LINUX.ORG.RU
ФорумAdmin

Вопросы по dansguardian

 ,


0

1

Доброго времени суток!

Есть 2 вопроса.

Вопрос 1. Есть Шлюз debian + squid + DG core i3 + 12gb ddr3 + 2x500gb WD yellow в зеркале, 1 сетевуха интел для провайдера, 2е сетевухи интел в бондинге на локаль. в сетке около 300 машин, половина по vlan в других местах города (26 точек). Примерно 100 машин подвергаются жесткой фильтрации, есть и белый список и черный и фильтрация по фразам. (перейти полностью на белый не можем, ослабить или уменьшить количество фраз тоже), также фильтруется весь wifi (30 точек)

В дежурном режиме все работает более-менее сносно, но когда нагрузка увеличивается из-за каких-нибудь курсов, когда 10 машин идут на одни и те же сайты, или запускают одинаковые сервисы типа скайпа, то скорость на ВСЕХ фильтрованных машинах падает до неприемлемого уровня, бывает просто до 0.

service squid3 restart + service dansguardian restart наше все. бывает в такие дни по несколько раз приходится перезапускать и какое-то время все работает нормально.

В чем может быть причина? что посоветуете?

Вопрос 2. Вытекает из первого. Планируется покупать новый сервер под шлюз. На что необходимо в первую очередь обращать внимание? И поможет ли смена железа? примерная конфигурация которую планируем брать

Intel Xeon E3-1220v2, ASUS P8B-X, 4 х 8Gb PC12800 1600MHz ECC CL11 Kingston ValueRAM В теории есть возможность посмотреть в сторону E5-серии, но необходимо ли это? нужна ли такому серверу многопоточность? Сквид, насколько я знаю, даже третий юзает одно ядро. Как в плане многопоточности у DG? Хватит ли оперативы или еще больше надо? есть ли необходимость брать ссд под кэш?


Core i3 / Supermicro X9SCL/X9SCM / 8GB 1333 MHz Работает в качестве проксика на 200 юзеров, терминирует кучу вланов. Списки в squid четырех видов src, dstdomain, url_regex и rep_mime_type. Нагрузка от squid просто копеечная. load average в самом пике не вылезает за 0.5.

BOOBLIK ★★★
()
Ответ на: комментарий от BOOBLIK

Про сквид я не говорю, он просто прокси сервер без которого не работает dansguardian, который и осуществляет всю фильтрацию. В нем же списки ключевых фраз, списки пределов весов фраз, черные списки доменов и урл.

stvol
() автор топика

скорость на ВСЕХ фильтрованных машинах падает до неприемлемого уровня, бывает просто до 0.

Что говорит при этом(когда всё лежит):

squidclient mgr:info

Может там в количестве дескрипторов(секция «File descriptor usage») затык?

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

squidclient mgr:info говорит, что не знает такой команды, его надо ставить отдельно,

Во вторых, сквид явно не причем, т.к. он у нас не ограничивает практически ничего, за исключением пары тройки глобальных правил, все машины которые идут в нет непосредственно на порт сквида продолжают нормально работать с интернетом, даже когда на фильтрованных все лежит. Тормозят только те, которые идут через порт dansguardian,

stvol
() автор топика
Ответ на: комментарий от Pinkbyte

на всякий случай, хотя можно и без него

stvol
() автор топика
Ответ на: комментарий от Pinkbyte

Провели следственный эксперимент,на жалобу сделали рестарт DG, не помогло. Через некоторое время сделали рестарт сквида. Помогло. squidclient mgr:info говорит что в дескрипторах все нормально.

stvol
() автор топика
Ответ на: комментарий от stvol

А если рестартить только squid? Похоже что у вас затык либо в дескрипторах либо в зависших соединениях между dansguardian и squid

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Во второй раз рестартили только сквид. Между его рестартом и рестартом DG прошло часа 4

File descriptor usage for squid: Maximum number of file descriptors: 65535 Largest file desc currently in use: 530 Number of file desc currently in use: 311 Files queued for open: 0 Available number of file descriptors: 65224 Reserved number of file descriptors: 100 Store Disk files open: 0

stvol
() автор топика
11 февраля 2016 г.

Это DG виноват. При большом количестве соединений он валится. Если пересадить юзера на squid (у меня порт 3128) то инет летает. В messages появляется это: dansguardian[74882]: NTLM - Invalid message of length 0, message was: dansguardian[74882]: Auth plugin returned error code: -3 kernel: sonewconn: pcb 0xfffffe006f1f6930: Listen queue overflow: 385 already in queue awaiting acceptance (783 occurrences)

Крутил, вертел - ничего ему не помогает. Гавно какое-то, или я не умею его готовить...

Dymx
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.