2009/1/8 Anderson Aparecido <[email protected]>:
> Faz somente um teste, porem faça um backup das confirações atuais..
>
> Esse logs seus são IP valido tentando usar seu proxy, porem seu squid esta
> bloqueando todas as conexções vindas desse IPS ..
>
> http://www.youtube.com/watch? - NONE/- text/html
> 1231359037.351      0 91.93.117.82 TCP_DENIED/403 1825 CONNECT
>
> Vou te mostrar um exemplo bem simples de squid.conf para vc se basear ..
>
> ##Configuracao Squid - Grupo Recon##
> ####################################
> #####Porta em que o Squid opera#####
> http_port 3128 transparent
> #####Identificacao do Servidor######
> visible_hostname firewall
> ####Cache de paginas e arquivos#####
> cache_mem 64 MB
> maximum_object_size_in_memory 64 KB
> maximum_object_size 512 MB

Cuidado com esse valor, dessa forma pode fazer muito cache de objetos
grandes e comprometer a banda passante para request mais frequentes.
Analise seu cache e veja o que mais está sendo feito.

> minimum_object_size 0 KB
> cache_swap_low 90
> cache_swap_high 95
> cache_dir ufs /var/spool/squid 2048 16 256
> cache_access_log /var/log/squid/access.log
> refresh_pattern ^ftp: 15 20% 2280
> refresh_pattern ^gopher: 15 0% 2280
> refresh_pattern . 15 20% 2280

Por que esse ultimo refresh_pattern é 15? Dessa forma você não terá
cache para objetos com menos de 15 minutos de vida. O valor padrão é
zero, e bem mais aceitavel em minha opinião.




Rafael Gomes
Consultor em TI
Embaixador Fedora
LPIC-1
(71) 8709-1289

Responder a