The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Ограничения глючат или Squid или я :)"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Настройка Squid и других прокси серверов (Public)
Изначальное сообщение [Проследить за развитием треда]

"Ограничения глючат или Squid или я :)"  
Сообщение от Anti83 email(ok) on 14-Мрт-06, 15:06 
У меня ASPLinux9 2.4.20 Squid 2.5 stable2.
Така проблема настроял пулы задержки вроди как работают нормально. Но теперь у компов с ограничением страници открываються очень медленно что бы открыть рамблер уходит около 5 мин. Хотя я не ограничивал скорость на открытие страниц. А те кто не ораниче все нормально работает.

конфиг сквида:

http_port 3128
icp_port 3130
cache_peer 213.179.ХХХ.ХХ parent 3128 3130
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_dir ufs /var/spool/squid 100 16 256
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
mime_table /etc/squid/mime.conf
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern .               0       20%     4320
acl all src 192.168.0.0/255.255.255.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl localnet src 192.168.0.0/255.255.255.0
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 563
acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl Safe_ports port 443 563     # https, snews
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl CONNECT method CONNECT
#acl squid_block_badlang     url_regexp -i "/etc/squid/squidblock/badlang.block.txt"
#acl squid_unblock_badlang   url_regexp -i "/etc/squid/squidblock/badlang.unblock.txt"
#acl squid_block_entertain   url_regexp -i "/etc/squid/squidblock/entertain.block.txt"
#acl squid_unblock_entertain url_regexp -i "/etc/squid/squidblock/entertain.unblock.txt"
#acl squid_block_games       url_regexp -i "/etc/squid/squidblock/games.block.txt"
#acl squid_unblock_games     url_regexp -i "/etc/squid/squidblock/games.unblock.txt"
#acl squid_block_pirate      url_regexp -i "/etc/squid/squidblock/pirate.block.txt"
#acl squid_block_mp3         url_regexp -i "/etc/squid/squidblock/mp3.block.txt"
#acl squid_unblock_pirate    url_regexp -i "/etc/squid/squidblock/pirate.unblock.txt"
#acl squid_block_porn        url_regexp -i "/etc/squid/squidblock/porn.block.txt pron.block.txt"
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow localnet
http_access deny all
http_reply_access allow all
icp_access allow all
delay_pools 3      # 2 delay pools
delay_class 1 1    # media
delay_class 2 2    # limited users
delay_class 3 1    # unlimited users
acl limusers src  192.168.0.3 192.168.0.4 192.168.0.6 192.168.0.7 192.168.0.8 192.168.0.9
acl unlimusers src 192.168.0.2 192.168.0.13 192.168.0.5 192.168.0.22 192.168.0.20
acl media urlpath_regex -i \.asda$
# acl magic_words2 urlpath_regex -i \.exe$ \.mp3$ \.tar.gz$ \.gz$ \.rpm$ \.zip$ \.rar$ \.avi$ \.mpeg$ \.mpe$ \.mpg$ \.qt$ \.ra
acl magic_words2 url_regex -i ftp .exe .mp3 .vqf .tar.gz .gz .rpm .zip .rar .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .
delay_parameters 1 115200/115200
delay_access 1 allow media
delay_access 1 deny all
delay_parameters 2 4000/115200 4000/115200
delay_access 2 allow limusers
delay_access 2 deny all
delay_parameters 3 -1/-1
delay_access 3 allow unlimusers
delay_access 3 deny all
coredump_dir /var/spool/squid


а еще у меня НАТ отключен все ходят через сквид У модема скорость 115200кбс (Sirius128)

213.179.ХХХ.ХХ - это АПИ сервера провайдера
Локальный АПИ моего сервера 192.168.0.1
АПИ моего сервера из вне 213.179.ХХХ.90
Сеть 192.168.0.0/255.255.255.0
Вроде все Зарание Пасиба

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Ограничения глючат или Squid или я :)"  
Сообщение от ipmanyak (??) on 14-Мрт-06, 18:43 
115200кбс (Sirius128)  это  128 кбит ?  то есть грубо  16000 байт в сек ?
media у тебя тут типа ваще мимо кассы .
1 - а где аксели  http_access  allow limusers ? http_access  allow unlimusers ?
2 - если  в это время юзеры unlimusers  активно юзают инет, а ты в  delay pool  отдал весь канал сквиду  -  то само собой  те будут сосать лапу !  
3 - совет  - сделай все пулы класса 2 ! не отдавай весь канал сквиду  - оставь часть на остальные протоколы ,  unlimusers  - тоже ограничить !
я бы примерно так сделал
delay_pools 2    
delay_class 1 2    # limited users
delay_class 2 2    # unlimited users

delay_parameters 1 4000/4000 1000/4000
delay_parameters 2 6000/6000 1000/4000
delay_access 1 allow limusers
delay_access 1 deny all
delay_access 2 allow unlimusers
delay_access 2 deny all  
ведра  в пулах по 4000 и 6000  байт  ,   объекты размером до 4000  байт качать на скорости ведра, объекты  размером выше 4000  байт качать на скорости 1000  байт/сек
если считать что весь канал 16000  байт то - 16000-4000-6000 =  4000  оставляем другим протоколам  (ftp, smtp и тд )

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Ограничения глючат или Squid или я :)"  
Сообщение от Anti83 email(ok) on 15-Мрт-06, 15:00 
>115200кбс (Sirius128)  это  128 кбит ?  то есть грубо
> 16000 байт в сек ?

нет  115200 смотри здесь http://sirius128.com.ua/main.php?c=terminal_tech

>media у тебя тут типа ваще мимо кассы .
>1 - а где аксели  http_access  allow limusers ? http_access
> allow unlimusers ?
о над этим я еще поработаю
>2 - если  в это время юзеры unlimusers  активно юзают
>инет, а ты в  delay pool  отдал весь канал

юзеры unlimusers это все мои тачки качать на всю они не будут

>сквиду  -  то само собой  те будут сосать
>лапу !
>3 - совет  - сделай все пулы класса 2 ! не
>отдавай весь канал сквиду  - оставь часть на остальные протоколы
>,  unlimusers  - тоже ограничить !
можно но ненужно

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру