Si algunos de nuestros foros, manuales, ALDOS, paquetería o proyectos te han resultado de ayuda, apreciaremos mucho nos apoyes con un donativo.

 Índice > Todo acerca de Linux > Redes y Servidores Nuevo tema
 Problema con squid y navegación de clientes.
Tema anterior Tema siguiente
   
chona73
Publicado en 08/05/17 03:48 (Leído 1272 veces)  Tema cerrado

Nuevo

Estado: desconectado
Forum User

Inscrito: 24/02/10
Publicaciones: 4
Buen día amigos espero que alguien pueda orientarme ya que nomas no doy, tengo un internet de 20MB fibra y un squid 3.1 montado sobre centos 6.9 y doy servicio aproximadamente a 300 usuarios antes tenia un enlace de 4MB y un squid 3.1 y el mismo numero de usuarios y obvio todo super lento y mentadas al admin (yo).
Le echaba la culpa al enlace, por fin logre que lo cambiasen y el internet esta igual de lento, ya reinstale SO, configure squid 3.1 y nada mas no se acelera hago la medición de velocidad desde un cliente del squid y me da 18 a 20 MB pero sigo recibiendo mentadas porque el servicio esta igual de lento

si alguien que haya tenido un problema similar darme luz se lo agradeceré infinitamente.

Pongo la config del squid en cuestión:

#
# Recommended minimum configuration:
#
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

# Example rule allowing access from your local networks.
# Adapt to list your (internal) IP networks from where browsing
# should be allowed
# acl localnet src 10.0.0.0/8 # RFC1918 possible internal network
# acl localnet src 172.16.0.0/12 # RFC1918 possible internal network
# acl localnet src 192.168.0.0/16 # RFC1918 possible internal network
# acl localnet src fc00::/7 # RFC 4193 local private network range
# acl localnet src fe80::/10 # RFC 4291 link-local (directly plugged) machines
###################################################################################
acl directores src "/etc/squid/directores"
acl subdirectores src "/etc/squid/subdirectores"
acl permitidos src "/etc/squid/permitidos"
acl permitidos2 src "/etc/squid/permitidos2"
acl soporte src "/etc/squid/soporte"
acl temporales src "/etc/squid/temporales"
acl vip src "/etc/squid/vip"
acl adblock url_regex "/etc/squid/adblock"
acl streaming urlpath_regex "/etc/squid/streaming"
acl mediafire url_regex "/etc/squid/mediafire"
acl negados url_regex "/etc/squid/negados"
acl negados2 url_regex "/etc/squid/negados2"
acl videosites url_regex "/etc/squid/videosites"
acl extensiones urlpath_regex "/etc/squid/extensiones"
acl sitios_inocentes url_regex "/etc/squid/sitios_inocentes"
###################################################################################


acl SSL_ports port 443
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

#
# Recommended minimum Access Permission configuration:
#
# Only allow cachemgr access from localhost
http_access allow manager localhost
http_access deny manager

# Deny requests to certain unsafe ports
http_access deny !Safe_ports

# Deny CONNECT to other than secure SSL ports
http_access deny CONNECT !SSL_ports

# We strongly recommend the following be uncommented to protect innocent
# web applications running on the proxy server who think the only
# one who can access services on "localhost" is a local user
#http_access deny to_localhost

#
# INSERT YOUR OWN RULE(S) HERE TO ALLOW ACCESS FROM YOUR CLIENTS
#

# Example rule allowing access from your local networks.
# Adapt localnet in the ACL section to list your (internal) IP networks
# from where browsing should be allowed
# http_access allow localnet
#############################################################################
http_access allow directores !adblock
http_access allow subdirectores !adblock
http_access allow permitidos !negados !extensiones !mediafire !streaming !adblock
http_access allow permitidos2 !videosites !mediafire !streaming !adblock
http_access allow vip !adblock
http_access allow soporte !mediafire !adblock
http_access allow temporales !negados2 !adblock
http_access allow all sitios_inocentes !adblock
#############################################################################
http_access allow localhost

# And finally deny all other access to this proxy
http_access deny all

# Squid normally listens to port 3128
http_port 3128

# Uncomment and adjust the following to add a disk cache directory.
cache_dir aufs /var/spool/squid 2048 16 256

# Leave coredumps in the first cache dir
coredump_dir /var/spool/squid

# Add any of your own refresh_pattern entries above these.
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern -i (/cgi-bin/|\?) 0 0% 0
refresh_pattern . 0 20% 4320
maximum_object_size 48 MB
maximum_object_size_in_memory 1 MB
cache_swap_low 90
cache_swap_high 95
cache_replacement_policy heap LFUDA
cache_mem 2048 MB
shutdown_lifetime 15 seconds
half_closed_clients off
#ocultar ip interno del cliente o usuario
forwarded_for off
 
Perfil
Nik0
Publicado en 08/05/17 05:49  

Participa mucho

Estado: desconectado
Forum User

Inscrito: 20/08/13
Publicaciones: 55
Y las características de la máquina? (cpu, ram, hdd).
No parece haber nada raro en tu configuración.
 
Perfil
chona73
Publicado en 08/05/17 07:10  

Nuevo

Estado: desconectado
Forum User

Inscrito: 24/02/10
Publicaciones: 4
Gracias por responder,
Es una pc Marca DELL 755
CPU Intel Core Duo a 2.6 MHz, 4 GB en RAM, 250 GB de HDD, dos tarjetas de red 10/100/1000.


 
Perfil
Contenido generado en: 0,08 segundos Nuevo tema
 Todas las horas son UTC. Hora actual 07:30 .
Tema normal Tema normal
Tema persistente Tema persistente
Tema cerrado Tema cerrado
Nueva publicación Nueva publicación
Persistente con nueva publicación Persistente con nueva publicación
Cerrado con nueva publicación Cerrado con nueva publicación
Ver publicaciones anónimas 
Usuarios anónimos pueden publicar 
Se permite HTML Filtrado 
Contenido censurado