r00t-1337
Goto Top

Squid3 Proxy

Hallo zusammen,

ich habe ein kleines Problem mit dem Proxy squid ...

Habe diese auf einer Ubuntu-Kiste 14.0 installiert ...

Soweit so gut ...

Mit der aktuellen Konfig komme ich über einen Client ins Internet.

Allerdings ist der Seitenaufbau extremst langsam ...

Aktuell sind wir noch hinter einem anderen Proxy ... diesen habe ich im squid hinterlegt ...

Jemand vll. eine Idee?

Danke schonmal

Content-Key: 249653

Url: https://administrator.de/contentid/249653

Printed on: April 24, 2024 at 20:04 o'clock

Member: Dani
Dani Sep 19, 2014 at 09:17:58 (UTC)
Goto Top
Moin,
es ist Freitag... ich weiß, der Feierabend ist wahrscheinlich absehbar... ich weiß. Aber bitte poste doch alle relevanten Informationen! Les dir deinen eigenen Thread nochmals durch. Da fehlen eigentlich alle Infos bis auf das Betriebssystem und Anwendung. Es steht nichts über eine Netzwerkstrutkur, um wie viele Clients handelt sich, welches Hardwareausstattung hat die Ubuntu-Kiste, was für einen Browser wird auf den Clients genutzt, etc...


Gruß,
Dani
Member: r00t-1337
r00t-1337 Sep 19, 2014 at 10:19:09 (UTC)
Goto Top
Moin oder Mahlzeit,

da war der Feierabend wohl schneller face-wink sorry hier die fehlenden Infos:

squid3 ist aufgesetzt auf folgender Hardware:

Ubuntu 14.04 LTS
1024 MB Ram
30 GB Festplatte
2 GHZ CPU

Die squid.conf sieht aus wie folgt:


### Proxy-Temp ###

cache_peer 195.182.60.100 parent 8080 0 no-query
never_direct allow all

### Proxy-Temp ###


### Zugriff ###

http_access allow all

### Zugriff ###


### Netzwerkeinstellungen ###

http_port 3128
http_port squid-proxy.erp.lan:3128
http_port 10.240.1.126:3128
icp_port 0
dns_nameservers 198.41.0.4 192.228.79.201 192.33.4.12 199.7.91.13 192.203.230.10

### Netzwerkeinstellungen ###


### Konfig allgemein ###

cache_mem 512 MB
cache_dir ufs /var/spool/squid3 250 16 256
log_fqdn off
visible_hostname squid-proxy

### Konfig allgemein ###


### Logs ###

cache_access_log /var/log/squid3/access.log
cache_log /var/log/squid3/cache.log
#cache_store_log /var/log/squid3/store.log

### Logs ###
Member: Dani
Dani Sep 19, 2014 updated at 20:03:57 (UTC)
Goto Top
Guten Abend,
es fehlen leider immer noch relevante Informationen, die ich oben im Kommentar angerissen habe.

Nimm zur Analyse eine Standardkonfiguration von Squid her. Gerade die Angabe von expliziten DNS-Server könnte Probleme machen. Einfach weglassen und es werden die DNS-Server aus der /etc/resolv.conf genutzt. Dort steht meist die Router/Firewall IP-Adresse drin.


Gruß,
Dani
Member: r00t-1337
r00t-1337 Sep 22, 2014 at 13:28:32 (UTC)
Goto Top
Mahlzeit,

danke für deine Antwort.

Die DNS-Server habe ich jetzt mal raus genommen ...

In der resolv.conf sehe ich nicht dass hier unserer Firewall auftaucht ...

Momentan hängt nur ein Client an diesem Proxy da ich nur am testen bin ...

VG
Member: Dani
Dani Sep 22, 2014 at 13:56:18 (UTC)
Goto Top
Moin,
In der resolv.conf sehe ich nicht dass hier unserer Firewall auftaucht ...
Was steht denn genau drin?!


Gruß,
Dani
Member: r00t-1337
r00t-1337 Sep 22, 2014 at 14:27:34 (UTC)
Goto Top
Moin,


  1. Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
  2. DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 10.240.1.110
search erp.lan
Member: Dani
Dani Sep 22, 2014 at 14:30:23 (UTC)
Goto Top
Und wer ist die 10.240.1.110, die Firewall oder ein Server?
Wie sieht denn dein Netzwerkstruktur aus: Client -> Proxy -> ? ->?


Gruß,
Dani
Member: r00t-1337
r00t-1337 Sep 22, 2014 at 14:38:19 (UTC)
Goto Top
Die 110 ist einer unserer DCs ...

Client -> Proxy neu (squid) -> firewall -> Internet