Gentoo Forums
Gentoo Forums
Quick Search: in
[SOLVED] Rozpoznawanie pakietow pochdzacych z proxy (squid)
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish)
View previous topic :: View next topic  
Author Message
mcbarlo
Tux's lil' helper
Tux's lil' helper


Joined: 18 Jul 2005
Posts: 119

PostPosted: Wed Feb 28, 2007 11:58 am    Post subject: [SOLVED] Rozpoznawanie pakietow pochdzacych z proxy (squid) Reply with quote

Ostatnio pomyslalem, ze fajnie by bylo nie ograniczac lub dac wiekszy transfer na dane pochodzace ze squida. W koncu taki ruch odbywa sie tylko wewnatrz sieci, a tu polaczenia sa wielokrotnie szybsze od tych na zewnatrz.

Problemem dla mnie jest jednak rozpoznanie pakietow pochadzacych z cache i tego dotyczy wlasnie moje pytanie. Czy istnieje sposob na zlapanie tych danych za pomoca iptables?

Squid stoi u mnie na tej samej maszynie co router (przekierowuje sobie port 80 na 8080 za pomoca REDIRECT).

Bylbym bardzo wdzieczny za jakas podpowiedz.


Last edited by mcbarlo on Wed Feb 28, 2007 6:30 pm; edited 1 time in total
Back to top
View user's profile Send private message
sir KAT
Tux's lil' helper
Tux's lil' helper


Joined: 27 Aug 2005
Posts: 117
Location: Kraków

PostPosted: Wed Feb 28, 2007 5:39 pm    Post subject: Reply with quote

Kompilujesz squida z flagą zero-penalty-hit, potem w squid.conf ustawiasz np.: zph_tos_local 8. I teraz możesz łapać te pakiety za pomocą iptables bo będą mieć pole TOS ustawione na 8 czyli Maximize-Throughput.
_________________
Pozdrawiam!
Krzysiek
Back to top
View user's profile Send private message
mcbarlo
Tux's lil' helper
Tux's lil' helper


Joined: 18 Jul 2005
Posts: 119

PostPosted: Wed Feb 28, 2007 6:15 pm    Post subject: Reply with quote

Rozwiazalem problem nieco inaczej. Uzylem filtra httpcachehit z layer7. Ale dzieki za podpowiedz. Czy jestes pewien, ze lapne tylko pakiety z cache?
Back to top
View user's profile Send private message
sir KAT
Tux's lil' helper
Tux's lil' helper


Joined: 27 Aug 2005
Posts: 117
Location: Kraków

PostPosted: Wed Feb 28, 2007 6:25 pm    Post subject: Reply with quote

Łapie wszystkie pakiety z zadanym polem TOS, ale jak dodasz dodatkowy warunek na ip źródłowe oraz port źródłowy wtedy będą to tylko pakiety z cache. Ja stosuje to od dawna w sporej sieci i spisuje się wyśmienicie.
_________________
Pozdrawiam!
Krzysiek
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Polskie forum (Polish) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum