http_port 3128 transparent Em 14-08-2008 17:00, Vinícius Abrahão escreveu: Não estou conseguindo nem sem autenticação, oque já me bastaria por hora... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid com proxy transparent (PF)
Obrigado André, com a opção transparent funcionou perfeitamente. Você sabe alguma coisa sobre oque a Cristina disse anteriormente do squid ainda não suportar autenticação via LDAP com proxy transparente? Abraços e obrigado, Vinícius 2008/8/14 Andre Luiz de Souza [EMAIL PROTECTED] acho que faltou você acrescentar a opção transparent ao parâmetro http_port. exemplo: http_port 3128 transparent Em 14-08-2008 17:00, Vinícius Abrahão escreveu: Não estou conseguindo nem sem autenticação, oque já me bastaria por hora... - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid com proxy transparent (PF)
Vinícius, Como explicado pelo próprio squid: - http://wiki.squid-cache.org/SquidFaq/ProxyAuthentication#head-6793b3454a91802f8e22c3c3a8874bf68056890c - http://wiki.squid-cache.org/SquidFaq/InterceptionProxy#head-e56904dd4dfe0e21e5c2903473c473d401533ac7 Como está fazendo proxy transparente, o browser acha que está conectado diretamente ao server. Uma requisição de autenticação de proxy pode confundir o browser. Em 14-08-2008 19:28, Vinícius Abrahão escreveu: Obrigado André, com a opção transparent funcionou perfeitamente. Você sabe alguma coisa sobre oque a Cristina disse anteriormente do squid ainda não suportar autenticação via LDAP com proxy transparente? Abraços e obrigado, Vinícius 2008/8/14 Andre Luiz de Souza [EMAIL PROTECTED] acho que faltou você acrescentar a opção transparent ao parâmetro http_port. exemplo: http_port 3128 transparent - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
Ae Alexandre com o diskd ficou muito bom e não arriou o HD. Coloquei 4 daemon dele com 512 MB de cache cada. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
PS: Eu adicionei essa flag antes de compilar --enable-storeio=ufs,aufs porque não tinha. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
Outro aviso: 2008/08/06 13:33:45| squidaio_queue_request: WARNING - Queue congestion - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda com alguns erros.
dimensionamento de hd/controladores qual a config do cache_dir seu ? talvez seu hardware nao aguente o seu trafego... se esta mensagen ocorrer muito.. voce tem um problema.. se ocorrer.. raramente... nao considere um problema... mas fique de olho !! On Wed, Aug 6, 2008 at 1:38 PM, web 2.0 [EMAIL PROTECTED] wrote: Outro aviso: 2008/08/06 13:33:45| squidaio_queue_request: WARNING - Queue congestion - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
Oi Alexandre isso apareceu quando mudei de ufs para aufs. A mensagem original está esperando moderação, ficou grande. Meu Hardware. Core 2 Duo, 2.4 GHz 2 GB Ram Disco 5400 rpm. Mensagem original em anexo. []'s On Wed, Aug 6, 2008 at 1:43 PM, Alexandre Correa [EMAIL PROTECTED]wrote: dimensionamento de hd/controladores qual a config do cache_dir seu ? talvez seu hardware nao aguente o seu trafego... se esta mensagen ocorrer muito.. voce tem um problema.. se ocorrer.. raramente... nao considere um problema... mas fique de olho !! On Wed, Aug 6, 2008 at 1:38 PM, web 2.0 [EMAIL PROTECTED] wrote: Outro aviso: 2008/08/06 13:33:45| squidaio_queue_request: WARNING - Queue congestion - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd O pessoal blz? Vocês poderiam me ajudar no meu squid. Abaixo: Primeiro a config dele. Depois o squid -d 10 E por ultimo as flags de configuração. Pergunta tem como iniciar o squid sem estar conectado? Porque uso ele no meu MacBook, com o OS X Leopard. # A startup item has been generated that will aid in # starting squid with launchd. It is disabled # by default. Execute the following command to start it, # and to cause it to launch at startup: # # sudo launchctl load -w /Library/LaunchDaemons/org. macports.Squid.plist # nano /opt/local/etc/squid/squid.conf http_port 127.0.0.1:8080 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/1 128 8 16 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/2 128 8 16 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/3 128 8 16 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/4 128 8 16 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/5 128 8 16 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/6 128 8 16 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/7 128 8 16 cache_dir aufs /Volumes/Arquivos/Cache/squid/cache/8 128 8 16 reference_age 1 week minimum_object_size 0 KB maximum_object_size 2048 KB cache_mem 128 MB maximum_object_size_in_memory 128 KB cache_swap_low 90 cache_swap_high 95 visible_hostname localhost cache_log /opt/local/var/squid/logs/cache.log cache_store_log none logfile_rotate 3 cache_effective_user squid cache_effective_group wheel acl all src 0/0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl SSL_ports port 443 563 8443 acl Safe_ports port 80 81 21 443 563 70 210 1025-65535 280 488 591 777 acl CONNECT method CONNECT #cache_peer 127.0.0.1 parent 8118 7 no-query default #never_direct allow all icp_access allow localhost icp_access deny all http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost http_access deny all always_direct deny all error_directory /opt/local/share/squid/errors/Portuguese coredump_dir /Volumes/Arquivos/Cache/squid/cache/ ### sh-3.2# squid -d 10 sh-3.2# 2008/08/06 11:13:15| Starting Squid Cache version 2.7.STABLE3 for i686-apple-darwin9.4.0... 2008/08/06 11:13:15| Process ID 32721 2008/08/06 11:13:15| With 256 file descriptors available 2008/08/06 11:13:15| Using kqueue for the IO loop 2008/08/06 11:13:15| Performing DNS Tests... 2008/08/06 11:13:15| Successful DNS name lookup tests... 2008/08/06 11:13:15| ipcacheAddEntryFromHosts: Bad IP address 'fe80::1%lo0' 2008/08/06 11:13:15| DNS Socket created at 0.0.0.0, port 49878, FD 6 2008/08/06 11:13:15| Adding nameserver 127.0.0.1 from /etc/resolv.conf 2008/08/06 11:13:15| Adding nameserver 200.165.132.147 from /etc/resolv.conf 2008/08/06 11:13:15| Adding nameserver 200.149.55.150 from /etc/resolv.conf 2008/08/06 11:13:15| Adding nameserver 192.168.1.1 from /etc/resolv.conf 2008/08/06 11:13:15| Adding nameserver 0.0.0.0 from /etc/resolv.conf 2008/08/06 11:13:15| WARNING: Squid does not accept 0.0.0.0 in DNS server specifications. 2008/08/06 11:13:15| Will be using 127.0.0.1 instead, assuming you meant that DNS is running on the same machine 2008/08/06 11:13:15| Unlinkd pipe opened on FD 10 2008/08/06 11:13:15| Swap maxSize 1048576 KB, estimated 80659 objects 2008/08/06 11:13:15| Target number of buckets: 4032 2008/08/06 11:13:15| Using 8192 Store buckets 2008/08/06 11:13:15| Max Mem size: 131072 KB 2008/08/06 11:13:15| Max Swap size: 1048576 KB 2008/08/06 11:13:15| Store logging disabled 2008/08/06 11:13:15| Rebuilding storage in /Volumes/Arquivos/Cache/squid/cache/1 (DIRTY) 2008/08/06 11:13:15| Rebuilding storage in /Volumes/Arquivos/Cache/squid/cache/2 (DIRTY) 2008/08/06 11:13:15| Rebuilding storage in
Re: [FUG-BR] Squid não aceita reference_age e roda com alguns erros.
disco de 5400... pra aufs ... nunca ... volta o seu pra ufs ... cara.. 5400 ? no minimo teria que ser SATA2 com 7.200 rpm ja eh um minimo ... 2008/8/6 web 2.0 [EMAIL PROTECTED]: Oi Alexandre isso apareceu quando mudei de ufs para aufs. A mensagem original está esperando moderação, ficou grande. Meu Hardware. Core 2 Duo, 2.4 GHz 2 GB Ram Disco 5400 rpm. Mensagem original em anexo. []'s On Wed, Aug 6, 2008 at 1:43 PM, Alexandre Correa [EMAIL PROTECTED]wrote: dimensionamento de hd/controladores qual a config do cache_dir seu ? talvez seu hardware nao aguente o seu trafego... se esta mensagen ocorrer muito.. voce tem um problema.. se ocorrer.. raramente... nao considere um problema... mas fique de olho !! On Wed, Aug 6, 2008 at 1:38 PM, web 2.0 [EMAIL PROTECTED] wrote: Outro aviso: 2008/08/06 13:33:45| squidaio_queue_request: WARNING - Queue congestion - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
Feito. E o restante, poderia me ajudar? 2008/8/6 Alexandre Correa [EMAIL PROTECTED] disco de 5400... pra aufs ... nunca ... volta o seu pra ufs ... cara.. 5400 ? no minimo teria que ser SATA2 com 7.200 rpm ja eh um minimo ... 2008/8/6 web 2.0 [EMAIL PROTECTED]: Oi Alexandre isso apareceu quando mudei de ufs para aufs. A mensagem original está esperando moderação, ficou grande. Meu Hardware. Core 2 Duo, 2.4 GHz 2 GB Ram Disco 5400 rpm. Mensagem original em anexo. []'s On Wed, Aug 6, 2008 at 1:43 PM, Alexandre Correa [EMAIL PROTECTED]wrote: dimensionamento de hd/controladores qual a config do cache_dir seu ? talvez seu hardware nao aguente o seu trafego... se esta mensagen ocorrer muito.. voce tem um problema.. se ocorrer.. raramente... nao considere um problema... mas fique de olho !! On Wed, Aug 6, 2008 at 1:38 PM, web 2.0 [EMAIL PROTECTED] wrote: Outro aviso: 2008/08/06 13:33:45| squidaio_queue_request: WARNING - Queue congestion - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda com alguns erros.
inicia o proxy e fica de olho no desempenho... chegar a um resultado bom, demora um tempinho.. pq nao é imediato... precisa esperar o daemon começar a consumir a maquina.. ai sim voce vai ver o que acontece :P monitore o proxy com as ferramentas: vmstat 5 iostat -x instale o munin para gerar graficos do squid .. e tambem no site do squid tem um conjunto de graficos em rrd-tool/mrtg que da pra ter uma ideia do que o proxy esta consumindo... em outros casos... http://oprofile.sourceforge.net/news/ PARA LINUX esse (kernel precisa estar compilado com suporte a profilling) .. nao conheço ferramenta desa tipo para freebsd.. se alguem souber e sugerir.. ficaria grato :) :) 2008/8/6 web 2.0 [EMAIL PROTECTED]: Feito. E o restante, poderia me ajudar? 2008/8/6 Alexandre Correa [EMAIL PROTECTED] disco de 5400... pra aufs ... nunca ... volta o seu pra ufs ... cara.. 5400 ? no minimo teria que ser SATA2 com 7.200 rpm ja eh um minimo ... 2008/8/6 web 2.0 [EMAIL PROTECTED]: Oi Alexandre isso apareceu quando mudei de ufs para aufs. A mensagem original está esperando moderação, ficou grande. Meu Hardware. Core 2 Duo, 2.4 GHz 2 GB Ram Disco 5400 rpm. Mensagem original em anexo. []'s On Wed, Aug 6, 2008 at 1:43 PM, Alexandre Correa [EMAIL PROTECTED]wrote: dimensionamento de hd/controladores qual a config do cache_dir seu ? talvez seu hardware nao aguente o seu trafego... se esta mensagen ocorrer muito.. voce tem um problema.. se ocorrer.. raramente... nao considere um problema... mas fique de olho !! On Wed, Aug 6, 2008 at 1:38 PM, web 2.0 [EMAIL PROTECTED] wrote: Outro aviso: 2008/08/06 13:33:45| squidaio_queue_request: WARNING - Queue congestion - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
O desempenho está muito bom. Já ligo a maquina e o sites abrem em 2 segundos. É ate ruim navegar sem ele ativado. Preciso agora resolver alguns problemas. ipcacheAddEntryFromHosts: Bad IP address 'fe80::1%lo0 WARNING: Squid does not accept 0.0.0.0 in DNS server specifications. Will be using 127.0.0.1 instead, assuming you meant that DNS is running on the same machine reference_age 1 week não funciona. E gostaria de saber se tem como iniciar ele sem estar na internet, porque uso no notebook. []'s 2008/8/6 Alexandre Correa [EMAIL PROTECTED] inicia o proxy e fica de olho no desempenho... chegar a um resultado bom, demora um tempinho.. pq nao é imediato... precisa esperar o daemon começar a consumir a maquina.. ai sim voce vai ver o que acontece :P - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda com alguns erros.
para iniciar sem verificar/testar conexao: squid -D coloca na sua conf: dns_nameservers 127.0.0.1 sendo 127.0.0.1 o servidor de DNS que voce utilizar... recomendo ter um DNS rodando localmente para respostas mais rapidas... e esse erro ai do Bad ip addres.. edita o /etc/hosts e tira as entrads ipv6 que tem lah.. e o reference_age .. deixa sem.. On Wed, Aug 6, 2008 at 4:04 PM, web 2.0 [EMAIL PROTECTED] wrote: O desempenho está muito bom. Já ligo a maquina e o sites abrem em 2 segundos. É ate ruim navegar sem ele ativado. Preciso agora resolver alguns problemas. ipcacheAddEntryFromHosts: Bad IP address 'fe80::1%lo0 WARNING: Squid does not accept 0.0.0.0 in DNS server specifications. Will be using 127.0.0.1 instead, assuming you meant that DNS is running on the same machine reference_age 1 week não funciona. E gostaria de saber se tem como iniciar ele sem estar na internet, porque uso no notebook. []'s 2008/8/6 Alexandre Correa [EMAIL PROTECTED] inicia o proxy e fica de olho no desempenho... chegar a um resultado bom, demora um tempinho.. pq nao é imediato... precisa esperar o daemon começar a consumir a maquina.. ai sim voce vai ver o que acontece :P - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
Alexandre valeu. Só uma coisa, com dns_nameservers 127.0.0.1 acontece o erro abaixo se o cabo de rede não estiver plugado. 2008/08/06 16:55:28| Performing DNS Tests... FATAL: ipcache_init: DNS name lookup tests failed. Com ele plugado funciona blz. No caso o reference_age não precisa? Ele rotaciona sozin, coloquei 1GB de cache e 128 de Ram. Valeu. On Wed, Aug 6, 2008 at 4:08 PM, Alexandre Correa [EMAIL PROTECTED]wrote: para iniciar sem verificar/testar conexao: squid -D coloca na sua conf: dns_nameservers 127.0.0.1 sendo 127.0.0.1 o servidor de DNS que voce utilizar... recomendo ter um DNS rodando localmente para respostas mais rapidas... e esse erro ai do Bad ip addres.. edita o /etc/hosts e tira as entrads ipv6 que tem lah.. e o reference_age .. deixa sem.. On Wed, Aug 6, 2008 at 4:04 PM, web 2.0 [EMAIL PROTECTED] wrote: O desempenho está muito bom. Já ligo a maquina e o sites abrem em 2 segundos. É ate ruim navegar sem ele ativado. Preciso agora resolver alguns problemas. ipcacheAddEntryFromHosts: Bad IP address 'fe80::1%lo0 WARNING: Squid does not accept 0.0.0.0 in DNS server specifications. Will be using 127.0.0.1 instead, assuming you meant that DNS is running on the same machine reference_age 1 week não funciona. E gostaria de saber se tem como iniciar ele sem estar na internet, porque uso no notebook. []'s 2008/8/6 Alexandre Correa [EMAIL PROTECTED] inicia o proxy e fica de olho no desempenho... chegar a um resultado bom, demora um tempinho.. pq nao é imediato... precisa esperar o daemon começar a consumir a maquina.. ai sim voce vai ver o que acontece :P - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
Esqueci, eu uso o maradns, e meu resolv.conf está assim: sh-3.2# cat /etc/resolv.conf nameserver 127.0.0.1 nameserver 200.165.132.147 nameserver 200.149.55.150 nameserver 192.168.1.1 nameserver 0.0.0.0 Dentro do 192.168.1.1 no caso o roteador estão os dns do OpenDNS. 2008/8/6 web 2.0 [EMAIL PROTECTED] Alexandre valeu. Só uma coisa, com dns_nameservers 127.0.0.1 acontece o erro abaixo se o cabo de rede não estiver plugado. 2008/08/06 16:55:28| Performing DNS Tests... FATAL: ipcache_init: DNS name lookup tests failed. Com ele plugado funciona blz. No caso o reference_age não precisa? Ele rotaciona sozin, coloquei 1GB de cache e 128 de Ram. Valeu. On Wed, Aug 6, 2008 at 4:08 PM, Alexandre Correa [EMAIL PROTECTED] wrote: para iniciar sem verificar/testar conexao: squid -D coloca na sua conf: dns_nameservers 127.0.0.1 sendo 127.0.0.1 o servidor de DNS que voce utilizar... recomendo ter um DNS rodando localmente para respostas mais rapidas... e esse erro ai do Bad ip addres.. edita o /etc/hosts e tira as entrads ipv6 que tem lah.. e o reference_age .. deixa sem.. On Wed, Aug 6, 2008 at 4:04 PM, web 2.0 [EMAIL PROTECTED] wrote: O desempenho está muito bom. Já ligo a maquina e o sites abrem em 2 segundos. É ate ruim navegar sem ele ativado. Preciso agora resolver alguns problemas. ipcacheAddEntryFromHosts: Bad IP address 'fe80::1%lo0 WARNING: Squid does not accept 0.0.0.0 in DNS server specifications. Will be using 127.0.0.1 instead, assuming you meant that DNS is running on the same machine reference_age 1 week não funciona. E gostaria de saber se tem como iniciar ele sem estar na internet, porque uso no notebook. []'s 2008/8/6 Alexandre Correa [EMAIL PROTECTED] inicia o proxy e fica de olho no desempenho... chegar a um resultado bom, demora um tempinho.. pq nao é imediato... precisa esperar o daemon começar a consumir a maquina.. ai sim voce vai ver o que acontece :P - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda com alguns erros.
inicia o squid com o parametro -D q ele nao faz teste de DNS !!! e resolve seu problema squid --help tambem ajuda 2008/8/6 web 2.0 [EMAIL PROTECTED]: Esqueci, eu uso o maradns, e meu resolv.conf está assim: sh-3.2# cat /etc/resolv.conf nameserver 127.0.0.1 nameserver 200.165.132.147 nameserver 200.149.55.150 nameserver 192.168.1.1 nameserver 0.0.0.0 Dentro do 192.168.1.1 no caso o roteador estão os dns do OpenDNS. 2008/8/6 web 2.0 [EMAIL PROTECTED] Alexandre valeu. Só uma coisa, com dns_nameservers 127.0.0.1 acontece o erro abaixo se o cabo de rede não estiver plugado. 2008/08/06 16:55:28| Performing DNS Tests... FATAL: ipcache_init: DNS name lookup tests failed. Com ele plugado funciona blz. No caso o reference_age não precisa? Ele rotaciona sozin, coloquei 1GB de cache e 128 de Ram. Valeu. On Wed, Aug 6, 2008 at 4:08 PM, Alexandre Correa [EMAIL PROTECTED] wrote: para iniciar sem verificar/testar conexao: squid -D coloca na sua conf: dns_nameservers 127.0.0.1 sendo 127.0.0.1 o servidor de DNS que voce utilizar... recomendo ter um DNS rodando localmente para respostas mais rapidas... e esse erro ai do Bad ip addres.. edita o /etc/hosts e tira as entrads ipv6 que tem lah.. e o reference_age .. deixa sem.. On Wed, Aug 6, 2008 at 4:04 PM, web 2.0 [EMAIL PROTECTED] wrote: O desempenho está muito bom. Já ligo a maquina e o sites abrem em 2 segundos. É ate ruim navegar sem ele ativado. Preciso agora resolver alguns problemas. ipcacheAddEntryFromHosts: Bad IP address 'fe80::1%lo0 WARNING: Squid does not accept 0.0.0.0 in DNS server specifications. Will be using 127.0.0.1 instead, assuming you meant that DNS is running on the same machine reference_age 1 week não funciona. E gostaria de saber se tem como iniciar ele sem estar na internet, porque uso no notebook. []'s 2008/8/6 Alexandre Correa [EMAIL PROTECTED] inicia o proxy e fica de olho no desempenho... chegar a um resultado bom, demora um tempinho.. pq nao é imediato... precisa esperar o daemon começar a consumir a maquina.. ai sim voce vai ver o que acontece :P - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid não aceita reference_age e roda c om alguns erros.
Funfo =) Valeu. 2008/8/6 Alexandre Correa [EMAIL PROTECTED] inicia o squid com o parametro -D q ele nao faz teste de DNS !!! e resolve seu problema squid --help tambem ajuda 2008/8/6 web 2.0 [EMAIL PROTECTED]: Esqueci, eu uso o maradns, e meu resolv.conf está assim: sh-3.2# cat /etc/resolv.conf nameserver 127.0.0.1 nameserver 200.165.132.147 nameserver 200.149.55.150 nameserver 192.168.1.1 nameserver 0.0.0.0 Dentro do 192.168.1.1 no caso o roteador estão os dns do OpenDNS. 2008/8/6 web 2.0 [EMAIL PROTECTED] Alexandre valeu. Só uma coisa, com dns_nameservers 127.0.0.1 acontece o erro abaixo se o cabo de rede não estiver plugado. 2008/08/06 16:55:28| Performing DNS Tests... FATAL: ipcache_init: DNS name lookup tests failed. Com ele plugado funciona blz. No caso o reference_age não precisa? Ele rotaciona sozin, coloquei 1GB de cache e 128 de Ram. Valeu. On Wed, Aug 6, 2008 at 4:08 PM, Alexandre Correa [EMAIL PROTECTED] wrote: para iniciar sem verificar/testar conexao: squid -D coloca na sua conf: dns_nameservers 127.0.0.1 sendo 127.0.0.1 o servidor de DNS que voce utilizar... recomendo ter um DNS rodando localmente para respostas mais rapidas... e esse erro ai do Bad ip addres.. edita o /etc/hosts e tira as entrads ipv6 que tem lah.. e o reference_age .. deixa sem.. On Wed, Aug 6, 2008 at 4:04 PM, web 2.0 [EMAIL PROTECTED] wrote: O desempenho está muito bom. Já ligo a maquina e o sites abrem em 2 segundos. É ate ruim navegar sem ele ativado. Preciso agora resolver alguns problemas. ipcacheAddEntryFromHosts: Bad IP address 'fe80::1%lo0 WARNING: Squid does not accept 0.0.0.0 in DNS server specifications. Will be using 127.0.0.1 instead, assuming you meant that DNS is running on the same machine reference_age 1 week não funciona. E gostaria de saber se tem como iniciar ele sem estar na internet, porque uso no notebook. []'s 2008/8/6 Alexandre Correa [EMAIL PROTECTED] inicia o proxy e fica de olho no desempenho... chegar a um resultado bom, demora um tempinho.. pq nao é imediato... precisa esperar o daemon começar a consumir a maquina.. ai sim voce vai ver o que acontece :P - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Sds. Alexandre J. Correa Onda Internet / OPinguim.net http://www.ondainternet.com.br http://www.opinguim.net - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] squid com autenticação no Active Dir ectory.
Boa tarde a todos! Depois de uma manhã goolgleando sem sucesso, gostaria de saber se alguém tem uma boa solução para autenticação do squid no AD, que não seja atravez do ntlm, pois o meu domínio é um 2003 nativo. []s Luis Barcellos - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com autenticação no Active Dire ctory.
Segue: http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=4570 Roda diboa no FreeBSD. 2008/6/20 Diogo Dalfovo [EMAIL PROTECTED]: Boa tarde Uma forma que sei e ja usei sem ser a do do ntlm é usando pam_smb porem imagino que deva exister outras formas creio que o pessoal mais experiente deve responder mais coisas Diogo Dalfovo On Fri, 20 Jun 2008 13:04:07 -0300, Luis Barcellos [EMAIL PROTECTED] wrote: Boa tarde a todos! Depois de uma manhã goolgleando sem sucesso, gostaria de saber se alguém tem uma boa solução para autenticação do squid no AD, que não seja atravez do ntlm, pois o meu domínio é um 2003 nativo. []s Luis Barcellos - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Abraços, Marcos de Jesus Faria 11-8221-8802 cel. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] squid com autenticação no Active Dire ctory.
Sem problemas usar ntlm com 2003 nativo. Uso ele em muitos domínios assim. A única coisa diferente que fiz foi alterar a police para permitir que servidor 2003 se autenticassem corretamente no squid, usando IE 6.x/7.x. sem alterar a política local eles não enviavam a senha corretamente. Mas estações xp/2000 funcionaram sem alterar nada. De fato, este email está sendo escrito usando uma autenticação desta maneira! -Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Luis Barcellos Sent: Friday, June 20, 2008 1:04 PM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Subject: [FUG-BR] squid com autenticação no Active Directory. Boa tarde a todos! Depois de uma manhã goolgleando sem sucesso, gostaria de saber se alguém tem uma boa solução para autenticação do squid no AD, que não seja atravez do ntlm, pois o meu domínio é um 2003 nativo. []s Luis Barcellos - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid e firewall em servidores diferentes
ola pessoal tenho o meu firewall como gateway da redeporém tenho um servidor na rede com o squid..e quero fazer com q o trafego da porta 80 da minha rede seja direcionado ao servidor com squid na 3128;;... tentei uma regrinha no pf da seuingte forma: redireciona tudo o q vem na interface interna na porta 80 para o 192.168.1.2 (servidor com squid) na 3128... nao deu certo � rdr on $int_if proto tcp from any to any port 80 - 192.168.1.4 port 3128 ah!!! onde rodo o squid é um ubuntu .. alguem pode me dar umas dicas? está da seguinte foma: firewall: etho� externa (200.xxx.xxx.xxx) eth1: Interna (192.168.1.1) squid: eth0 : Interna (192.168.1.2) eh isso ateh mais e obrigado - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid e firewall em servidores diferentes
Isso aqui vai te ajudar um pouquinho man !!! até mais e espero ter ajudado... -- Atenciosamente Paulo Henrique. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] [squid-br] IP´s que não aparecem no relatório do Sarg
Olá Enio, boa tarde Nos navegadores da gerência não tem proxy ativado, portanto não registram no acess.log. O que eu acho estranho é que tem ip da gerência que aparece (o meu por exemplo é da gerência, não tem proxy habilitado no navegador) e meu ip não aparece no relatório. Mas outros ip's que também são da gerência, não estão com o proxy habilitado no servidor e aparecem no relatório do sarg não entendo isso!!! O que pode ser? Grato ca_programador007 [EMAIL PROTECTED] escreveu: Olá Enio, boa tarde Nos navegadores da gerência não tem proxy ativado, portanto não registram no acess.log. O que eu acho estranho é que tem ip da gerência que aparece (o meu por exemplo é da gerência, não tem proxy habilitado no navegador) e meu ip não aparece no relatório. O que pode ser? Grato Enio Marconcini -:- www.Enio.Pro.Br -:- [EMAIL PROTECTED] escreveu: mesmo o IP da gerência estando liberado no firewall, e no navegador estiver setado para acessar pelo proxy, será registrado no access.log 2008/6/10 Anderson Aparecido [EMAIL PROTECTED]: 2008/6/10 ca_programador007 [EMAIL PROTECTED]: Tenho um servidor rodando FreeBSD com squid + sarg. No meu firewall eu tenho alguns ips da gerência que não passam pelo squid. Tenho um problema!!! Quando eu verifico o log (tail -f /usr/local/squid/logs/access.log ) eu não consigo visualizar o logs dos ips da gerência (claro, né!? Não passam pelo squid). Pois bem!!! No meu relatorio sarg, alguns desses ip´s da gerência registram no relatório, mas outros não. Por exemplo: tanto o ip 192.168.0.4 e 192.168.0.5 fazem parte da gerência, estão liberados pelo firewall e não passam pelo squid. No meu arquivo sarg.hosts tem os ip´s para ocultarem no relatório (não mostrar no relatório de acessos) Acontece que esses ip´s (192.168.0.4 e 192.168.0.5) não estão configurados no arquivo sarg.hosts. Portanto esses ip´s deveriam aparecer no relatório de visitas. Não entendo o porque por exemplo o ip 192.168.0.4 mostra no sarg (páginas visitadas) e o 192.168.0.5 não mostra as visitas em sites. O que um tem de diferente do outro que um mostra os sites visitados e outros não? Sendo que nenhum desses estão configurados para ocultarem no relatório?? Onde será que está perdido esses ip´s que não mostram no relatório? Fico no aguardo de uma ajuda. Obrigado, Carlos - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! Por gentileza, Carlos !! Gostaria de saber se vc tem um exemplo para usar IP por fora do squid, como disse para gerencia ! Estou implementando um firewall parecido mas sem sarg por enquanto ! Obrigado, -- -- Att, Anderson Aparecido Visite: www.grupoander.com.br -- M.I.C.T.M.R. ENIO RODRIGO MARCONCINI : www.santafedosul.sp.gov.br .: www.enio.pro.br ...: gtalk: [EMAIL PROTECTED] : skype: eniorm Linux User. #433647 __._,_.___ Mensagens neste tópico (3) Responder (através da web) | Adicionar um novo tópico Mensagens | Arquivos | Fotos | Links | Banco de dados | Enquetes | Associados | Agenda Enviar mensagem: [EMAIL PROTECTED] Assinar: [EMAIL PROTECTED] Cancelar assinatura: [EMAIL PROTECTED] Proprietário da lista: [EMAIL PROTECTED] Alterar configurações via web (Requer Yahoo! ID) Alterar configurações via e-mail: Alterar recebimento para lista diária de mensagens | Alterar formato para o tradicional Visite seu Grupo | Termos de uso do Yahoo! Grupos | Sair do grupo Visite seu Grupo Yahoo! Mail Conecte-se ao mundo Proteção anti-spam Muito mais espaço Yahoo! Barra Instale grátis Buscar sites na web Checar seus e-mails . Yahoo! Grupos Crie seu próprio grupo A melhor forma de comunicação . __,_._,___ - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid negando acesso ao webmail do Yahoo. Urgente!!!!
Dica sobre squid nos meus servidores eu coloco assim dentro de um txt url_liberados .yahoo.com (o . libera o dominio do yahoo inteiro) comigo funciona, testa ae e posta se funcionou Abraço -- Rafael Rodrigues de Oliveira Jesus Christ's Blood Purifies Us of All Sin http://google.vtnc.org/ 2008/6/5 ca_programador007 [EMAIL PROTECTED]: Olá amigos, Tenho squid instalado no servidor Freebsd. Tenho 2 arquivos de liberação e de bloqueios. Nada foi alterado nesses últimos tempos. Os usuários estão reclamando que não estão conseguindo acessar o e-mail (webmail) do yahoo, pois está dando acesso negado. Acredito que deve ter alterado alguma coisa no servidor do yahoo, porque não foi mexido nada no meu servidor, no qual nunca foi bloqueado o acesso ao e-mail do yahoo. O usuário consegue se logar no e-mail corretamente, consegue visualizar a lista de pastas e a lista de e-mails, mas quando clica no e-mail para leitura, dá acesso negado... isso acontece em todos os e-mails.. Não estou conseguindo descobrir o porque. No meu arquivo de liberados está assim: .yahoo.com.br http://br.mc562.mail.yahoo.com ..mail.yahoo.com ..http://br.f451.mail.yahoo.com 200.152.161.132 ..br.f451.mail.yahoo.com ..mail.yahoo.com/* Mesmo com essas liberações não está funcionando. Alguém pode me dar uma força? Abraços, Carlos - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid negando acesso ao webmail do Yahoo. Urgente!!!!
Velho isso e questao facil de resolver so no controle de de pagina nao adiciona o yahoo. agora so uma coisa dentro do webmail do yahoo vc pode usar seu yahoo msg sem precisa do programa. 2008/6/9 Rafael Rodrigues de Oliveira [EMAIL PROTECTED]: Dica sobre squid nos meus servidores eu coloco assim dentro de um txt url_liberados .yahoo.com (o . libera o dominio do yahoo inteiro) comigo funciona, testa ae e posta se funcionou Abraço -- Rafael Rodrigues de Oliveira Jesus Christ's Blood Purifies Us of All Sin http://google.vtnc.org/ 2008/6/5 ca_programador007 [EMAIL PROTECTED]: Olá amigos, Tenho squid instalado no servidor Freebsd. Tenho 2 arquivos de liberação e de bloqueios. Nada foi alterado nesses últimos tempos. Os usuários estão reclamando que não estão conseguindo acessar o e-mail (webmail) do yahoo, pois está dando acesso negado. Acredito que deve ter alterado alguma coisa no servidor do yahoo, porque não foi mexido nada no meu servidor, no qual nunca foi bloqueado o acesso ao e-mail do yahoo. O usuário consegue se logar no e-mail corretamente, consegue visualizar a lista de pastas e a lista de e-mails, mas quando clica no e-mail para leitura, dá acesso negado... isso acontece em todos os e-mails.. Não estou conseguindo descobrir o porque. No meu arquivo de liberados está assim: .yahoo.com.br http://br.mc562.mail.yahoo.com ..mail.yahoo.com ..http://br.f451.mail.yahoo.com 200.152.161.132 ..br.f451.mail.yahoo.com ..mail.yahoo.com/* Mesmo com essas liberações não está funcionando. Alguém pode me dar uma força? Abraços, Carlos - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- Alessandro de Souza Rocha Administrador de Redes e Sistemas FreeBSD-BR User #117 Yahoo! Msg: [EMAIL PROTECTED] Powered by (__) \\\'',) \/ \ ^ .\._/_) www.FreeBSD.org - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid negando acesso ao webmail do Yahoo. Urgente!!!!
Olá amigos, Tenho squid instalado no servidor Freebsd. Tenho 2 arquivos de liberação e de bloqueios. Nada foi alterado nesses últimos tempos. Os usuários estão reclamando que não estão conseguindo acessar o e-mail (webmail) do yahoo, pois está dando acesso negado. Acredito que deve ter alterado alguma coisa no servidor do yahoo, porque não foi mexido nada no meu servidor, no qual nunca foi bloqueado o acesso ao e-mail do yahoo. O usuário consegue se logar no e-mail corretamente, consegue visualizar a lista de pastas e a lista de e-mails, mas quando clica no e-mail para leitura, dá acesso negado... isso acontece em todos os e-mails.. Não estou conseguindo descobrir o porque. No meu arquivo de liberados está assim: .yahoo.com.br http://br.mc562.mail.yahoo.com ..mail.yahoo.com ..http://br.f451.mail.yahoo.com 200.152.161.132 ..br.f451.mail.yahoo.com ..mail.yahoo.com/* Mesmo com essas liberações não está funcionando. Alguém pode me dar uma força? Abraços, Carlos - Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento! - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid em modo transpartente e ssl
Bom dia lista! Estou precisando de uma explicação plausível de porque o squid em modo transparente não consegue fazer proxy de ssl e autenticação, já googleei bastante, mas não encontrei nada de concreto. []s Luis Barcellos - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid em modo transpartente e ssl
2008/5/30 Luis Barcellos [EMAIL PROTECTED]: Bom dia lista! Estou precisando de uma explicação plausível de porque o squid em modo transparente não consegue fazer proxy de ssl e autenticação, já googleei bastante, mas não encontrei nada de concreto. Oi, SSL como tudo mundo sabe é um metodo de conexão segura entre 2 pontas.. Para que isso ocorra é preciso que essas 2 pontas tenham conhecimento entre si, quando você tenta um proxy transparente isso não ocorre e você acaba caindo no conhecido problema do handshake, você nao consegue garantir que nao existe o man-in-the-middle que é exatamente o que o protocolo do SSL tenta previnir (e consegue). Qual seria segurança do SSL se isso fosse possível? Não sei se conseguir ser muito claro, mas é algo assim : ) []s Luis Barcellos - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd -- William Grzybowski -- Jabber: william88 at gmail dot com Curitiba/PR - Brazil - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid em modo transpartente e ssl
Com SSL você tem premissa de autenticar ponta a ponta, além de encriptar o tráfego entre as mesmas Quando você, pelo ipfw desvia a porta 443 para a 3128, você quebrou a 1a premissa, interferiu no tráfego que deveria ser tão somente entre A-B em um conjunto especifico de portas origem-destino. Por isto não funciona. Na verdade, você pode colocar o squid como proxy manualmente nas estações, o que ele vai fazer, neste caso, é só verificar se o destino é liberado e a partir daí, conectar cliente - servidor sem interferência(sem cachê). Já extraploando a dúvida, é exatamente por isto que muita gente usa servidores proxy em HTTPS pela internet a fora, burlando praticamente as restrições que usamos no squid. Atualmente o que faço é só liberar https somente para alguns hosts(bancos na maioria). -Original Message- From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On Behalf Of Luis Barcellos Sent: Friday, May 30, 2008 9:40 AM To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR) Subject: [FUG-BR] Squid em modo transpartente e ssl Bom dia lista! Estou precisando de uma explicação plausível de porque o squid em modo transparente não consegue fazer proxy de ssl e autenticação, já googleei bastante, mas não encontrei nada de concreto. []s Luis Barcellos - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid no Freebsd 7.0
kk mtooo bom o artigo.. adorei a ideia da orientação a gambiarra asehusaeuausae uai cara.. outra solução é colocar um rotate diario, creio q em 1 dia seu arquivo nao irá enxer.. 2008/4/23 Lutieri G. [EMAIL PROTECTED]: Tive o mesmo problema há um certo tempo atrás e recentemente de novo. Porém o único problema que me causava era os crescimento dos logs. A navegação continuava normal.. busquei soluções e acabei resolvendo. Fiz um artigo: http://lutierigb.blogspot.com/2007/09/squid-software-caused-connection-abort.html []'s -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid no Freebsd 7.0
Havacci, concordo com voce, Mas, mais de 40 linhas por minuto, com certeza estará compromentendo o desempenho do sistema. Lutieri, boa, gostei do artigo Está nos favoritos =P -- Eduardo Wutzl Security Engineer - Network Services, Brazil +55 (11) 8468-4508 cellular [EMAIL PROTECTED] Visit us on the web at www.eduardowutzl.com.br 2008/4/23 Havacci [EMAIL PROTECTED]: kk mtooo bom o artigo.. adorei a ideia da orientação a gambiarra asehusaeuausae uai cara.. outra solução é colocar um rotate diario, creio q em 1 dia seu arquivo nao irá enxer.. 2008/4/23 Lutieri G. [EMAIL PROTECTED]: Tive o mesmo problema há um certo tempo atrás e recentemente de novo. Porém o único problema que me causava era os crescimento dos logs. A navegação continuava normal.. busquei soluções e acabei resolvendo. Fiz um artigo: http://lutierigb.blogspot.com/2007/09/squid-software-caused-connection-abort.html []'s -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid no Freebsd 7.0
Cara tive esse problema e foi resolvido da forma como inicializava meu squid que era dessa forma /usr/local/sbin/squid start pra essa forma /usr/local/sbin/squid -D -s -F -s espero que te ajude vlw - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
[FUG-BR] Squid no Freebsd 7.0
Olá lista, Instalei semana passado o squid 2.6.STABLE19 no Freebsd 7.0 mais estou tendo umas mensagens assim no cache.log do squid, 2008/04/19 23:38:27| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort 2008/04/19 23:38:33| httpAccept: FD 12: accept failure: (53) Software caused connection abort Essa mensagem faz com que a navegação pare e depois volte quando para as mensagens. Não sei se essa informação é apropriada para ser postada nessa lista, se não for minhas desculpas e favor desconsiderar a mensagem e se alguém souber a lista correta e puder passar para mim pode ser em pvt. Obrigado, Luís - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
Re: [FUG-BR] Squid no Freebsd 7.0
Tive o mesmo problema há um certo tempo atrás e recentemente de novo. Porém o único problema que me causava era os crescimento dos logs. A navegação continuava normal.. busquei soluções e acabei resolvendo. Fiz um artigo: http://lutierigb.blogspot.com/2007/09/squid-software-caused-connection-abort.html []'s -- Att. Lutieri G. B. - Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd