Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - maverick84

#21
Squid 2.7 & Squid 3.x / Re:squid 3.x muy lento
Febrero 08, 2015, 05:18:14 PM
Cita de: firecold en Marzo 28, 2013, 08:13:53 PM
yo la tengo de esta manera, de la misma manera que tu tengo 15 megas, casi lo mismo de clientes que usted y una core2duo 2.93GHz  (2 cores), 8 de ram, disco para el sistema 320 y 1tb para el cache de raptor, en lo particular prefiero squid3, tiene muchas ventajas que no goza squid2.7, pero cada quien tiene su propia opinion, mi configuracion es esta:

#=========================== Squid3 Conf =============================#
# -----------------------------------------------------------------------------
# ACCESS CONTROLS
# -----------------------------------------------------------------------------
# Recommended minimum configuration:
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
# -----------------------------------------------------------------------------
acl SSL_ports port 443 5222
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # Cups
acl CONNECT method CONNECT
#----------------------------------------------------------------------
acl accesototal src "/etc/squid3/accesototal.txt"
acl mired src "/etc/squid3/mired.txt"
acl webloqueadas url_regex -i "/etc/squid3/sitiosdenegados.txt"
acl magic_words1 url_regex -i 192.168.1
acl magic_words2 url_regex -i .exe .mp3 .zip .rar .avi .mpeg .mpe .mpg .wav .mov .3gp .mov .flv .mp2 .mp5 .aac .wma .ogg .mka .asf .iff .amv
#----------------------------------------------------------------------
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow manager localhost
http_access deny manager all
#----------------------------------------------------------------------
http_access deny localhost
http_access allow accesototal
http_access allow mired !webloqueadas
http_access deny all
htcp_access deny all
#----------------------------------------------------------------------
# Sitios que se les niega el cache 
#----------------------------------------------------------------------
acl nocache dstdomain .4shared.com .youtube.com .windowsupdate.com .gl$ .jw.org
no_cache deny nocache
# -----------------------------------------------------------------------------
# NETWORK OPTIONS
# -----------------------------------------------------------------------------
# Squid normally listens to port 3128
http_port 3128 intercept
# htcp_port 0
#ignore_expect_100 on
# We recommend you to use at least the following line.
# hierarchy_stoplist cgi-bin ?
# -----------------------------------------------------------------------------
# MEMORY CACHE OPTIONS
# -----------------------------------------------------------------------------
cache_mem 2048 MB
maximum_object_size_in_memory 80 MB
cache_replacement_policy heap LFUDA
memory_replacement_policy heap LFUDA
hosts_file /etc/hosts
# -----------------------------------------------------------------------------
# DISK CACHE OPTIONS
# -----------------------------------------------------------------------------
cache_dir aufs /var/spool/squid3/cache 10000 16 256
cache_dir aufs /var/spool/squid3/cache1 10000 16 256
minimum_object_size 0 KB
maximum_object_size 200 MB
cache_swap_low 92
cache_swap_high 96
# -----------------------------------------------------------------------------
# LOGFILE OPTIONS
# -----------------------------------------------------------------------------
access_log /var/log/squid3/access.log squid
cache_store_log none
cache_log /var/log/squid3/cache.log
# client_netmask 255.255.255.0
# -----------------------------------------------------------------------------
# OPTIONS FOR TROUBLESHOOTING
# -----------------------------------------------------------------------------
coredump_dir /var/spool/squid3
# -----------------------------------------------------------------------------
# OPTIONS FOR TUNING THE CACHE
# -----------------------------------------------------------------------------
# Imagenes
refresh_pattern -i \.gif 2880 80% 4320 reload-into-ims
refresh_pattern -i \.tiff 2880 80% 4320 reload-into-ims
refresh_pattern -i \.bmp 2880 80% 4320 reload-into-ims
refresh_pattern -i \.jpeg 2880 80% 4320 reload-into-ims
refresh_pattern -i \.png 2880 80% 4320 reload-into-ims
refresh_pattern -i \.pict 1440 80% 4320 reload-into-ims
# Movies
refresh_pattern -i \.mov 14400 80% 43200
refresh_pattern -i \.mpeg 14400 80% 43200
refresh_pattern -i \.swf 2888 80% 5764 reload-into-ims
refresh_pattern -i \.flv 2888 80% 5764 reload-into-ims
# Sounds
refresh_pattern -i \.wav 14400 80% 43200
refresh_pattern -i \.mp3 28880 80% 57640
# Archives
refresh_pattern -i \.zip 14400 80% 43200
refresh_pattern -i \.hqx 14400 80% 43200
refresh_pattern -i \.exe 14400 80% 43200
refresh_pattern -i \.rar 14400 80% 43200
refresh_pattern -i \.tar 14400 80% 43200
refresh_pattern -i \.gz 14400 80% 43200
refresh_pattern -i \.z 14400 80% 43200
refresh_pattern -i \.a[0-9][0-9] 14400 80% 43200
refresh_pattern -i \.r[0-9][0-9] 14400 80% 43200
# Data files
refresh_pattern -i \.txt 14400 80% 43200
refresh_pattern -i \.pdf 14400 80% 43200
refresh_pattern -i \.doc 14400 80% 43200
refresh_pattern -i \.rtf 14400 80% 43200
refresh_pattern -i \.latex 14400 80% 43200
# Java-type objects
refresh_pattern -i \.class 14400 80% 43200
refresh_pattern -i \.js 14400 80% 43200
refresh_pattern -i \.class 14400 80% 43200
# Para evitar problemas con scripts .do
refresh_pattern -i \.do 0 0% 1440
refresh_pattern -i ^http://.*\.(css|htm|html|ico|js|jsp|xml) 1440 80% 43200 reload-into-ims
refresh_pattern -i ^http://.*\.(bmp|gif|jpeg|jpg|png) 1440 80% 43200 reload-into-ims
#Fin
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
# -----------------------------------------------------------------------------
# HTTP OPTIONS
# -----------------------------------------------------------------------------
request_header_max_size 256 KB
ie_refresh on
quick_abort_min 0 KB
quick_abort_max 0 KB
quick_abort_pct 100
read_ahead_gap 16384 KB
negative_ttl 0 seconds
positive_dns_ttl 86400 seconds
negative_dns_ttl 1 seconds
fqdncache_size 16384
max_filedescriptors 65536
# -----------------------------------------------------------------------------
# TIMEOUTS
# -----------------------------------------------------------------------------
forward_timeout 240 seconds
connect_timeout 60 seconds
peer_connect_timeout 30 seconds
read_timeout 900 seconds
request_timeout 120 seconds
persistent_request_timeout 60 seconds
client_lifetime 60 minutes
half_closed_clients off
pconn_timeout 60 seconds
shutdown_lifetime 20 seconds
forwarded_for off
pipeline_prefetch off
# -----------------------------------------------------------------------------
# ADMINISTRATIVE PARAMETERS
# -----------------------------------------------------------------------------
# TAG: cache_mgr
cache_mgr Firecold
cache_effective_user proxy
cache_effective_group proxy
ftp_user anonymous@anonymous.com
visible_hostname proxy.os.com
dns_nameservers 127.0.0.1
dns_retransmit_interval 5 seconds
dns_timeout 2 minutes
ipcache_size 40960
ipcache_low 98
ipcache_high 99
memory_pools off
offline_mode on
reload_into_ims on
store_dir_select_algorithm round-robin
#esi_parser custom
# -----------------------------------------------------------------------------
# Qos
# -----------------------------------------------------------------------------
qos_flows local-hit=0x30
qos_flows parent-hit=0x32
qos_flows disable-preserve-miss
# -----------------------------------------------------------------------------
# DELAY POOL PARAMETERS
# -----------------------------------------------------------------------------
delay_pools 3
delay_class 1 2
delay_parameters 1 -1/-1 -1/-1
delay_access 1 allow accesototal
# -----------------------------------------------------------------------------
delay_class 2 2
#-1/-1 significa que no hay limites.
delay_parameters 2 -1/-1 -1/-1
delay_access 2 allow magic_words1
# -----------------------------------------------------------------------------
delay_class 3 2
delay_parameters 3 60000/60000 60000/60000
delay_access 3 allow magic_words2
#----------------------------------------------------------------------
acl raptor_lst url_regex -i "/etc/raptor/raptor.lst"
cache deny raptor_lst
cache_peer 192.168.1.1 parent 8080 0 proxy-only no-digest
dead_peer_timeout 2 seconds
cache_peer_access 192.168.1.1 allow raptor_lst
cache_peer_access 192.168.1.1 deny all
#----------------------------------------------------------------------


Cualquier duda con la configuración, o con algún parámetro de la configuración, házmelo saber especificamente el que te cause duda, no tendre ningun problema en explicartelo, Saludos


porque tienes configurado de esta forma:

cache_dir aufs /var/spool/squid3/cache 10000 16 256
cache_dir aufs /var/spool/squid3/cache1 10000 16 256

no tendrias que poner el tamaño del disco total que tienes para cache?? no entiendo la relacion entre cache_dir y el tamaño de disco total asignado a cache que tienes (1tb)...
#22
Cita de: firecold en Mayo 28, 2014, 09:55:37 AM
Se recomienda que las dejes tal cual, pero si detectas algun lag o cualquier otro detalle dependera de que se deba configurar para adaptarlo a tus necesidades, Saludos

Firecold tal ves me puedas ayudar.... tengo esta configuracion

cache_mem 2048 MB
#----------------------------------------------------------------------
# Maximo tamaño de archivo en cache de memoria
#----------------------------------------------------------------------
maximum_object_size_in_memory 128 KB
#----------------------------------------------------------------------
# Maximo y minimo tamaño de archivos cache en el Disco duro
#----------------------------------------------------------------------
maximum_object_size 100 MB
minimum_object_size 4 KB
#----------------------------------------------------------------------
# Sustituir archivos de cache cuando llegue a 96%
#----------------------------------------------------------------------
cache_swap_low 92
cache_swap_high 96
#----------------------------------------------------------------------
# Total de espacio en HD a ser usado por el cache, numero de carpetas,
# numero de subcarpetas en cache
# 100000 = 100 GB 1200000=1.2TB
#----------------------------------------------------------------------
cache_dir aufs /var/spool/squid3/cache1 200000 16 256


cuales serian los valores de cache_mem y cache_dir recomendados para optimizar mi servidor... tiene 8gb de RAM y 1.7TB para hacer cache...

desde ya muchas gracias
#23
Tengo un Server con 8 gb de RAM, 2 tb disco, xeon 3.6...

Quiero saber si es recomendable dejar la configuración del squid por defecto o q parámetros depende directamente del hardware??
#24
Squid 2.7 & Squid 3.x / Re:squid 3.x muy lento
Febrero 04, 2015, 07:27:40 PM
Cita de: firecold en Agosto 23, 2013, 11:55:36 AM
Para todos los amigos del foro hay una forma muy facil de aumentar los threads de squid3 y aumentar las respuestas de I/O de squid al disco, es compilando las fuentes de squid3.1.20, pronto estare posteando esta configuracion para aumentar el rendimiento de squid, Saludos


Puedes explicarme q significa este parametro

#----------------------------------------------------------------------
# Total de espacio en HD a ser usado por el cache, numero de carpetas,
# numero de subcarpetas en cache
# 100000 = 100 GB
#----------------------------------------------------------------------
cache_dir aufs  var spool squid3 cache1 100000  16 256
#---------------------------------


Si tengo un disco de 2 tb para cache q me corresponde poner??
#25
Buenas.. Espero alguien me pueda ayudar en que debo configurar... Tengo 150 clientes.. Desde que implemente raptor tengo quejas de que tardan en responder con la página los navegadores en horas pico, o los mismos quedan en cargando y hay q poner actualizar para q termine por cargar la pagina... Alguien me puede dar una mano en la configuración?.. Establecer un mayor numero de peticiones posibles, ya q asumo q por ahí viene e mi problema..... Tengo un Server xeon 3.6, 8gb RAM y 1 tb de disco
#26
Gracias por la repuesta...
Entendía el valor de la eficacia pero no me quedaba en claro porque seguía bajándose cuando pasan los días... La respuesta a mi pregunta seria q el valor de la eficacia es acumulativo y al q le tengo q dar importancia es al del día actual....
#27
Cita de: firecold en Febrero 01, 2015, 10:20:20 PM
Lo que pasa es que tus usuarios miran o descargan algo, pero ya no lo vuelven a ver o descargar, la eficacia se logra cuando los usuarios vuelven a ver el contenido y este es enviado por RaptorCache, pero a veces amigo esto quiere paciencia, Saludos
Esta bien... Entiendo entonces q siempre tengo que verlo respecto al día actual... No entendía porque seguía bajando la de los días anteriores al transcurrir los dias
#28
Noto q me pasa q al pasar los días la eficacia de los días anteriores se reducen... Si por ejemplo el 31 de enero termino con eficacia de 13.. Hoy 1 de febrero me dice q el 31 tiene eficacia de 10 y va disminuyendo durante el día... Alguien puede explicarme eso?
#29
Firewall & NAT / Re:Mikrotik RouterBOARD RB750GL
Enero 26, 2015, 08:37:00 PM
Te solucionó el drama?... El proxy y los usuarios están en la misma red???
#30
Cita de: venezu en Enero 26, 2015, 07:03:05 PM
es extraño que presenten lentitud yo uso la version 6.25 de MK y al 100

puedes subir la configuracion del MK que tienes??? la lentitud la tenemos cuando el raptor y los usuarios estan en la misma red...
#31
Firewall & NAT / Re:Mikrotik RouterBOARD RB750GL
Enero 26, 2015, 07:06:30 PM
Cita de: venezu en Enero 26, 2015, 06:59:05 PM
amigo instala el teamviewer y te ayudo a solucionar tu problema

me interesa saber como resolvieron el tema...tengo el mismo drama.. Raptorcache y los usuarios estan en la misma red... podes publicar la configuracion del mikrotik que te quedaron al final?? gracias
#32
buenas...excelente como te esta funcionando....queria consultarte cual es el hardware en el que instalaste raptor y si puedes subir la configuracion del squid que tienes... gracias
#33
con el raptorcache en la misma red que los usuarios tengo el mismo problema...lo solucione implementando webproxy de mikrotik y poniendo como servidor parent la ip del raptorcache y funciona bien....loego la regla nat del mikrotik redirecciona al puerto configurado en el webproxy...asi solucione el mismo problema que describis vos... no tengo respuesta a pq pasa eso de la lentitud y me seria de gran ayuda solucionarlo ya que asi actualmente sobrecargo al procesador del mikrotik que me hace de proxy...

si alguien tambien puede ayudarme lo agradezco 
#34
Buenas....quiero que alguien me diga que puedo estar haciendo mal... uso webproxy de mikrotik con el raptor cache como server parent

las reglas:

Código (mk) [Seleccionar]
/ip firewall mangle
add action=mark-connection chain=postrouting comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes src-address=192.168.10.2 protocol=tcp
add action=mark-packet chain=postrouting connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=yes
add action=mark-connection chain=postrouting comment="== SQUID ==" content="X-Cache: HIT from proxy.os.com" disabled=no new-connection-mark=squid-connection passthrough=yes src-address=192.168.10.2 protocol=tcp
add action=mark-packet chain=postrouting connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes




no me estan marcando los paquetes...como tendria que modificar estas?? hago la redireccion con el webproxy de mikrotik como servidor parent pq es la forma que no me ande lento internet cuando tengo el server en la misma red que los usuarios...

gracias y espero la ayuda...

EDITADOR: Por Firecold
#35
Al masquerade lo tengo ya de antes para que los usuarios puedan navegar... Estas son las reglas que agregue para el proxy..... Algo q me este olvidando de conf en mikrotik como regla?
#36
Buenas.... tengo el problema de que mi servidor esta en la misma red que los usuarios.... las reglas no me funcionan del mikrotik.... alguien me puede ayudar...??

Las reglas del mikrotik son estas:

/ip firewall filter
add action=accept chain=forward comment="Acepta RaptorCache" disabled=no src-address=192.168.1.201/24
/ip firewall nat
add action=dst-nat chain=dstnat comment="Redirect Raptorcache" disabled=no dst-port=80 protocol=tcp src-address=!192.168.1.201 to-addresses=192.168.1.201 to-ports=3128
/ip firewall mangle
add action=mark-connection chain=postrouting comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes src-address=192.168.1.201 protocol=tcp
add action=mark-packet chain=postrouting connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=yes
add action=mark-connection chain=postrouting comment="== SQUID ==" content="X-Cache: HIT from proxy.os.com" disabled=no new-connection-mark=squid-connection passthrough=yes src-address=192.168.1.201 protocol=tcp
add action=mark-packet chain=postrouting connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="RaptorCache" packet-mark=raptor-packs parent=global-out priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="Squid 3.x" packet-mark=squid-packs parent=global-out priority=4 queue=default




si configuro el proxy manualmente en las PCs de mi red funciona excelente el sistema.... Alguien me puede dar una ayuda o me guia como hacerlo desde el mikrotik?? gracias..

IP Proxy: 192.168.1.201 /24
RED de los Usuarios: 192.168.1.0 /24
#37
Buenas.... tengo el problema de que mi servidor esta en la misma red que los usuarios.... las reglas no me funcionan del mikrotik.... alguien me puede ayudar...??

Las reglas del mikrotik son estas:

/ip firewall filter
add action=accept chain=forward comment="Acepta RaptorCache" disabled=no src-address=192.168.1.201/24
/ip firewall nat
add action=dst-nat chain=dstnat comment="Redirect Raptorcache" disabled=no dst-port=80 protocol=tcp src-address=!192.168.1.201 to-addresses=192.168.1.201 to-ports=3128
/ip firewall mangle
add action=mark-connection chain=postrouting comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes src-address=192.168.1.201 protocol=tcp
add action=mark-packet chain=postrouting connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=yes
add action=mark-connection chain=postrouting comment="== SQUID ==" content="X-Cache: HIT from proxy.os.com" disabled=no new-connection-mark=squid-connection passthrough=yes src-address=192.168.1.201 protocol=tcp
add action=mark-packet chain=postrouting connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="RaptorCache" packet-mark=raptor-packs parent=global-out priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="Squid 3.x" packet-mark=squid-packs parent=global-out priority=4 queue=default




si configuro el proxy manualmente en las PCs de mi red funciona excelente.... Alguien me puede dar una ayuda o guia?? gracias..

IP Proxy: 192.168.1.201 /24
RED de los Usuarios: 192.168.1.0 /24
#38
Actualizaciones / Re:RaptorCache - YouTube HTTP
Enero 18, 2015, 05:32:54 PM
lo probe tal cual en la ultima version de raptor y funciona perfectamente....GENIAL el Aporte!!!... estoy trabajando en la solucion a un problema similar con facebook en el cual direcciona tbm todo a https....alguna ayuda???
#39
Plugins para ThunderCache 3.1.2 / Re:Consulta ¿?
Enero 18, 2015, 11:24:05 AM
BUenas....tbm estoy intentando entender la programacion de los plugins...soy ingeniero en telecomunicacion con poca experiencia en programacion y me interesa el desarrollo y aporte de plugins...realice varios para paginas locales con el template que usan la mayoria pero tengo la misma duda que expuso el compañero anterior...alguna ayuda?? gracias