iptables cara ???
to usando free
:-|
- Original Message -
From: jaitony gmail [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Tuesday, November 06, 2007 10:15 PM
Subject: Re: [FUG-BR] squid 2.5 sem cache é possivel ??
para isso
@fug.com.br
Sent: Tuesday, November 06, 2007 10:15 PM
Subject: Re: [FUG-BR] squid 2.5 sem cache é possivel ??
para isso use o iptables com regras é mais simples e faz tudo que vc
prescisa
Diogo Rodrigo escreveu:
eu tenho um proxy squid porem não tenho a necessidade de fazer cache
Ola a todos!!!
Alguem sabe me dizer como faco pra usar squid transparente + autenticacao.
Desta forma ira facilitar pra q eu nao tenha q configurar maquina por maquina
nos clientes pra habilitacao de proxy. Desde de ja agradeco.
Galerinha conseguimos fazer rodar aqui
Recompilei o kernel com estas opções
options MROUTING# Multicast routing
options IPFIREWALL #firewall
options IPFIREWALL_VERBOSE #print information about
options IPFIREWALL_FORWARD
Resolvi com o PF e coloquei estas opções no kernel:
# Squid
options MSGMNB=16384
options MSGMNI=41
options MSGSEG=2049
options MSGSSZ=64
options MSGTQL=512
options SHMSEG=16
options SHMMNI=32
options SHMMAX=2097152
options
Tudo resolvido, squid e squidguard funfando com pf.
O cabeção aqui esqueceu de mudar o owner do /var/db/squidGuard.
ThOLOko escreveu:
--
Sergio Augusto Vladisauskis
- Analista de Sistemas e Administrador de Rede
- Fone: +55 81 3229 1224
- Celular: +55 81 9288 2803
- Skype: sergiovl-aktua
-
mas na parte do sysctl.conf seriam somente minhas config de performance
correto???
Estou reinstalando o squid novamente... dei um make config e soh coloquei a
mais a opção de transparet proxy para ipf
Abraços!
Em 19/10/07, Vitor Renato Alves de Brito [EMAIL PROTECTED]
escreveu:
Olá,
Entao
Em 22/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
mas na parte do sysctl.conf seriam somente minhas config de performance
correto???
Estou reinstalando o squid novamente... dei um make config e soh coloquei
a
mais a opção de transparet proxy para ipf
Abraços!
Em 19/10/07, Vitor Renato
Complementando:
squid
2007/10/19 11:16:30| Can't be both a transparent proxy and web server
accelerator on the same port
FATAL: Bungled squid.conf line 4: http_port 3128 transparent vhost
Squid Cache (Version 2.6.STABLE16): Terminated abnormally.
2007/10/19, ThOLOko [EMAIL PROTECTED]:
Bom dia
Olá,
Entao realmente nao sei te falar. Se o seu kernel foi compilado
corretamente, seu ipfw tá ok e o squid.conf tb. só pode ser outra
coisa. Veja o meu sysctl.conf:
net.link.ether.bridge.enable=1
net.link.ether.bridge.ipfw=1
net.link.ether.bridge.ipf=1
net.link.ether.bridge.config=xl0,xl1
SIm carinha,,, na minha maquina cliente configurei o ip e o gateway é a
interface LAN do proxy...
Em 19/10/07, Vitor Renato Alves de Brito [EMAIL PROTECTED]
escreveu:
Olá,
Tira o vhost e deixa o resto como esta tanto no squid.conf quanto no ipfw.
SÓ QUE O IP DO SEU SQUID TEM QUE SER O
Olá,
Tira o vhost e deixa o resto como esta tanto no squid.conf quanto no ipfw.
SÓ QUE O IP DO SEU SQUID TEM QUE SER O DEFAULT GATEWAY DA SUA REDE.
Senao nao funciona transparente. Ou seja, no micro na hora de configurar o
gateway tem que colocar o IP do squid.
Aqui uso:
Squid Cache: Version
: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia
Message -
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia
-
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia
FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente.
httpd_accel_host virtual
httpd_accel_port 80
fazer.
Atenciosamente,
--
Vitor Carvalho
- Original Message -
From: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente
Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq
Bom dia galerinha,,, Me desculpem por esse tópico, sei que existem varios
mas mesmo seguindo vários deles (muitos sem fim) não consegui fazer rodar o
SQUID Transparente + IPFW...
Segue abaixo meu squid.conf
http_port 3128
visible_hostname firewall
redirect_rewrites_host_header off
http_port
: Alessandro de Souza Rocha [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente.
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
Jah procurei
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente.
httpd_accel_host virtual
httpd_accel_port 80
httpd_accel_with_proxy on
httpd_accel_uses_host_header on
Jah procurei bastante coisa,, mas nada ainda... refiz umas 10 vezes jah!!!
, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
tenho que colcocar entao:
always_direct allow all
???
E no IPFW??
ipfw add 800 fwd 127.0.0.1,3128 dst-port 80 src-ip 7.8.9.0/24
ipfw add 810 allow dst-port 3128 dst-ip 7.8.9.254 src-ip 7.8.9.0/24
ipfw add 900 deny dst-port 3128
abraços!
Em 19/10/07, Alessandro de Souza Rocha [EMAIL
FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko[EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes para suportar proxy transparente
Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Friday, October 19, 2007 10:28 AM
Subject: Re: [FUG-BR] Squid Transparente + IPFW
Em 19/10/07, ThOLOko [EMAIL PROTECTED] escreveu:
BOm dia galerinhaBSD...
Queria saber o pq meu squid nao aceita as config:
# Opcoes
Estou iniciando em redes e gostaria de saber se para que eu possa configurar um
servidor proxy (freebsd+squid) tenho que configurar um dns nesta mesma máquina,
e porque?
Grato,
André
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
nao necessariamente, voce pode usar um dns externo, porem agilizaria um
pouco as consultas dns com um dns local.
voce é o cara que estava com umas duvidas simples esses dias né? nao
querendo causar flames, mas é altamente aconselhavel voce ler o handbook
ou qualquer outro livro/artigo/tutorial
Ola Pessoal,
Alguém usa o Squid com o Wcol como prefetch?
Se sim, gostaria de discutir sobre o uso dos dois. Aqui tá funcionando mas
não encontrei documentação falando sobre como interligar os dois para que
o prefetch funcione corretamente.
Até mais,
---
Vitor Renato Alves de Brito - System
Cara, aqui eu uso assim e me cai muito bem :
ipfw add fwd 127.0.0.1,3128 tcp from 192.168.1.0/24 to not
200.201.173.0/24,200.201.174.0/24,200.221.5.0/24,200.221.2.0/24,200.221.8.0/24
dst-port 80 out recv $intif xmit $extif
Ola Colegas
nao sei se esta acontecendo com alguem, mas mesmo
Boa tarde a todos,
O que significa quando ocorre o TCP_MISS nos logs do squid
Funcionando eu sei que está pois esta bloqueando os sites
Denis Cesar Granato
Web Server Administrator
Ensite Brasil Telecomunicações
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Denis gmail escreveu:
Boa tarde a todos,
O que significa quando ocorre o TCP_MISS nos logs do squid
Funcionando eu sei que está pois esta bloqueando os sites
Acredito que seja quando o objeto não estava no cache e ele teve que ir
buscar no site.
Significa que ele não encontrou a requisição em cache e vai pegar
diretamente do sevidor de origem.
Att.,
Isnard
On Thu, 2007-10-04 at 16:06 -0300, Denis gmail wrote:
Boa tarde a todos,
O que significa quando ocorre o TCP_MISS nos logs do squid
Funcionando eu sei que está pois esta
Ola Colegas
nao sei se esta acontecendo com alguem, mas mesmo tendo o ip da caixa na
lista de ips que nao passam pelo proxy e tb as portas da caixa, o programa
da caixa nao conecta da o seguinte log:
1191528264.021 1 192.168.200.62 TCP_DENIED/407 1975 GET
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Mauricio escreveu:
Ola Colegas
nao sei se esta acontecendo com alguem, mas mesmo tendo o ip da caixa na
lista de ips que nao passam pelo proxy e tb as portas da caixa, o programa
da caixa nao conecta da o seguinte log:
1191528264.021 1
Olá Pessoal,
Estou procurando no histórico da lista mas pelo que estou lendo não
funciona e por isto decidi perguntar pra ver se alguém sabe de alguma
coisa.
Já tem como usar o Squid com tproxy no FreeBSD para que o IP de saída do
proxy seja o IP do cliente como é feito com Linux+Squid+tproxy?
Pessoal, tenho um servidor proxy com squid 2.6 e IPFW com NAT, e preciso
fazer bloqueio
de conteúdo por ips. ja pesquisei, mas não estou conseguido fazer os
bloqueios como necessário.
Ideias...?
ADM Free: 10.0.0.2 a 10.0.0.20 (acesso livre) OK.
ADM Block: 10.0.0.21 a 10.0.0.34 (bloqueio de MSN,
On 9/16/07, Mauricio [EMAIL PROTECTED] wrote:
Ola colegas
preciso implementar uma regra para que o financeiro apenas possa acessar
os sites de banco, e o restante seja bloqueado
ai pintou a duvida, seria isso?
no arquivo financeiro coloco o nome do usuario e no bancos os bancos
permitidos
e como faz para usuario e senha?
nesse arquivo dos usuarios como funciona o esquema de usuario e senha?
como se coloca os users e pass's?
[]'zz
Lucas.
Em 17/09/07, Wagner Caixeta Rodrigues [EMAIL PROTECTED] escreveu:
On 9/16/07, Mauricio [EMAIL PROTECTED] wrote:
Ola colegas
preciso
On 9/17/07, Lucas Mocellin [EMAIL PROTECTED] wrote:
e como faz para usuario e senha?
nesse arquivo dos usuarios como funciona o esquema de usuario e senha?
como se coloca os users e pass's?
[]'zz
Lucas.
Lucas,
Neste arquivo coloca-se somente os nomes dos usuários, sendo a autenticação
No e-mail anterior falou definir a acl usuariosvip assim:
acl usuariosvip proxy_auth /etc/squid/usuariosvip
On 9/17/07, Wagner Caixeta Rodrigues [EMAIL PROTECTED] wrote:
On 9/17/07, Lucas Mocellin [EMAIL PROTECTED] wrote:
e como faz para usuario e senha?
nesse arquivo dos usuarios como
hum legal, nao vou ficar perguntando mais porque nem procurei ler sobre
ainda, foi só para matar a curiosidade, mas gostei.
Obrigado a atenção,
abraços,
Lucas.
Em 17/09/07, Wagner Caixeta Rodrigues [EMAIL PROTECTED] escreveu:
No e-mail anterior falou definir a acl usuariosvip assim:
acl
Ola colegas
preciso implementar uma regra para que o financeiro apenas possa acessar
os sites de banco, e o restante seja bloqueado
ai pintou a duvida, seria isso?
no arquivo financeiro coloco o nome do usuario e no bancos os bancos
permitidos
estou usando um proxy autenticado
acl financeiro
Marcelo da Silva wrote:
INtaum qual a sua dica para aumentar eficiencia ???
Chega a um ponto em que é impossível. Voce pode decuplicar a quantidade
de RAM que o desempenho e o ganho de rede não aumentam nada.
E muito antes disso, a diferença não vale nem o esforço de pensar no
assunto.
usar uns 2% da memoria ram
instalada ??/
- Original Message -
From: Nilton Jose Rizzo [EMAIL PROTECTED]
To: Lista Brasileira d e Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Wednesday, September 05, 2007 12:47 PM
Subject: Re: [FUG-BR] squid HITS
On Wed, 5 Sep 2007
INtaum qual a sua dica para aumentar eficiencia ???
disco mais rapido, quanto ao link, de vez enquando eu tenho alguns picos que
chega chega ao maximo da minha bada contratada
até por isso que quero usar o proxy para ver se eu consigo ficar sem
aimentar o link por mais algum tempo...
Abracoos
On Thu, 6 Sep 2007 11:44:19 -0300, Marcelo da Silva wrote
INtaum qual a sua dica para aumentar eficiencia ???
disco mais rapido, quanto ao link, de vez enquando eu tenho alguns
picos que chega chega ao maximo da minha bada contratada até por
isso que quero usar o proxy para ver se eu consigo
: Nilton Jose Rizzo [EMAIL PROTECTED]
To: Lista Brasileira d e Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Tuesday, September 04, 2007 8:29 PM
Subject: Re: [FUG-BR] squid HITS
On Tue, 4 Sep 2007 16:29:15 -0300, marcelo wrote
OLa preciso que alguem me ajude a compreender o que é estas
-BR] squid HITS
On Tue, 4 Sep 2007 16:29:15 -0300, marcelo wrote
OLa preciso que alguem me ajude a compreender o que é estas
informacoes abaixo na verdade a informacao que eu quero mesmo, é
quanto a eficiencia do meu squid, a porcentagem, de paginas que esta
saindo do cache...
Cache
: Nilton Jose Rizzo [EMAIL PROTECTED]
To: Lista Brasileira d e Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Tuesday, September 04, 2007 8:29 PM
Subject: Re: [FUG-BR] squid HITS
On Tue, 4 Sep 2007 16:29:15 -0300, marcelo wrote
OLa preciso que alguem me ajude a compreender o que é
Cardoso [EMAIL PROTECTED]
To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Wednesday, September 05, 2007 12:55 PM
Subject: Re: [FUG-BR] squid HITS
On 9/5/07, Marcelo da Silva [EMAIL PROTECTED] wrote:
puts.. to achando estranho isso.. hoje, ultilizei o cachemgr.cgi para
[EMAIL PROTECTED]
To: Lista Brasileira d e Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Wednesday, September 05, 2007 12:47 PM
Subject: Re: [FUG-BR] squid HITS
On Wed, 5 Sep 2007 10:15:44 -0300, Marcelo da Silva wrote
puts.. to achando estranho isso.. hoje, ultilizei o cachemgr.cgi
On 9/5/07, Marcelo da Silva [EMAIL PROTECTED] wrote:
INtaum para ser mais eficiente ainda, seria interessante eu aumentar a
memoria RAM, e configurar o squid para usar uma porcao maior de RAM
??
tipo colocar uns 2 giga e configurar para usar uns 2% da memoria ram
instalada ??/
[EMAIL PROTECTED]
To: Lista Brasileira d e Discussão sobre FreeBSD (FUG-BR)
freebsd@fug.com.br
Sent: Wednesday, September 05, 2007 12:47 PM
Subject: Re: [FUG-BR] squid HITS
On Wed, 5 Sep 2007 10:15:44 -0300, Marcelo da Silva wrote
puts.. to achando estranho isso.. hoje, ultilizei o cachemgr.cgi
On Wed, 5 Sep 2007 14:23:37 -0300, Marcelo da Silva wrote
INtaum para ser mais eficiente ainda, seria interessante eu aumentar
a memoria RAM, e configurar o squid para usar uma porcao maior de
RAM ?? tipo colocar uns 2 giga e configurar para usar
uns 2% da memoria ram instalada
Lutieri G. wrote:
Aleluia! Aleluia! Aleluia!
Depois de horas a fio trabalhando pra fazer esse proxy funcionar tenho
o orgulho de dizer: PQP tá funcionando!!! :-D
Sorriso de orelha a orelha!!!
Antes de passar a possível solução quero agradecer a todo o pessoal da
lista que teve saco e
boa ideia.
esse problema mereceu ate um livro.. (sem flames)...
--- Flavio Alexsandro Silva [EMAIL PROTECTED] escreveu:
Lutieri G. wrote:
Aleluia! Aleluia! Aleluia!
Depois de horas a fio trabalhando pra fazer esse proxy funcionar tenho
o orgulho de dizer: PQP tá funcionando!!! :-D
OLa preciso que alguem me ajude a compreender o que é estas informacoes abaixo
na verdade a informacao que eu quero mesmo, é quanto a eficiencia do meu squid,
a porcentagem, de paginas que esta saindo do cache...
Cache information for squid:
Request Hit Ratios: 5min: 49.9%, 60min:
On Tue, 4 Sep 2007 16:29:15 -0300, marcelo wrote
OLa preciso que alguem me ajude a compreender o que é estas
informacoes abaixo na verdade a informacao que eu quero mesmo, é
quanto a eficiencia do meu squid, a porcentagem, de paginas que esta
saindo do cache...
Cache information for
Aleluia! Aleluia! Aleluia!
Depois de horas a fio trabalhando pra fazer esse proxy funcionar tenho
o orgulho de dizer: PQP tá funcionando!!! :-D
Sorriso de orelha a orelha!!!
Antes de passar a possível solução quero agradecer a todo o pessoal da
lista que teve saco e contribuiu com opiniões para
Lutieri G. wrote:
Deve ter sido a oração do meu colega de trabalho:
Ontem não sei o que aconteceu mas quando removi todas acl's funcionou
perfeitamente. Apesar de eu já ter feito isso anteriormente o a
lentidão ter permanecido.. sei lá...
Acabei de testar com as ACL's e ficou lento, tirei
Acho que resolvi os problema de paradas do squid...
aumentei as FD´s do kernel e compilei de novo
e compilei o squid e novo...
aqui vai os meus agradecimento a pessoa que que me falow do cache log., que eu
havia desabilitado..
so atraves dele, consegui ver a mensagem de erro..
Agora preciso
On 8/31/07, Lutieri G. [EMAIL PROTECTED] wrote:
Deve ter sido a oração do meu colega de trabalho:
Ontem não sei o que aconteceu mas quando removi todas acl's funcionou
perfeitamente. Apesar de eu já ter feito isso anteriormente o a
lentidão ter permanecido.. sei lá...
Acabei de testar com
Alguém que tem o squid rodando com autenticação NTLM com mais de 200
usuários?! Funciona normal?!
Mais de 2000 serve ? =D
Aqui funiona normalmente, embora algumas raríssimas vezes baixe uns
espiritos no Samba que não deixam ninguem se autenticar (em um ano e
meio, umas 4 vezes).
[]'s
--
Em 29/08/07, João Carlos Mendes Luís[EMAIL PROTECTED] escreveu:
Lutieri G. wrote:
Sr.
--SNIP--
# mount /cache/
# mount
/dev/da0s1a on / (ufs, local)
devfs on /dev (devfs, local)
/dev/da0s1e on /tmp (ufs, local, soft-updates)
/dev/da0s1f on /usr (ufs, local, soft-updates)
Bom dia!
Para minha surpresa migrei os usuário hoje pela manhã e a lentidão
voltou a dar sua cara.
Como essa thread já está se tornando bastante extensa vou resumir o
que foi feito até o momento para que possamos recapitular:
Compilei um kernel novinho no dia 29. Com as opções passadas pelo
Em 30/08/07, Márcio Luciano Donada[EMAIL PROTECTED] escreveu:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Lutieri G. escreveu:
Bom dia!
Para minha surpresa migrei os usuário hoje pela manhã e a lentidão
voltou a dar sua cara. Como essa thread já está se tornando
bastante extensa
vc é brasileiro ? se for ? não desista jamais em colocar esse squid
para funcionar..
posso dar um conselho.. ? vc tem condiçoes de fazer um simples teste
com o pfsense ?
vc instala o squid e ver se a lentidão continua.. que tal ??
Em 30/08/07, Lutieri G.[EMAIL PROTECTED] escreveu:
Em
Ola
Como você obteve essas informações no squid?
Márcio Luciano Donada escreveu:
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Lutieri G. escreveu:
Bom dia!
Para minha surpresa migrei os usuário hoje pela manhã e a lentidão
voltou a dar sua cara. Como essa thread já está se
Em 30/08/07, Marcio Antunes[EMAIL PROTECTED] escreveu:
vc é brasileiro ? se for ? não desista jamais em colocar esse squid
para funcionar..
Cara.. depois de eu ter feito um servidor de impressão, demorado mais
de 400 horas pra apender o funcionamento disso tudo integrado um monte
de gambiarra e
Eu uso aqui o pfsense.. e estou obtendo muitos resultados com ele
é baseado no freebsd 6.2
Em 30/08/07, Lutieri G.[EMAIL PROTECTED] escreveu:
Em 30/08/07, Marcio Antunes[EMAIL PROTECTED] escreveu:
vc é brasileiro ? se for ? não desista jamais em colocar esse squid
para funcionar..
Cara..
-BEGIN PGP SIGNED MESSAGE-
Hash: SHA1
Carlos Eduardo Vasata escreveu:
Ola Como você obteve essas informações no squid?
Olá,
squidclient mgr:info
abraço,
-BEGIN PGP SIGNATURE-
Version: GnuPG v1.4.5 (MingW32)
iD8DBQFG1r7bbjyCr4Ixg0wRAqfeAJoClSqg9JGshAJP/TpnLoe/y2AnCQCgsCK7
Ola..
tenho um p4 3.0 1gb de ram rrodando freebsd 2.6 e squid
-2.6.stable14 mais ou menos uns 150 users ..
acontece que depois de uns 10 min rodando, o squid simplesmente para
de responder.
nao da mensagem nenhuma em ligar nenhuma, o processo continua
laacute;, mas nao responde,, so
Ola..
tenho um p4 3.0 1gb de ram rrodando freebsd 2.6 e squid -2.6.stable14 mais ou
menos uns 150 users ..
acontece que depois de uns 10 min rodando, o squid simplesmente para de
responder.
nao da mensagem nenhuma em ligar nenhuma, o processo continua lá, mas nao
responde,, so reiniciando o
Com certeza o squid logou algo.
Tente o cache.log (vc não desabilitou não, né ?) ou o /var/log/messages.
[]'s
--
http://www.webcrunchers.com/crunch/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista:
Se não for o mesmo problema, desconhecido até o momento, que eu tenho
talvez o cache esteja lotado.
df -h
Em 30/08/07, c0re dumped[EMAIL PROTECTED] escreveu:
Com certeza o squid logou algo.
Tente o cache.log (vc não desabilitou não, né ?) ou o /var/log/messages.
[]'s
--
Já tive esse problema, o cache lotou o hd... limpei ele e diminui o tamanho
do cache no squid.conf...
Em 30/08/07, Lutieri G. [EMAIL PROTECTED] escreveu:
Se não for o mesmo problema, desconhecido até o momento, que eu tenho
talvez o cache esteja lotado.
df -h
Em 30/08/07, c0re dumped[EMAIL
o cache ta limpo.
nao tem erro nenhum no messages nem na saida do comando dmesg..
vou habilitar o cache.log para observar
On Thu, 30 Aug 2007 10:46:05 -0300, c0re dumped [EMAIL PROTECTED] wrote:
Com certeza o squid logou algo.
Tente o cache.log (vc não desabilitou não, né ?) ou o
[EMAIL PROTECTED] escreveu:
o cache ta limpo.
nao tem erro nenhum no messages nem na saida do comando dmesg..
vou habilitar o cache.log para observar
On Thu, 30 Aug 2007 10:46:05 -0300, c0re dumped [EMAIL PROTECTED] wrote:
Com certeza o squid logou algo.
Tente o cache.log (vc não
Carlos Eduardo Vasata wrote:
Gostaria de compartilhar as informações do meu squid
Abraços
Connection information for squid:
Number of clients accessing cache: 2025
Number of HTTP requests received: 4179781
Number of ICP messages received:
eu estava usando com DISKD, e o squid vivia morrendo com estes erro:
Aug 10 19:14:08 proxy kernel: pid 33896 (squid), uid 1002: exited on signal 6
(core dumped)
Aug 10 19:14:08 proxy squid[795]: Squid Parent: child process 33896 exited due
to signal 6
depois passei a usar o ufs:
a ta acontendo
realmente no cache.log apareceu o erro
2007/08/30 14:51:31| httpAccept: FD 11: accept failure: (53) Software caused
connection abort
2007/08/30 14:51:35| WARNING! Your cache is running out of filedescriptors
2007/08/30 14:51:51| WARNING! Your cache is running out of filedescriptors
2007/08/30
Coloque no seu sysctl.conf
kern.maxfilesperproc=16384
Abs
Carlos Vasata
Analista de Suporte
NPDU - UCS
[EMAIL PROTECTED] escreveu:
realmente no cache.log apareceu o erro
2007/08/30 14:51:31| httpAccept: FD 11: accept failure: (53) Software caused con
nection abort
2007/08/30
Aproveitando a mensagem
Ja tive 2 squids, um no freebsd e outro no linux
Alguem saberia dizer porque no FreeBSD da tantas mensagens do tipo?
2007/08/30 14:57:34| httpAccept: FD 112: accept failure: (53) Software
caused connection abort
2007/08/30 14:57:34| httpAccept: FD 112:
Vc está usando diskd ? Caso positivo, dé uma olhada na FAQ do Squid,
pois são necessarios alguns ajustes para que funcione perfeitamente.
O que retorna o comando:
sysctl -a | grep maxfilesperproc
?
[]'s
--
http://www.webcrunchers.com/crunch/
-
Histórico:
Alguem saberia dizer porque no FreeBSD da tantas mensagens do tipo?
2007/08/30 14:57:34| httpAccept: FD 112: accept failure: (53) Software
caused connection abort
Há algum problema no que se refere à navegação ?
Software caused connection abort significa que o browser (software)
de
eu tenho isso aqui no meu loader.conf
kern.ipc.nmbclusters=32768
kern.maxfiles=65536
kern.maxfilesperproc=32768
kern.ipc.somaxconn=8192
e a saido so systcl -a é i que esta ai configurado...
On Thu, 30 Aug 2007 14:59:30 -0300, c0re dumped [EMAIL PROTECTED] wrote:
Vc está usando diskd ? Caso
One last thing: After a few months of using the above installation,
one morning I found squid core dumping on me under heavy load. I saw
numerous entries in dmesg like the following:
Aug 25 10:14:02 hugin kernel: pid 672 (squid), uid 100: exited on
signal 6 (core dumped)
Aug 25 10:14:02 hugin
Tá faltando mais coisas...
dá uma olhada em
http://wiki.squid-cache.org/SquidFaq/DiskDaemon
Sugiro que compile o kernel, ao invés de setar no boot.conf.
[]'s
--
http://www.webcrunchers.com/crunch/
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da
Em 30/08/07, Lutieri G.[EMAIL PROTECTED] escreveu:
One last thing: After a few months of using the above installation,
one morning I found squid core dumping on me under heavy load. I saw
numerous entries in dmesg like the following:
Aug 25 10:14:02 hugin kernel: pid 672 (squid), uid 100:
É que fiquei um pouco preocupado com a grande quantidade. Tudo bem que
tenho mais de 2000 conexões, e tambem notei que no linux não da.
Abs
c0re dumped escreveu:
Alguem saberia dizer porque no FreeBSD da tantas mensagens do tipo?
2007/08/30 14:57:34| httpAccept: FD 112: accept
Aproveitando o tema, estou com um problema quando reinicializo o squid.
Ele demora para na hora de startar os dnsservers
2007/08/30 15:30:13| helperOpenServers: Starting 96 'dnsserver' processes
Se aumento o numero demora mais ainda.
Mas esta pedindo para aumentar:
2007/08/30 15:30:39|
Em 30/08/07, Carlos Eduardo Vasata[EMAIL PROTECTED] escreveu:
É que fiquei um pouco preocupado com a grande quantidade. Tudo bem que
tenho mais de 2000 conexões, e tambem notei que no linux não da.
Abs
Temos mais de 2000 usuários e confesso que nas últimas semanas nenhuma
mensagem do
Posso usar outra coisa. Teria alguma sugestão?
As vezes acabamos nos baseando em tutoriais.. :-)
Seria só desabilitar? Já aceito a dica de como fazer isso.
c0re dumped escreveu:
Em 30/08/07, Carlos Eduardo Vasata[1][EMAIL PROTECTED] escreveu:
Aproveitando o tema, estou com um
Em 30/08/07, Carlos Eduardo Vasata[EMAIL PROTECTED] escreveu:
Posso usar outra coisa. Teria alguma sugestão?
As vezes acabamos nos baseando em tutoriais.. :-)
Seria só desabilitar? Já aceito a dica de como fazer isso.
c0re dumped escreveu:
O dnsserver do squid apenas faz o lookup
Poe desencargo de consciencia , veja se seu hd ta jampeado para 1,5 Gb
[]'s
Em Qua, 2007-08-29 às 14:40 -0300, Lutieri G. escreveu:
Não. Não é essa a questão.
O comando squid -z prepara o diretório especificado no squid.conf para
fazer cache.
O que eu quis dizer é que, como essa é uma
Lutieri,
Experimanta rodar com ktrace e kdump. É possivel que vejas algumas
coisas diferentes ai.
Abs
Em 29/08/07, Lutieri G.[EMAIL PROTECTED] escreveu:
Não. Não é essa a questão.
O comando squid -z prepara o diretório especificado no squid.conf para
fazer cache.
O que eu quis dizer é
Lutieri G. wrote:
Não. Não é essa a questão.
O comando squid -z prepara o diretório especificado no squid.conf para
fazer cache.
O que eu quis dizer é que, como essa é uma operação que usa muito o
disco, sem o soft-update ativo demora 2min e 44 seg para esse processo
terminar.
Já
601 - 700 de 1140 matches
Mail list logo