Squid + два выхода в интернет

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Squid + два выхода в интернет

Непрочитанное сообщение Bormental » 2008-12-26 10:38:37

Имеем фрю 6.2 , squid3 и два канала интернета, один из которых двунаправленный используется и как запросный другой только на прием. При стандартной схеме если запрос по двунапр каналу а прием на однонаправленный не используется вся ширина канала двунаправленного на прием, отсюда как бы решение средствами squid пустить прием закачек на однонаправленный интернет а веб серфинг делать по двунаправленному каналу

на сейчас решение такое в squid.conf

Код: Выделить всё

acl DNL url_regex -i "/usr/local/squid/etc/download" #список регулярок формата \.rar$
tcp_outgoing_address aa.bb.cc.dd !DNL
т.е. все что не закачки идут по двунапр каналу а все что закачки по маршруту по умолчанию которым является соединение через VPN

так вопрос в том что, как более точно разделить закачки от веб серфинга, потому что по url реально определяется процентов 30 закачек, а скрипты возвращающие файлы и в урле не имеющие указанного расширения все лезут через двунаправленный канал?

была мысль через

Код: Выделить всё

acl DNL rep_mime_type -i applications
но такой acl не работает с tcp_outgoing_address

так же пытался через external acl он так же не работает с данной директивой, есть кто решал похожую проблему?
Вариантов может быть по типу заголовка Content-Type или по длинне content-length, хотя последний вариант не всегда верный так как не все серверы возвращают правильный заголовок....
:evil:

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: Squid + два выхода в интернет

Непрочитанное сообщение Bormental » 2008-12-28 20:49:23

Мда... походу придеться ждать новых версий squid где доработают данный вопрос.... Может ктото решал сходный вопрос другими средствами?
:evil:

Аватара пользователя
Bormental
сержант
Сообщения: 267
Зарегистрирован: 2008-09-26 21:26:35
Откуда: подмордорье
Контактная информация:

Re: Squid + два выхода в интернет

Непрочитанное сообщение Bormental » 2009-01-15 16:16:00

Мдык, а может ктонибудь ответить на такой вопрос....

Код: Выделить всё

acl SSL_port 443 563
все ок пашет
а вот

Код: Выделить всё

acl SSL_port 443 563 80 3724
squid зараза начинает грузить проц на максимум, в чем дело?
:evil: