星期二, 三月 2nd, 2010 Posted in 服务器应用 | No Comments »
昨天用这里提到的包升级squid 2.6 到2.7 ,本以为很简单直接rpm -U 后就能轻松搞定的事因为自己的不细致折腾了很久。我先停用squid 服务然后直接rpm -U 完成后再重启时,squid 没有提示就直接start failed,第一反应是配置文件有问题,2.6到2.7 有些tag 已经作废了,会不会是这个原因,仔细检查没发现squid.conf 有什么不妥,检查日志发现如下提示布满屏幕。 Read more..星期一, 三月 1st, 2010 Posted in 服务器应用 | No Comments »
Red Hat Enterprise Linux for Squid 的非官方支持包 有Squid 2.6/2.7 for RHEL4,Squid 2.6/2.7/3.0 for RHEL5。 虽然是非官方包,但包的质量还是可以的,稳定性各方面都不错。强烈推荐squid 2.7 既有3.0 的新特性,较好的http 1.1 支持,又有2.6 的稳定和速度。 http://people.redhat.com/~jskala/squid/ Read more..星期天, 一月 31st, 2010 Posted in 服务器应用 | 2 Comments »
之前的Iptables+tc 网吧每IP 限速脚本一文中有一个问题需要补充,如果同时使用squid 做透明代理会使该脚本失效。 做透明代理时有一条iptables规则 iptables -A PREROUTING -s 192.168.0.0/24 -i eth0 -p tcp -m tcp --dport 80 -j REDIRECT --to-ports 3128 这一规则把所有内网80端口的请求都转发到了网关,如此一来所有向外网的普通http 请求者都成了网关(192.168.0.254),而网关是不做限速的,所以所有http下载都不被限速了。 Read more..星期三, 十月 8th, 2008 Posted in 服务器应用 | 3 Comments »
腾讯更新了qzone程序,不知腾讯的工程师做了些什么反正不能通过squid 正常访问 qzone了,所以只能用iptables 跳过让访问squid,方法如下: iptables -t nat -I PREROUTING -d 58.61.166.61 -p tcp -m tcp --dport 80 -j ACCEPT 目前只能用这办法先凑活着,原因慢慢找吧。 Read more..星期四, 八月 21st, 2008 Posted in 服务器应用 | 4 Comments »
今天在CU 瞎逛的时候发现了一个好东西HAVP--HAVP (HTTP AntiVirus proxy) is a proxy with an anti-virus filter.它可以配合iptables+squid+clamav 为我们的透明代理加上防病毒功能,其实就是在squid 前面加一个有病毒检测的父代理。我忍不住就在网吧的网关上体验了一下。具体操作如下: Read more..星期二, 五月 27th, 2008 Posted in 服务器应用 | No Comments »
这两天忙着网吧搬家的事,昨晚完成了网关的初步设置,用 centos 5.1下 iptables+squid 2.6 做透明代理 pdnsd 做dns cache, 所用软件除pdnsd 外都是系统自带的,eth0 192.168.0.254 内网,eth1 218.108.x.x 外网。废话少说直接上配置文件。 Read more..星期五, 三月 14th, 2008 Posted in 服务器应用 | No Comments »
这个问题只有在squid压力大时才会出现,linux默认的用户最大可开启文件数为1024,而编squid 2.6的版本的话编译时默认参数为max_filedesc 16384,这样在高负债下squid 的性能就会很受影响。所以我们可以用ulimit 命令改一下啊,增大这个数值。 Read more..星期一, 三月 3rd, 2008 Posted in 服务器应用 | No Comments »
一. 查看squid狀況: 1. squidclient -t 1 -h 127.0.0.1 -p 80 mgr:info 2. squidclient -T 1 -p 80 -h 127.0.01 mgr:5min | grep -e client_http.req -e client_http.all_median_svc_time -e client_http.miss_median_svc_time -e client_http.hit_median_svc_time Read more..