optimisation et paramètrage de squid

Page principale

Répondre à ce message
Auteur: Benjamin GOURLAT
Date:  
À: guilde
Sujet: optimisation et paramètrage de squid
Bonjour tous,

Je vous envois ce petit message pour deux choses :

La où je travaille, nous avons un proxy avec novell (le fameux bordel manager :)... il marche très bien : il cache comme il faut et dès que l'on demande deux fois une page ou un objet, il est là beaucoup plus vite : il tient donc bien son rôle de proxy... J'en suis donc jaloux car chez moi(vec une connexion câble), je possède un proxy squid qui est donc censé faire la même chose... il marche pas mal sauf que j'ai l'impression qu'il ne cache pas mes objets ! Quand je redemande un fichier, il est aussi long que la première fois pour charger... J'aimerais donc savoir si des experts de squid sont dans l'assemblée et peuvent m'aider à trouver le problème... Le fait que je passe par le proxy de mon fai ne l'empeche pas de cacher il me semble ?

Au passage, j'en profite pour demander si des personnes connaissent des "trucs" pour optimiser la connexion du proxy... Je ne suis pas un maître de l'outil, je suis donc prêt à écouter avec grand plaisir vos suggestions... (Mon fichier squid.conf est au bas du message). Pendant que j'y suis, je n'arrive pas à faire fonctionner l'interface de squid avec le cachemgr.cgi ...

J'ai une autre requête à faire au passage : j'ai besoin d'utiliser samba et cups pour faire serveur de fichiers et d'impressions... vous avez des conseils d'utilisation dans ce sens ? au mieux, si vous aviez des exemples de fichiers de config pour ce type d'utilisation ca m'arrangerait ! Mon but est d'avoir un réseau avec des postes en windows 98 et linux qui fait serveur d'authentification avec un répertoire perso et un autre commun... puis de partager une imprimante relié au serveur ainsi qu'une autre relié à un poste windows 98 mais qui serait partagé via le serveur linux...

En espérant que c'est un peu près clair, je vous remercie tous d'avance de m'aider à m'éclaircir sur ses points...

Cordialement,

Benjamin GOURLAT


----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
mon fichier squid.conf:
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

http_port 192.168.105.1:3128
icp_port 0
htcp_port 0
cache_peer proxy.chello.be parent 8080 0 default no-query
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY
cache_mem 16 MB
maximum_object_size 50 MB
minimum_object_size 0 KB
cache_dir ufs /cache 450 16 256 
cache_access_log /var/log/squid/access.log
cache_log /var/log/squid/cache.log
cache_store_log /var/log/squid/store.log
emulate_httpd_log off
log_fqdn on
dns_nameservers 127.0.0.1
redirect_rewrites_host_header off
request_header_max_size 10 KB
request_body_max_size 64 KB
quick_abort_min 10 KB
quick_abort_max 10 KB
quick_abort_pct 90
positive_dns_ttl 24 hours
negative_dns_ttl 5 minutes
connect_timeout 30 seconds
read_timeout 2 minutes
request_timeout 30 seconds
acl all src 0.0.0.0/0.0.0.0
acl manager proto cache_object
acl localhost src 127.0.0.1/255.255.255.255
acl int src 192.168.105.0/255.255.255.0
acl SSL_ports port 443 563
acl Safe_ports port 80        # http
acl Safe_ports port 21        # ftp
acl Safe_ports port 443 563    # https, snews
acl Safe_ports port 70        # gopher
acl Safe_ports port 210        # wais
acl Safe_ports port 1025-65535    # unregistered ports
acl Safe_ports port 280        # http-mgmt
acl Safe_ports port 488        # gss-http
acl Safe_ports port 591        # filemaker
acl Safe_ports port 777        # multiling http
acl Safe_ports port 6667
acl CONNECT method CONNECT
http_access allow manager localhost
http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow int
http_access deny all
icp_access deny all
cache_effective_user squid
cache_effective_group squid
logfile_rotate 10
forwarded_for off
cachemgr_passwd test all
fake_user_agent = Proxy_Squid
reference_age 4 day
cache_mgr bgourlat@???
visible_hostname proxy.test.com
prefer_direct off


****** Message from InterScan E-Mail VirusWall NT ******

** No virus found in attached file noname.htm

AV/BorderMail un service anti-virus de AIC Network ( www.aic.fr)
*****************     End of message     ***************



^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Ce message a été contrôlé par le service
anti-virus AV/BorderMail.

This mail is checked with AV/BorderMail
A virus scanning Service of
AIC Network - www.central-isp.com
vvvvvvvvvvvvvvvvvvvvvvvvvvvvvvvv