Привет уважаемая аудитория!
У меня проблема с Squid 2.5 - тормозит, и так всё по порядку:
Есть внутренняя сеть 192.168.8.x (255.255.255.0), они получают интернет по средствам FreeBSD 5.3(192.168.8.99/255.255.0.0), на ней настроен nat, ну и ipfw со стандартными правилами, никакой защиты т.к сеть спокойная, только правила divert + запретить всё остальное. Сам шлюз с 2 (ed0,rl0) интерфейсам: ed0 - смотрит на серые адреса (192.168.8.х), rl0 - к выше стоящей сети 10.0.58.х (255.255.0.0) , настройки прова - 10.0.58.1 - шлюз, а 10.0.0.2 это прокси провайдера. Когда серые с настроками шлюз 192.168.8.99 и в (допустим) IE указывали прокси 10.0.0.2 выходили на ура и не каких проблем, но руководству потребовался контроль за сетью и я решил поставить прокси (Squid) на шлюз, но появилось куча проблем
1)Подскажите какой будет правильно командой в конфиге, переадрисовывать от моего прокси к провайдерскому?
Я нашёл в манах, что можно с помощью
"cache_host proxy.parent.com parent 3128 3130"
я её чуть-чуть изменил и заработало, но все страницы открываются ОЧЕНЬ,ОЧЕНЬ долго, а некоторые уходят по таймауту.
Что делать?
Топологию сети не я предумывал, и изменить немогу, так что не пенайте.
Может есть другая команда, мне надо сделать простой ридерект, ну и конечно, что бы АСL работал (если это как то связано), если надо могу скинуть сделанные настройки в squid.conf
Помогите,а, всё репу исчесал, аж лысина показалась?!
>"cache_host proxy.parent.com parent 3128 3130"
Попробуй
cache_peer proxy.parent.com parent 3128 7 no-query
нее не помогло, при
cache_peer proxy.parent.com parent 3128 7 no-query
вообще не работает если исправить на
cache_peer proxy.parent.com parent 3128 3130 no-query работает лучше, но всё равно какие то проблемы, грязится только первые страницы для примера
ya.ru, yandex.ru - грузится без проблем а вот набирёшь в поиске что нибудь он всё, уходит по таймауту; rambler.ru открывает, а если попробовать на почту залогиниться то таймаут.
Может ещё как-то можно?
попробуй так
cache_peer parentcache.foo.com parent 3128 0 no-query default
acl all src 0.0.0.0/0.0.0.0
never_direct allow all
или так
cache_peer parentcache.foo.com parent 3128 0 no-query
prefer_direct off
>попробуй так
>cache_peer parentcache.foo.com parent 3128 0 no-query default
>acl all src 0.0.0.0/0.0.0.0
>never_direct allow all
>или так
>cache_peer parentcache.foo.com parent 3128 0 no-query
>prefer_direct offугу обязательно попробую, но только во вторник и тогда сообщу результаты, заранее спасибо
Попробовал. Советы грамотные, но решение было не в них, оказывается надо было сделать равную маску: что бы и на шлюзе стоял 255.255.0.0, а сеть настроеная на 255.255.255.0, изменив всё заработало.
Всем огромное спасибо!