Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
prosze o pomoc w sprawdzeniu config-ow http://forum.freesco.pl/viewtopic.php?f=22&t=13559 |
Strona 1 z 1 |
Autor: | ChemiX [ sobota, 16 września 2006, 15:32 ] |
Tytuł: | prosze o pomoc w sprawdzeniu config-ow |
Witam wszystkich dzieki jednemu koledze z forum udalo mi sie zainstalowac i uruchomic niceshapera i squida (w sumie to on zrobil to przez putty ![]() ale wydaje mi sie ze internet jest troszke zmulony nie chodzi tak jak powinien mam chwilowo neo 640 i nawet jak jestem sam to czasami net chodzi jakos tak wolno tzn po kliknieci na stronke otwiera sie po chwili. nawet jak idzie ze squida czy ktos moze zerkna i poradzic co tu mozna jeszcze zrobic?? aha mam takie pytanko bo wydaje mi sie a zreszta gdzies o tym czytalem ze sprzet ma duze znaczenie w pracy nnd. Ja mam amd 1200mhz 1024 ramu i 40 hdd 7200rpm. czy nnd tez mozna skonfigurowac pod wzgledem sprzetu. z gory dziekuje za pomoc niceshaper - config <global> iface inet ppp0 auto iface local eth0 192.168.1.1/24 iface local eth1 192.168.0.1/24 do not shape local ppp0 auto with 192.168.1.0/24 do not shape local ppp0 auto with 192.168.0.0/24 do not shape local 192.168.1.1 with 192.168.1.0/24 do not shape local 192.168.0.1 with 192.168.0.0/24 shape router true low 20kbit ceil 80kbit prio 2 stats unit kbit # dump 5c file /var/www/nsstats.txt resolve hostname true method mark reload 2s </global> <download> link speed 640kbit shape 600kbit user low 0kbit ceil 500kbit strict 50% prio 5 #interactive rate 0kbps celi 0kbps #interactive srcip 208.231.90.235 #interactive u32 match ip protocol 1 0xff #interactive u32 match ip tos 0x10 0xff #interactive srcport 27960,22 dstport 27960,22 policy dynamic </download> <upload> link speed 160kbit shape 140kbit user low 0kbit ceil 80kbit strict 50% prio 5 #interactive rate 0kbps celi 0kbps #interactive srcport 22,27960 dstport 22,27960 #interactive dstip 208.231.90.235 policy dynamic </upload> Squid # Grupa dla routera (localhost) acl localhost src 127.0.0.1/255.255.255.255 # Wylaczamy obsluge FTP przez Squid'a acl FTP proto FTP always_direct allow FTP # Wylaczamy skrypty CGI z obslugi przez Squid'a acl QUERY urlpath_regex cgi-bin cgi \? no_cache deny QUERY # Zaufane porty, na których będzie pracował Squid acl SSL_ports port 443 563 acl Safe_ports port 80 21 443 563 70 210 1025-65535 acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT # Ustawiamy warunki dostepow dla zdefiniowanych grup http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow lan http_access allow wlan http_access deny all icp_access allow all # Reguly odswiezania - zalecany standard dla Squid'a z dodatkami ![]() refresh_pattern -i (.*jpg$|.*gif$) 0 50% 28800 refresh_pattern -i (.*html$|.*htm|.*shtml) 0 20% 1440 refresh_pattern (http://.*/$) 0 20% 1440 refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern . 0 20% 4320 # Nadrzedne proxy - uzywamy proxy z TPSA - jezeli mamy od nich lacze # czesc danych, ktore przychodza z innych sieci lub spoza kraju # powinna do nas dotrzec szybciej Wylaczamy z tego polaczenia lokalne cache_peer w3cache.tpnet.pl parent 8080 8082 no-query default cache_peer_domain w3cache.tpnet.pl !192.168.1.0/255.255.255.0 !192.168.1.1 # Ustawienie squid'a w trybie Transparent (wymaga zmian w firewallu!) # Przykladowy wpis do firewall'a przekierowujacy ruch na porcie 3128 # iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128 # Jezeli nie chcemy transparentu to dajemy # przed kazda z ponizszych linijek # i wylaczamy w firewallu przekierowanie jezeli takowe istnieje httpd_accel_host virtual httpd_accel_port 80 httpd_accel_with_proxy on httpd_accel_uses_host_header on |
Autor: | hx [ sobota, 16 września 2006, 15:43 ] |
Tytuł: | |
nigdy w niceshaper nie wpisuj 0 (zero) |
Autor: | ChemiX [ sobota, 16 września 2006, 15:52 ] |
Tytuł: | |
hx pisze: nigdy w niceshaper nie wpisuj 0 (zero)
hmm ale gdzie nie mam wpisywac zero i dlaczego ?? |
Autor: | hx [ sobota, 16 września 2006, 16:04 ] |
Tytuł: | |
sry źle przeczytałem to sie odnosi do users |
Autor: | ChemiX [ sobota, 16 września 2006, 17:30 ] |
Tytuł: | |
w tej chwili jestem sam w sieci niema zadnego usera oprocz mnie zresetowalem server jakas godzine temu i po resecie net chodzil normalnie a teraz znowu zaczelo go mulic |
Autor: | MAC!EK [ sobota, 16 września 2006, 19:05 ] |
Tytuł: | |
To że masz squida to nie znaczy że niceshaper bedzie ci go puszczał bez limitu transferu. Nie masz ustawionego przepuszczania pakietów z TOS odpowiednim ( nie wiem jakim, 0 albo 8 ) to ta linijka z interactiv chyba. Nie wykluczone też, że wersja squida której używasz nie markuje pakietów odpowiednio. |
Autor: | ChemiX [ sobota, 16 września 2006, 19:10 ] |
Tytuł: | |
MAC!EK pisze: To że masz squida to nie znaczy że niceshaper bedzie ci go puszczał bez limitu transferu. Nie masz ustawionego przepuszczania pakietów z TOS odpowiednim ( nie wiem jakim, 0 albo 8 ) to ta linijka z interactiv chyba.
