Pro

Konfiguracja serwerów, usług, itp.
4Tmx
Posty: 19
Rejestracja: 28 maja 2007, 07:57

Prośba o sprawdzenie konfigu SQUIDa

Post autor: 4Tmx »

Witam.

Prosiłbym o sprawdzenie poniższego pliku configu squida:

Kod: Zaznacz cały

http_port 3128
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
cache deny QUERY
acl apache rep_header Server ^Apache
broken_vary_encoding allow apache
cache_mem 250 MB
cache_swap_low 90
cache_swap_high 95
maximum_object_size 65536 KB
maximum_object_size_in_memory 20 KB
ipcache_size 10240
ipcache_low 90
ipcache_high 95
cache_dir ufs /var/spool/squid 3000 16 256
access_log /var/log/squid/access.log squid
hosts_file /etc/hosts
request_header_max_size 50 KB
refresh_pattern -i (.*html$|.*htm|.*shtml) 0 20% 1440
refresh_pattern (http://.*/$) 0 20% 1440
refresh_pattern ^ftp: 1440 20% 10080
refresh_pattern ^gopher: 1440 0% 1440
refresh_pattern . 0 90% 43200 reload-into-ims
refresh_pattern -i \.(gif|jpg|jpeg|png|js|css|flv|html|bmp) 4320 90% 43200 reload-into-ims
refresh_pattern -i \.(zip|gz|bz2|exe|rar|mp3|mpg|avi|wmv|vqf|ogg) 43200 100% 43200 reload-into-ims
refresh_pattern windowsupdate.com/.*\.(cab|exe|dll) 43200 100% 43200 reload-into-ims
refresh_pattern download.microsoft.com/.*\.(cab|exe|dll) 43200 100% 43200 reload-into-ims
refresh_pattern windowsupdate.com/.*\.(cab|exe) 43200 100% 43200 reload-into-ims
refresh_pattern download.microsoft.com/.*\.(cab|exe) 43200 100% 43200 reload-into-ims
refresh_pattern avast.com/.*\.(vpu|vpaa) 43200 100% 43200 reload-into-ims
refresh_pattern eset.com/.*\.(ver|unp|nup) 43200 100% 43200 reload-into-ims
collapsed_forwarding off
refresh_stale_hit 100 seconds
ident_timeout 1 seconds
acl block_www url_regex "/etc/squid/block_www.acl"
acl all src 192.168.0.0/255.255.255.0
acl manager proto cache_object
acl localhost src 192.168.0.0/255.255.255.0
acl to_localhost dst 127.0.0.0/8
acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl SSL_ports port 873 # rsync
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 443 # https
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl Safe_ports port 631 # cups
acl Safe_ports port 873 # rsync
acl Safe_ports port 901 # SWAT
acl purge method PURGE
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access allow purge localhost
http_access deny purge
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access deny block_www
http_access allow localhost
http_access deny all
http_reply_access allow all
icp_access allow all
miss_access allow all
cache_mgr [email][email protected][/email]
cache_effective_group proxy
visible_hostname transfer
ie_refresh om
a HTTP/1.0 client. This option
vary_ignore_expire on
Proszę o podanie zmian jakie mogę dokonać celem polepszenia wydajności serwera proxy.

P.s.
Jeszcze miałbym jedno pytanie dotyczące użytkowników.
W sieci jest około 50 użytkowników z puli adresów od 192.168.0.11 do 192.168.0.60
Czy jest możliwe abym ograniczył każdego z użytkowników osobno (lub porobił jakieś grupy) np. do przeglądania chociażby danych stron www, zaakceptowanych do przeglądania.

Z góry dziękuję.
TooMeeK
Posty: 85
Rejestracja: 25 lipca 2008, 12:54

Post autor: TooMeeK »

Nie podałeś specyfikacji serwera - ile ma MB RAM i jaki procesor?
4Tmx
Posty: 19
Rejestracja: 28 maja 2007, 07:57

Post autor: 4Tmx »

procesor 3Ghz
i 4 GB ramu
76 GB hdd
ODPOWIEDZ