Autor Tópico: squid com autenticação  (Lida 4688 vezes)

Offline mrcmarcelo

  • Usuário Ubuntu
  • *
  • Mensagens: 76
    • Ver perfil
squid com autenticação
« Online: 29 de Junho de 2011, 20:19 »
Estou com o squid configurado e esta funcionando.....o problema é quando as maquinas começa a fazer update...fica muiiitooo lento o donwload demora demais...não é problema no site da M$ por que sem o squid as maquinas fazem updates rapidos....

#CONFIGURAÇÃO DO SQUID COM AUTENTICAÇÃO

auth_param basic program /usr/lib/squid3/ncsa_auth /etc/squid3/passwd
auth_param basic children 5
auth_param basic credentialsttl 1 hour
auth_param basic realm " ACESSO SOMENTE PARA PARESSOAS AUTORIZADAS "
auth_param basic casesensitive off

#REGRAS PARA O SQUID
http_port 3128
visible_hostname INTERNET SERVICE

#;CACHE DE ARQUIVOS
cache_dir ufs /var/cache/squid3 4012 128 256
cache_mem 64 MB
maximum_object_size_in_memory 64 MB
maximum_object_size 1024 MB
minimum_object_size 0 kb
cache_swap_low 90
cache_swap_high 95

#CONFIGURAÇÃO DE ARQUIVOS DE LOGS
cache_access_log /var/log/squid3/store.log
cache_store_log /var/log/squid3/access.log
#;cache_log /var/log/squid3/logs/cache.log

refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopper: 15 0% 2280
refresh_pattern . 15 20% 2280

#;CONFIGURAÇÕES DE DIRETIVAS
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl SSL_ports port 443 563
acl safe_ports port 80 21 70 210 888
acl CONNECT method CONNECT

#;ACL DE BLOQUEIO
#;acl bloqueados url_regex -i "/etc/squid3/bloqueados"

ignore_expect_100 on

#;ACL PARA FAZER AUTENTICAÇÃO
acl autenticados proxy_auth REQUIRED
acl permitidos src 10.0.0.0/24
#acl all src 192.168.0.0/24

http_access allow autenticados permitidos
http_access deny all


agradeço pelas dicas, ajuda  att

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.736
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: squid com autenticação
« Resposta #1 Online: 30 de Junho de 2011, 11:11 »
Citar
#CONFIGURAÇÃO DE ARQUIVOS DE LOGS
cache_access_log /var/log/squid3/store.log
cache_store_log /var/log/squid3/access.log
#;cache_log /var/log/squid3/logs/cache.log
Desperdício de espaço em disco. Esses logs não servem pra nada --- exceto talvez pra depuração pros desenvolvedores.

Citar
visible_hostname INTERNET SERVICE
Não sabia que o "visible_hostname" podiam ser duas palavras. Pq continuo achando que não pode? ???

Citar
ignore_expect_100 on
Não conheço esta diretiva. Você sabe o que ela faz?

Citar
#;CONFIGURAÇÕES DE DIRETIVAS
acl manager proto cache_object
acl localhost src 127.0.0.1/32
acl SSL_ports port 443 563
acl safe_ports port 80 21 70 210 888
acl CONNECT method CONNECT
Você mexeu nesse trecho, não? Deveria haver um "http_access deny CONNECT !SSL_ports" logo após, e não há.
Mas sem isso, o trecho fica inútil.

Sobre seu problema de lentidão no windows update...

Citar
#;CACHE DE ARQUIVOS
cache_dir ufs /var/cache/squid3 4012 128 256
cache_mem 64 MB
maximum_object_size_in_memory 64 MB
maximum_object_size 1024 MB
minimum_object_size 0 kb
cache_swap_low 90
cache_swap_high 95
Eu experimentaria usar mais memória para o cache (entre 256MB e 1MB).

Observe também que dependendo de como você configura a máquina, boa parte das atualizações pode não estar passando pelo proxy. Isso faz muita diferença se você estiver reservando (ou ocupando) a banda para o tráfego que passa pelo squid.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline mrcmarcelo

  • Usuário Ubuntu
  • *
  • Mensagens: 76
    • Ver perfil
Re: squid com autenticação
« Resposta #2 Online: 30 de Junho de 2011, 20:27 »
blz brother essa linha ignore_expect_100 on é para o pessoal que fazem um curso online.....sem essa linha não funciona o curso.....

o squid é bom mas não é perfeito...rsrsr....mas valeu ja rodei na net demais atras desse problemas e não encontrei soluçãoo

(aceito sugestões sobre livro de squid)

att

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.736
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: squid com autenticação
« Resposta #3 Online: 30 de Junho de 2011, 20:29 »
Livro eu não conheço, mas conheço o site do Squid Ninja:
http://www.linuxman.pro.br/squid/
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.736
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re: squid com autenticação
« Resposta #4 Online: 30 de Junho de 2011, 20:30 »
Antes que eu esqueça... pode fazer um teste, numa das estações? Execute o comando "proxycfg" numa janela de DOS e veja se ele está registrado pra usar o seu proxy.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

Offline galactus

  • Equipe Ubuntu
  • Usuário Ubuntu
  • *****
  • Mensagens: 4.685
    • Ver perfil
Re: squid com autenticação
« Resposta #5 Online: 01 de Julho de 2011, 10:36 »
(aceito sugestões sobre livro de squid)

att

Sem sombra de dúvidas um dos melhores (se não o melhor) livros sobre o Squid, são 770 páginas de alto nível técnico, 4,5 estrelas nas análises da Amazon, vale cada centavo:



Squid: The Definitive Guide (O'Reilly and Associates)  -  http://squidbook.org/

Junto com o Livro Web Caching fazem uma dupla da pesada!!!

Compra a edição de 2009!!!

A de 2004 você acha para baixar em pdf!






BigLinux no Notebook  / Várias Distros Virtualizadas no PC.