The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"squid или iptables с точки зрения нагрузки на сервер"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"squid или iptables с точки зрения нагрузки на сервер"
Сообщение от Вебер emailИскать по авторуВ закладки(??) on 25-Июн-04, 12:20  (MSK)
Господа!
Возник любопытный (для меня) вопрос. Iptables'ом всех "заворачиваю" на squid. В squid.conf есть список (acl'ы) тех кому можно ходить через прокси, а кому нет. Отвлекаемся пока от проблемы куда ходить, во сколько, скорость и т.д. и говорим только о WWW. Есть список ИР-адресов. Адреса реальные, но список не непрерывный, т.е. в силу некоторых причин добавления-запрета часть адресов пропущена. Скажем Х.Х.Х.130-140, 144, 160, 161-170. Короче с дырками. Все конечно работает, но ведь можно этот список доступа контролировать и iptables'ом.
Так вот собственно и вопрос: А как "выгоднее", какой способ будет меньше нагружать сервер. Стоит Linux Mandrake 10.0
Спасибо заранее.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "squid или iptables с точки зрения нагрузки на сервер"
Сообщение от Junior emailИскать по авторуВ закладки(ok) on 25-Июн-04, 13:42  (MSK)
> Все
>конечно работает, но ведь можно этот список доступа контролировать и iptables'ом.
>
>Так вот собственно и вопрос: А как "выгоднее", какой способ будет меньше
>нагружать сервер. Стоит Linux Mandrake 10.0
>Спасибо заранее.

Моё мнение и наблюдение - однозначно iptables "легче" для восприятия и обработки кучи правил.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "squid или iptables с точки зрения нагрузки на сервер"
Сообщение от AlexVolga Искать по авторуВ закладки(??) on 25-Июн-04, 16:14  (MSK)
>Iptables'ом всех "заворачиваю" на squid.
Уважаемый Вебер,
поделись каким правилом в iptable "Заворачиваешь"
??

Спасибо

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "squid или iptables с точки зрения нагрузки на сервер"
Сообщение от weber emailИскать по авторуВ закладки(??) on 25-Июн-04, 17:13  (MSK)
>>Iptables'ом всех "заворачиваю" на squid.
>Уважаемый Вебер,
>поделись каким правилом в iptable "Заворачиваешь"
>??
>
>Спасибо

/sbin/iptables -t nat -A PREROUTING -i ВНУТРЕННИЙ_ИНТЕРФЕЙС -p tcp --dport 80 -j REDIRECT --to-port 3128
Обсуждалось уже. Например http://www.opennet.me/openforum/vsluhforumID12/1385.html


  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру