Здравствуйте уважаемые форумчани!Бился,бился голову уже сломал - прото нет уже никаких идей,в чем может быть проблемма:# uname -a
FreeBSD beowulf 8.0-RELEASE FreeBSD 8.0-RELEASE #0: Wed Jul 14 14:04:00 UTC 2010 ...@beowulf:/usr/obj/usr/src/sys/BEOWULF amd64
# squid -v
Squid Cache: Version 2.7.STABLE9
configure options: '--bindir=/usr/local/sbin' '--sbindir=/usr/local/sbin' '--datadir=/usr/local/etc/squid' '--libexecdir=/usr/local/libexec/squid' '--localstatedir=/var/squid' '--sysconfdir=/usr/local/etc/squid' '--enable-removal-policies=lru heap' '--disable-linux-netfilter' '--disable-linux-tproxy' '--disable-epoll' '--enable-auth=basic digest negotiate ntlm' '--enable-basic-auth-helpers=DB NCSA PAM MSNT SMB' '--enable-digest-auth-helpers=password' '--enable-external-acl-helpers=ip_user session unix_group wbinfo_group' '--enable-ntlm-auth-helpers=SMB' '--enable-storeio=ufs diskd null' '--enable-snmp' '--enable-ssl' '--with-openssl=/usr' '--enable-icmp' '--enable-arp-acl' '--with-large-files' '--enable-large-cache-files' '--enable-err-languages=Armenian Azerbaijani Bulgarian Catalan Czech Danish Dutch English Estonian Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Lithuanian Polish Portuguese Romanian Russian-1251 Russian-koi8-r Serbian Simplify_Chinese Slovak Spanish Swedish Traditional_Chinese Turkish Ukrainian-1251 Ukrainian-koi8-u Ukrainian-utf8' '--enable-default-err-language=English' '--prefix=/usr/local' '--mandir=/usr/local/man' '--infodir=/usr/local/info/' '--build=amd64-portbld-freebsd8.0' 'build_alias=amd64-portbld-freebsd8.0' 'CC=cc' 'CFLAGS=-O2 -pipe -I/usr/include -fno-strict-aliasing' 'LDFLAGS= -rpath=/usr/lib:/usr/local/lib -L/usr/lib' 'CPPFLAGS='
#cat etc/rc.conf
ifconfig_bce0="inet .......... netmask 255.255.255.248" - смотрит в инет
ifconfig_bce1="inet 10.10.10.1 netmask 255.255.255.0" - смотрит в локалку #1
ifconfig_em0="inet 192.168.10.1 netmask 255.255.255.0" - смотрит в локалку #2 без squid
действия:
ставлю из портов /usr/ports/www/squid
В конфиге squid'а дописываю прозрачность и редирект:
http_port 3128 transparent
в ipfw добавляю правило до divert natd :
$cmd 0160 fwd 127.0.0.1,3128 tcp from 10.10.10.0/24 to not me dst-port 80 in recv bce1
#####
КСТАТЕ!!! в firewall'e до этого правила есть шейпинг с приоритетеми на dowload:
ipfw pipe 1 config bw 1980Kbit/s queue 20
ipfw queue 1 config pipe 1 weight 100 queue 20 mask dst-ip 0xffffffff
#ipfw queue 11 config pipe 1 weight 100 queue 20 mask src-ip 0xffffffff
# All users
ipfw queue 2 config pipe 1 weight 10 queue 20 mask dst-ip 0xffffffff
#ipfw queue 21 config pipe 1 weight 10 queue 20 mask src-ip 0xffffffff
$cmd 0010 queue 1 ip from any to $serv
#$cmd 0020 queue 11 ip from $serv to any
# All users
$cmd 0030 queue 2 ip from any to 10.10.10.0/24
#$cmd 0040 queue 21 ip from 10.10.10.0/24 to any
####
запускаю squid ----->
имел канал 2Mbit на download и upload
ПОЛУЧИЛ ПРИ ВКЛЮЧЕННОМ Squid'e
ТОЛЬКО 200kbit на upload :(
Как только коментирую правило в ipfw на принудительный заворот для прозрачного проксирования
сразу все нормально!!!
Мерял скорость speedtest.net
Заключение:
При включенном Squid'e скорость на upload падает в 10 раз,а на download остается прежней около 2Mbit
Еще ставил дополнительно и настраивал после SAMS,все работает только вот с аплоадом такая ФИГНЯ :(
Может быть проблема в разметке диска что у мну так ????:
# df
Filesystem 1M-blocks Used Avail Capacity Mounted on
/dev/ad4s1a 290 61 205 23% /
devfs 0 0 0 100% /dev
/dev/ad4s1e 989 0 910 0% /tmp
/dev/ad4s1d 34706 2135 29794 7% /usr
/dev/ad4s1f 19832 162 18083 1% /var
/dev/ad4s1g 19832 24 18221 0% /var/log
/dev/ad4s1h 151278 8 139168 0% /var/squid
procfs 0 0 0 100% /proc
тоисть что slice /var/squid стоит в самом конце диска?
кстате рейда нет! фряха стоит на одном из жестких -- комп PowerEdge R210 - i3 2.9Ghz 2G RAM 250GbX2 (вытягнули рейд контроллер внешний, из-за одного слота pci, для третей сетевой карты(нужна принципиально),а встроенный рейд в мать не поддерживается фрей).
ps. проверял постоянно скорость только на одном компе в локалке раз так 20 !
Буду очень признателен за ответы - потому как, у самого уже идей просто нет
дома на стареньком компе без шейпинга в файрволе squid+SAMS и все ОК (dowload/upload - 20Mbit) - правда в локалке только один комп