• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

Problemas con Squid

Scheduled Pinned Locked Moved Español
12 Posts 8 Posters 6.3k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • J
    johnfer
    last edited by Jun 10, 2007, 12:22 AM

    Hola a todos,

    Había tenido pfSense funcionando muy bien sobre una PC Pentium III de 650Mz, y había funcionado de maravilla.
    Eso me hizo tomar confianza e instalé PfSense en un servidor Compaq, PIII de 2 núcleos de 700MHz con 1GB de RAM y dos discos SCSI, para firewall de una red de unas 500 PCs.
    La instalación estuvo bien, soportó todo el hardware, instalé el paquete Squid y todo bien, hasta que reinicié el servidor.
    en donde carga los demonios, muestra un mensaje algo asi como lo siguiente

    Shutingdown squid monitor…

    y allí se queda congelado, alguna idea de cual sea el problema con el Squid???

    1 Reply Last reply Reply Quote 0
    • B
      bellera
      last edited by Jun 10, 2007, 2:48 PM

      ¡Hola!

      Yo diría que tienes un problema parecido al discutido en:

      http://forum.pfsense.org/index.php/topic,2721.msg16119.html#msg16119

      Dan una receta para poder arrancar:

      "save your configuration on floppy disk using the option 98 on the console
      when the system stops, reboot it with the floppy disk inserted and it should work like this"

      ¡A ver si te sirve!

      ¿Qué versión tienes? ¿La 1.01 o la 1.2 BETA-1?

      No sé …

      Esto de los paquetes, aunque es atractivo yo lo descarté porque no me gusta poner todos los huevos en la misma cesta. Especialmente paquetes com snort o squid que requieren mucho proceso y, además, si los quieres afinar bien tienes que ir a fondo con sus archivos de configuración.

      Saludos,

      Josep Pujadas

      1 Reply Last reply Reply Quote 0
      • T
        tyo100
        last edited by Jun 11, 2007, 5:05 PM

        Me paso igual al parecer no funciona bien al menos con la version 1.01, lo que hice fue poner el CD de pfsense, espere a que iniciara, sali a consola y segui estos comandos, basicamente se trata de borrar proxy_monitor.sh

        #creamos una carpeta cualquiera, el nombre es lo de menos pues al reiniciar no existira

        mkdir temp
        

        #mountamos el sistema de archivos, /dev/ad0s1a puede variar dependiendo del tipo de disco

        mount /dev/ad0s1a temp
        ```  #si te marca error de que el sistema de archivos no esta limpio, pasale el fsck
        #nos vamos a la carpeta
        

        cd /usr/local/etc/rc.d/
        rm proxy_monitor.sh

        
        reinicias y sacas el cd, no recuerdo el orden ;D bootea normalmente borras el paquete de squid y buscas otras opciones, 1.2 ¿BETA?, squid en otra maquina
        1 Reply Last reply Reply Quote 0
        • J
          Jafocu
          last edited by Jun 12, 2007, 6:52 AM Jun 11, 2007, 5:13 PM

          Hola!!

          Como dice Josep, en un entorno de producción siempre es recomendable tener squid, snort, log's, etc del firewall en otras màquinas. Descargas trabajo al firewall y en caso de ataques es mucho más seguro ( analasis forense ).

          Si te das cuenta hay una version que va en tarjetas compact flash, para que el sistema no pierda fiabilidad
          y estabilidad.

          Y además cuando hablas de una red con 500 Pc's, es mucha carga para tenerlo todo en el mismo firewall.

          Saludos

          1 Reply Last reply Reply Quote 0
          • J
            johnfer
            last edited by Jul 14, 2007, 6:34 AM

            Gracias por responder

            Cuando intenté recuperar la instalación tuve la mala suerte de perder la fuente de poder del server  :o

            Lo de guardar y recuperar la configuración, extrañamente, funciona…  :)

            Bueno, tenía la versión 1.0.1 en disco duro, y efectivamente constaté de que esa versión no trabaja con squid, también comprobé que es mala idea colocar un squid con una red tan grande en un mismo server :P , ahora estoy trabajando con la version 1.2-BETA-2, no había querido usarla por ser ambiente de critico y no podia darme del lujo de que fallara, pero en las pruebas ha funcionado de maravilla, he colocado el el proxy en un server aparte

            Wan ------  PfSense ------ LAN
                                              |
                                          Proxy

            Hice otras pruebas en mi casa con la versión 1.2-BETA-2, y funciona bien con el squid, por cierto recomiendo el paquete lightsquid, proporciona información muy útil para los que tienen que monitorear el trafico que consumen los clientes y para los que tienen que filtrar contenido.

            1 Reply Last reply Reply Quote 0
            • J
              jchuerta
              last edited by Jul 24, 2007, 5:04 PM

              Que tal John ! oye me intereso tu caso en que montaste el proxy ? nos podrias decir mas de tu configuracion yo estoy pensando separarlos ya que los tengo juntos el Pfsense y proxy gracias !!!

              1 Reply Last reply Reply Quote 0
              • T
                tabato
                last edited by Jul 30, 2007, 4:18 PM

                hola , yo tengo squid instalado y funciona super bien , el unico problema es que no me guarda los log de trafico.
                que podra ser, faltara alguna configuracion

                lo tengo activado y como proxy transparente

                gracias..

                1 Reply Last reply Reply Quote 0
                • B
                  bellera
                  last edited by Aug 4, 2007, 12:15 PM

                  ¡Hola!

                  ¿Has buscado squid.log a través de la consola?

                  find / -name squid.log

                  Los paquetes para pfSense están ajustados, no son los estándar de FreeBSD. Igual está grabando los logs en algún sitio distinto o podría ser que requiera activarlos en el apartado de logs de pfSense.

                  Saludos,

                  Josep Pujadas

                  1 Reply Last reply Reply Quote 0
                  • S
                    sanchezluys
                    last edited by Nov 8, 2007, 1:12 PM

                    Saludos,

                    Instale hace algunos dias el squid en uno de los equipos Pfsense en modo transparente con un espacio para cache de 5Gb y note dos cosas

                    • Aumento la utilizacion de RAM de 20 %  a 75 % de 256 Mb, lo que me preocupó, ya que se incrementó demasiado

                    • En el portal de pfsense en "status" -> "services" veo que existen 2 servicios llamados squid corriendo, es esto normal??

                    Dado que Bellera recomienda no instalar paquetes en el mismo equipo, tengo pensado colocar otro equipo para instalarlo, pero esta instalacion la realize para probar y a la vez familiarizarme con el paquete,

                    Instale mal el squid??  :-
                    Gracias por sus ayudas…

                    ** Soporte Via Correo en Venezuela **
                    - diseño y puesta en marcha del portal cautivo, eliminacion de p2p, control de acceso de usuarios, instalacion y configuracion basica del pfsense, OpenVpn - Equipos con S.O. PC-BSD, OpenBSD, Linux, Win y OpenSolaris sobre x86
                    www.adrianamoda.com.ve

                    1 Reply Last reply Reply Quote 0
                    • M
                      mincho
                      last edited by Nov 8, 2007, 4:11 PM

                      Luego comentas Sanches luis, ya que tambien tengo pensado lo del otro sevidor para los paquetes…

                      1 Reply Last reply Reply Quote 0
                      • B
                        bellera
                        last edited by Nov 8, 2007, 6:14 PM

                        @sanchezluys:

                        Saludos,

                        Instale hace algunos dias el squid en uno de los equipos Pfsense en modo transparente con un espacio para cache de 5Gb y note dos cosas

                        • Aumento la utilizacion de RAM de 20 %  a 75 % de 256 Mb, lo que me preocupó, ya que se incrementó demasiado

                        • En el portal de pfsense en "status" -> "services" veo que existen 2 servicios llamados squid corriendo, es esto normal??

                        Dado que Bellera recomienda no instalar paquetes en el mismo equipo, tengo pensado colocar otro equipo para instalarlo, pero esta instalacion la realize para probar y a la vez familiarizarme con el paquete,

                        Instale mal el squid??   :-
                        Gracias por sus ayudas…

                        No, no es normal tener dos squid en el menú. Igual "patinó" la instalación. Si quieres seguir con squid en pfSense yo lo quitaría, reiniciaría y lo volvería a instalar.

                        Cierto es que squid consume bastante … No sólo tiene una caché en disco sino que también emplea parte de la memoria RAM para caché.

                        Saludos,

                        Josep Pujadas

                        1 Reply Last reply Reply Quote 0
                        • S
                          sanchezluys
                          last edited by Nov 9, 2007, 2:56 AM

                          ;) Saludos,

                          Tal como se me indicó, desinstale, reinicie y reinstale el paquete squid y se normalizó, ya no aparecen dos servicios de squid y ademas el consumo de RAM bajo de 75% a 60 %,  ahora espero que funcione bien, entra entonces en observacion para ver que tanto mejora el rendimiento

                          ** Soporte Via Correo en Venezuela **
                          - diseño y puesta en marcha del portal cautivo, eliminacion de p2p, control de acceso de usuarios, instalacion y configuracion basica del pfsense, OpenVpn - Equipos con S.O. PC-BSD, OpenBSD, Linux, Win y OpenSolaris sobre x86
                          www.adrianamoda.com.ve

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                            This community forum collects and processes your personal information.
                            consent.not_received