Questions diverses



  • Ce n'est très probablement pas une problématique de cache si tu as un seul client, sauf si ta machine est déjà très chargée.
    Il y a des plugins, en fonction du browser que tu utilises, qui sont capables de déterminer combien de temps tu passes à quel endroit quand tu télécharges tous les objets d'une page, y compris le temps du proxy.

    Avec quel browser fait-tu le test ?

    Par ailleurs, il y a peut-être d'autres aspects liés à ta conf réseau.
    Comment se passe un wget sur la machine proxy ?



  • Salut Chris,

    Pour les plugins, je ne savais pas, je vais regarder dès demain. Mais pour moi le temps que je perds c'est surtout sur le proxy.

    Sur le serveur wget passe très bien et sur l'autre debian que j'ai essayé, en allant sur internet via un browser  ça va tout seul.

    Sur mon client j'ai essayé avec Firefox et IE.

    C'est vraiment très étrange, j'ai passé beaucoup de temps dessus et je sais plus trop quoi faire .. J'ai dejà visite beaucoup de liens Google.
    J'ai aussi essayé de faire des fichiers de conf vraiment simples (Acl, http_access) mais rien n'y fait.

    Configuration réseau :

    Le proxy en 192.168.2.254/24
    Le pfsense en 192.168.2.253/24
    Le client en 192.168.2.100/24

    (En passant du client au squid du pfsense aucun soucis)



  • Avec une conf pratiquement par défaut de Squid et un seul utilisateur, il n'y a pas de raison pour qu'il y ait le moindre problème.
    ACL pour autoriser ton LAN (mais avec un proxy sur le LAN ce n'est même pas indispensable, en tous cas pour le moment).
    Ce que je veux dire c'est que le tuning de la conf du proxy, c'est critique mais uniquement avec de la charge, pas dans ton cas.

    Tu peux essayer de désactiver le cache pour vraiment limiter la charge du proxy au maximum, juste pour voir.
    Ce qu'il faut bien comprendre, c'est qu'au niveau DNS par exemple, si ce n'est pas bien configuré, ça peut avoir un impact très important.

    Il faut par exemple bien comprendre que lorsque tu es en mode "no proxy" ou en mode "tranparent proxy", c'est la machine sur laquelle est le browser qui fait les requêtes DNS.
    Dans le cas d'un proxy explicite, c'est le proxy qui fait prend en charge la résolution de URL en IP.
    Si le DNS au niveau du proxy est mal configuré, ça marche beaucoup moins bien.



  • Oui j'ai pensé au DNS aussi mais quand je prends un browser sur le serveur que je vais sur internet ça marche très bien .. Ça veut donc dire que ça ne vient pas de là si ?

    Sachant que quand je rentre l'URL sur un browser client, le titre de la page s'affiche directement mais le contenu met du temps à venir.



  • @aksl:

    Oui j'ai pensé au DNS aussi mais quand je prends un browser sur le serveur que je vais sur internet ça marche très bien ..

    :o  oops, un browser sur le serveur  ::)  mais ce n'est pas un serveur  :P

    Il y a Gnome sur ton serveur ?

    Pour répondre à ta question, la configuration DNS du proxy peut être différente de celle du serveur qui le supporte.

    Sachant que quand je rentre l'URL sur un browser client, le titre de la page s'affiche directement mais le contenu met du temps à venir.

    Il faut regarder dans le log du proxy de qui est en HIT et en MISS, autrement dit ce qui vient du cache et ce qui vient du web.
    Et comparer HTTP avec HTTPS.
    Par ailleurs, jeter un coup d’œil aux log de Squid ne peut pas faire de mal.

    Pour du debug, il faut également avoir une idée de l'espace disque disponible et de la manière dont tu as configuré le cache. Si par exemple tu crées un partition dédié au cache et que tu configure le proxy pour utiliser TOUTE cette partition, ça ne marche pas. C'est très bien expliqué sur le site de Squid.

    Avec quels sites fais tu le test ?

    As-tu, par ailleurs, regardé le comportement, au  niveau OS, de ton "serveur" (si on peut dire :p) Squid ? swapping par exemple ?



  • Sur le premier serveur où j'ai testé, il n'y a pas gnome mais j'ai une debian avec gnome donc j'ai testé dessus x)

    D'après mes souvenirs il me semble que tout est en MISS.

    Les liens HTTP sont beaucoup plus rapides que HTTPS.

    Je n'ai pas de partition spéciale pour le cache, c'est une partition pour /var/

    Même sans configurer de cache ça ne marche pas ..

    J'ai testé des sites légers et des sites lourds. Les sites légers répondent un peu plus vite mais le temps que ça met n'est pas normal.

    Je sais pas qu'est ce que je peux faire d'autre .. Je t'ai laissé un mail chris si tu as le temps de check ;)

    Il me manque que ça pour finir c'est énervant x)


Log in to reply