Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 5 lipca 2025, 14:33

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 
Autor Wiadomość
Post: wtorek, 9 października 2007, 20:19 
Offline

Rejestracja: sobota, 9 grudnia 2006, 19:52
Posty: 10
Lokalizacja: Tarnobrzeg
Witam mam nastepujący problem.

po przekierowaniu portu 80 ta regułka:

iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

Jesli wpisze w przeglądarce i ustawie na port 3128 squid chodzi. Ale po wyłączeniu i ustawieniu na automat, a mi wyskakuje cos takiego:

Obrazek

nNie mam zbytnio chęci chodzic do ponad 100 userow i im to zmieniac :(

Podam jeszcze moj konfig squida:

# squid.conf
# Opisy by Adi v 0.5 2005-08-18
# Stworzony przez Generator Konfiguracji Squid'a dla NND by Adi'2005
# Wersja generatora: 0.1 z 2005.09.16
# Data i godzina utworzenia pliku: 2007-11-04 01:25:32
# Kopia poprzedniej konfiguracji (jezeli byla): /etc/squid/squid.conf.bac

# Ustawiamy porty na ktorych pracuje squid (http:3128 lub 8080 icp:3130 8082)
http_port 3128
icp_port 3130

# Ustawiamy wielkość pamięci Cache (dla 128 MB RAM'u wystarczy 32 MB)
cache_mem 32 MB

# Ustawiamy srednia oczekiwana (14 KB) i maksymalna wielkosc obiektow (2 MB)
# oraz maksymalna wielkosc obiektu w pamieci (16 KB)
store_avg_object_size 14 KB
maximum_object_size 2048 KB
maximum_object_size_in_memory 16 KB

# Jakiego typu bedzie cache, gdzie bedzie cache na dysku
# ile będzie zajmowal miejsca i jaka bedzie struktura katalogow
cache_dir ufs /var/cache/squid 256 16 128

# Gdzie Squid ma zapisywać logi wylaczamy zmieniajac sciezke na none
# np: cache_log none
cache_log /var/log/squid/cache.log
cache_access_log none
cache_store_log none

# Ile plikow zapasowych do logow
logfile_rotate 7

# Buforujemy logowanie
buffered_logs on

# Ustawiamy komunikaty o bledach na jezyk polski
error_directory /usr/share/squid/errors/Polish

# Logujemy rowniez zapytania ICP
log_icp_queries on

# Poziom logowania
debug_options ALL,1

# Gdzie ma sie znajdowac plik .pid
pid_filename /var/run/squid.pid

# Poziom uzytkownika na ktorym pracuje squid (musi byc zdefiniowany w systemie)
cache_effective_user proxy
cache_effective_group proxy

# Nazwa routera ( nazwa z pliku /etc/HOSTNAME)
visible_hostname router

# Serwery DNS dla Squid'a (pobrane z pliku /etc/resolv.conf)
dns_nameservers 194.204.159.1 194.204.152.34 127.0.0.1

# Korekta odswiezania dla Internet Explorera
ie_refresh on

# Tworzymy grupy i ustawiamy ich parametry
# Grupa all - dla wszystkich uzytkownikow i wszystkich sieci
acl all src 0.0.0.0/0.0.0.0

# Grupa localnet - czyli nasza lokalna siec
acl localnet src 192.168.1.0/255.255.255.0

# Grupa dla Squid'a
acl manager proto cache_object

# Grupa dla routera (localhost)
acl localhost src 127.0.0.1/255.255.255.255

# Wylaczamy obsluge FTP przez Squid'a
acl FTP proto FTP
always_direct allow FTP

# Wylaczamy skrypty CGI z obslugi przez Squid'a
acl QUERY urlpath_regex cgi-bin cgi \?
no_cache deny QUERY

# Zaufane porty, na których będzie pracował Squid
acl SSL_ports port 443 563
acl Safe_ports port 80 21 443 563 70 210 1025-65535
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

# Ustawiamy warunki dostepow dla zdefiniowanych grup
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localnet
http_access deny all
icp_access allow all

# Reguly odswiezania - zalecany standard dla Squid'a z dodatkami ;-)
refresh_pattern -i (.*jpg$|.*gif$) 0 50% 28800
refresh_pattern -i (.*html$|.*htm|.*shtml) 0 20% 1440
refresh_pattern (http://.*/$) 0 20% 1440
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 20% 4320

# Ustawienie squid'a w trybie Transparent (wymaga zmian w firewallu!)
# Przykladowy wpis do firewall'a przekierowujacy ruch na porcie 3128
# iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
# Jezeli nie chcemy transparentu to dajemy # przed kazda z ponizszych linijek
# i wylaczamy w firewallu przekierowanie jezeli takowe istnieje
http_port 192.168.1.1:3128

Co jest nie tak że automatycznie nie chce przekierować ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 9 października 2007, 20:29 
Offline
Użytkownik

Rejestracja: wtorek, 18 kwietnia 2006, 10:58
Posty: 266
Lokalizacja: Rzeszów
ustaw tak

# Ustawiamy porty na ktorych pracuje squid (http:3128 lub 8080 icp:3130 8082)
http_port 3128 transparent
icp_port 3130


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 9 października 2007, 21:14 
Offline

Rejestracja: sobota, 9 grudnia 2006, 19:52
Posty: 10
Lokalizacja: Tarnobrzeg
Szurik dzięki 1 Punkt dla Ciebie.
Ale jeszcze jedno
Ok Chodzi, lecz troche sie slimaczy, bez przekierowanego portu chodzi o wiele szybciej.
A więc jak przyspieszyć prace squida ?
Dodam ze uzywam jeszcze niceshapera


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 9 października 2007, 21:17 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Mała prośba na przyszłość - nie wklejaj do posta takiego ogromniastego obrazka, bo nie każdy ma monitor 21 cali i łącze 2 Mbit.
Zamiast tego wystaw gdzieś ten obrazek i zapodaj link.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 9 października 2007, 21:21 
Offline

Rejestracja: sobota, 9 grudnia 2006, 19:52
Posty: 10
Lokalizacja: Tarnobrzeg
O.k dzieki za rade. będe pamietał.
Zna ktos odp na moje wyzej pytanie ?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 9 października 2007, 22:53 
Offline
Użytkownik

Rejestracja: wtorek, 18 kwietnia 2006, 10:58
Posty: 266
Lokalizacja: Rzeszów
hmmm może wina wolnego serwera lub niceshaper przycina ci lan.
Ale jak to jest świerzy serwer to musisz chwile poczekać aż squid sie napełni poprzez przeglądanie stron za to później szybciej chodzi po miechu tak około sie normuje praca jego tak samo w ustawieniach sie mu przypisuje ile ramu ma zajmować tez szybciej działa jak sie da mu więcej tam opis masz w conf jego
: [/] [] ()
# Ustawiamy wielkość pamięci Cache (dla 128 MB RAM'u wystarczy 32 MB)
cache_mem 32 MB


i takie cos sie dopisuje do squid.conf jak sie ma niceshaper

: [/] [] ()
# Ustawienia TOS dla Niceshaper'a
zph_tos_local 8
zph_tos_peer 0
zph_tos_parent off



co do sprawdzenia czy proxy działa masz link http://www.blockstatus.com/ip-proxy-detector


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 października 2007, 10:26 
Offline

Rejestracja: piątek, 2 grudnia 2005, 22:08
Posty: 89
Lokalizacja: Gorzałków
zastosowalem się do powyższych bałwan jestem czyli zainstalowałęm squida w firewalu adiego przekierowałem go w tryb transparent dopisałem bałwan jestem odnośnie nice i dziś rano wstałem a pingi do wp były po 4000 ms po wyłączeniu squida 20 ms co może być przyczyną :/?

_________________
TPSA jest gorsze niż nałóg ,nieda sie z niej zrezygnować:/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 października 2007, 11:53 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
hm squid to pinga nie powinien mieć wiele wspólnego, a czy nie masz czasem w konfigu nice zeby przycinał ci router?

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 października 2007, 13:01 
Offline

Rejestracja: piątek, 2 grudnia 2005, 22:08
Posty: 89
Lokalizacja: Gorzałków
to moja konfiguracja niceshapera :



# Niceshaper Config - Plik wygenerowany automatycznie
# nice.config (C)Adi'2005 V0.4 2005.10.06
# Data utworzenia pliku: 2007-10-10 01:00:01

<global>
iface inet eth0 83.3.108.114/29
iface local eth1 192.169.100.1/24
do not shape local 83.3.108.114 with 192.169.100.0/24
do not shape local 192.169.100.1 with 192.169.100.0/24
shape router true low 2kbps ceil 8kbps prio 2
stats unit kbps dump 10c file /home/httpd/html/www/nsstats.txt
resolve hostname false
method mark
reload 3s
</global>

<download>
link speed 400kbps shape 370kbps
# user low 0kbps ceil 256kbps strict 20% prio 2
policy dynamic
</download>

<upload>
link speed 64kbps shape 50kbps
#user low 0kbps ceil 32kbps strict 40% prio 1
policy dynamic
</upload>


t

_________________
TPSA jest gorsze niż nałóg ,nieda sie z niej zrezygnować:/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 października 2007, 18:58 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
: [/] [] ()
 shape router true low 2kbps ceil 8kbps prio 2


zahaszuj lub dostosuj odpowiednio.

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 października 2007, 20:07 
Offline

Rejestracja: piątek, 2 grudnia 2005, 22:08
Posty: 89
Lokalizacja: Gorzałków
wielkie dzięki pomogło :) możesz napisać dlaczego tak się działo ?

_________________
TPSA jest gorsze niż nałóg ,nieda sie z niej zrezygnować:/


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 października 2007, 20:43 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
zostawiajac ta linie dobrowolnie rezygnujesz z transferu takiego jaki masz na laczu do netu a ustawiasz sobie zaledwie 8kbps !
tworzona jest klasa tej wielkosci, i nic szybciej do netu nie poleci.
a u ciebie prawdopodobnie ul jest wykorzystanay w wiekszym stopniu.
czyli lacze zadeklarowane na 8kbps jest totalnie zapchane

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Ostatnio zmieniony środa, 24 października 2007, 20:43 przez -MW-, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 października 2007, 20:43 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Dlatego, że niceshaper ograniczał pasmo na samym routerze i to poważnie w zakresie 2kbps - 8kbps, czyli od 1/4 kB/s do 1kB/s (oczywiście tak w przybliżeniu).

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 13 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Majestic-12 [Bot] i 20 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl