Squid/multi-wan/failover/load balancer vs. vs. vs.
-
tuzsuzdeli hocamızın bir konudaki yazısından alıntıdır…
2- Loadbalance/failover konfigürasyonu mantığı değişmiş ve basitleştirilmiş.
3- Traffic shaper, artık bütün interfacelerde çalışıyor (eskiden sadece tek bir WAN'da çalışırdı). Ayrıca, çeşitli konfigürasyonlar için, "wizard" lar eklenmiş. Böylece temel ayarları çok hızlı bir şekilde yapmak mümkün. Tüm firewall kurallarına traffic shaper ile tanımlanmış Queue'lar uygulanabiliyor. Eskisinde böyle miydi bilmiyorum, sanırım yoktu. (bkz: Ekteki ekran görüntüsü)
7- Squid, artık birden fazla WAN'ı kullanıyor. Ancak mevcut yapımı gereği bunu henüz test etmedim.
şuan 1.2.3 kullanıyorum ve multi-wan/load balancer var… squid kurmam lazım.. ayrı bir bilgisayara kurup user bilgisayarın proxylerine bilgi girmem lazım... bizim kullanıcılar proxynin falan ne olduğunu bildiği için olaya uyanırlar...
kullanıcı tarafında ayar yapmadan squid kuracağım ikinci bilgisayarı nasıl devreye almalıyım?
multiwan yaptığım makine LAN'ı, squid wan giriş yapıp oradan mı kullanıcılara ip dağıtsam ve internete çıkarsam... 2 pfsenseyi arka arkaya bağlıcam.. millet 2 pfsense üzerinden nete çıkacak.. bu yapı ne kadar doğru olur?... yoksa lana bağlayıp clientlere proxy ayarı yapmak istemiyorum...
yada 2.0b kurup multi-wan/load balancer/failover/squid çalıştıran arkadaşlar varsa, ayarları hakkında bilgi verebilir mi?
-
2.0'da loadbalance konfigürasyonunu şu yönergelere göre yapıp, üstünde squid çalışıtrabilirsiniz.
http://forum.pfsense.org/index.php/topic,29822.0.html -
açıklamalarınız için teşekkür ederim hocam…
Yalnız uyarayım. 2.0 hala betadır. Şu an üzerinde ciddi ciddi çok fazla bug var. 15 gün önceki bir update esnasında bütün ip konfigürasyonu gitti mesela. Yine 10 gün önce squid ile ilgili bir sorun çıktı ertesi gün patch çıktı. Traffic shaper devreye girdiğinde bazen saçma sapan şeyler yapıyor vesaire.
2.0'ın size getireceği net bir avantaj yoksa, şimdilik 1.2.3 ile devam edin derim .ama bu dediklerinizi göze alarak 2. makinayı kurup üzerine squid vs. kuracağım…
clientlere proxy girmekten nasıl kurtulurum?
yada şöyle yapsak...
proxy serveride LAN'a bağlasak, bütün LAN trafiğini proxy servera yönlendirerek, sadece proxy servera çıkış hakkı versek :) aklıma böyle bir şey geldi.. saçma olur mu? :)
-
elle yazmama olayını bilmem de;
aynı networkte bir tane de proxy koyun.
clientlere bunu elle yazın.
pfsense üzerinde de proxy üzerinden gelen hariç web trafiğini bloklayın.
bu şekilde de olabilir. -
elle yazmama olayını bilmem de;
aynı networkte bir tane de proxy koyun.
clientlere bunu elle yazın.
pfsense üzerinde de proxy üzerinden gelen hariç web trafiğini bloklayın.
bu şekilde de olabilir.hocam bunları seri bağlasak nasıl olur?
client > proxy > pfsense(multi-wan) > internet…. o zaman proxy girmekten kurtulurmuyuz?
-
-PfSense üzerine kurulan proxy transparan olabiliyor.. Transparan proxy nin de kullanıcı tarafında herhangi bir ayar girilmesi gerekmiyor.. Kullanıcı bu sayede bilemeyebiliyor proxyden çıkıp çıkmadığını.. Sanki Trasparan proxy sizi kurtarır o zahmetten..