Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Zawieszanie się NND!! http://forum.freesco.pl/viewtopic.php?f=22&t=13655 |
Strona 1 z 2 |
Autor: | gervys79 [ środa, 27 września 2006, 20:04 ] |
Tytuł: | Zawieszanie się NND!! |
Witam, mam taki problem a mianowicie ja uruchomię SQUIDA na NND to co jakiś czas zawiesza mnie się serwer, czasem potrafi się zawiesić trzy razy na godzinę, jak nie używam squida to jest wszystko OK. Co może być tego przyczyną?? |
Autor: | hx [ środa, 27 września 2006, 20:37 ] |
Tytuł: | |
logi |
Autor: | MAC!EK [ środa, 27 września 2006, 22:12 ] |
Tytuł: | |
Pewnie zjadł ci całą pamięć ram i swap i pozabiłjał wszystko co się ruszało po ramie :> |
Autor: | pasztet [ środa, 27 września 2006, 22:28 ] |
Tytuł: | re |
Gdzieś kiedyś czytałem ze squid potrafi wszamać 3x tyle pamięci ile da mu się w configu:)Więc raczej Mac!ek ma racje:) |
Autor: | MAC!EK [ środa, 27 września 2006, 23:08 ] |
Tytuł: | Re: re |
pasztet pisze: Gdzieś kiedyś czytałem ze squid potrafi wszamać 3x tyle pamięci ile da mu
się w configu:)Więc raczej Mac!ek ma racje:) to nie tak ![]() może zjeść 3xtyle ile mu się da w configu, plus 10MB na każdy GB przydzielony na cache na hdd i to co wyjdzie razy dwa :> |
Autor: | gervys79 [ piątek, 29 września 2006, 09:44 ] |
Tytuł: | |
Ustawiłem dla SQUIDA 10MB cache_mem i nadal to nic nie pomogło nadal wiesza mi linuxa, w serwie mam 256MB RAM. Poniżej zamieszczam mój config. # Ustawiamy porty na ktorych pracuje squid (http:3128 lub 8080 icp:3130 8082) http_port 8080 transparent icp_port 0 # Wylaczamy skrypty CGI oraz pliki RealAudio z obslugi przez Squid'a hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin cgi \? acl QUERY urlpath_regex cgi-bin .ra acl QUERY urlpath_regex cgi-bin \? .ra no_cache deny QUERY # Ustawiamy wielko¶ć pamięci Cache (dla 128 MB RAM'u wystarczy 32 MB) cache_mem 10 MB cache_swap_high 95 cache_swap_low 90 # Ustawiamy komunikaty o bledach na jezyk polski error_directory /usr/share/squid/errors/Polish/ # Nazwa routera ( nazwa z pliku /etc/HOSTNAME) visible_hostname ServerNND # Nadrzedne proxy - uzywamy proxy z TPSA - jezeli mamy od nich lacze # czesc danych, ktore przychodza z innych sieci lub spoza kraju # powinna do nas dotrzec szybciej Wylaczamy z tego polaczenia lokalne cache_peer w3cache.tpnet.pl parent 8080 3130 no-query default #cache_peer_domain w3cache.tpnet.pl !192.168.125.0/255.255.255.0!83.14.5.226 #cache_peer w3cache.icm.edu.pl sibling 8080 3130 no-digest no-delay #cache_peer_domain w3cache.icm.edu.pl !192.168.125.0/255.255.255.0 !192.168.125.250 # Serwery DNS dla Squid'a (pobrane z pliku /etc/resolv.conf) dns_nameservers 127.0.0.1 dns_nameservers 194.204.159.1 dns_nameservers 194.204.152.34 dns_nameservers 213.241.5.3 dns_nameservers 195.116.217.32 dns_nameservers 217.17.34.10 dns_nameservers 212.191.132.126 dns_nameservers 193.110.121.20 dns_nameservers 193.110.120.5 # Wielko¶ć cache. Wcze¶niej utwórz cache komend±: /usr/sbin/squid -z cache_dir ufs /var/cache/squid 1024 8 16 redirect_rewrites_host_header off # Cache Squida zapełnia się systematycznie. Po pewnym czasie należy więc usun±ć # zbędne obiekty. Domy¶lna polityka `LRU`, usuwa z cache (oraz z pamięci RAM) # obiekty o najdawniejszym dostępie do nich, niezależnie od ich rozmiaru. # heap LFUDA działa inaczej, pozostawiaj±c najbardziej popularne obiekty, # wzrasta przy tym prawdopodobieństwo znalezienia w cache (trafienia) # większych obiektów (należy tutaj zwiększyć wielko¶ć buforowanych plików # dyrektyw±: `maximum_object_size` przynajmniej do warto¶ci 8192 KB) # LFUDA obci±ża w nieco mniejszym stopniu procesor. # Odwrotno¶ci± heap LFUDA ,jest polityka heap GDSF. Istnieje większe # prawdopodobieństwo trafienia małych obiektów. Można zastosować do # zarz±dzania obiektami np. w pamięci RAM. #cache_replacement_policy heap LFUDA #memory_replacement_policy heap LFUDA #maximum_object_size 8192 KB # lub: cache_replacement_policy heap LFUDA memory_replacement_policy heap GDSF memory_pools off # Autoryzacja auth_param basic children 5 auth_param basic realm Squid proxy-caching web server auth_param basic credentialsttl 2 hours auth_param basic casesensitive off # Reguly odswiezania - zalecany standard dla Squid'a z dodatkami ;-) # 1440 minuty=24godz # 4320=72godz=3dni # 10080=168godz=7dni refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i \.jpg 43200 100% 43200 reload-into-ims refresh_pattern -i \.gif 43200 100% 43200 reload-into-ims refresh_pattern -i \.tif 43200 100% 43200 reload-into-ims refresh_pattern -i \.bmp 43200 100% 43200 reload-into-ims refresh_pattern -i \.png 43200 100% 43200 reload-into-ims refresh_pattern windowsupdate.com/.*\.(cab|exe) 43200 100% 43200 reload-into-ims refresh_pattern download.microsoft.com/.*\.(cab|exe) 43200 100% 43200 reload-into-ims #refresh_pattern (http://.*/$) 0 20% 1440 refresh_pattern . 20160 50% 43200 # Grupa dla Squid'a acl manager proto cache_object # Grupa localnet - czyli nasza lokalna siec acl localnet src 192.168.125.0/255.255.255.0 # Grupa dla routera (localhost) acl localhost src 127.0.0.1/255.255.255.255 # Tworzymy grupy i ustawiamy ich parametry # Zaufane porty, na których będzie pracował Squid acl SSL_ports port 443 acl Safe_ports port 80 443 70 210 119 70 21 1025-65535 #acl Safe_ports port 280 # http-mgmt #acl Safe_ports port 488 # gss-http #acl Safe_ports port 591 # filemaker #acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT # Grupa all - dla wszystkich uzytkownikow i wszystkich sieci acl all src 0.0.0.0/0.0.0.0 # Ustawiamy warunki dostepow dla zdefiniowanych grup http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access deny CONNECT http_access allow localnet http_access deny all # Ustawiamy srednia oczekiwana (14 KB) i maksymalna wielkosc obiektow (10 MB) # oraz maksymalna wielkosc obiektu w pamieci (50 KB) #store_avg_object_size 14 KB maximum_object_size 10 MB maximum_object_size_in_memory 50 KB # Korekta odswiezania dla Internet Explorera half_closed_clients off ie_refresh on # Ponizsza opcja przydaje sie, jesli chcemy korzystac z Cache Managera. # Skopiuj cachemgr.cgi do katalogu cgi-bin swojego serwera WWW. # Cache Manager bedzie dostepny pod adresem: # http://IP_SERWERA/cgi-bin/cachemgr.cgi cache_mgr admin cachemgr_passwd 52ferex all # Poziom uzytkownika na ktorym pracuje squid (musi byc zdefiniowany w systemie) cache_effective_user nobody cache_effective_group nobody # Logujemy rowniez zapytania ICP on/off log_icp_queries off # Buforujemy logowanie buffered_logs on # Gdzie Squid ma zapisywać logi wylaczamy zmieniajac sciezke na none # np: cache_log none cache_log /var/log/squid/cache.log cache_access_log /var/log/squid/access.log cache_store_log /var/log/squid/store.log # Info o systemie i rodzaju używanej przegl±darki przez klientów: useragent_log /var/log/squid/useragent.log # Gdzie ma sie znajdowac plik .pid pid_filename /var/run/squid.pid # Wył±cza buforowanie plików sieci lokalnej: acl no_localnet dst 192.168.125.0/24 # Można wykorzystać Squida do filtrowania niepoż±danej tre¶ci. # Blokuj±c dostęp do stron zawieraj±cych słowo sex , blokujemy również stronę # nie maj±ce nic wspólnego z sexem, np: http://essex.com , czy też zawieraj±ce słowo sextans. # Aby tego unikn±ć, należy utworzyć plik w którym wpiszemy słowa, # które będ± pomijane. Przykładowy plik /etc/squid/nie_blok.txt # zawiera słowa: essex sextans .Tworzymy regułę: acl nie_blok url_regex -i "/etc/squid/nie_blok.txt" http_access allow nie_blok # Blokowanie dostępu w/g słów kluczowych znajduj±cych się w pliku blok.txt, # każde słowo wpisane jest w osobnej linii : acl blok url_regex -i "/etc/squid/blok.txt" # Dla adresów wpisanych do pliku porn_tak.txt, nie działa blokada dostępu: acl porn_tak src "/etc/squid/porn_tak.txt" # Blokowanie dla konkretnego użytkowniak acl kowacz src 192.168.125.1/255.255.255.255 http_access allow porn_tak http_access deny blok kowacz # Blokowanie czatów acl chat url_regex .*chat.* acl chat url_regex .*czat.* acl kowacz1 src 192.168.125.1/255.255.255.255 #blokowanie dla konktetnego użytkowanika http_access deny chat kowacz1 #------------------------------------------- Delay_pools --------------------------------------------- # Download w lanie nie jest ograniczany: acl nolimit url_regex -i 192.168 # Download dla 192.168.125.41 nie jest ograniczany : #acl nolimitip src 192.168.125.41/32 # Pliki ograniczane: acl limit url_regex -i ftp .zip .tgz .bin .exe .mp3 .wma .vqf .tar.gz .gz .rpm .rar .avi .mpeg .mpe .mpg .qt .ram .rm .iso .raw .wav .mov .torrent delay_pools 7 # Limitowanie transferu dla poszczególnych userów # ------------------------------------------------------ #acl 120k src 192.168.125.89/32 #acl 160k src 192.168.125.57/32 #acl 192k src 192.168.125.1/32 #acl 192k src 192.168.125.3/32 #acl 192k src 192.168.125.10/32 #acl 192k src 192.168.125.12/32 #acl 192k src 192.168.125.25/32 #acl 192k src 192.168.125.37/32 #acl 192k src 192.168.125.90/32 #acl 224k src 192.168.125.11/32 #acl 224k src 192.168.125.36/32 #acl 224k src 192.168.125.40/32 #acl 224k src 192.168.125.48/32 #acl 600k src 192.168.125.41/32 delay_class 1 2 #delay_class 2 3 #delay_class 3 3 #delay_class 4 3 #delay_class 5 3 #delay_class 6 3 #delay_class 7 3 delay_parameters 1 -1/-1 -1/-1 #delay_parameters 2 95000/120000 -1/-1 15000/120000 #delay_parameters 3 95000/120000 -1/-1 20000/120000 #delay_parameters 4 95000/120000 -1/-1 24000/120000 #delay_parameters 5 95000/120000 -1/-1 28000/120000 #delay_parameters 6 95000/120000 -1/-1 32000/120000 #delay_parameters 7 95000/120000 -1/-1 75000/120000 delay_access 1 allow nolimit #delay_access 1 allow nolimitip #delay_access 2 allow 120k #delay_access 3 allow 160k #delay_access 4 allow 192k #delay_access 5 allow 224k #delay_access 7 allow 600k #delay_access 6 allow limit # ------------------------------------------------------ # Wył±czenie automatycznego dociagania pliku przez Squida, # po przerwaniu downloadu przez użytkownika : quick_abort_min 0 KB quick_abort_max 0 KB quick_abort_pct 100 # Przykładowe domeny do testowania poprawnosci działania DNS: #dns_testnames wp.pl internic.net onet.pl # Adres IP buforowanej strony ważny jest 72 godz : positive_dns_ttl 72 hour # Pozostałe opcje #sleep_after_fork 2000 #shutdown_lifetime 15 second #connect_timeout 180 second #peer_connect_timeout 50 seconds #read_timeout 5 minute #request_timeout 2 minute #client_lifetime 1 day #pconn_timeout 120 second #dead_peer_timeout 25 seconds #pipeline_prefetch on forwarded_for off |
Autor: | marask [ piątek, 29 września 2006, 21:41 ] |
Tytuł: | |
od wklejania takich dlugich logow jest www albo inne serwisy do cytowania.. |
Autor: | MAC!EK [ sobota, 30 września 2006, 11:53 ] |
Tytuł: | |
squid na 256 mb ramu nie ma w ogóle racji bytu, nie ma sensu! |
Autor: | Alfred [ sobota, 30 września 2006, 13:07 ] |
Tytuł: | |
Cytuj: squid na 256 mb ramu nie ma w ogóle racji bytu, nie ma sensu!
Tu akurat się nie zgadzam. Mam na 256 i chodzi bardzo dobrze już z 1/2 roku. Swap nie był użyty chyba nigdy. Squid wszystko trzyma na dysku, a w ramie praktycznie tylko tablicę co i gdzie jest na dysku + jakieś małe świerze obiekty. |
Autor: | MAC!EK [ sobota, 30 września 2006, 13:12 ] |
Tytuł: | |
Alfred pisze: Cytuj: squid na 256 mb ramu nie ma w ogóle racji bytu, nie ma sensu! Tu akurat się nie zgadzam. I masz do tego prawo ![]() Alfred pisze: Mam na 256 i chodzi bardzo dobrze już z 1/2 roku.
Swap nie był użyty chyba nigdy. Squid wszystko trzyma na dysku, a w ramie praktycznie tylko tablicę co i gdzie jest na dysku + jakieś małe świerze obiekty. Ja uważam, że czas dostępu będzie większy przy tak małej ilości ramu jak masz dużo osób, dysk się nie będzie wyrabiał. |
Autor: | adi [ sobota, 30 września 2006, 13:19 ] |
Tytuł: | |
gervys79 pisze: cache_mem 10 MB
cache_swap_high 95 cache_swap_low 90 !192.168.125.0/255.255.255.0!83.14.5.226 dns_nameservers 194.204.159.1 dns_nameservers 194.204.152.34 dns_nameservers 213.241.5.3 dns_nameservers 195.116.217.32 dns_nameservers 217.17.34.10 dns_nameservers 212.191.132.126 dns_nameservers 193.110.121.20 dns_nameservers 193.110.120.5 # Wielko¶ć cache. Wcze¶niej utwórz cache komend±: /usr/sbin/squid -z cache_dir ufs /var/cache/squid 1024 8 16 refresh_pattern ^ftp: 1440 20% 10080 refresh_pattern ^gopher: 1440 0% 1440 refresh_pattern -i \.jpg 43200 100% 43200 reload-into-ims refresh_pattern -i \.gif 43200 100% 43200 reload-into-ims refresh_pattern -i \.tif 43200 100% 43200 reload-into-ims refresh_pattern -i \.bmp 43200 100% 43200 reload-into-ims refresh_pattern -i \.png 43200 100% 43200 reload-into-ims refresh_pattern windowsupdate.com/.*\.(cab|exe) 43200 100% 43200 reload-into-ims refresh_pattern download.microsoft.com/.*\.(cab|exe) 43200 100% 43200 reload-into-ims #refresh_pattern (http://.*/$) 0 20% 1440 refresh_pattern . 20160 50% 43200 #store_avg_object_size 14 KB maximum_object_size 10 MB maximum_object_size_in_memory 50 KB cache_mgr admin cachemgr_passwd 52ferex all positive_dns_ttl 72 hour 1.Jak masz 256 MB ram'u to w granicach 16-32 MB powinno być bezpieczne. Oczywiście wszystko zależy jeszcze od pozostałych usług uruchomionych na NND. 2. Nie potrzeba tyle DNS'ów. Dwa wystarczą. 3. Zmniejsz z 1GB na 256MB cache na dysku. 4. Takie refresh pattern będzie skutkowało pobieraniem z cahce stron sprzed kilku dni. Do zmiany! 5. admin 52ferex - i wszyscy Ci buszują po cachemgr ![]() 6. 72 godziny to za dużó. Najlepiej wyłącz całkiem tą opcję. ![]() |
Autor: | gervys79 [ sobota, 30 września 2006, 20:48 ] |
Tytuł: | |
Pozmieniałem wszystko według sugestii z powyższych postów i niestety nic to nie pomogło, nadal po włączeniu SQUIDA po chwili wiesza mnie się serwer już nie wiem co może być tego przyczyną!! Chyba wezmę spróbuję i zainstaluje NND od nowa, bo już nie mam pomysłu co może być przyczyną zawieszania się serwera po uruchomieniu serwera proxy!! |
Autor: | marask [ poniedziałek, 2 października 2006, 11:43 ] |
Tytuł: | |
nnd to nie windows żeby go reinstalować ![]() |
Autor: | jahu [ czwartek, 9 listopada 2006, 16:54 ] |
Tytuł: | |
myslalem ze nigdy nei bede musial pisac takeigo posta - no coz poporstu ZWIESZA sie NND - i prawde mowiac nie mam zielonego pojecia co jest grane. Nie wiem co i w ajki sposob sprawdzic ,zanacze tylko ze sytuacja przedstawia sie nastepujaco: komputer - cala konfiguracja nie zmieniana od paru lat - dotychczas wikszsc czasu lazil pod winda i wszystko ok - zainstalowalem nnd z mysla o serwerze i od dobrych 3 miesiacy sprawowal sie niezle - ostatnio bez przerwy dzialal ponad 20 dni bez restartu. Mailem przerwe w pradzie i od tego czasu cyrki - zawesza sie , traci sie net na komputerach podpietych, rwniez konsola sie zwiesza i nie ma mozliwosci zalogowania czegolowiek z klawiatury. Komputer potrafi sie zawiesci po 5 minutach jak rownie dobrze po kilku godzinach - zawsze ten sam efekt. RAM raczej wporzadku - dotychczasz nic sie nie zwieszalo i raczej nic go nie zapycha bo niczego takiego w logach. Przegladalem lgi ale nic ciekawego nie znalazlem - byc moze dysk jest uszkodzony ale nie wiem jak to sprawdzic pod linuxem. Dopiero po ponownym wlaczeniu zasilania startuje - za kazdym razem sprawdza wszystkie partycje W logach mam tylko to: Nov 9 14:29:40 Serwer_hutnet kernel: EXT3-fs: INFO: recovery required on readonly filesystem. Nov 9 14:29:40 Serwer_hutnet kernel: EXT3-fs: write access will be enabled during recovery. Nov 9 14:29:40 Serwer_hutnet kernel: kjournald starting. Commit interval 5 second s Nov 9 14:29:40 Serwer_hutnet kernel: EXT3-fs: ide0(3,1): orphan cleanup on readonl y fs Nov 9 14:29:40 Serwer_hutnet kernel: ext3_orphan_cleanup: deleting unreferenced in ode 17039 Nov 9 14:29:40 Serwer_hutnet kernel: ext3_orphan_cleanup: deleting unreferenced in ode 17038 Nov 9 14:29:40 Serwer_hutnet kernel: EXT3-fs: ide0(3,1): 2 orphan inodes deleted Nov 9 14:29:40 Serwer_hutnet kernel: EXT3-fs: recovery complete. Nov 9 14:29:40 Serwer_hutnet kernel: EXT3-fs: mounted filesystem with ordered data mode. Nov 9 14:29:40 Serwer_hutnet kernel: VFS: Mounted root (ext3 filesystem) readonly. |
Autor: | marask [ czwartek, 9 listopada 2006, 19:23 ] |
Tytuł: | |
Cytuj: Mailem przerwe w pradzie i od tego czasu cyrki
sam sobie dałeś odpowiedź.. dysk.. ram wiele rzeczy mogło pójść |
Autor: | jahu [ czwartek, 9 listopada 2006, 21:23 ] |
Tytuł: | |
ok no moglo pojsc - ale jak np sprawdzic dysk w nnd? |
Autor: | JakubC [ czwartek, 9 listopada 2006, 21:36 ] |
Tytuł: | |
Zacznij od sprawdzenia pamięci, to one są najczęściej źródłem problemów tego rodzaju. uzyj do tego programu memtest. Cytuj: [kubus@nnd ~]$ pacman -Ss memte
testing-devel/memtest86+ 1.65-4nnd An advanced memory diagnostic tool a to tak uprzedzajac ewentualne pytanie gdzie go mozna znaleźć ![]() |
Autor: | jahu [ wtorek, 19 grudnia 2006, 14:55 ] |
Tytuł: | |
Zabawy ciag dalszy - chcialem sprawdzic ten komputer wiec zostawilem go wlaczony i chodzil sobie dobry miesaic - podpiety do neigo byl tylko jeden komputer - pracowal serwer shoutcasta i wszystko bylo ok - ale dzis podpialem cala siec - jakies 30 komputerow i po ok 2h znow sie wylazyl - tym razem sam sie zrestartowal jedank nic specjalnego w logach nie widze ![]() |
Autor: | tasiorek [ wtorek, 19 grudnia 2006, 16:02 ] |
Tytuł: | |
Sprawdz ram memtestem. |
Autor: | jahu [ środa, 20 grudnia 2006, 12:18 ] |
Tytuł: | |
Hej wstyd pisac ale desperacja: zwykle uzywalem memstata odpalajac z dyskietki lub CD jednak wyczytalem ze MAC!EK zrobil pakiet ktory wstawia opcje testowania memstatem w lilo. Raz zainstaluje i spokoj , no i nei mam zabardzo dostepu do stacji i cd romu tak zagracony ten komputer ![]() Tyle ze ja kompletnie nie wiem jak to sciagnac i zainstalowac ![]() niestety nie wiele mi mowi:( Jak sciagne na dysk na czym polega instalacja tego ? Trzeba cos z lilo robic? |
Strona 1 z 2 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |