Squid é um servidor de Proxy e não é recomendado para tratar camada 7. Para
tanto use o SquidGuard, Dansguardian.
Ao encaminhar esta mensagem, por favor:
1 - Apague meu endereço eletrônico;
2 - Encaminhe como Cópia Oculta (Cco ou BCc) aos seus destinatários.
Dificulte assim a disseminação de
Le mardi 12 novembre 2019 à 12:11 -0300, hamacker a écrit :
> As regras são muitas, muitas mesmos
Então precisas do SquidGuard, pelo menos.
> Estou estudando uma forma de melhorar a velocidade, e talvez tenha
> que abrir mão do squid.
Mais uma vez, o Squid é para economia de banda. Pode até s
o de 2019 10:56:34 GMT-3, hamacker <
> sirhamac...@gmail.com> escreveu:
>
>
> Olá a todos.
>
> Sou o responsável por uma pequena rede que conta com cerca de 50 usuários.
>
> Por muitos anos tenho usado um servidor Linux c/ proxy squid autenticando
> em NTLM (Act
que conta com cerca de 50 usuários.
Por muitos anos tenho usado um servidor Linux c/ proxy squid autenticando em
NTLM (Active Directory) juntamente com um roteador loadbalance tp-link tl-5120.
Ele está virtualizado e segundo o monitoramento do xen os elementos de CPU,
Memoria, Disco e Rede sã
Bem o squid é um proxy e Cache.
Se quizer vc pode desligar oi cache para ter mais velocidade.
Pode tambem colocar a área de cache e logs em um ssd para aumentar a
velocidade
Dependendo do tamanho de cache e de quanto tempo a máquina fica ligada vc
tambem pode alocar a aŕea de cache em memória
Le jeudi 07 novembre 2019 à 10:56 -0300, hamacker a écrit :
>
> Mas apesar de funcionar perfeitamente, é lento
Normal. O principal objetivo dele é economizar banda com cache de
arquivos de páginas populares, mas obviamente ele atrasa o atendimento
de páginas menos populares, páginas dinâmicas &c
Olá a todos.
Sou o responsável por uma pequena rede que conta com cerca de 50 usuários.
Por muitos anos tenho usado um servidor Linux c/ proxy squid autenticando
em NTLM (Active Directory) juntamente com um roteador loadbalance tp-link
tl-5120. Ele está virtualizado e segundo o monitoramento do
Prezado Elmar Uliano
Correto, depois de desabilitar o proxy transparente, o processo de
autenticacao funcionou corretamente.
Obrigado pela ajuda.
.''`. Caio Abreu Ferreira
: :' : abreuf...@gmail.com
`. `'` Debian User
`-
On Mon, Jun 24, 2019 at 11:26 AM Elmar U
# habilitando autenticacao.
auth_param basic program /usr/lib/squid/basic_ncsa_auth /etc/squid/passwd
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
auth_param basic casesensitive off
# squid em modo transparente.
http_port 3128
Bom dia a todos
Não estou conseguindo autenticar meu apt no AD da micosofit
Já fiz todas configurações sugeridas, e nada deu certo. Alguém tem
alguma dica?
Abraços
O problema, aparentemente não está no proxy, está nos nós.
Dá um telnet, de dentro do proxy, para a porta que o apache atende
$telnet 192.168.3.36 8280
e veja o que ele responde.Outra coisa, acredito que a porta ssl do seu nó
tenha que ser tirada da 443 e encaminhada para a porta 8280, porque as
Caros,
Tenho proxy reverso funcionando com Apache para requisições HTTP e agora
estou precisando para HTTPS.
Já varri o google e até agora nada.
Tomei como base os links
https://www.digitalocean.com/community/tutorials/how-to-
use-apache-http-server-as-reverse-proxy-using-mod_proxy-extension
chaves, ou seja, os mesmos cliente e servidor web.
Em 18 de julho de 2016 07:50, Marcos Carraro
escreveu:
> Bom Dia,
>
> Se ficar com um sniffer no proxy até consegue algumas informações...
>
>
>
> *--*
> Att
> Marcos Carraro <http://br.linkedin.com/in/mcarraro>
&
Bom Dia,
Se ficar com um sniffer no proxy até consegue algumas informações...
*--*
Att
Marcos Carraro <http://br.linkedin.com/in/mcarraro>
Em 17 de julho de 2016 22:08, Flávio escreveu:
> Esse procedimento não quebra alguma norma estabelecida nas RFC´s?
>
>
>
>
> Em
m>>
Data: 16 de julho de 2016 00:07
Assunto: Duvida -- Proxy Transparente protocolo https
Para: portal-aprendendo-li...@googlegroups.com
<mailto:portal-aprendendo-li...@googlegroups.com>
Olá srs, estou com duvidas quanto ao proxy transparente com
atuação sobre
, "Rodrigo Cunha"
escreveu:
>
> -- Mensagem encaminhada --
> De: Rodrigo Cunha
> Data: 16 de julho de 2016 00:07
> Assunto: Duvida -- Proxy Transparente protocolo https
> Para: portal-aprendendo-li...@googlegroups.com
>
>
> Olá srs, estou com duv
-- Mensagem encaminhada --
De: Rodrigo Cunha
Data: 16 de julho de 2016 00:07
Assunto: Duvida -- Proxy Transparente protocolo https
Para: portal-aprendendo-li...@googlegroups.com
Olá srs, estou com duvidas quanto ao proxy transparente com atuação sobre o
protocolo https.
Tenho
gt;>>> nome = 'Sinval Júnior'
>>>> email = 'sinvalju arroba gmail ponto com'
>>>> print nome
>>>> print email
>>>> #==+
>>>>
>>>> Em 16 de
016 18:10, Rodolfo escreveu:
>>>
>>>> Não sabia que dava para esconder os parâmetros da URL por GET, com POST
>>>> isso é normal, mas mesmo assim fica no browser a requisição. Agora da pra
>>>> renomear a URL por GET tornando a leitura mais difícil, desse mod
ST
>>> isso é normal, mas mesmo assim fica no browser a requisição. Agora da pra
>>> renomear a URL por GET tornando a leitura mais difícil, desse modo não sei,
>>> em sistemas Java, PHP entre outros se utlizam frameworks para fazer esse
>>> serviço.
>>>
>&g
bia que dava para esconder os parâmetros da URL por GET, com POST
>> isso é normal, mas mesmo assim fica no browser a requisição. Agora da pra
>> renomear a URL por GET tornando a leitura mais difícil, desse modo não sei,
>> em sistemas Java, PHP entre outros se utlizam frameworks par
e 2016 16:04, Sinval Júnior
> escreveu:
>
>> Alguém sabe fazer um proxy pass usando url com parâmetros get.
>> Ex:
>>
>> De:localhost/QvAJAXZfc/opendoc.htm?document=IAS.qvw&host=QVS%40users&anonymous=true
>> Para: localhost
>>
>> Na prática esses
serviço.
Em 16 de fevereiro de 2016 16:04, Sinval Júnior
escreveu:
> Alguém sabe fazer um proxy pass usando url com parâmetros get.
> Ex:
>
> De:localhost/QvAJAXZfc/opendoc.htm?document=IAS.qvw&host=QVS%40users&anonymous=true
> Para: localhost
>
> Na prática esses parâm
Alguém sabe fazer um proxy pass usando url com parâmetros get.
Ex:
De:localhost/QvAJAXZfc/opendoc.htm?document=IAS.qvw&host=QVS%40users&anonymous=true
Para: localhost
Na prática esses parâmetros devem ser transparantes.
Tentei um rewrite no nginx. no final o html da página aparece no end
usando firewall somente a máquina do proxy teria acesso a internet pelas
portas http 80 e https. E nela você configura as ACL's. Vou dar um exemplo
usando horários, em uma rede específica para bloquear sites de redes
sociais, como youtube, facebook twitter
acl rede_academica src 192.168.32
Eu uso squid+ssl_bump,
e redireciono todo trafego 80 e 443 para portas especificas configurada
no proxy.
http://wiki.squid-cache.org/ConfigExamples/Intercept/SslBumpExplicit
Outra forma de fazer, mas não acho muito interessante,
é configurar servidor de dns interno, e criar views com as zonas do
J., Boa Tarde.
Já tive dores de cabeça como esta que está passando.
Mas é simples de se resolver.
No navegador tudo (http e https irá para o ip-do-proxy e porta-do-proxy).
No proxy basta colocar uma regra que a porta 443 e 80 que rejeite.
Exemplos:
IPTABLES -A INPUT -p tcp -s ip-da
tempão na internet como bloquear sites "https"
e não estou conseguindo, por exemplo, o que está me dando dor de
cabeça é o YOUTUBE!!
Vou tentar explicar o que já fiz e como é minha estrutura:
1) Estrutura: Squid/Proxy autenticando por usuários:
Se o usuários desmarca a solicitação do
verdade o Rafael tem razão
Att
Renan
On 06-01-2016 15:39, Rafael Bedendo wrote:
Boa tarde, se estão navegando fora do proxy é esse o problema, você
estar com a porta 443 liberada no firewall, faz o bloqueio e controle
somente pelo squid com as regras que precisa.
Você deve ter algo do tipo
Boa tarde, se estão navegando fora do proxy é esse o problema, você
estar com a porta 443 liberada no firewall, faz o bloqueio e controle
somente pelo squid com as regras que precisa.
Você deve ter algo do tipo iptables -A FORWARD -s 192.168.0.0/24 -p tcp
--dport 443 -j ACCEPT em seu firewall
Boa tarde pessoal.
Estou procurando há um tempão na internet como bloquear sites "https" e
não estou conseguindo, por exemplo, o que está me dando dor de cabeça é
o YOUTUBE!!
Vou tentar explicar o que já fiz e como é minha estrutura:
1) Estrutura: Squid/Proxy autenticando por usuá
Bom dia!
Tenho o seguinte cenário tenho duas redes, na rede 1 é restrita a qualquer
tipo de tráfego mas eu consigo acessar o servidor de proxy interno, ja a
rede 2 esta liberada a qualquer tipo de trafego, meu problema é que tenho
um servidor na rede 1 e necessito encaminhar emails deste servidor
es sites, para nao precisarem autenticar
> http_access allow sites_bancos
>
> # Libera acesso direto pelo java
> #acl browser_java browser -i Java/1.4 Java/1.5 Java/1.6
> #http_access allow browser_java
>
>
> Tambem fiz liberações no firewall porque, a exemplo do site da caix
acl sites_bancos dstdomain .sicredi.com.br
>> # Nao faz cache
>> cache deny sites_bancos
>> # Faz com que o squid encaminhe a requisicao sem utilizar peers
>> always_direct allow sites_bancos
>> # Libera acesso a estes sites, para nao precisarem autenticar
>> http_a
t; #acl browser_java browser -i Java/1.4 Java/1.5 Java/1.6
> #http_access allow browser_java
>
>
> Tambem fiz liberações no firewall porque, a exemplo do site da caixa, ha
> coisas tão mal feitas que simplesmente nao devem passar pelo proxy:
> http://paste.debian.net/86922/
>
>
browser_java browser -i Java/1.4 Java/1.5 Java/1.6
#http_access allow browser_java
Tambem fiz liberações no firewall porque, a exemplo do site da caixa, ha
coisas tão mal feitas que simplesmente nao devem passar pelo proxy:
http://paste.debian.net/86922/
Att,
Tobias
http://gnu.eti.br
-BEGIN GEEK
t; redirecionada dizendo que eu não tenho java.
> >
> > Porém, o java tá lá.
> > Se eu libero a navegação desse usuário pelo gateway e desativo o proxy, o
> > Bradesco NetEmpresa é carregado normalmente. Inicialmente achei que era o
> > DNS que meu squid tá configurado
java tá lá.
Se eu libero a navegação desse usuário pelo gateway e desativo o proxy, o
Bradesco NetEmpresa é carregado normalmente. Inicialmente achei que era o
DNS que meu squid tá configurado para usar, mas depois de trocar e usar
outros DNSs gratuitos, descartei essa hipótese.
As vezes eu acho que o
t;
> Porém, o java tá lá.
> Se eu libero a navegação desse usuário pelo gateway e desativo o proxy, o
> Bradesco NetEmpresa é carregado normalmente. Inicialmente achei que era o
> DNS que meu squid tá configurado para usar, mas depois de trocar e usar
> outros DNSs gratuitos, descartei essa
dias atrás.
A tela de login desse site é carregada e assim que inicia o applet java
(meu, como odeio isso) a janela aguarda um pouquinho e depois é
redirecionada dizendo que eu não tenho java.
Porém, o java tá lá.
Se eu libero a navegação desse usuário pelo gateway e desativo o proxy, o
Bradesco
>>
>> Att.
>>
>> *Greyson Farias da Silva*
>> Técnico em Operação de redes - CREA/AC 9329TD
>> Eu prefiro receber documentos em
>> ODF<http://pt.wikipedia.org/wiki/OpenDocument>
>> .
>> http://about.me/greysonfarias
>>
>>
&
329TD
> Eu prefiro receber documentos em
> ODF<http://pt.wikipedia.org/wiki/OpenDocument>
> .
> http://about.me/greysonfarias
>
>
>
> Em 23 de agosto de 2013 14:21, Henrique Rosa
> escreveu:
>
>> Boa tarde a todos!
>> Estou com um problema no serv
de redes - CREA/AC 9329TD
Eu prefiro receber documentos em ODF<http://pt.wikipedia.org/wiki/OpenDocument>
.
http://about.me/greysonfarias
Em 23 de agosto de 2013 14:21, Henrique Rosa escreveu:
> Boa tarde a todos!
> Estou com um problema no servidor proxy da empresa.
> Ele vem a
Boa tarde a todos!
Estou com um problema no servidor proxy da empresa.
Ele vem apresentando uma msg que acredito seja problemas no hd.
Seguinte:
[838954.768106] ata5.00:exception emask 0x0 Sact 0x0 Serr 0x0 action 0x6
Frozen
[838954.771425] ata5.00 :failed command identify device
[838954.774688
Abraço.
Em 16-08-2013 13:52, hamacker escreveu:
Não é apenas performance, a performance é satisfatória, apenas não é
mais rápido do que se não houvesse proxy.
Mas é que o conjunto da obra é aborrecedor, tenho de lidar com regras
de iptables, regras do squid e além disso, lidar com regras
Não é apenas performance, a performance é satisfatória, apenas não é mais
rápido do que se não houvesse proxy.
Mas é que o conjunto da obra é aborrecedor, tenho de lidar com regras de
iptables, regras do squid e além disso, lidar com regras de acesso com os
famigerados serviços do governo.
Por
s (essa lista :-))
para discutir possíveis soluções.
Abraço.
Em 15-08-2013 14:06, hamacker escreveu:
Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
performance usando proxy squid e sem proxy squid (apenas iptables), a
diferença de performance é muito maior usando apenas i
:
Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
performance usando proxy squid e sem proxy squid (apenas iptables), a
diferença de performance é muito maior usando apenas iptables. O
problema com iptables é que não há autenticação e nem logs para saber
como está sendo usado
>> Gustavo
>>
>>
>>
>>
>>
>> Em 2013-08-15 14:06, hamacker escreveu:
>>
>>> Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
>>> performance usando proxy squid e sem proxy squid (apenas iptables), a
>>> diferença
13-08-15 14:06, hamacker escreveu:
>
>> Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
>> performance usando proxy squid e sem proxy squid (apenas iptables), a
>> diferença de performance é muito maior usando apenas iptables. O
>> problema com iptables é que não há
O iptables nao trabalha na mesma camada de rede que o squid, nao vai rolar
logs de sites acessados ou autenticação
Creio que a suas melhores alternativas sejam rever as regras de firewall e
squid OU procurar um outro software para proxy, tipo o tinyproxy
Att,
Tobias
http://gnu.eti.br
Hamacker,
a flag --log-prefix não permite trabalhar com logs? /var/log/messages?
Gustavo
Em 2013-08-15 14:06, hamacker escreveu:
Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
performance usando proxy squid e sem proxy squid (apenas iptables), a
diferença de
Pessoal, eu tô montando um novo servidor de internet e ao mostrar a
performance usando proxy squid e sem proxy squid (apenas iptables), a
diferença de performance é muito maior usando apenas iptables. O problema
com iptables é que não há autenticação e nem logs para saber como está
sendo usado
LogLevel warn
CustomLog ${APACHE_LOG_DIR}/access.log combined
Att,
Em 27 de maio de 2013 16:27, Leandro escreveu:
> To querendo implantar o proxy reverso para glassfish via https que escuta
> na porta 9048, so que ach o que to errando em algum lugar pq da sempre nao
> enco
To querendo implantar o proxy reverso para glassfish via https que escuta
na porta 9048, so que ach o que to errando em algum lugar pq da sempre nao
encontrado ao chamar no browser
ServerName gama.saudemg.gov.br
ProxyPreserveHost Off
https://gama.saudemg.gov.br";>
Reque
kk! Boa ideia
Moksha
Em 22 de agosto de 2012 08:39, Flávio Alves Granato <
flavio.gran...@gmail.com> escreveu:
> Em 21/08/2012 17:13, Moksha Tux escreveu:
>
> Boa tarde pessoal!
>>
>> Após descobrir que o motivo de tanto consumo de CPU no meu servidor proxy
&g
Em 21/08/2012 17:13, Moksha Tux escreveu:
Boa tarde pessoal!
Após descobrir que o motivo de tanto consumo de CPU no meu servidor
proxy era a autenticação resolvi criar um outro squid.conf e fazer
tudo do zero (uma vez que o conf original foi elaborado pelo adm
anterior a mim) e o servidor
Boa tarde pessoal!
Após descobrir que o motivo de tanto consumo de CPU no meu servidor proxy
era a autenticação resolvi criar um outro squid.conf e fazer tudo do zero
(uma vez que o conf original foi elaborado pelo adm anterior a mim) e o
servidor está se comportando muito bem, a CPU chega no
ue você não inicia ele no lugar mais correto, no
> > /etc/network/interfaces?
> >
> > Em 21 de agosto de 2012 08:28, John Martius escreveu:
> > > Olá,
> > >
> > > No trabalho pediram para instalar o msn-proxy.
> > > Criei um script em /etc/ini
>
>
> Em 21 de agosto de 2012 08:36, China escreveu:
>
> > Porque você não inicia ele no lugar mais correto, no
> > /etc/network/interfaces?
> >
> > Em 21 de agosto de 2012 08:28, John Martius escreveu:
> > > Olá,
> > >
> > > No trabal
s?
>>>
>>> Em 21 de agosto de 2012 08:28, John Martius mailto:hax0...@gmail.com>> escreveu:
>>> > Olá,
>>> >
>>> > No trabalho pediram para instalar o msn-proxy.
>>> > Criei um script em /etc/init.d para
>>
> >> Atenciosamente,
> >> Gabriel Ricardo.
> >> www.tinotapa.com.br
> >>
> >>
> >>
> >> Em 21 de agosto de 2012 08:36, China escreveu:
> >>
> >>> Porque você não inicia ele no lugar mais correto, no
>
gt; Em 21 de agosto de 2012 08:36, China escreveu:
>>
>>> Porque você não inicia ele no lugar mais correto, no
>>> /etc/network/interfaces?
>>>
>>> Em 21 de agosto de 2012 08:28, John Martius escreveu:
>>> > Olá,
>>> >
>>
Em Tue, 21 Aug 2012 08:50:02 -0300
John Martius escreveu:
> Gabriel: meu Debian é o Squeeze. E meu script é bem
> simples. Só coloquei um start para chamar o script e um
> stop para dar kill nele, e um case para fazer esse
> controle.
John, o Gabriel já apontou o caminho. Veja mais em:
http://wi
to de 2012 08:36, China escreveu:
>
> Porque você não inicia ele no lugar mais correto, no
>> /etc/network/interfaces?
>>
>> Em 21 de agosto de 2012 08:28, John Martius escreveu:
>> > Olá,
>> >
>> > No trabalho pediram para instalar o msn-proxy.
>
;
> Em 21 de agosto de 2012 08:28, John Martius escreveu:
> > Olá,
> >
> > No trabalho pediram para instalar o msn-proxy.
> > Criei um script em /etc/init.d para iniciar o msn-proxy durante o
> > carregamento do sistema.
> > Usei o seguinte comando:
>
Porque você não inicia ele no lugar mais correto, no /etc/network/interfaces?
Em 21 de agosto de 2012 08:28, John Martius escreveu:
> Olá,
>
> No trabalho pediram para instalar o msn-proxy.
> Criei um script em /etc/init.d para iniciar o msn-proxy durante o
> carregamento do si
Olá,
No trabalho pediram para instalar o msn-proxy.
Criei um script em /etc/init.d para iniciar o msn-proxy durante o
carregamento do sistema.
Usei o seguinte comando:
$ sudo update-rc.d msn-proxy start 30 2 3 4 5 . stop 10 0 1 6 .
Porem o arquivo sempre é criado como S21msn-proxy ou inves de
Eu mudaria duas coisas, passaria o children 10 para 20 e credentialsttl
30 minutes para 60. Em uma rede com tantos usuários, é possível que
esteja havendo sobrecarga de autenticação.
Abraço,
Rafael Bedendo
Em 19-08-2012 00:18, Moksha Tux escreveu:
Grande amigo Eden!
Segue abaixo as linhas do
ta ram
>
> --
> From: gova...@gmail.com
> Date: Fri, 17 Aug 2012 10:13:57 -0300
> Subject: SQUID Proxy com performance Péssima (DESCOBERTA)
> To: debian-user-portuguese@lists.debian.org
>
>
> Bom dia queridos amigos da lista amigos que me ajudaram
hehe queridO :)
faz isso e cola aqui o resultado que posso te dar um mão!
abraço
Em 19/08/2012 00:14, "Moksha Tux" escreveu:
> Querido ou (a) Dane!
>
> Muito obrigado por esta sugestão vou fazer exatamente os testes que vc me
> aconselhou. Muito obrigado.
>
> Moksha
>
> Em 17 de agosto de 2012
Grande amigo Eden!
Segue abaixo as linhas do meu conf correspondente a autenticação como o
senhor havia pedido:
*auth_param basic program /usr/lib/squid3/smb_auth -W MEU_DOMINIO -U
10.200.100.250
auth_param basic children 10
auth_param basic realm Nome_da_empresa
auth_param basic credentialsttl
Querido ou (a) Dane!
Muito obrigado por esta sugestão vou fazer exatamente os testes que vc me
aconselhou. Muito obrigado.
Moksha
Em 17 de agosto de 2012 10:47, Dane escreveu:
> Bom dia, se vc tem um base muito grande, poderia começar a pensar em um
> backend melhor, como ldap.
>
> mas é apen
Grande Marcos e demais amigos que tão prontamente atenderam ao meu apelo,
peço mil perdões em não ter retornado ao pedido de detalhes e testes de vcs
ontem pois estive preso em muitas reuniões. Sr. Marcos segue abaixo o teste
de autenticação:
*root@proxyserver:~# /usr/lib/squid3/smb_auth -W MY_DOM
Rode um top ou px aux e ps lax e mande-nos o resultado.
Isso lhe mostrará exatamente quais processos estão consumindo tanta CPU,
após isso, se não for normal pelo tanto de usuários vamos investigar o
porque do problema.
On Fri, 2012-08-17 at 10:13 -0300, Moksha Tux wrote:
> Bom dia queridos ami
Posta aí pra gente as linhas do seu squid.conf referentes a autenticação.
Em 17 de agosto de 2012 10:47, Dane escreveu:
> Bom dia, se vc tem um base muito grande, poderia começar a pensar em um
> backend melhor, como ldap.
>
> mas é apenas uma sugestão, você deve analisar onde está o teu gargalho
Bom dia, se vc tem um base muito grande, poderia começar a pensar em um
backend melhor, como ldap.
mas é apenas uma sugestão, você deve analisar onde está o teu gargalho,
isso pode ser disco lento também.
Use ferramentas do sysstat para analisar os valores antes e durante um
problema de dese
Buenas, talvez eles esteja com a base grande? talvez alguma alteração?
gerando uma consulta com erros de programação
Posta a autenticação.
*--*
Att
Marcos Carraro
marcoscarraro.blogspot.com
Em 17 de agosto de 2012 10:13, Moksha Tux escreveu:
> Bom dia queridos amigos da lista amigos que
quais as configuracoes da maquina?
talvez vc prescisa aumentar mais ram squid consome muita ram
From: gova...@gmail.com
Date: Fri, 17 Aug 2012 10:13:57 -0300
Subject: SQUID Proxy com performance Péssima (DESCOBERTA)
To: debian-user-portuguese@lists.debian.org
Bom dia queridos amigos da lista
Bom dia queridos amigos da lista amigos que me ajudaram no post anterior!
Esse squid que detalhei a vcs no post anterior e que ficava durante todo o
dia consumindo a CPU (100%), pois bem, não havia mencionado que ele era
autenticado, autenticação via SAMBA, temos aqui na empresa um PDC rodando
SA
r aos HDs tradicionais e que um
grande gargalo do sistema de proxy é o HD, em grande número dos casos, creio
que o desempenho seja muito melhorado.
Vou efetuar testes em alguns servidores que forneço mas, no momento, falta
disponibilidade de infraestrutura e tempo, então, se mais alguém pud
quot;chutaria" que o Sr.
>>>>> precisa de mais memória .
>>>>>
>>>>> Tenho em um dos meus clientes um Squid instalado em um hardware BEM
>>>>> inferior ao seu ( AMD APU dual core de 2.4 GHz ) servindo a
>>>>> aproximadamen
>>
>> E leve mais um ponto em consideração, se o seu sistema estiver usando o
>> limite de memória, haverá mais swap, e o acesso à disco é na melhor das
>> hipóteses 1000 vezes mais lento de o acesso à memória RAM .
>>
>>
>> Fábio Rabelo
>>
>>
&
>> E leve mais um ponto em consideração, se o seu sistema estiver usando o
>> limite de memória, haverá mais swap, e o acesso à disco é na melhor das
>> hipóteses 1000 vezes mais lento de o acesso à memória RAM .
>>
>>
>> Fábio Rabelo
>>
>>
>>
>> Em 10
;
escreveu:
Boa tarde pessoal!
Estou há muitos meses as voltas com o proxy daqui do meu
trabalho, já faz um bom tempo que a CPU do servidor
trabalha quase o expediente inteiro de trabalho
oscilando e
limite de memória, haverá mais swap, e o acesso à disco é na melhor das
> hipóteses 1000 vezes mais lento de o acesso à memória RAM .
>
>
> Fábio Rabelo
>
>
>
> Em 10 de agosto de 2012 16:30, Moksha Tux escreveu:
>
> Boa tarde pessoal!
>>
>> Estou há mu
Moksha
Em 10 de agosto de 2012 16:40, Adiel de Lima Ribeiro <
adiel.netad...@gmail.com> escreveu:
> **
> Boa tarde, tem como enviar-nos seu squid.conf ?
>
>
>
> On Fri, 2012-08-10 at 16:30 -0300, Moksha Tux wrote:
>
> Boa tarde pessoal!
tarde pessoal!
>
> Estou há muitos meses as voltas com o proxy daqui do meu trabalho, já faz
> um bom tempo que a CPU do servidor trabalha quase o expediente inteiro de
> trabalho oscilando entre 70 a 100%, a rede daqui do trabalho é segimentada
> por VLANs e temos por volta de 2500 usuár
eto
Em 10/08/2012 16:30, Moksha Tux escreveu:
Boa tarde pessoal!
Estou há muitos meses as voltas com o proxy daqui do meu trabalho, já
faz um bom tempo que a CPU do servidor trabalha quase o expediente
inteiro de trabalho oscilando entre 70 a 100%, a rede daqui do
trabalho é segimentada p
Boa tarde, tem como enviar-nos seu squid.conf ?
>
>
>
> On Fri, 2012-08-10 at 16:30 -0300, Moksha Tux wrote:
>
> Boa tarde pessoal!
>
> Estou há muitos meses as voltas com o proxy daqui do meu trabalho, já faz
> um bom tempo que a CPU do servidor trabalha quase o expedien
: Moksha Tux
Date: Fri, 10 Aug 2012 16:30:57
To: Forum Debian
Subject: SQUID Proxy com performance Péssima
Boa tarde pessoal!
Estou há muitos meses as voltas com o proxy daqui do meu trabalho, já faz
um bom tempo que a CPU do servidor trabalha quase o expediente inteiro de
trabalho oscilando
Boa tarde, tem como enviar-nos seu squid.conf ?
On Fri, 2012-08-10 at 16:30 -0300, Moksha Tux wrote:
> Boa tarde pessoal!
>
> Estou há muitos meses as voltas com o proxy daqui do meu trabalho, já faz
> um bom tempo que a CPU do servidor trabalha quase o expediente inteiro d
Boa tarde pessoal!
Estou há muitos meses as voltas com o proxy daqui do meu trabalho, já faz
um bom tempo que a CPU do servidor trabalha quase o expediente inteiro de
trabalho oscilando entre 70 a 100%, a rede daqui do trabalho é segimentada
por VLANs e temos por volta de 2500 usuários e mais de
" Rede 1 rede onde estou com acesso a net e afins via Squid " Ok não
necessitamos realizar nenhuma modificação certo ?
Rede 2
"rede 2 acesso a um site interno que só me da acesso se eu usar o proxy da
rede 2
assim como estou na rede 1 preciso navegar normalmente na net mas
esso se eu usar o proxy da
> rede 2
> assim como estou na rede 1 preciso navegar normalmente na net mas para
> realizar a leitura eu preciso estar com o proxy da rede 2 por exemplo para
> que eu acesse apenas o site X o proxy da rede 1 vai me direcionar para o
> proxy da rede 2.
cenário:
rede 1 rede onde estou com acesso a net e afins veia squid
rede 2 acesso a um site interno que só me da acesso se eu usar o proxy da
rede 2
assim como estou na rede 1 preciso navegar normalmente na net mas para
realizar a leitura eu preciso estar com o proxy da rede 2 por exemplo para
Bom dia,
Não entendi muito á ultima parte quando você fala sobre Material, + em fim
o que entendi você precisa um redirect de proxy, me corrija se estiver
errado você pode utilizar WAP no dhcp para apontar para proxy que vc quer
ou dns...por favor explique melhor n entendi...
Em 2 de março de
Bom dia estou com duvida para criar um servidor de proxy, assim meu
problema é tenho duas redes separadas e em uma me da acesso a um material
especifico, gostaria de na rede com proxy que eu estou quando eu acessar o
material que eu quero ele vai me redirecionar para o proxy desta segunda
rede
Faw porém tenho 0% de conhecimento em SMTP
> relay/proxy
> > você teria algum tutorial sobre isso para me recomendar?
> [...]
> > Concordo, como disse para o pessoal da empresa... mesmo que o acesso a
> > internet seja 100% restrito ainda existem impressoras e papeis ^^ q
lado).
ha de bloquear
On 15-10-2011 12:56, Rafael Henrique da Silva Correia wrote:
[...]
> Obrigado pelas dicas Faw porém tenho 0% de conhecimento em SMTP relay/proxy
> você teria algum tutorial sobre isso para me recomendar?
[...]
> Concordo, como disse para o pessoal da empresa... me
1 - 100 de 880 matches
Mail list logo