我正在比较鱿鱼,清漆和Ngix。 鱿鱼和清漆有这个Ngixfunction吗? 当启用proxy_cache_lock时,通过向代理服务器传递请求,每次只允许一个请求填充根据proxy_cache_key指令标识的新caching元素。 同一caching元素的其他请求将等待响应出现在caching中,或者caching该元素的cachinglocking… 基本上,我想阻止Squid并发请求到相同的可caching资源。 例子:当10个客户端同时请求相同的未caching的URI时,Squid将只做一个请求,然后将相同的结果返回给其他9个客户端。
我有一个与操作系统Ubuntu 12:04 LTS版本的服务器。 我也配对我的服务器上的鱿鱼版本3.1.19。 与客户约30台。 阻止我的客户端下载任何文件和stream媒体,我使用 acl xxx rep_mime_type application / octet-stream 在有限的时间内。 当然有 http_reply_access拒绝xxx 但是我看到反鱿鱼日志上的反病毒更新(普通客户端使用avast)参与了阻塞。 问题是,特定网站的文件是如何例外的。
我已经安装了鱿鱼代理服务器隐藏我们的networkingips一段时间后变得缓慢,然后我通过NAT规则读取,以达到我想要的代理服务器。 根据这个链接 ,NAT和代理服务器之间的区别是他们处理用户的方式。 我们共有8人,我们的专线互联网速度是2Mbps。 build议我应该改进鱿鱼代理服务器或只是在mikrotik路由器实施NAT规则? 附加信息 单独的旧机器的鱿鱼代理服务器,其中有1280 MB的RAM,80GB的硬盘和奔腾4(2.40Hz)的Ubuntu服务器。 Mikrotik路由器将stream量从我的networking转移到代理服务器。
介绍 我有一个路由器,运行pfSense(可以是任何东西,因为它是VMware上的一个虚拟机,所以如果解决scheme需要其他东西,我没事),在它后面有多个虚拟机(NAT)。 我想完成什么 我想使用某种types的代理来使用具有1个IP的多个服务,最好基于DNS。 例如; 在mail.domain.com上运行一个邮件服务器(和webaccess的网站),在www.domain.com上运行一个网站,并在ftp.domain.com上运行一个FTP服务器,但都是不同的虚拟机。 所以基本上: Hostname Internal NAT IP Port www.domain.com 192.168.1.10 80 mail.domain.com 192.168.1.11 25 mail.domain.com 192.168.1.11 80 mail.domain.com 192.168.1.11 443 ftp.domain.com 192.168.1.12 21 所以我想使用HAProxy,但HAProxy只允许HTTP通信,而不是“常规”TCP通信(基于DNS名称)。 我想要所有的端口(包括TCP和UDP,但是如果TCP是唯一可能的,那么也可以)redirect到相应的虚拟机。
我已经build立了一个ELK堆栈,我正在尝试parsing鱿鱼日志条目。 我有一个问题试图将下面的UNIX / Epoc时间转换为 1442469455.757 以可读的格式。 在解决问题时,出现以下错误: 收到一个事件,该事件的字符编码与您configuration的不同。 而且这个标签带有"_dateparsefailure"标签,意味着它失败了。 我已经使用了下面的logstashfilter filter { if [type] == "squid" { grok { patterns_dir => [ "/etc/logstash/patterns" ] match => { message => "%{SQUID_LOG}" } } date { match => [ "timestamp", "UNIX" ] } } } 定义为与主要模式"%{SQUID_LOG}"中的时间戳匹配的正则expression式模式是: (%{DATA:timestamp}) 请让我知道是否有永久的解决scheme或解决方法。 提前致谢。 更新: 这似乎是由时间戳之后的额外空间引起的,如下所述: value=>"1438744871.647\\xA0\\xA0\\xA0\\xA0\\xA0", :exception=>"Invalid UNIX epoch value '1438744871.647\\xA0\\xA0\\xA0\\xA0\\xA0'", […]
我使用SoftEther作为VPN和Squid代理。 我想转发这个VPN到代理,然后到互联网。 我的基本要求是这样的。 SmartPhone—->VPN—>Squid—>Internet | | V internet access log 到目前为止,我已经configuration了SofteEther VPN,它作为一个正常的VPN,Squid安装在服务器,它作为一个正常的代理连接时工作。 我试图设置iptables规则转发vpnstream量到鱿鱼(即从端口80到3128 [鱿鱼侦听端口]),但它没有奏效。 我在这方面不是一个经验丰富的人,所以我请求你帮我find我做错了什么(或者请让我知道这是不可能的)。 VPN和Squid在Amazon EC2中configuration。
我使用Linux(RHEL 5)服务器与几个Windows XP客户机, 我想阻止客户端的洪stream下载, 我使用鱿鱼2.6稳定。 我怎样才能做到这一点鱿鱼? 有没有其他的select来做到这一点?
我刚刚创build了一个基于Squid的代理服务器,该服务器在默认configuration下运行良好。 但是我不希望每个人都能访问它。 我想设置鱿鱼的用户名/密码访问。 我被告知这是相对直接的。 到目前为止,我做了以下几件事: sudo htpasswd -c /etc/squid/passwd A And added the following to /etc/squid/squid.conf auth_param basic program /usr/lib/squid/ncsa_auth /etc/squid/passwd acl AUser proxy_auth A http_access allow AUser 我相信这是正确的做法? 最初我得到了关于“不能使用代理身份validation,因为没有身份validationscheme完全configuration”的错误消息,但我解决了这个问题,通过将auth_param基本程序…行在acl行之前。 但是,当我重新启动鱿鱼服务,并input代理IP地址和端口到我的浏览器(Chrome),它没有加载一个页面,或确实要求用户名/密码。 然后我跟踪到这个事实,我不应该在squid.conf文件中有“http_access全部拒绝”。 我不确定这是否是最好的设置,或者确实是否会造成任何安全问题,但现在看起来确实对我有用。 非常感谢!
我们已经雇佣了很多来自我们的应用程序使用的不同供应商的代理。 这个名单有时会改变(2-3个月一次)。 为了让我们的生活更轻松,我们希望configuration一个必须使用租用代理和余额请求的聚合代理。 问题是: 这是可能的使用Squid吗? 如果没有其他解决scheme? 请提供configuration示例
我有一些关于网页caching系统的问题。 如果我使用Squid,Varnish之类的系统作为我的结构之前的反向代理: 有可能从用户到我的代理SSL连接从我的代理到我的Web服务器的SSL连接? 在这种情况下,如果我所有的连接使用SSL …有可能使用caching系统? 如果我有更多的dynamic页面(例如页面顶部的用户的名称)可以使用网页caching? 通常,使用Squid进行网页caching,Varnish也只用于静态内容或dynamic内容?