Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Squid Proxy

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Squid Proxy

Messaggioda Marco1971 » lun 13 giu 2011, 23:08

Qualcuno di voi ha esperienza nella configurazione di squid proxy? L'ho installato su una macchina linux, in ascolto sulla porta 3128, e vorrei farci transitare esclusivamente il traffico della porta 80. Solo che quando attivo il parent proxy, che ha questa configurazione:
enabled: yes
src-address: 0.0.0.0
port: 8080
parent-proxy: 192.168.2.38
parent-proxy-port: 3128
cache-administrator: "webmaster"
max-cache-size: none
cache-on-disk: no
max-client-connections: 1200
max-server-connections: 1200
max-fresh-time: 3d
serialize-connections: no
always-from-cache: no
cache-hit-dscp: 4
cache-drive: system
l'uso della CPU passa da 10/15% fino anche all'80%
Dimenticavo: ovviamente nel NAT c'è un redirect tra le porte coinvolte.
L'esperto è solo colui che ha commesso tutti gli errori - C. Rubbia
http://www.wifiview.net
Marco1971
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 124
Iscritto il: lun 10 gen 2011, 11:56

Re: Squid Proxy

Messaggioda Antonio » mer 20 lug 2011, 17:54

Ciao Marco se non ricordo male i parent proxy lavorano su porte dedicate e si deve abilitare icmp porta 3030 su wiki squid parent trovi qualcosa che ti può aiutare.
Antonio
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 145
Iscritto il: mer 28 apr 2010, 15:36

Re: Squid Proxy

Messaggioda Antonio » mer 20 lug 2011, 18:12

Antonio
Mikrotik-User 7° Liv
Mikrotik-User 7° Liv
 
Messaggi: 145
Iscritto il: mer 28 apr 2010, 15:36

Re: Squid Proxy

Messaggioda rickytato » mar 2 ago 2011, 17:44

Io ho questa configurazione, lato rb450g:

Codice: Seleziona tutto
/ip proxy export       
# aug/02/2011 17:41:50 by RouterOS 5.5
# software id = HEUF-FTTP
#
/ip proxy
set always-from-cache=no cache-administrator=webmaster cache-hit-dscp=4 cache-on-disk=yes enabled=yes max-cache-size=6000KiB max-client-connections=600 max-fresh-time=3d max-server-connections=600 \
    parent-proxy=192.168.88.11 parent-proxy-port=3128 port=8080 serialize-connections=no src-address=0.0.0.0
/ip proxy access
add action=allow disabled=no dst-port=80 method=GET

/ip firewall nat export
# aug/02/2011 17:42:12 by RouterOS 5.5
# software id = HEUF-FTTP
#
/ip firewall nat
add action=redirect chain=dstnat comment="Proxy to Squid" connection-mark=web_conn disabled=yes in-interface=!ether1-gateway protocol=tcp src-address=!192.168.88.11 to-ports=8080


Poi lato server, Squid e' configurato normalmente, senza nessuna configurazione di peer; e' una soluzione che sto testando ma mi sembra semplice e funzionante.
rickytato
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 1
Iscritto il: mar 2 ago 2011, 17:33



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite