Controle de banda squid3 nao funciona

1. Controle de banda squid3 nao funciona

bestmoor
bestmoor

(usa Debian)

Enviado em 06/11/2015 - 18:14h

Ola amigos.
Gostaria da ajuda . Tenho um servidor recentemente atualizado e o controle de banda nao esta funcionando
acho estranho porque ja era um .config que utilizava antes e estava funcionando.
se os amigos conseguirem encontrar onde esta o erro. ja comparei com outros tutorias e nao consigo fazer funcionar
segue squid.config


## Squid.cfg
## Detalhado e comentado

# Hostname e porta
visible_hostname Firewall
http_port 3128 intercept


# -------- Diretórios de log --------------

# Diretorio de log do Squid
cache_access_log /var/log/squid3/access.log

# Diretorio de log cache
cache_log /var/log/squid3/cache.log

# Diretorio de log Store
cache_store_log /var/log/squid3/store.log




# -------- Configurações de memória e disco ----------------

# Memoria cache
cache_mem 512 MB

# Usar maximo de memoria possivel
memory_pools on
memory_pools_limit 512 MB

#Tamanho maximo de arquivos alocados na RAM
maximum_object_size_in_memory 1024 KB

# Maximo e Minimo armazenados em disco
maximum_object_size 100 MB
minimum_object_size 0 KB

# Porcentagem de atualizacao do cache - limpo ao atingir o maximo
cache_swap_low 85
cache_swap_high 90

#Diretorio do cache - Tamanho em MB do cache em disco (esta como 4GB altere se necessário) - número de pastas - número de subpastas
cache_dir ufs /var/spool/squid3 4096 16 256

# ---------------------------------------------------------


# ----------- Configurações de acesso ---------------------

#ACL de Acessos
acl SSL_ports port 443 # https
acl SSL_ports port 563 # snews
acl Safe_ports port 80 # http
acl Safe_ports port 21 # ftp
acl Safe_ports port 70 # gopher
acl Safe_ports port 210 # wais
acl Safe_ports port 1025-65535 # unregistered ports
acl Safe_ports port 280 # http-mgmt
acl Safe_ports port 488 # gss-http
acl Safe_ports port 591 # filemaker
acl Safe_ports port 777 # multiling http
acl CONNECT method CONNECT

http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports

# -----------------------------------------------------------

#Mascara de rede dos clientes
client_netmask 255.255.255.255

#ACL rede_local e localhost
acl interna src 10.0.0.0/8

## REGRAS ##
acl libera src "/etc/squid3/ips_liberados"
acl SITES_CORPORATIVOS url_regex -i "/etc/squid3/bloqueados/url_liberado"
acl ESSENCIAIS url_regex -i "/etc/squid3/bloqueados/essenciais"
acl SITES_PERMITIDOS url_regex -i "/etc/squid3/bloqueados/permitidos"
acl SITES_PROIBIDOS url_regex -i "/etc/squid3/bloqueados/block.txt"
acl EXTENSIONS url_regex -i "/etc/squid3/bloqueados/extensions"
acl DOWNLOAD_PERMITIDO url_regex "/etc/squid3/bloqueados/down_permitidos"


# Delay Pools

acl banda128 src 10.0.0.9
acl banda512 src 10.0.0.9
acl bandafull src 10.0.0.254

delay_pools 3
delay_class 1 2
delay_class 2 2
delay_class 3 2

delay_access 1 allow banda128
delay_access 2 allow banda512
delay_access 3 allow bandafull

delay_parameters 1 -1/-1 131000/131000
delay_parameters 2 174762/174762 32768/32768
delay_parameters 3 -1/-1 -1/-1

#Configuração CGI e refresh pattern
hierarchy_stoplist cgi-bin ?
acl QUERY urlpath_regex cgi-bin \?
no_cache deny QUERY

refresh_pattern ^ftp: 15 20% 2280
refresh_pattern ^gopher: 15 0% 2280
refresh_pattern . 15 20% 2280

# Aplicacao das Regras
http_access allow libera
http_access allow localhost #manager
#http_access deny manager
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow ESSENCIAIS
http_access allow SITES_CORPORATIVOS
http_access deny SITES_PROIBIDOS !ESSENCIAIS !SITES_CORPORATIVOS
http_access allow DOWNLOAD_PERMITIDO
http_access allow SITES_PERMITIDOS
http_access deny EXTENSIONS !ESSENCIAIS !SITES_CORPORATIVOS
http_access allow all !SITES_PROIBIDOS !EXTENSIONS
cache_effective_user proxy
cache_effective_group proxy



  


2. Re: Controle de banda squid3 nao funciona

bestmoor
bestmoor

(usa Debian)

Enviado em 10/12/2015 - 10:55h

ainda na batalha ... agradeceria qualquer ajuda .
fiz varios testes configurei o valor para 1k de limite e a intenet ficou muito lenta mesmo como deveria
Assim fui testar faço geralmente 2 testes me corrijam se fiz algo errado

primeiro testo a velocidade de down e up no site http://speedtest.copel.net/
para minha surpresa deu 35Mbs minha conexao maxima

segundo fiz download de um arquivo do site que sempre uso para testar ftp://ftp.embratel.net.br/pub/tst/load.tst
velociade de down de 1800KB/s vai dar uns 15Mb/s que acredito ser o limite do site da embratel

resumindo .. limitou acesso a site e nao limitou download ... e claro preciso exatamente o contrario.

alguma luz ????






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts