Squid3 - Nova interface grafica com proxy normal, reverso e Sync via XMLRPC
-
Marcelo,
Para testar, tem que tirar os outros squid+squidguard ??
Em um ambiente de testes você faz o seguinte:
Instala o pacote squidguard + squid-reverse.
vai na console e remove o squid 3.1.9, squid 2.7.x e o squid guard.
roda o pkg_add para colocar o squid3 e o squidguard do link acima.
transfere e extrai os arquivos da gui na pasta /usr/local/pkg
att,
Marcello Coutinho -
Atualizei o pacote, quem quiser testar agora, basta instalar o squid3 a partir da lista de pacotes no pfsense.
Não esqueçam o feedback ;)
-
Atualizei o pacote, quem quiser testar agora, basta instalar o squid3 a partir da lista de pacotes no pfsense.
Não esqueçam o feedback ;)
Marcello, como ficou a questão do squidGuard?
Ao tentar instalá-lo, o squid-2.7.9_1 é instalado junto, bagunçando o squid3
att,
-
Marcello, como ficou a questão do squidGuard?
O squidguard é mantido pelo coreteam, portanto não vou alterá-lo.
Para rodar o squidguard com o squid3, siga esta sequencia de instalação:
-
Instala o squidguard via system-> packages
-
vai na console e delete o squid e o squidguard com o pkg_delete
-
instala o squid3 via system-> packages
-
Volta na console e adiciona o squidguard do meu repositório.
-
-
-
Instala o squidguard via system-> packages
-
vai na console e delete o squid e o squidguard com o pkg_delete
-
instala o squid3 via system-> packages
-
Volta na console e adiciona o squidguard do meu repositório.
Marcelo,
Estou querendo testar, mas poderia ser mais experifico com relação ao pkg_delete e adicionar via console via o seu repositório o squidguard..
-
-
Estou querendo testar, mas poderia ser mais experifico com relação ao pkg_delete e adicionar via console via o seu repositório o squidguard..
Remover o squidguard:
pkg_delete squidGuard-1.4_4
pkg_delete squid-2.7.9_1Instalar o squidguard sem a dependência do squid2:
i386
pkg_add -r http://e-sac.siteseguro.ws/packages/8/All/squidGuard-1.4_4.tbzamd64
pkg_add -r http://e-sac.siteseguro.ws/packages/amd64/8/All/squidGuard-1.4_4.tbz -
Marcello,
Hoje eu instalei outra máquina e testei constantemente o squid-2.7.9 e tudo pareceu OK.
Então instalei o pacote do squid3 e está sendo apresentado muitos erros (o tcp miss/503 que comentei contigo). Será algum problema com essa versão de squid ?
Alguém mais pode testar e reportar por favor?!
Voce esta tendo esse tipo de problema ?
att,
-
Voce esta tendo esse tipo de problema ?
Não percebi este erro, pra mim esta navegando ok. Consegui até testar o proxy reverso com ssl e funcionou 100%
Procura por erros no /var/squid/logs/cache.log
-
Procura por erros no /var/squid/logs/cache.log
Ja procurei, nada de erros…
Isso ocorre principalmente em posts de formulários.
Detalhe: Estou usando o modo transparente.
att,
-
Detalhe: Estou usando o modo transparente.
Não estou usando modo transparente.
Consegue testar ele em modo normal?
-
Detalhe: Estou usando o modo transparente.
Não estou usando modo transparente.
Consegue testar ele em modo normal?
Em modo normal não ocorre o problema. Testei ontem e hoje novamente.
-
Vou tentar simular este erro aqui.
-
-
Ainda não, aqui em casa eu so tenho o virtualbox pra testar.
Vou subir duas vms a noite para testar isso.
-
Ainda não, aqui em casa eu so tenho o virtualbox pra testar.
Vou subir duas vms a noite para testar isso.
Tranquilo!
Acho que vou pedir pro gringos, quem sabe alguém também pode testar.
Vou questionar no seu post. http://forum.pfsense.org/index.php/topic,48347.msg255176.html#msg255176Ok!?
-
Claro, aumentando a quantidade de testes fica mais fácil saber se é bug do squid 3 ou algo específico com seu setup.
-
Marcello,
Apenas para informação:
Copiei as configs do squid do Pfsense para o squid (versão Squid Cache: Version 3.1.14) que tenho em uma máquina linux x64, o problema não ocorreu :-\ -
Consegue fazer um diff dos arquivos?
-
Consegue fazer um diff dos arquivos?
d
Diff? Copiei as mesmas configs do Pfsense para o Linux. Mudei apenas os paths. -
So mudando os paths com a versão 3.1.14 nao deu problema…
Estou ficando sem ideias. Se o cache.log tivesse alguma informação relevante,ficaria mais fácil diagnosticar.
consegue testar com a versão 3. 1.9 disponível no files.pfsense.org? -
consegue testar com a versão 3. 1.9 disponível no files.pfsense.org?
ja testei tambem, mesmo problema.
Voce chegou a testar? -
Ainda não, o virtualbox não ajuda nestes casos.
Vou tentar com um pfsense e um Ubuntu
antes de ir dormir.amanhã. -
Pessoal,
Depois de ler um pouco a wiki do squid, achei interessante incluir na versão 2.0.3 as opções de cache de conteúdo dinamico sugeridas pelo site/desenvolvedores do squid.
Isto deve melhorar o cache hit do seu squid.
att,
Marcello Coutinho
-
Ainda não, o virtualbox não ajuda nestes casos.
Vou tentar com um pfsense e um Ubuntu
antes de ir dormir.amanhã.Sem problema, só me deixe saber do seu teste.
Pedi a outra pessoa para testar e me relatou a mesma coisa.
-
ccesario,
Compilei o squid3 com os parametros selecionados na imagem.
Instala o squid3 do meu repositorio e testa para ver se resolve o problema.
amd64
http://e-sac.siteseguro.ws/packages/amd64/8/All/squid-3.1.19.tbzi386
http://e-sac.siteseguro.ws/packages/8/All/squid-3.1.19.tbz
-
Marcelo,
que discriminação é essa com IPFW !!!
;D ;D ;D ;D ;D ;D
-
que discriminação é essa com IPFW !!!
Pelo contrario mantunespb :), a compilação original tem o ipfw para resolver a questão do captiveportal + proxy não transparente.
Porem contudo todavia, como o ccesario esta tendo problemas com o proxy transparente, removi algumas opções de compilação para ver se resolve.
att,
Marcello Coutinho -
ccesario,
Instala o squid3 do meu repositorio e testa para ver se resolve o problema.
amd64
Marcello, após instalar o pacote http://e-sac.siteseguro.ws/packages/amd64/8/All/squid-3.1.19.tbz o problema desapareceu.
O_oEstarei realizando mais testes aqui e log mais posto os resultados.
Obrigado
att,
-
Marcello, após instalar o pacote http://e-sac.siteseguro.ws/packages/amd64/8/All/squid-3.1.19.tbz o problema desapareceu.
O_oExcelente! :)
-
Voce pode postar no forum gringo, quem sabe o Nachtfalke também não testa!
Ativei o squidGuard também e até o momento está normal.
ps. Você viu os arquivos que lhe enviei!?
att,
-
-
Publicada a versão 2.0.4 com:
-
Correções de bugs e erros de digitação
-
Aba upstream renomeada para remote cache e com opção para cadastrar vários caches remotos no modo peer ou sibling
-
Novo binário com correções no transparent proxy e no cache de conteúdo dinamico
Agradecimento especial ao ccesario pelos testes e feedbacks.
Um ponto interessante é que agora o squid3 tem mais opções de configuração na interface gráfica que a versão 2 :)
-
-
esse squid3 é uma pacote melhorado do squid ou fazer coisa destintas?
-
Publicada a versão 2.0.4 com:
-
Correções de bugs e erros de digitação
-
Aba upstream renomeada para remote cache e com opção para cadastrar vários caches remotos no modo peer ou sibling
-
Novo binário com correções no transparent proxy e no cache de conteúdo dinamico
Agradecimento especial ao ccesario pelos testes e feedbacks.
Um ponto interessante é que agora o squid3 tem mais opções de configuração na interface gráfica que a versão 2 :)
Marcello,
Obrigado pelo agradecimento, pode contar quando precisar :)
Seguinte, existe algo de estranho no novo pacote.
Um gringo ja mencionou
http://forum.pfsense.org/index.php/topic,48347.msg256799.html#msg256799Eu também testei aqui no modo transparente e normal.
O modo transparente apresenta esse mesmo problema descrito.
O modo normal apresenta várias mensagens no system.log
Apr 20 08:32:27 fw (squid): The dnsserver helpers are crashing too rapidly, need help!
Apr 20 08:32:27 fw kernel: pid 20716 (dnsserver), uid 62: exited on signal 11
Apr 20 08:32:27 fw kernel: pid 20888 (dnsserver), uid 62: exited on signal 11
Apr 20 08:32:27 fw kernel: pid 21101 (dnsserver), uid 62: exited on signal 11
Apr 20 08:32:31 fw kernel: pid 22444 (dnsserver), uid 62: exited on signal 11
Apr 20 08:37:38 fw kernel: pid 58827 (dnsserver), uid 62: exited on signal 11
Apr 20 08:37:38 fw kernel: pid 58934 (dnsserver), uid 62: exited on signal 11
Apr 20 08:37:41 fw kernel: pid 59170 (dnsserver), uid 62: exited on signal 11
Apr 20 08:38:50 fw kernel: pid 42322 (dnsserver), uid 62: exited on signal 11
Apr 20 08:39:06 fw kernel: pid 42462 (dnsserver), uid 62: exited on signal 11
Apr 20 08:40:08 fw kernel: pid 32763 (dnsserver), uid 62: exited on signal 11
Apr 20 08:40:09 fw kernel: pid 33102 (dnsserver), uid 62: exited on signal 11
Apr 20 08:41:19 fw kernel: pid 33194 (dnsserver), uid 62: exited on signal 11
Apr 20 08:41:19 fw kernel: pid 33349 (dnsserver), uid 62: exited on signal 11
Apr 20 08:42:13 fw kernel: pid 33657 (dnsserver), uid 62: exited on signal 11
Apr 20 08:43:13 fw kernel: pid 47682 (dnsserver), uid 62: exited on signal 11
Apr 20 08:43:19 fw kernel: pid 47879 (dnsserver), uid 62: exited on signal 11E os mesmos erros 503 no access.log, porém é que dessa vez o simples F5 não resolve.
Vou tentar obter maiores informações e posto aqui.
-
-
E os mesmos erros 503 no access.log, porém é que dessa vez o simples F5 não resolve.
Vou tentar obter maiores informações e posto aqui.
Voltei os binarios antigos, o daemon de resolução de dns do squid estão retornando Segmentation fault (core dumped).
-
publiquei uma compilação sem o dns helper, quem quiser testar, os binarios estão disponíveis no meu repositorio.
Preciso de um feedback para ver se a questão do proxy reverso e dns estão resolvidas neste pacote.
amd64
http://e-sac.siteseguro.ws/packages/amd64/8/All/squid-3.1.19.tbzi386
http://e-sac.siteseguro.ws/packages/8/All/squid-3.1.19.tbzatt,
Marcello Coutinho -
é instalação normal via pacotes ou pkg_add ??
-
é instalação normal via pacotes ou pkg_add ??
Instalação via pkg_add
Pare o serviço
pkg_delete squid-3.1.19
para 64 bits
pkg_add -r http://e-sac.siteseguro.ws/packages/amd64/8/All/squid-3.1.19.tbzpara 32 bits
pkg_add -r http://e-sac.siteseguro.ws/packages/8/All/squid-3.1.19.tbz;)
att,
-
Preciso de um feedback para ver se a questão do proxy reverso e dns estão resolvidas neste pacote.
Marcello,
Até então, tudo funcionando perfeito com seu último pacote publicado.
Desinstalei e instalei algumas vezes e tudo me parece OK.
att,
-
Até então, tudo funcionando perfeito com seu último pacote publicado.
publiquei a versão 2.0.5 com:
-
novos binarios para corrigir o erro no proxy transparente
-
nova opção para integrar o proxy não autenticado com o captive portal
Como estou incluindo novas funções no pacote, passei o status dele para beta.
att,
Marcello Coutinho -