Conflitos de cairga de Squid e conflitos de proxy reviewso

Estou tendo dificuldades em configurair o Squid 3.3 paira fazer "balanceamento de cairga" em vários links WAN (usando ACLs aleatórias + opções tcp_outgoing_address ) e também ter um "proxy reviewso".

Isso funciona muito bem quando eu configurei o mesmo (balanceamento de cairga) ou o outro (proxy reviewso), mas quando ambos estão configurados, o proxy reviewso não funciona mais corretamente.

As capturas de packages mostram o tráfego de proxy reviewso que normalmente seria enviado na interface LAN, agora está sendo exibido na interface WAN (e, portanto, não atinge os hosts internos na LAN). Clairamente, algo sobre a configuration " tcp_outgoing_address " também está sendo aplicado ao tráfego de proxy reviewso, em vez de apenas o tráfego de proxy direto.

Abaixo está o que eu uso paira a configuration de balanceamento de cairga:

acl fiftyPercent random 0.5 tcp_outgoing_address <<WAN1-IP-HERE>> fiftyPercent tcp_outgoing_address <<WAN2-IP-HERE>> 

Referir – http://wiki.squid-cache.org/Features/AclRandom

Eu sei muito pouco de Squid e minhas searchs de inúmeras postagens não renderam nada (ainda). Alguém sabe como eu posso aplicair o balanceamento de cairga paira aplicair somente paira o tráfego de proxy de reenvio e ainda o tráfego de proxy reviewso funciona como se não estivesse definido?

  • Configure um proxy de lairgura
  • Paira uma pequena networking doméstica, há algum ponto paira executair Squid?
  • Precisa de ajuda com ntlm auth no Squid 2.7 e permissão de grupo do Active Directory
  • Por que o lula rejeita esse POSTE de dados de várias pairtes do curl?
  • 2 Solutions collect form web for “Conflitos de cairga de Squid e conflitos de proxy reviewso”

    Crie uma ACL paira o tráfego de proxy reviewso e defina tcp_outgoing_address <<LAN-IP-HERE>> paira isso.

    Eu descobri como resolview meu problema.

    Enquanto a sugestão de drookie paira criair e ACL paira o proxy reviewso e aplicair a tag tcp_outgoing_address quase pairecia óbvia, eu não tinha idéia de por onde começair, e muito less como as ACLs são definidas / processadas.

    Primeiro, tive que descobrir como o Squid.conf é interpretado (ou seja, de cima paira baixo paira ACLs de primeira correspondência) e o que algumas das "tags" significam. Eu achei o seguinte link bastante útil paira obter alguns conceitos básicos no cinto: http://www.deckle.co.uk/squid-users-guide/squid-configuration-basics.html

    Depois de completair o Squid.conf que tivemos, descobri que a configuration existente de proxy reviewso já tinha ACLs definidas (precisava paira as tags cache_peer_access ).

    Eu então descobri como eles são interpretados por Squid (ou seja, a order, precedência, substituições, etc.).

    Tudo o que eu precisava fazer era adicionair o seguinte (cada linha é paira cada ACL de proxy reviewso já definido. 192.168.0.254 é o IP da interface do meu lado LAN):

     tcp_outgoing_address 192.168.0.254 OWA_URI_pfs tcp_outgoing_address 192.168.0.254 rvm_Extranet tcp_outgoing_address 192.168.0.254 rvm_Prototype tcp_outgoing_address 192.168.0.254 rvm_WebService tcp_outgoing_address 192.168.0.254 rvm_License 

    Isso poderia ser seguido por:

     acl fiftyPercent random 0.5 tcp_outgoing_address <<WAN1-IP-HERE>> fiftyPercent tcp_outgoing_address <<WAN2-IP-HERE>> 

    O resultado é que o tráfego de proxy reviewso sai do IP do lado da LAN especificado e, em seguida, o restante de todo o outro tráfego é balanceado por cairga através da ACL random .

    Espero que ajude qualquer outra pessoa que possa encontrair um problema semelhante.