Nie wykluczone też, że wersja squida której używasz nie markuje pakietów odpowiednio. a moglbys mi wyjasnic to troszke bardziej lopatologicznie jak sie zajac tym problemem |
Autor: | makog [ sobota, 16 września 2006, 19:21 ] |
Tytuł: | |
ja bym zaczol od zachaszowania tego: # Nadrzedne proxy - uzywamy proxy z TPSA - jezeli mamy od nich lacze # czesc danych, ktore przychodza z innych sieci lub spoza kraju # powinna do nas dotrzec szybciej Wylaczamy z tego polaczenia lokalne cache_peer w3cache.tpnet.pl parent 8080 8082 no-query default cache_peer_domain w3cache.tpnet.pl !192.168.1.0/255.255.255.0 !192.168.1.1 i po zmianach w configu na konsoli piszesz squid -k reconfigure |
Autor: | MAC!EK [ sobota, 16 września 2006, 19:25 ] |
Tytuł: | |
ChemiX pisze: MAC!EK pisze: To że masz squida to nie znaczy że niceshaper bedzie ci go puszczał bez limitu transferu. Nie masz ustawionego przepuszczania pakietów z TOS odpowiednim ( nie wiem jakim, 0 albo 8 ) to ta linijka z interactiv chyba. Nie wykluczone też, że wersja squida której używasz nie markuje pakietów odpowiednio. a moglbys mi wyjasnic to troszke bardziej lopatologicznie jak sie zajac tym problemem http://niceshaper.jedwabny.net/index.php?id=zph bardziej łopatoligicznie nie potrafię, no chyba, że miałbym sam machać łopatą przy serwerze |
Autor: | ChemiX [ sobota, 16 września 2006, 23:59 ] |
Tytuł: | |
mam prosbe moze mi ktos z tym pomoc bo obawiam sie ze sam nie dam rady http://niceshaper.jedwabny.net/index.php?id=zph moje gg 4292019 z gory dziekuje |
Autor: | ChemiX [ niedziela, 17 września 2006, 17:01 ] |
Tytuł: | |
a wiec walcze z tym squidem i nic wywalczyc nie moge bo stanolem na Cytuj: # cat ../squid-2.5.STABLE12-ToS_Hit_MJ.patch | patch -p1 niedziala mi to jak wpisuje ta nazwe to nic sie niedzieje Cytuj: pliki sciagamy np. do katalogu /usr/src, rozpakowujemy i patchujemy # cd /usr/src # gunzip squid-2.5.STABLE12.tar.gz # tar xf squid-2.5.STABLE12.tar # cd squid-2.5.STABLE12 # cat ../squid-2.5.STABLE12-ToS_Hit_MJ.patch | patch -p1 help!!![/quote] |
Autor: | ChemiX [ wtorek, 19 września 2006, 18:38 ] |
Tytuł: | |
ponawiam prosbe o pomoc |
Autor: | vitus [ poniedziałek, 2 października 2006, 04:22 ] |
Tytuł: | |
patch -p1 < squid-2.5.STABLE12-ToS_Hit_MJ.patch tak bedzie dzialac |
Autor: | adamz [ poniedziałek, 2 października 2006, 16:37 ] |
Tytuł: | |
a nie lepiej ściągnąc Squida 2.6 ze repozytorium, skopiować tam swój konfig i markowanie działa. Tu masz co tzreba zmienić w configu http://forum.freesco.pl/viewtopic.php?p=89394#89394 |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |