<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>OFF TOPIC! &#187; Squid</title>
	<atom:link href="http://www.luizxx.com/archives/tag/squid/feed" rel="self" type="application/rss+xml" />
	<link>http://www.luizxx.com</link>
	<description>Luizxx Expansion Set</description>
	<lastBuildDate>Fri, 16 Jul 2010 04:13:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Caixa &#8211; Conectividade Social</title>
		<link>http://www.luizxx.com/archives/156</link>
		<comments>http://www.luizxx.com/archives/156#comments</comments>
		<pubDate>Wed, 20 Aug 2008 21:08:24 +0000</pubDate>
		<dc:creator>Luiz</dc:creator>
				<category><![CDATA[Unix / Linux]]></category>
		<category><![CDATA[Firewall]]></category>
		<category><![CDATA[Squid]]></category>

		<guid isPermaLink="false">http://luizxx.com/?p=156</guid>
		<description><![CDATA[Ontem um amigo estava me perguntando como fazer o programa &#8220;Conectividade Social&#8221; da Caixa Economica Federal funcionar corretamente passando pelo proxy transparente que ele tem na rede (Linux + Squid). Notei que muitas pessoas em diversos fóruns tem postado esta mesma dúvida e também existem diversas respostas dadas, porém poucas delas são simples e funcionais [...]]]></description>
			<content:encoded><![CDATA[<p>Ontem um amigo estava me perguntando como fazer o programa <em>&#8220;Conectividade Social&#8221;</em> da Caixa Economica Federal funcionar corretamente passando pelo proxy transparente que ele tem na rede (Linux + Squid).</p>
<p>Notei que muitas pessoas em diversos fóruns tem postado esta mesma dúvida e também existem diversas respostas dadas, porém poucas delas são simples e funcionais como poderiam ser.</p>
<p>Segue uma forma prática para liberar a entrada direta, sem redirecionamento para a porta do proxy:</p>
<p># iptables -t nat -I PREROUTING -d 200.201.160.0/20 -j ACCEPT</p>
<p>Dessa forma inserimos uma regra prioritária sobre as outras (-I), liberando o range da CEF para ser acessado diretamente sem o redirecionamento.</p>
<p>Lembre-se de colocar a regra após todas as outras, ou então antes delas!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizxx.com/archives/156/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Aumentando o desempenho do Squid</title>
		<link>http://www.luizxx.com/archives/28</link>
		<comments>http://www.luizxx.com/archives/28#comments</comments>
		<pubDate>Wed, 07 Nov 2007 23:48:36 +0000</pubDate>
		<dc:creator>Luiz</dc:creator>
				<category><![CDATA[OpenSource]]></category>
		<category><![CDATA[Unix / Linux]]></category>
		<category><![CDATA[Squid]]></category>

		<guid isPermaLink="false">http://luizxx.com/?p=28</guid>
		<description><![CDATA[Existem diversos pontos a serem analisados na hora de desenvolver um firewall para seu ambiente de forma que ele obtenha a máxima performance utilizando o hardware da melhor maneira possível, porém existem algumas práticas que são recomendadas para aumentar a performance e otimizar seu proxy durante a configuração do Squid. Um dos principais fatores a [...]]]></description>
			<content:encoded><![CDATA[<p>Existem diversos pontos a serem analisados na hora de desenvolver um firewall para seu ambiente de forma que ele obtenha a máxima performance utilizando o hardware da melhor maneira possível, porém existem algumas práticas que são recomendadas para aumentar a performance e otimizar seu proxy durante a configuração do Squid.</p>
<p>Um dos principais fatores a serem considerados é a especificação do hardware utilizado e a preparação do sistema operacional. Ao utilizar RAID no servidor, prefira implementar em RAID0, que apresenta a melhor performance e dê preferência para realizar o armazenamento de cache e dos logs do Squid em um volume (preferencialmente com discos diferentes) separado, como estes dados normalmente são armazenados no /var, crie um ponto de montagem sobre a pasta apontando para seu volume. A escolha do sistema de arquivos também é um fator extremamente importante para otimizar o funcionamento, além do desempenho é necessário ter estabilidade na manipulação dos dados.</p>
<p>Um ponto crítico que pode fazer com que os usuários sintam lentidão ao utilizar a internet através do proxy é a resolução de nomes (DNS), para aumentar o desempenho na resolução de nomes é recomendável configurar um DNS cache na mesma máquina ou em uma máquina conectada diretamente ao proxy.</p>
<p>Existem alguns parâmetros que devem ser corretamente configurados no squid.conf de modo a otimizar o funcionamento. Segue uma breve descrição dos dois principais:</p>
<blockquote><p><strong>cache_mem</strong></p>
<p>Esta opção informa ao Squid a quantidade de memória dedicada ao processo (podendo aumentar dependendo da demanda), sendo que em máquinas dedicadas à utilização de proxy podemos definir cerca de 80% da memória total da máquina.</p></blockquote>
<blockquote><p><strong>maximum_object_size</strong></p></blockquote>
<blockquote><p>Com esta diretiva podemos limitar o tamanho máximo dos objetos em cache para que objetos maiores do que o valor máximo aqui informado não sejam enviados para o disco. Um valor alto pode contribuir com uma maior economia de banda, porém pode causar uma utilização maior dos discos podendo aumentar o tempo de resposta em ambientes de alto tráfego. É recomendada a utilização de um valor entre 4 e 16MB (16384 KB).</p></blockquote>
<p>A utilização de diversos caches separados em volumes diferentes pode contribuir para otimizar o armazenamento de dados e aumentar a performance do acesso a internet porém não interfere diretamente na performance do servidor.</p>
<p>Já a definição do método de acesso ao cache (store type) oferece difereças significativas na forma como o servidor acessa os discos. Os métodos mais utilizados são ufs, aufs, diskd e coss. Sendo que normalmente o sistema aufs apresenta ótima performance e facilidade de implementação (não depende de daemos externos) na maioria dos casos.</p>
<p>Existem ótimas alternativas para configuração de ambientes grandes onde existem milhares de hosts passando pelo proxy ao mesmo tempo para a distribuição de carga (um tipo de clusterização) em diversos servidores interligados entre si através de ICP, mas esse já é um tipo de instalação bem específica onde temos que fazer um levantamento bem detalhado do ambiente na implementação.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.luizxx.com/archives/28/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
