Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 1 listopada 2024, 01:56

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 70 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4  Następna
Autor Wiadomość
 Tytuł:
Post: wtorek, 20 września 2005, 21:05 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Jako założyciel wątku proszę Szanownych Moderatorów o przeniesienie postów od postu:

Cytuj:
Wysłany: Wto Wrz 20, 2005 3:07 pm Temat postu:
To na pierwszy rzut oka jest bez sensu, ale ci objaśnię co chcę zrobić.


do poprzedmniego włącznie do działu Hydepark :D

A do Jarka_1313: Blokowanie komputerów po MAC'u robimy najczęściej przy użyciu pakietu ARP i Firewall'a a nie Squid'a. Na czas naprawy mozesz po prostu wyłączyć ARP'a a w firewall'u ustawić sobie jakiś dodatkowy IP, który będziesz mógł w tym momencie użyc - i po sprawie. Skończysz naprawiać - włączysz arp'a i już. :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 września 2005, 01:10 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Właśnie przejrzałem możliwości tego skryptu - i zauważyłem, że brakuje tutaj kilka ustawień


Funkcja cache_peer u mnie nie działa (DSL 1MBit)



Blokada na buforowanie skryptów cgi mogłaby mieć dopisane jeszcze .ra aby nie buforować plików realplayera
acl QUERY urlpath_regex cgi-bin \? .ra
no_cache deny QUERY
Cache replacment policy - czyli polityka kolejności usuwania plików z cache po zapełnieniu najlepiej dać LFUDA
cache_replacement_policy heap LFUDA
a do pamięci dać
memory_replacement_policy heap GDFS
Przy refresh_pattern dałbym tak:
refresh_pattern -i (.*jpg$|.*gif$) 180 100% 28800
refresh_pattern -i (.*html$|.*htm|.*shtml) 180 70% 1440
refresh_pattern (http://.*/$) 180 100% 1440 override-expire override-lastmod reload-into-ims
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
# URL, które mają przynajnmniej 1 znak, a więc wszystkie obiekty są buforowane(mówi o tym kropka):
refresh_pattern . 0 20% 4320
Jeszcze
# wyłączenie automatycznego dociagania pliku przez Squida,
# po przerwaniu downloadu przez uzytkownika :
quick_abort_min 0 KB
quick_abort_max 0 KB
quick_abort_pct 100
jeszcze też:
shutdown_lifetimie 10 seconds
dodanie wpisu cache_mgr
buffered_logs on
# squid nie wtrąca się do FTP
acl FTP proto FTP
always_direct allow FTP
sleep_after_fork 2000

Pozdrawiam i czekam na Wasze sugestie


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 września 2005, 07:14 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Przejrzę te ustawienia i zobaczę co można dodać. Jednak chciałbym podkreślić iż koonfigurator ma zapewnić podstawową funkcjonalność, bezpieczną dla początkującego użytkownika. Taką funkcjonalność (mam nadzieję) zapewnia. Ma też być prosty i zrozumiały. Dodając coraz więcej zaawansowanych opcji możemy dojść do momentu kiedy konfigurator będzie uwzględniał WSZYSTKIE opcje i jego ustawienie będzie koszmarem. Dlatego też Squid ma większość ustawień domyślnych - które są tak dobrane żeby to wszystko działało, a dla zainteresowanych ich zmianą - wspaniały opis każdej funkcji zarówno w squid.conf jak i na stronie www.squid-cache.org. :)

P.S. Konfigurator tworzy konfigurację (domyślnie), która została sprawdzona na kilku komputerach przez kilka tygodni. Działa bez zarzutu.

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 września 2005, 22:17 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
Ale na pewno musisz zastosować to rozwiązanie
Cache replacment policy - czyli polityka kolejności usuwania plików z cache po zapełnieniu najlepiej dać LFUDA
cache_replacement_policy heap LFUDA
a do pamięci dać
memory_replacement_policy heap GDFS

dodanie override-expire override-lastmod reload-into-ims spowoduje, że squid będzie na pewno przechowywał często powtarzalne banery we flashu - po co wkółko je ściągać -a 180min, dałem na odświeżanie - powinno wystarczyć


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 września 2005, 22:31 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
a moze pomyslec konfigurator tak aby kazdy mogl z niego skorzystac.

podstawowe funkcje do skonfigurowania

dodatkowe i moze dla zaawansowanych?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 23 września 2005, 23:18 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
-MW- pisze:
a moze pomyslec konfigurator tak aby kazdy mogl z niego skorzystac.

podstawowe funkcje do skonfigurowania

dodatkowe i moze dla zaawansowanych?

Całkiem niezły pomysł - będzie coś dla tych co chcą, aby tylko działało i dla grzebaczy...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 września 2005, 20:49 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Ok - potestuję to i dopisze się :)

Tak z pierwszych uwag:
2005/09/26 20:54:48| parseConfigFile: line 98 unrecognized: 'shutdown_lifetimie 10 seconds '

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 września 2005, 22:26 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
adi pisze:
Ok - potestuję to i dopisze się :)

Tak z pierwszych uwag:
2005/09/26 20:54:48| parseConfigFile: line 98 unrecognized: 'shutdown_lifetimie 10 seconds '

Powinno działać
# TAG: shutdown_lifetime time-units
# When SIGTERM or SIGHUP is received, the cache is put into
# "shutdown pending" mode until all active sockets are closed.
# This value is the lifetime to set for all open descriptors
# during shutdown mode. Any active clients after this many
# seconds will receive a 'timeout' message.
#
#Default:

shutdown_lifetime 10 seconds
A ty masz lifetimie? zamiast lifetime??


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 września 2005, 07:10 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
przemek_nnd pisze:
Właśnie przejrzałem możliwości tego skryptu - i zauważyłem, że brakuje tutaj kilka ustawień...

shutdown_lifetimie 10 seconds



I jesczze jedno:

createRemovalPolicy_heap: Unknown key type "GDFS". Using LRU

?? :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 27 września 2005, 21:04 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
adi pisze:
createRemovalPolicy_heap: Unknown key type "GDFS". Using LRU

?? :)

# TAG: cache_replacement_policy
#
#############################################################
# Cache Squida zapełnia sie systematycznie.Po pewnym czasie należy więc usunąć
# zbędne objekty. Domyślna polityka `LRU`,usuwa z cache(oraz z pamięci RAM)
# objekty o najdawniejszym dostępie do nich,niezależnie od ich rozmiaru.
# heap LFUDA działa inaczej,pozostawiając najbardziej popularne obiekty,
# wzrasta przy tym prawdopodobieństwo znalezienia w cache(trafienia)
# większych objektów(należy tutaj zwiększyć wielkość buforowanych plików
# dyrektywą: `maximum_object_size` przynajmniej do wartości 8192 KB ja mam 640 KB)
# LFUDA obciąża w nieco mniejszym stopniu procesor.
# Odwrotnością heap LFUDA ,jest polityka heap GDSF.Istnieje większe
# prawdopodobieństwo trafienia małych obiektów.Można zastosować do
# zarządzania objektami np. w pamięci RAM.
#
#Default:
# cache_replacement_policy lru
cache_replacement_policy heap LFUDA

# TAG: memory_replacement_policy
# The memory replacement policy parameter determines which
# objects are purged from memory when memory space is needed.
#
# See cache_replacement_policy for details.
#
#Default:
# memory_replacement_policy lru
memory_replacement_policy heap GDSF


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 07:07 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
przemek_nnd pisze:
memory_replacement_policy heap GDFS


Przemek - i znowu literówka - przyznaję, nie sprawdzałem prawidłowości tych ustawień. Wrzuciłem do działającego Squid'a żeby je przetestować, a błędy napisałem Ci tutaj zakładając, że sprawdzasz to co piszesz. Postaram się tego błędu więcej nie powtórzyć, a Ciebie proszę o czytanie tego co napisałeś przed naciśnięciem "wyślij" :)

A tak poza tym wczoraj wyskoczył mi błąd:

WARNING! Your cache is running out of filedescriptors

Nasz Squid z paczki jest skompilowany z opcją 1024 file descriptors. Znalazłem rozwiązanie - w pliku /etc/rc.d/squid należy zmienić linię:

: [/] [] ()
[ -z "$PID" ] && /usr/sbin/squid ${SQUID_ARGS}


Na linię

: [/] [] ()
[ -z "$PID" ] && ulimit -HSn 4096 ; /usr/sbin/squid ${SQUID_ARGS}


Co daje nam 4096 file descriptors. Niestety więcej się nie da. Stąd pytanie do Mac!ka - czy można to przekompilować z wyższą ilością file descriptors?

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 17:01 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
przemek_nnd pisze:
WARNING! Your cache is running out of filedescriptors

Nasz Squid z paczki jest skompilowany z opcją 1024 file descriptors. Znalazłem rozwiązanie - w pliku /etc/rc.d/squid należy zmienić linię:

: [/] [] ()
[ -z "$PID" ] && /usr/sbin/squid ${SQUID_ARGS}


Na linię

: [/] [] ()
[ -z "$PID" ] && ulimit -HSn 4096 ; /usr/sbin/squid ${SQUID_ARGS}


Co daje nam 4096 file descriptors. Niestety więcej się nie da. Stąd pytanie do Mac!ka - czy można to przekompilować z wyższą ilością file descriptors?


Squida z większą ilością file descriptors spróbuję, ale co to daje?

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Ostatnio zmieniony piątek, 7 października 2005, 15:35 przez MAC!EK, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 17:55 
Offline
Użytkownik

Rejestracja: sobota, 1 stycznia 2005, 21:33
Posty: 416
Lokalizacja: Włocławek
adi pisze:
Przemek - i znowu literówka - przyznaję, nie sprawdzałem prawidłowości tych ustawień.......

