Logo Hardware.com.br
Zunga
Zunga Super Participante Registrado
653 Mensagens 10 Curtidas

[Tit. Edit.] Problemas na rede com Squid.

#1 Por Zunga 25/06/2010 - 15:07
Boa tarde amigos do fórum, estou fazendo uma reestruturação da rede aqui de casa, com um servidor Linux servindo de gateway. Configurei os principais serviços, DHCP, DNS, proxy automático via wpad, iptables (esse ainda não tá 100%), com a ajuda do "Servidores Linux, guia prático", do Morimoto. Falta agora fazer a configuração do QoS, que foi o motivo principal dessa mexida toda.

No momento, estou usando apenas o Squid, na porta 3128, por onde todo o tráfego da internet passa. Ambos os navegadores (IE/FF) estão funcionando beleza, com a configuração automática, porém não é o mesmo para outros programas, como o World of Warcraft, que não consegui configurar pra usar o proxy ainda (o método CONNECT está liberado em todas as portas no squid.conf). Estou pensando em passar para o sistema de proxy transparente, porém restam dúvidas:
  • Vou poder continuar utilizando o Squid como um proxy normal, na porta 3128?
  • Caso sim, tendo o wpad configurado tanto no DNS quanto no DHCP, os navegadores com a configuração automática vão tentar conectar via proxy ou diretamente?
  • Qual a melhor maneira de implantar o QoS, as "delay pools" do Squid, ou outro recurso externo?
  • Para monitorar a utilização, é melhor o Sarg ou o Ntop?
  • O ideal é só NAT, NAT + Squid transparente ou só Squid na rede doméstica?
Desculpem se estiver falando algo errado/absurdo/sem sentido, primeira vez que faço isso na vida! big_green.png
bfbicalho
bfbicalho Veterano Registrado
1.1K Mensagens 53 Curtidas
#3 Por bfbicalho
27/06/2010 - 23:12
Zunga,

sugiro a vc a fazer um backup em um pendrive de todos os arquivos que vc tem configurados atualmente no sistema e logo depois reinstalar o sistema ok? assim tudo que estava configurado voltará a funcionar normalmente novamente ok?

Espero ter ajudado.
SOU ROOT E NÃO SUDO!
IDIOMAS E TUTORIAIS FALADOS: BR - FR - EN - ES
SOU LIMPO E EFICIENTE E NÃO MAIS UM PORCO IMUNDO!

ABRAÇOS.
Zunga
Zunga Super Participante Registrado
653 Mensagens 10 Curtidas
#4 Por Zunga
28/06/2010 - 11:52
bfbicalho disse:
Zunga,

sugiro a vc a fazer um backup em um pendrive de todos os arquivos que vc tem configurados atualmente no sistema e logo depois reinstalar o sistema ok? assim tudo que estava configurado voltará a funcionar normalmente novamente ok?

Espero ter ajudado.


Reinstalar o sistema? Isso não é meio radical, como os "técnicos" que formatam a máquina ao primeiro problema que aparece?
Arch + SSD = satisfação quase plena!
Thiagordo
Thiagordo General de Pijama Registrado
4.5K Mensagens 61 Curtidas
#5 Por Thiagordo
28/06/2010 - 15:59
Zunga disse:
Boa tarde amigos do fórum, estou fazendo uma reestruturação da rede aqui de casa, com um servidor Linux servindo de gateway. Configurei os principais serviços, DHCP, DNS, proxy automático via wpad, iptables (esse ainda não tá 100%), com a ajuda do "Servidores Linux, guia prático", do Morimoto. Falta agora fazer a configuração do QoS, que foi o motivo principal dessa mexida toda.

No momento, estou usando apenas o Squid, na porta 3128, por onde todo o tráfego da internet passa. Ambos os navegadores (IE/FF) estão funcionando beleza, com a configuração automática, porém não é o mesmo para outros programas, como o World of Warcraft, que não consegui configurar pra usar o proxy ainda (o método CONNECT está liberado em todas as portas no squid.conf). Estou pensando em passar para o sistema de proxy transparente, porém restam dúvidas:
  • Vou poder continuar utilizando o Squid como um proxy normal, na porta 3128?
  • Caso sim, tendo o wpad configurado tanto no DNS quanto no DHCP, os navegadores com a configuração automática vão tentar conectar via proxy ou diretamente?
  • Qual a melhor maneira de implantar o QoS, as "delay pools" do Squid, ou outro recurso externo?
  • Para monitorar a utilização, é melhor o Sarg ou o Ntop?
  • O ideal é só NAT, NAT + Squid transparente ou só Squid na rede doméstica?
Desculpem se estiver falando algo errado/absurdo/sem sentido, primeira vez que faço isso na vida! big_green.png


voce pode levantar duas instancias do squid sem problemas, um transparente e outro não, basta especificar o conf na hora de levantar o serviço, como em:

/usr/local/sbin/squid -f /usr/local/etc/squid/squid.conf2 -D

---

QoS por delay pools é a maneira mais prática e fácil para sua demanda, mas caso tenha interesse, pesquise sobre o HTB

---

sarg ou ntop é algo pessoal, eu usaria os dois para conhecê-los (particularmente prefiro o sarg)

---

o ideal depende da sua demanda, um squid bem trabalhadinho com um firewall bacana, já dá um resultado legal
comemorando.gif ThinkPad T410i
bfbicalho
bfbicalho Veterano Registrado
1.1K Mensagens 53 Curtidas
#6 Por bfbicalho
28/06/2010 - 16:59
Desculpa, entendi errado na hora que eu li e estava pensando sobre o que fazer. pensei que fosse algum problema de configuração ou o sistema funcionando mal ou algo do genero. mas tenha sempre com vc um backup de todoas as configurações que vc tem e assim futuramente quando precisar refazer tudo ja tem os arquivos configurados anteriormente, ok?
SOU ROOT E NÃO SUDO!
IDIOMAS E TUTORIAIS FALADOS: BR - FR - EN - ES
SOU LIMPO E EFICIENTE E NÃO MAIS UM PORCO IMUNDO!

ABRAÇOS.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal