Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Squid и TCP сессии / 10 сообщений из 10, страница 1 из 1
26.07.2011, 07:07
    #37366739
badm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
Имеется Squid 2,6 и RHEL 4 U 7. Проблема в том что когда TCP сессий становится около 900 (ESTABLISHED) и 1500 (TIME_WAIT) то по порту 3128 на сервак не пускает. Отбивает и все. IPtables выключен, фаерволов нет. Я так понимаю срабатывают какие то ограничения. Хотелось бы их снять но не знаю как. Если есть идей, подскажите.

-------------------------------------

Щипай себя за жопу, это все реальность.
...
Рейтинг: 0 / 0
26.07.2011, 07:15
    #37366740
badm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
добавлю, что кроме как использование DELAY_POOLS на прокси ни каких ограничений не используется, он нужен только чтобы другим резать канал.
...
Рейтинг: 0 / 0
26.07.2011, 15:02
    #37367463
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
badmон нужен только чтобы другим резать канал.Ну так, может, это лучше делать специализированными средствами, а не таким монстром?
...
Рейтинг: 0 / 0
27.07.2011, 23:41
    #37369916
ALex_hha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
Что в логах squid?
...
Рейтинг: 0 / 0
28.07.2011, 01:07
    #37370034
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
...
Рейтинг: 0 / 0
05.08.2011, 07:15
    #37381633
badm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
ALex_hhaЧто в логах squid?

Да все чисто и в сквидовых логах и в логах ОС. Т.е. лимиты не превышены все ок. Может у delay_pools какие то ограничения есть?

Пока разнес клиентов по разным сквидам, так сказать балансировку нагрузки, но это конечно не выход. Думаю может на какой нить USER_GATE перейти, либо резать на циске, а между циской и инетом сквид, но без делэй пулов, ибо без них таких косяков не наблюдается.
...
Рейтинг: 0 / 0
05.08.2011, 07:15
    #37381634
badm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
miksoftbadm,

http://www.opennet.ru/tips/info/985.shtml - не оно?

неа (
...
Рейтинг: 0 / 0
05.08.2011, 07:18
    #37381635
badm
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
miksoftbadmон нужен только чтобы другим резать канал.Ну так, может, это лучше делать специализированными средствами, а не таким монстром?

буду признателен за наводку ибо сквид это просто первое что пришло в голову из бесплатных продуктов. Хотя теперь и платные сойдут ))) Пока сам лично склоняюсь к USER_GATE, вроде режет как надо и в настройке прост, осталось протестить в боевых условиях.
...
Рейтинг: 0 / 0
05.08.2011, 14:29
    #37382518
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
badmmiksoftпропущено...
Ну так, может, это лучше делать специализированными средствами, а не таким монстром?

буду признателен за наводку ибо сквид это просто первое что пришло в голову из бесплатных продуктов. Хотя теперь и платные сойдут ))) Пока сам лично склоняюсь к USER_GATE, вроде режет как надо и в настройке прост, осталось протестить в боевых условиях.Ключевые слова: cbq, htb shaper, тынц
Это первое, что подвернулось под руку.
...
Рейтинг: 0 / 0
05.08.2011, 20:03
    #37383034
basename
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Squid и TCP сессии
sysctl поглядеть, нет?
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Squid и TCP сессии / 10 сообщений из 10, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]