Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Squid proxy server, iskustva imisljenja

[es] :: Wireless :: Mikrotik :: Squid proxy server, iskustva imisljenja

Strane: 1 2 3

[ Pregleda: 8939 | Odgovora: 42 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Squid proxy server, iskustva imisljenja16.07.2010. u 19:46 - pre 167 meseci
Pozdrav,

konkretno me zanima (da ne bude noje ovo dio foruma za squid)
imam mrezu na mikoritku i link od 2/2mbiti, htio sam postaviti server masinu (zasebnu) koja bi mi iskljucivo sluzila radi kesiranja (primarno), a pored toga i radi filtriranja pojedinih stranica kao i nekih sadrzaja. squid sam vec ima instaliran u lokalu i radio mi je odlicno medjutim ne znam kako to radi na wireless mrezi. koliko sam primjerio nije tesko postaviti proxy na tiku i kad je rijec o RB-u nasao sam da 1mb rama na tiku je jednak 1 Gb kesiranja na squidu.
imal ko iskustva sa squidom i dal se osjeti razlika u brzini neta, zatim koliko moze podrzati klijenata trenutno nakacenih i td. a da pri tome nema gubitaka, lagiranja i td. imal kakv omjer koja masina, koliko rama, cpu itd po broju klijenata (online)
dal je moguce razdvojiti na tiku korisnike koji se koristiti proxy i one koji nece.

hvala
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Squid proxy server, iskustva imisljenja16.07.2010. u 20:17 - pre 167 meseci
normalno da ti treba mašina sa vise rama i vecom procesorskom snagom da bi to islo glatko, ja na proxy od mikrotika imam puštenu cijelu wirelles mrezu oko 70-ak korisnika i naravno ima i acces lista na kojima su im zabranjene torrent stranice i sve radi bezprijkorno.

za lokalnu mrezu po servisu od 8 kopijutera je namjenjen squid server cisto tako radi fore i radi bezprijekorno.

naravno da je moguce odrediti u mt koji ce dio mreze koristit proxy il ne. mozes i pojedinacnog korisnika da stavis na proxy a mozes i komplet mrezu od korisnika, a mozes i sve mreze u mt sto imaju da koriste proxy. sve zavisi koja ces pravila stavit u fajerwal i koje ces mreze stavit u acces listu za bolokiranje određenih stranica
ROCK"n"Roll
 
Odgovor na temu

zivanicd
Dejan Zivanic
KLADOVONET ISP
Kladovo

Član broj: 137218
Poruke: 1129
*.cybercity.kladovonet.com.

Sajt: www.kladovo.net


+139 Profil

icon Re: Squid proxy server, iskustva imisljenja16.07.2010. u 21:29 - pre 167 meseci
Sto se tice squida treba reci samo jedno: MAJKA :)

Mi imamo 1300 korisnika koji pristupaju squidu.
Masina je 8GB rama intel core2 quad, 2x250 giga HD. FujicuSiemens Primergy.

Connection information for squid:
Number of clients accessing cache: 853
Number of HTTP requests received: 10446276
Number of ICP messages received: 0
Number of ICP messages sent: 0
Number of queued ICP replies: 0
Number of HTCP messages received: 0
Number of HTCP messages sent: 0
Request failure ratio: 0.00
Average HTTP requests per minute since start: 3659.4
Average ICP messages per minute since start: 0.0
Select loop called: 184828208 times, 0.927 ms avg
Cache information for squid:
Request Hit Ratios: 5min: 10.4%, 60min: 15.0%
Byte Hit Ratios: 5min: 5.7%, 60min: 9.1%
Request Memory Hit Ratios: 5min: 20.3%, 60min: 23.0%
Request Disk Hit Ratios: 5min: 49.6%, 60min: 45.9%

Storage Swap size: 52068836 KB
Storage Mem size: 1073040 KB
Mean Object Size: 22.41 KB
Requests given to unlinkd: 0

Link: 80Mbps.

Nema filterisanja stranica, ali takve stvari su deo osnovne konfiguracije. Squid moze da radi mnogo zajebanih i komplikovanih stvari :) Sto se tice osecaja pri pristupu internetu, sa squidom ti je pristup nekim stranicama i brzin nego sto jeste (jer se podaci vuku iz lokala) tako da nemas sta da brines :)

pozdrav,
Dejan
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Squid proxy server, iskustva imisljenja16.07.2010. u 21:43 - pre 167 meseci
Citat:
zivanicd: Sto se tice squida treba reci samo jedno: MAJKA :)

Kakva je konfiguracija tog dela mreže, ruter, proxy itd.? Ako može i kratko objašnjenje podešavanja, ukratko, najbitnije, na MT, na squid...
Two beer or not two beer...
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
87.250.116.*



Profil

icon Re: Squid proxy server, iskustva imisljenja16.07.2010. u 22:08 - pre 167 meseci
ja sam sqid podigo na centos-u prije 8 mjeseci i radio je fenomenalno i ima jako puno opcija koje su korisne. u net klubu je brzina bila 2mbit, nakon squida zaboravio sam sve probleme. :) zato i pitam kakva je situacija kad ga koristi mt.
koliko sam gledo na mt-u nekako mi izgleda vrlo jednostavno postaviti proxy, a i ovi iz mt-a su to nekako jednostavno predstavili.
nasao sam da mt koristi 1 mb rama za 1 gb cash-a na sqiudu,
@zivanicd da to nije malo prejaka masina za squid ;)
 
Odgovor na temu

zivanicd
Dejan Zivanic
KLADOVONET ISP
Kladovo

Član broj: 137218
Poruke: 1129
*.cybercity.kladovonet.com.

Sajt: www.kladovo.net


+139 Profil

icon Re: Squid proxy server, iskustva imisljenja17.07.2010. u 15:04 - pre 167 meseci
Kod mene se saobracaj rutira kroz jedan centos server i tu iptables preusmerava www saboracaj u squid.
Postoje tutorijali i da mikrotik forwarduje www saobracaj na udaljeni proxy (resenje broj 2).
Resenje broj 3 je da na mikrotiku podignes proxy a da na drugom linuxu dignes parent proxy...

Ima raznoraznih kombinacija samo je pitanje sta tebi treba.

Ja imam 3 proxy-a, 2 rade slave round-robin loadbalance a treci je tata koji sve to kontrolise.

SQUID ne zahteva neku jaku masinu ako se ne generise neki nenormalni saobracaj.

Dobro je recimo sto squid moze da kesira i video saobracaj (youtube, google video,...) i moze da ustedi dosta saobracaja.

Radili smo neke analize i nasih 1k korisnika u piku generisu cak do 30Mbps youtube-a :)

pozdrav,

 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
77.46.175.*



+35 Profil

icon Re: Squid proxy server, iskustva imisljenja17.07.2010. u 21:10 - pre 167 meseci
Ima li razloga protiv proxy servera osim dodatne cene za opremu? Znam da ga mnogi ne koriste...
Two beer or not two beer...
 
Odgovor na temu

zivanicd
Dejan Zivanic
KLADOVONET ISP
Kladovo

Član broj: 137218
Poruke: 1129
*.cybercity.kladovonet.com.

Sajt: www.kladovo.net


+139 Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 02:01 - pre 167 meseci
razlog protiv: korisnici izlaze na web sa iste ip adrese (ako ne podesis drugacije) pa je problem sa nekim igricama (recimo ikariam, ogame i slicno).
Ostalo ne vidim razlog zasto ne bi koristio squid....

Cak i veliki provajderi tipa beotel net su instalirali sisteme na bazi proxy-a za kesiranje web saobracaja da bi ustedeli internet link....

kucaj u command promptu:
nslookup proxy.ptt.rs
nslookup proxy.yubc.net
nslookup proxy.eunet.rs
nslookup proxy.sezampro.rs

Uglavnom svi provajderi imaju neku vrstu proxy servera (uglavnom squid) za kesiranje :-)
:D

poz
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 11:02 - pre 167 meseci
upravo zato sto ide kroz jednu ip sam i pitao kako to radi na vecem broj korisnika jer ja jos nemam puno korisnika tako da i ne znam :).

medjutim koliko vidim zadovoljan si ;)

P.S.
@zivanicd imas li jos sta na toj masini osim squida ono tipa web,ftp,mail.



[Ovu poruku je menjao dualze dana 18.07.2010. u 12:26 GMT+1]
 
Odgovor na temu

zivanicd
Dejan Zivanic
KLADOVONET ISP
Kladovo

Član broj: 137218
Poruke: 1129
*.cybercity.kladovonet.com.

Sajt: www.kladovo.net


+139 Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 14:50 - pre 167 meseci
Nope... na tom serveru radi samo squid :)

Pazi sa povecanjem broja korisnika, broj upisa na disk i "zaposlenost" squida opasno se povecava.
Tako da je potrebna dobra masina (sa SCSCI diskovima najbolje) da uspe da obradi velike I/O zahteve.
Squid nekad barata i sa 3-4k otvorenih fajlova i pitaj boga koliko TCP socketa...

U zavisnosti koj replacement policy koristis za i/o i za memory, CPU zauzece varira.
Cak i na ovoj masini dolazilo je do "zaboda" CPU-a dok sve nismo tuningovali kako treba.

SQUID je single proces aplikacija, tako da na multiple CPU masini mozes da poteras vise squid instanci i da radis loadbalance na jednom racunaru. Ja to nisam radio ali ima tutorijala.

Ovaj squid je podesen da koristi COSS za male fajlove i DISKD za velike fajove.

pogledajte squidov wiki...

pozdrav,

 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 15:49 - pre 167 meseci
@zivanicd

jel mogu ja kod sebe u mt da ostavim acces listu al da stavim da mi nekešira na disk od mt, u firewall bi mi ostalo ono redirekt 80 na 8080 da mi i dalje ide da tu acces listu . jel onda moram jos jedno pravilo stavljat da mi sa 8080 redirektira na 3128 port?? dali ce se usporiti sta kad ima tako 2 redirekta?
ROCK"n"Roll
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 17:02 - pre 167 meseci
@nino1987 mislim da ti je najbolje da rasteretis mt, i da acl sa mt-a prebacis na squid-u acl. direkt redirekuj port na 3128 ili jednostavno promijeni port squida u configu po zelji. defaultni je 3128. takodjer, u configu squida mozes izabrati i max velicinu fajlova koji ce se cash-i, kao i hdd i ram zauzece.ima jako puno opcija pa najbolje sto @zivanicd kaze pogledat tutorijale.
gledao sam dodatak squidu koji filtrira erotske stranice kao i reklame sa tim sadrzajem, tako da ih squid prilikom otvaranja eliminise i dobijes stranicu bez tih slika i td.


[Ovu poruku je menjao dualze dana 18.07.2010. u 18:12 GMT+1]
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 21:12 - pre 167 meseci
ma stvar je u tom sto mi je ovo konf mikrotika

uptime: 3d11h20m7s
version: "4.9"
free-memory: 942928kB
total-memory: 1036068kB
cpu: "Intel(R)"
cpu-count: 4
cpu-frequency: 2658MHz
cpu-load: 12
free-hdd-space: 9436196kB
total-hdd-space: 9606588kB
write-sect-since-reboot: 495986
write-sect-total: 495986
architecture-name: "x86"
board-name: "x86"
platform: "MikroTik"


a komp na cem mi je squid je mali procesor celeron 2.8 i 2 gb ram memorije, sata 500 gb disk
ROCK"n"Roll
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
*.team.ba.

ICQ: 166070540


+8 Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 22:04 - pre 167 meseci
pa ne vidim razloga sto taj comp ne bi mogao glumiti proxy??? to je soldina masina.... najbitnija ti je brzina citanja diska, kad imas mnogo zahtjeva, da to disk moze isporuciti userima bez mnogo cekanja (citaj bez ikakvog cekanja, jer nam proxy i za to sluzi, da neke stvari ubrzamo, jer idu samo lokalno)....
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 22:12 - pre 167 meseci
men se sve cini da ce bit red stavit jedan komp zaseban samo za proxy i to stavit diskove u raid stripe mod. i da ide sve preko squid.
ROCK"n"Roll
 
Odgovor na temu

dualze
alen markovic
dual

Član broj: 254852
Poruke: 151
77.239.26.*



Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 22:17 - pre 167 meseci
pa naravno da ti treba zasebna masina (bolje je naravno ako mogucnosti dozvoljavaju) i to po mogucnosti da ima redudandno napajanje i scsi hdd (dovoljno 2x 146Gb) sa sto vise rama, mozda 6 i vise GB (u sustini squid ti nece puno uzeti al kad je u pitanju velik broj klijenata budi suguran da hoce i te kako)
bez obzira sto je squid single procesorska aplikacija ja je licno nebi stavljo sa mikrotikom zajedno (ono tipa squid cu prebaciti na jedan procesor a tika cu na drugi i td), niti sa bilo kojim drugim serverom. imaj na umu da ce ti kroz tu masinu ici svi klijenti, i nek ti se njoj sta desi (npr lagiranje, a zna se desiti pogotovo ako nije dobro konfigurisan squid kao sto rece zivanicd) svi ce osjetiti.



[Ovu poruku je menjao dualze dana 18.07.2010. u 23:28 GMT+1]
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Squid proxy server, iskustva imisljenja18.07.2010. u 23:26 - pre 167 meseci
ok hvala na opširnim odgovorima
ROCK"n"Roll
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Squid proxy server, iskustva imisljenja19.07.2010. u 17:39 - pre 167 meseci
Da li je ovaj Open source caching server dobar način i dobra topologija? Ja imam upravo ovakvu topologiju i probleme sa squid3 proxy. Da li je greška u samoj topologiji ili može i ovako? Hteo bih da zadržim Simple Queues zbog pregleda protoka i potrošnje.
Two beer or not two beer...
 
Odgovor na temu

free1proxy
aa

Član broj: 275142
Poruke: 1
41.226.139.*



Profil

icon Re: Squid proxy server, iskustva imisljenja14.12.2010. u 19:25 - pre 162 meseci
razlog protiv: korisnici izlaze na web sa proxy List ip adrese (ako ne podesis drugacije) pa je problem sa nekim igricama (recimo ikariam, ogame i slicno).
Ostalo ne vidim razlog zasto ne bi koristio squid....Proxy Gratuit
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon Re: Squid proxy server, iskustva imisljenja09.02.2011. u 17:32 - pre 161 meseci
Stvarno dobar taj Squid...
Two beer or not two beer...
Prikačeni fajlovi
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Squid proxy server, iskustva imisljenja

Strane: 1 2 3

[ Pregleda: 8939 | Odgovora: 42 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.