Squid parando depois de um tempo RESOLVIDO



  • estou com o pfsense 2.3.1 64bits

    tenho o squid e squidguard instalado uso proxy transparente funcionando certinho mas depois de um tempo percebo que ele para e quando mando reiniciar nao reinicia a nao ser que eu mando reiniciar o pfsense dae volta tudo normal

    agora nao sei se é por falta de memoria por usar a opcao transparente com ssl ativado

    nessa maquina só tenho 2gb de memoria

    no relatorio do system logs aparece rc.bootup: [squid] Installed but not started. Not installing 'pfearly' rules

    alguem poderia ajudar?



  • Bom dia!

    Quando seu squid parar, Abri seu promtp command e executa isso /usr/local/etc/rc.d/squid.sh restart , ver se ele vai apresentar o erro e posta ai pra gente ver.



  • Estou enfrentando o mesmo problema.

    Isso começou a acontecer depois que configurei o squid para fazer "Split All" com Squidguard.

    No meu cenário estou utilizando 2GB de ram e tenho 15 usuários navegando.

    Pelo que percebi, quando você inicia o squid ele começa a usar cada vez mais memória, depois o swap. Quando chega a 100% dos dois, o firewall trava e aí só reiniciando.

    Se antes de usar os 100% do swap reiniciar o squid, volta ao normal tbm.

    Acredito, que o squid não está liberando memória, mantendo objetos em cache. Mudei a configuração "Cache Replacement Policy" para "LRU" isso mantem em memória somente objetos mais recentes, ainda estou observando o resultado deste teste.



  • "Split All" consome bastante memória. To testando em dois servidores e nos dois e tive q dobrar a RAM. No momento ta estável, mas antes estava igual ao de vcs… estourava a RAM, swap e parava tudo.



  • O pfsense já não é mais somente um firewall, mas sim uma UTM. Dessa forma necessita uma configuração mais "parruda" pra funcionar satisfatoriamente. Não tem como funcionar bem utilizando proxy (http + https), snort e tudo mais que se possa ter somente com 2 GB de memoria.