Sorki adi, pierwszy post pisałem niemalże z pamięci, więc mogłem tam trochę namieszać w składni :(
A... zastanów się jeszcze nad tym rozwiązaniem:
refresh_pattern -i (.*jpg$|.*gif$|.*swf$|.*jpeg$|.*png$) 180 100% 28800
refresh_pattern -i (.*html$|.*htm|.*shtml) 180 70% 1440
refresh_pattern (http://.*/$) 180 100% 1440 override-expire override-lastmod reload-into-ims


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 20:05 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
MAC!EK pisze:
Squida z większą ilością file descriptors spróbuję, ale co to daje?


Daje to - że jak masz więcej użytkowników w sieci to te 1024 jest za mało - przytoczyłem Ci powyżej komunikat jaki mi wyskakuje. Prawdopodobnie w tym momencie squid nie potrafi otworzyć więcej obiektów z cache dyskowego, czyli przestaje dobrze działać. :)

przemek_nnd pisze:
A... zastanów się jeszcze nad tym rozwiązaniem:
refresh_pattern -i (.*jpg$|.*gif$|.*swf$|.*jpeg$|.*png$) 180 100% 28800
refresh_pattern -i (.*html$|.*htm|.*shtml) 180 70% 1440
refresh_pattern (http://.*/$) 180 100% 1440 override-expire override-lastmod reload-into-ims


Potestuję kilka dni. Jak będzie ok to się dorzuci do konfigu. Zobaczę czy zmienia to statystyki w jakiś sposób. :D

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 października 2005, 01:05 
Offline
Użytkownik

Rejestracja: piątek, 4 czerwca 2004, 09:07
Posty: 246
hym.... może to tylko u mnie
ale po skonfigurowaniu squida tym automagicznym konfiguratorem, nie mogę sie logować przez www. W ustawieniach przeglądarki wpisałem proxy 3128 i np. jak wchodzę na jakieś www, i wpisuje login, hasło to nie mogę sie zalogować.
Ale ja wrócę do normalnych ustawień przeglądarki jest OK.

_________________
Rzeczy niemożliwe wykonuje od ręki, na cuda potrzebuje więcej czasu.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 października 2005, 07:12 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
Spróbuj wystartować squida ręcznie, mi też wydawało się ze się odpala w automacie, a jak go ręcznie odpalałem to wywalał bład w jednej lini i nie ruszał.

_________________
nnd-linux-0.1-2005.07.10 Pentium II 400 Ram-256 2XHDD-10GB


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 października 2005, 07:24 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
maystero pisze:
hym.... może to tylko u mnie
ale po skonfigurowaniu squida tym automagicznym konfiguratorem, nie mogę sie logować przez www. W ustawieniach przeglądarki wpisałem proxy 3128 i np. jak wchodzę na jakieś www, i wpisuje login, hasło to nie mogę sie zalogować.
Ale ja wrócę do normalnych ustawień przeglądarki jest OK.


Jeżeli dobrze rozumiem, chodzi Ci o logowanie na stronach www - np takie jak do tego forum ??

1. Nie włączyłeś sobie przypadkiem współpracy z w3cache ??
2. Przyślij mi proszę konfig
3. Jeżeli nie wyłączyłeś logowania to wyślij mi również plik /var/log/squid/cache.log

Obadamy sprawę :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 października 2005, 07:33 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
adi jak zrobić dostęp za hasłem w squdzie, dla jakiegos zakresu IP. Podobno można tylko nie bardzo wiem jak to ugryść i czy będzie to działac w trybie przeźroczystym. Gdzieś czytałem że w trybie przeźroczystym nie działa, ale według mnie nie ma tu rużnicy bo to tylko przekierowanie portów na squida jest.

_________________
nnd-linux-0.1-2005.07.10 Pentium II 400 Ram-256 2XHDD-10GB


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 października 2005, 07:49 
Offline
Użytkownik

Rejestracja: wtorek, 13 sierpnia 2002, 11:27
Posty: 823
Lokalizacja: Lubliniec
Nie sprawdzałem, ale ktoś już pisał o tym na forum. Podobno znalazł gdzieś, że w transparent się nie da. :)

_________________
Ludzie często, zamiast szukać prostych rozwiązań, komplikują sobie życie...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 6 października 2005, 07:56 
Offline
Użytkownik

Rejestracja: niedziela, 18 września 2005, 12:51
Posty: 234
Jesłi tylko nie będzie działać dla transparent, a nie będzie ztym kolidować, za to zadziała dla proxy (przez port 3128) to mnie to użądza, tylko jak to ustawić by to odpalić, nie masz gdzieś dokumentacji po polsku jak się to konfiguruje, bo szukam w necie ale nie moge znaleść, jak to zrobić w samym squidzie. Gdzieś trafiłem taką konfiguracje, ale tylko przy jakiś jeszcze dodatkowych skryptach, a czytałem że się da w samym sqidzie, tylko hasło na sztywno bez mozliwosci zmiany przez użytkownika.

_________________
nnd-linux-0.1-2005.07.10 Pentium II 400 Ram-256 2XHDD-10GB


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 70 ]  Przejdź na stronę Poprzednia  1, 2, 3, 4  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl