URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID12
Нить номер: 2252
[ Назад ]

Исходное сообщение
"squid или iptables с точки зрения нагрузки на сервер"

Отправлено Вебер , 25-Июн-04 12:20 
Господа!
Возник любопытный (для меня) вопрос. Iptables'ом всех "заворачиваю" на squid. В squid.conf есть список (acl'ы) тех кому можно ходить через прокси, а кому нет. Отвлекаемся пока от проблемы куда ходить, во сколько, скорость и т.д. и говорим только о WWW. Есть список ИР-адресов. Адреса реальные, но список не непрерывный, т.е. в силу некоторых причин добавления-запрета часть адресов пропущена. Скажем Х.Х.Х.130-140, 144, 160, 161-170. Короче с дырками. Все конечно работает, но ведь можно этот список доступа контролировать и iptables'ом.
Так вот собственно и вопрос: А как "выгоднее", какой способ будет меньше нагружать сервер. Стоит Linux Mandrake 10.0
Спасибо заранее.

Содержание

Сообщения в этом обсуждении
"squid или iptables с точки зрения нагрузки на сервер"
Отправлено Junior , 25-Июн-04 13:42 
> Все
>конечно работает, но ведь можно этот список доступа контролировать и iptables'ом.
>
>Так вот собственно и вопрос: А как "выгоднее", какой способ будет меньше
>нагружать сервер. Стоит Linux Mandrake 10.0
>Спасибо заранее.

Моё мнение и наблюдение - однозначно iptables "легче" для восприятия и обработки кучи правил.


"squid или iptables с точки зрения нагрузки на сервер"
Отправлено AlexVolga , 25-Июн-04 16:14 
>Iptables'ом всех "заворачиваю" на squid.
Уважаемый Вебер,
поделись каким правилом в iptable "Заворачиваешь"
??

Спасибо


"squid или iptables с точки зрения нагрузки на сервер"
Отправлено weber , 25-Июн-04 17:13 
>>Iptables'ом всех "заворачиваю" на squid.
>Уважаемый Вебер,
>поделись каким правилом в iptable "Заворачиваешь"
>??
>
>Спасибо

/sbin/iptables -t nat -A PREROUTING -i ВНУТРЕННИЙ_ИНТЕРФЕЙС -p tcp --dport 80 -j REDIRECT --to-port 3128
Обсуждалось уже. Например http://www.opennet.me/openforum/vsluhforumID12/1385.html