On Tue, 10 Sep 2002 15:58:12 +0200, Carsten Friede wrote:
mal 'ne Frage hat irgendwer schonmal einen Squid konfiguriert?
Ja, hat schomal jemand.
Wenn ja würde mich das mal interessieren. Ich bin letzendlich am Aufwand gescheitert. Als ich dann noch sah, daß andere sogar ihre Diplomarbeit darüber verfassen, habe ich's erstmal gelassen.
Quatsch. Man kann in jede Sache so tief eindringen, daß es sich lohnt, eine Diplomarbeit darüber zu schreiben. Das Konfigfile von squid ist genial dokumentiert. Im Zeifelsfall kannst du überall die Standard- einstellungen so lassen wie sie sind. Du mußt nut einen Eintarg "cache_dir" anlegen und eventuell über eine acl den Zugriff der Clients auf squid erlauben.
Mein heimischer squid läuft mit folgender config. Da sind noch einige nicht zwingend nötige Dinge enthalten.
http_port 192.168.10.1:3128 icp_port 0 hierarchy_stoplist cgi-bin ? acl QUERY urlpath_regex cgi-bin ? no_cache deny QUERY cache_mem 8 MB cache_dir ufs /space/webcache 1024 8 250 cache_store_log none ftp_list_width 60 redirect_program /usr/local/bin/squid_redirect redirect_children 3 acl all src 0.0.0.0/0.0.0.0 acl manager proto cache_object acl localhost src 127.0.0.1/255.255.255.255 acl SSL_ports port 443 563 acl Safe_ports port 80 # http acl Safe_ports port 21 # ftp acl Safe_ports port 443 563 # https, snews acl Safe_ports port 70 # gopher acl Safe_ports port 210 # wais acl Safe_ports port 1025-65535 # unregistered ports acl Safe_ports port 280 # http-mgmt acl Safe_ports port 488 # gss-http acl Safe_ports port 591 # filemaker acl Safe_ports port 777 # multiling http acl CONNECT method CONNECT acl allowed_hosts src 192.168.10.0/255.255.255.0 http_access allow manager localhost http_access deny manager http_access deny !Safe_ports http_access deny CONNECT !SSL_ports http_access allow localhost http_access allow allowed_hosts http_access deny all icp_access deny all cache_mgr root cache_effective_user x-squid cache_effective_group x-squid visible_hostname max.wx.de forwarded_for off anonymize_headers deny User-Agent fake_user_agent Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.1) Gecko/20020826
Wie gesagt mich würde die Konfiguration interessieren. Vielleicht wäre "Squid-Proxy und WebCaching" mal einen Vortrag wert?
Das ist so eine Sache. Squid wird erst dann interessant, wenn viele squids zusammenarbeiten, also einen Cache-Verbund bilden. Darüber kann man schlecht reden, wenn man nicht wirklich praktische Erfahrungen mit so einem System mit richtig vielen Zugriffen hat. Ein einzelner squid ist ist eher langweilig :-)
Reinhard