[PLUTO-security] Squid cache server separato?

Tom aka 'Dido' tom a pluto.linux.it
Ven 21 Nov 2003 11:52:52 CET


On Fri, 2003-11-21 at 11:47, Piviul wrote:
> Giuseppe wrote:
> > Quanti PC dovra' gestire ???
> Saranno una ventina di client collegati con una HDSL a 2Mbit.

Io ho una lan di 180 client, con 2 HDSL a 2Mbit. Il proxy è un P4
1.6GHz, con 1 Gb di ram. E la macchina fa anche da smtp server (solo
invio), antivirus centralizzato per tutta la navigazione e per l'invio
posta di 300 client. 

[tom a prx_linux root]$ w
 11:49am  up 51 days,  4:09,  1 user,  load average: 0.00, 0.02, 0.00
USER     TTY      FROM              LOGIN@   IDLE   JCPU   PCPU  WHAT
root     pts/0    x.x.x.x          11:38am  0.00s  0.07s  0.01s  w

Direi che non va male....

> Sembra che tu mi dica che il proxy trasparente si possa fare solo su 
> http: non posso fare passare tutto il traffico da squid? Certo, ha senso 
> cachare solo il traffico http ma potrebbe essere utile controllare e 
> loggare tutto il traffico da e per internet...

Il proxy trasparente si può fare solo per http e (forse) ftp ma è
sconsigliato. Non funziona per https. Tutti gli altri protocolli non
sono gestiti da squid, quindi l'unica cosa che puoi fare è farli uscire
direttamente su internet. 

dido



Maggiori informazioni sulla lista pluto-security