Defina Delay Pools como Squid para desacelerar o YouTube e o Facebook em nosso servidor proxy

Aqueles de nós que gerenciam (ou gerenciam) servidores em uma empresa sabem que o primeiro inimigo da produtividade é Facebook y YouTube. Esses sites fazem com que os funcionários que são pagos para serem produtivos, para trabalhar, na maioria das vezes tenham esses sites abertos para se divertir, assistir a vídeos, bater um papo com um amigo, etc.

Não importa se já existe WhatsAppNão importa se eles têm um smartphone Android e usam o WhatsApp para se comunicar com seus amigos, eles apenas continuam usando o bate-papo do Facebook e escrevendo na parede de seus conhecidos.

A solução imediata? ... simples, seria bloquear completamente o acesso ao Facebook e ao YouTube no servidor proxy, para que eles não percam tempo e largura de banda acessando esses sites. O problema de bloquear completamente o acesso são as reclamações, os olhares penetrantes e assassinos dos funcionários para nós, o administrador da rede 😀

Uma solução melhor? … Bem, é aqui que entram os Pools de Delay do Squid:

Pools de atrasos são a resposta do Squid para controle de largura de banda e modelagem de tráfego. Isso é feito limitando a taxa em que o Squid retorna os dados de seu cache.

Em outras palavras, por meio de Delay Pools, posso especificar que determinados usuários navegarão mais devagar do que os outros ou que o acesso a determinados sites será mais lento. Vamos, organize e gerencie a largura de banda disponível, para que não seja desperdiçada.

Portanto, a solução que encontrei para o problema já levantado é a seguinte:

  1. Eu permito o acesso a esses sites 'problemáticos'
  2. Aconselho os utilizadores a utilizarem outros meios de comunicação com os seus conhecidos, digo mesmo «EUA Telegram o WhatsAppOlha só, aqui você pode baixar o aplicativo WhatsApp para Android ou iOS, ou para Nokia se ainda tiver um desses.«
  3. No servidor proxy implemento um Delay Pools para tornar o acesso ao Facebook e YouTube lento, desta forma não se consome muita largura de banda (que é necessária para outras tarefas) e o usuário vê que a navegação por esses sites é muito, muito lento, eventualmente desistir.

Condições prévias

Devemos ter instalado, configurado e totalmente funcional um servidor proxy com Lula.

O Squid deve ter suporte para Pools de Delay, o que significa que se você mesmo compilou o Squid, deve ter considerado compilá-lo com suporte para Delay Pools. Se não e eles instalaram através dos repositórios, tudo ficará bem.

lula

Criando as condições para os grupos de atraso

A primeira coisa será criar um arquivo no qual irão os IPs dos PCs que vão acessar o Facebook mais devagar, pois são os que mais utilizam esses sites para brincar e não são exatamente produtivos:

touch /etc/squid/ips-lentas

Depois editamos o arquivo com nano ou adicionamos com eco os IPs um a um, por exemplo 10.10.0.67 pertence à secretária, que fica horas 'investindo' tempo no horóscopo e jogos no Facebook:

echo "10.10.0.67" >> /etc/squid/ips-lentas

Agora, devemos editar o arquivo squid.conf (localizado em / etc / squid /) para adicionar as regras de Delay Pools:

nano /etc/squid/squid.conf

Nele nós adicionamos isto:

acl slowusers src "/ etc / squid / slow-ips" #SLOW YOUTUBE, FACEBOOK delay_pools 1 delay_class 1 1 delay_parameters 1 1000/100 acl lento url_regex \ .flv $ acl lento url_regex \ .mp4 $ slow acl url_regex -i watch? acl lento url_regex -i youtube acl lento url_regex -i facebook delay_access 1 permite usuários lentos

O que significa isto?

simples:

  1. Primeiro criamos uma nova regra chamada usuários lentos cujo conteúdo ou lista será o que contém / etc / squid / ips-slow
  2. Em seguida, definimos a largura de banda para os Pools de Delay, que será 1 ... ou seja, o mais lento possível, lento até a morte 🙂
  3. Em seguida, estamos criando uma regra chamada lento e seu conteúdo será todos os URLs que contêm um arquivo .flv, .mp4, tem Assistir, Youtube o Facebook … Desta forma, cobrimos todo o YouTube e Facebook.
  4. Finalmente especificamos que usuários lentos (primeira ACL ou regra criada), desde que acessem os sites lento (2ª ACL criada) sua velocidade será de 1kbps, ou seja, muito pouca largura de banda para eles nesses sites.

Caso eles tenham uma lista de permissões do Squid, eles precisarão adicionar o seguinte ao squid.conf:

http_access allow usuarioslentos

Isso pressupõe que eles tenham seu acesso dado por IPs, caso tenham implementado por autenticação (usuário e senha, LDAP, etc.) da mesma forma, é uma questão de colocar os usuários em ips-slow ao invés de IPs

Se você estiver usando o Squid2, a pasta é / etc / squid / no entanto, se você estiver usando o Squid3, a pasta seria / etc / squid3 /

O fim!

Este post é obviamente voltado para administradores de rede de baixa largura de banda, ou aqueles que realmente querem ou precisam que as pessoas sejam produtivas. Sei que muitos usuários vão querer me matar porque não querem que suas universidades ou centros de trabalho façam isso com esses sites.

Espero que tenha sido interessante para vários, o potencial do Delay Pools e Squid é realmente extraordinário

lembranças


Deixe um comentário

Seu endereço de email não será publicado. Campos obrigatórios são marcados com *

*

*

  1. Responsável pelos dados: Miguel Ángel Gatón
  2. Finalidade dos dados: Controle de SPAM, gerenciamento de comentários.
  3. Legitimação: Seu consentimento
  4. Comunicação de dados: Os dados não serão comunicados a terceiros, exceto por obrigação legal.
  5. Armazenamento de dados: banco de dados hospedado pela Occentus Networks (UE)
  6. Direitos: A qualquer momento você pode limitar, recuperar e excluir suas informações.

  1.   Juan Carlos dito

    Que vijilante você é irmão ... deixe as pessoas navegarem livremente pelo ciberespaço ...

    1.    KZKG ^ Gaara dito

      Não se trata de ser "vilão" ou não, muitas vezes a escolha de bloquear ou desacelerar o Facebook e o YouTube é feita pelo chefe, não nós.

      1.    anti-botão dito

        isso não tira o cobani.

      2.    Tokyo_Alive dito

        Devo dizer que me apóio no artigo da Gaarita, o meu é algo assim:
        atraso_pools 4

        atraso_classe 1 1
        atraso_classe 2 1
        atraso_classe 3 1
        atraso_classe 4 1

        #delay_parameters 1 262144/262144
        #delay_parameters 2 524288/524288

        parâmetros_de_atraso 1 524288/524288
        parâmetros_de_atraso 2 262144/262144
        parâmetros_de_atraso 3 28672/28672
        parâmetros_de_atraso 4 8448/8448

        delay_access 1 permitir Nacional
        delay_access 4 permitir GroupsStudents
        delay_access 1 permitir PunishedSites! GroupsDirectors! GroupsDevelopment! GroupsInternet
        delay_access 3 permitir Exts Negados! Nacional
        delay_access 3 permitir PunishedUsers! National
        delay_access 2 permitir NetLocalLan! National! GroupsDirectors! GroupsStudents! PunishedSites! ExtsDenied! PunishedUsers

    2.    x11tete11x dito

      o bom é que KZKG ^ Gaara não bloqueia sites como http://buscon.rae.es/drae/srv/search?id=D7FntVIRHDXX2ZAwyBNN ....

      Acho que os motivos da postagem são mais do que claros, gostaria de ver se você diz o mesmo, sendo você quem aposta o dinheiro para a conexão à internet e quem paga os funcionários

  2.   Staff dito

    "O problema de bloquear completamente o acesso são as reclamações, os olhares penetrantes e assassinos dos funcionários para nós, o administrador da rede: D"
    lol
    Enquanto o Facebook pode ser considerado um meio de comunicação (inclusive interno), com o YouTube a política deve ser sempre de bloqueio total, já que não oferece nenhuma ajuda que não possa ser obtida em outro lugar, apenas entretenimento, portanto, os recursos da empresa não devem estar disponíveis para isso .
    Pelo menos no meu país o serviço de internet não é barato e não importa quanta largura de banda você tenha, você dificilmente pode competir contra 20 - 50 equipes assistindo vídeos em 720p ou mais.

  3.   x11tete11x dito

    Eu não gostaria de estar em uma empresa onde o administrador da rede é KZKG ^ Gaara D: ele é malévolo ele tem que saber que mais truques ele vai ter na manga xD hahahahaha, ao invés de ser mau e bloquear o acesso, ele é cínico e implacável D: ele gosta de ver sua presa morrer lenta e dolorosamente D: hahahaha

    Falando sério, gostei do post 😀 (meu conhecimento em servidores ainda está engatinhando mas tenho certeza que em algum momento isso vai me ajudar xD)

    1.    KZKG ^ Gaara dito

      haha acredite em mim, ter-me como administrador no nó é muito ruim se você é o tipo de usuário que desperdiça tempo e largura de banda 😀 ... Eu sou pior que um buldogue HAHAHA

      Obrigado por seus comentários 🙂

    2.    jorge varela dito

      Pelo menos na minha empresa eles são um pouco mais generosos, aqui dão uma cota de 10 minutos de navegação para aquele tipo de sites XD.

  4.   mstaaravin dito

    Que tutorial de merda ...

    Isso não funciona de jeito nenhum, para iniciar os próprios vídeos não são servidos a partir do url que se vê na barra de endereço, mas de domínios diferentes (veja a fonte de um vídeo no youtube)

    Embora quase sempre seja algo como: ytimg.com
    E além de tudo isso, agora o YouTube usa https, então NÃO é armazenável em cache e nem passa pelo controle do squid.

    1.    KZKG ^ Gaara dito

      Quão amigáveis ​​são os argentinos, certo? 🙂

      Sei perfeitamente que os vídeos não aparecem como um link DD na URL, por isso vejo nas primeiras linhas .flv $ e .mp4 $

      Com relação a HTTPS ou HTTP, o YouTube será lento se for HTTPS ou HTTP, porque o seguinte foi definido:
      lento acl url_regex -i youtube

      Eu acho que é autoexplicativo.

      Deixe-me perguntar uma coisa, você é um administrador de sistema sério ou está apenas vindo aqui para se preocupar? 🙂

      Pergunto porque você afirmou que o tutorial é uma porcaria, que não funciona, quando na verdade é você que não sabe interpretar algumas linhas simples de código, até expliquei abaixo.

      1.    Daniel dito

        Hmn, não coloque todos no mesmo saco….

      2.    Olá dito

        não leve em conta aquele louco argentino para criticar, você tem que comprovar é o mínimo, você pode ver que ele não tem ideia do que essa palavra significa exceto um código xDD

      3.    mstaaravin dito

        Uau ...

        Acho que interpretei muito bem e só para tirar a dúvida tentei (e claro que não funciona) ...
        Esse "1000/100" não está apenas mal colocado, segundo a documentação oficial que pode ler aqui:
        http://www.squid-cache.org/Doc/config/delay_parameters/
        Esse 1000/100 significa host / rede, portanto, um host NUNCA pode ter MAIS do que o total da rede.

        lembranças

        1.    elav. dito

          Mstaaravin:

          Mesmo que meu parceiro esteja errado, isso não significa que você tem que vir aqui para dizer que o post é uma besteira. Além do mais, você poderia ter corrigido o erro com todo o respeito. Agora, de volta ao assunto, na minha experiência (também fui administrador de rede) o 1000/100 não é nada mal.

          O que 1000/100 faz é que quando o usuário chega a consumir 1000, ele enche o balde ou balde e limita automaticamente sua conexão a 100. Isso permite que o usuário acesse rapidamente uma primeira solicitação.

          Portanto, não é incomum usá-lo dos dois modos, pode até ser 1000/1000, mas se não fosse 100/1000, não faria nenhum sentido.

          E posso estar errado em dizer isso a você, mas é um sinal de que sou um ser humano e que, portanto, teria que aprender algo mais nesta vida.

          1.    KZKG ^ Gaara dito

            Se alguém riscar um artigo como "merda", eu já saio dessa pessoa e continuo explicando.

      4.    SnKisukeGenericName dito

        Desculpe KZKG ^ Gaara, felizmente os argentinos não são todos como esse personagem, na verdade muito pelo contrário, acontece que pessoas como ele estão por toda parte. E infelizmente uma coisa estúpida está mais na memória do que 1000 coisas boas.

      5.    rawBasic dito

        Eu não sou gentil .. -.-

        Vamos relaxar, somos todos humanos aqui e podemos cometer erros ... há maneiras melhores de dizer as coisas de qualquer maneira ..

        1.    x11tete11x dito

          cru você é argentino: O? algum dia teremos que reunir todos os meninos argentinos DL em algum flisol xD hahaha

        2.    KZKG ^ Gaara dito

          Me desculpe, foi meu erro, ou seja, eu não estava tentando generalizar ... pelo seu comentário é o que parece, mas eu sei que nem todos os argentinos são assim, Pablo (vamos usar o linux) é apenas um exemplo 🙂

          1.    nano dito

            Nah, foda-se, não sou argentino de nascimento, mas sim de descendência, e merda, é um estereótipo filho da puta que todo mundo é assim, meus primos e minha família (embora sejam vários fãs idiotas de River xD ) eles são ótimos.

            Fora isso, tanto conversa sobre um foguete de terceira categoria? Pff, eu já vi pior do que ele, na verdade, eu lidei com o Courage mais do que todos vocês, e ele me ouviu JAH! xD

          2.    msx dito

            @nano: pior se fossem bosteros !!!!

          3.    msx dito

            Tocayo Ubuntu LOL xD

      6.    msx dito

        «Como são simpáticos os argentinos, não é? :) »
        Diga-me, eu sofro todos os dias desde que nasci xD

        O pior é que nem sempre fomos esse país de merda, aliás, em algum momento fomos um país de gente culta, doca, educada ... mas hey, nos anos 40 a demagogia e o populismo conquistaram a presidência na forma de um militar que se impôs a patente de general e doutrinou sua comitiva a gritar mais alto quando não estava certo.
        Esse foi o início da Argentina pedante, autoritária e arrogante, de seu sindicalismo mafioso, de sua corrupção política, moral e social.
        Na verdade, o assunto é tão sério quanto a famosa frase de George Orwell:
        "Em uma época de engano universal - dizer a verdade é um ato revolucionário."

        Essa foi a Argentina que perdemos e que esse magricela descobriu recentemente:
        Por que Argentina? - Explicado por um ianque
        https://www.youtube.com/watch?v=DzYguA1r5cc
        Um Yankee Ensinando Pronúncia Para Outro Yankee
        https://www.youtube.com/watch?v=EZeHU9XVGe0

        Saudações!

  5.   Olá dito

    jojojo que macabro eu gosto de xDD para que tenham funcionários mais produtivos e menos distraídos xDD

  6.   chejomolina dito

    excelente post que se for legal lê-lo, embora eu estivesse mais interessado em como pular esse tipo de restrição hahaha é que bem no trabalho estou sob um pool de atraso do youtube e tudo o que está em streaming

    1.    KZKG ^ Gaara dito

      Para contornar esses tipos de restrições você poderia usar uma VPN, um WebProxy que funcione em HTTPS e na URL não coloque nada relacionado aos sites que você visita.

  7.   UnTal Lucas dito

    Companheiro muito interessante, mas para tudo existe uma solução. No meu trabalho, o administrador da rede também tenta de várias maneiras impedir o acesso a determinados sites. Mas o google sempre nos ajuda.

  8.   Mário Guilhermo Zavala Silva dito

    Muito obrigado pela informação !!!!

    FELICIDADES !!

  9.   Manu dito

    Haha, com isso você consegue o oposto, que ver um vídeo de 1 minuto após 10, super produtivo! É melhor cortar pela raiz.

    1.    elav. dito

      E quando o vídeo tem mais de 30 minutos? 😀

  10.   vidagnu dito

    Tópico interessante, eu o usaria para limitar a largura de banda para a navegação na Internet e, assim, dar mais largura de banda para aplicativos mais críticos, como e-mail, VPN ou aplicativos executados na nuvem.

    A limitação de usuários deve sempre vir acompanhada de políticas, apoio da alta administração e correta indução do funcionário desde a sua contratação no RH sobre o uso correto dos recursos da rede.

    Não acho que o YouTube seja uma completa perda de tempo, na empresa onde eu estava, o YouTube foi usado como ferramenta de treinamento, pois existem muitos tutoriais sobre conserto de equipamentos industriais, etc. Agora o problema é se fica totalmente em aberto, por isso digo que o funcionário deve saber desde o momento da contratação a que terá ou não acesso, e os administradores de rede, com base nessa indicação, devem aplicar o procedimento adequado restrições para o referido perfil.

  11.   Charlie Brown dito

    Enfim, o que venho precisando há muito tempo ... Vamos ver se consigo implementar da maneira correta, mal posso esperar para ver os rostos dos "viciados" que brincam o dia todo e têm a "faixa estreita" quase desabou ...

    Excelente artigo e muito útil para aqueles de nós que temos a infelicidade de viver na chave ...

  12.   federico dito

    Artigo muito bom !!!. Lido, baixado e salvo.

  13.   Pandev92 dito

    Devemos forçar que as pessoas não entrem nos blogs quando trabalham XD, pois aqui todos dizem que estão usando windows porque estão no trabalho, portanto significa que estão sendo preguiçosos no trabalho XD

    1.    x11tete11x dito

      hahahahahahahaha +10000000000000000000

  14.   quadros dito

    : Ou é isso que mais ou menos se aplica aos planos da minha operadora de celular 😛 te atrapalha, excelente obrigado pela informação 😀

  15.   último novato dito

    Pergunta, olhando para a wikipedia Squid é um software proxy, gostaria de saber qual seria a diferença entre o Squid e o Firewall Endian se eu quisesse bloquear páginas da web? Qual desses você recomendaria?

  16.   msx dito

    "Esses sites fazem com que os funcionários que são pagos para serem produtivos, para trabalhar, na maioria das vezes tenham esses sites abertos para se divertir, assistir a vídeos, bater um papo com um amigo, etc."
    COOOMOO !! Eles não são pagos para perder tempo com coisas irrelevantes !? Veja! Achei que sua função era realocar o FB a cada 5 segundos! Onde quer que eu vá e tem funcionários usando máquina, todo mundo tá FBeando ...

    "O problema de bloquear completamente o acesso são as reclamações, os olhares penetrantes e assassinos dos funcionários para nós, o administrador da rede: D"
    Hahahaha, como eu ri disso, absolutamente verdade !!!
    O problema é que - infelizmente - há tantas pessoas deslocadas que finalmente acabam subvertendo a ordem das coisas para que você se torne o vilão e eles as vítimas quando, se não abusassem das instalações que têm - por exemplo, acesso ao FB, YT, etc. - não seria necessário impor-lhes regras deste tipo. Mas claro, você é o hdp, o porquinho, o nazista que “impõe restrições à liberdade de navegação dos pobres usuários”, hehe.

    "Devagar até a morte :)"
    Hahahaha, porra, sim! xD

    EXCELENTE POST NENE, MANTENHA-O ACIMA!

    1.    KZKG ^ Gaara dito

      haha obrigado 🙂
      É um prazer, repito ... um prazer lê-lo aqui novamente. Claro amigo, mandei o outro comentário para o lixo, acho meio picante hahahaha, tem hora que você não consegue falar "aaa" para alguém, mesmo que esse alguém pareça ser um "aaa"

      1.    msx dito

        Parece-me perfeito já que foi mesmo para ti, da próxima vez te responderei através do MP no fórum.
        Obrigado por manter este espaço limpo!

  17.   edder.pg dito

    Olá, obrigado por compartilhar sua experiência e conhecimento no assunto. Tenho uma conexão de 3Mb e cerca de 100 dispositivos (70% celulares e 30% laptops), celulares quase sempre conectados, gostaria de usar alguns pools de atraso para ter um melhor desempenho de rede na medida do possível, estava pensando em 4 pools da seguinte forma: # 1 para gerentes / TI (sem restrições de site ou velocidade) # 2 para usuários registrados (com restrição de site e velocidade). # 3 convidados (restrição de sites e velocidade ainda menor). # 4 publicidade / banners (velocidade mais baixa). Eu tenho um dhcp-squid-dansguardian, foram atribuídos ip's estáticos aos usuários identificados (gerentes, usuários cadastrados) e deixei uma faixa de ip's para os convidados, alguma sugestão e / ou comentário para implementar esta melhoria?

  18.   MelonSatin dito

    Excelente postagem. Sempre que falo sobre esse tipo de situação, vou às granjas poedeiras que normalmente não aparecem nas propagandas das grandes distribuidoras de produtos alimentícios (perderiam a fama). Focando no assunto, cada galinha acessa um contêiner de ração de sua gaiola que contém a quantidade exata de comida que ela deve "engolir" (as indústrias geralmente não desperdiçam) na proporção das calorias que o animal consome se movendo (o pouco que pode) no espaço por onde passa sua vida. 1- O animal não pode morrer de fome, 2- A quantidade de alimento deve nutrir o animal o suficiente para cumprir sua função com eficiência, 3- O quilo de ração tem seu valor e consta nas contas da Empresa “X”. Conclusão: O funcionário / gado não é pago para fazer caminhadas (ociosidade mental) no escritório / fazenda. O administrador da rede deve calcular exatamente quantos bytes as instalações do escritório engolirão.

  19.   antonio dito

    Acho seu artigo muito bom, sou um novato em linux, que devo modificar para que o carregamento do youtube não fique muito lento. obrigado

  20.   elf501 dito

    Muito bom, realmente me serviu bem, e estou usando, embora tenha reclamações de que a Internet é muito lenta, mas se eu disser quais páginas estão lá quando elas não respondem me

  21.   manuel dito

    oi, onde deve ser colocado no arquivo de configuração do squid o que você mencionou ou fica indistinto onde está colocado?

  22.   migu3l dito

    Caro eu tentei suas falas dentro do meu squid para "fechar a chave" do youtube e facebook.
    O problema é que mesmo assim eu incluí "acl xxxx url_regex -i youtube" e "acl xxxx url_regex -i facebook" ao olhar para o tráfego e não vejo nada acontecendo ...
    Vai ser muito bobo o que estou pedindo, mas não vejo evidências de que a acl funcione.
    Faço uma pesquisa no facebook e no youtube e funcionam perfeitamente sendo que a taxa de download cai para morrer ...
    OBRIGADO !!!

    1.    lanche dito

      Experimente adicionar este:
      googlevideo.com
      Akamaihd
      fbcdn
      Youtube

  23.   chave hernan dito

    Olá a todos, principalmente ao criador do post, sei que faz mais de um ano e talvez seja por isso que não funciona, enfim, o problema é que quando tento desacelerar o YouTube não me dá 5 ball, segundo eu estava descobrindo com os colegas que eles são muito mais avançados do que eu no ambiente linux me falaram que com o squid é quase impossível monitorar https porque até o url da página é criptografado, por isso o YouTube passa por um pipe, gerencio a rede de uma universidade e pessoal não docente ao vivo no YouTube ouvindo música, imagina como a banda cai na rede, queria saber se alguém conseguiu fazer funcionar recentemente ou se conhece um método eficaz de fazê-lo de forma transparente, obrigado, uma saudação.

  24.   anjo dito

    Bom dia, Acabei de ler a sua postagem e acho interessante você ser administrador de rede e preciso de orientação sobre como bloquear sites youtbe e facebook e esse me parece o melhor caminho. Minha dúvida é Delay Pools, devo instalá-lo ou ele já está instalado com o squid3, como faço para verificar isso ?? Obrigado desde já

    1.    Brenner dito

      Olá, o pool de atraso está ativo desde a versão 2.6, agora estou usando 3.2 e se as opções de atraso vierem. Ao autor do post, muito obrigado por nos ajudar, administradores de rede. Trabalho em universidade e dá dor de cabeça receber ligações de todos os usuários dizendo que a internet está lenta. O que não sei se isso pode ser feito depois é criar uma lista de ips que podem ter acesso ao YouTube ou redes sociais com uma velocidade de navegação maior.

  25.   Paul dito

    Oi,

    Digamos que você tenha alguma rede interna 192.168.XY / 24 e deseja que a internet fique lenta para todos que desejam acessar sites pornográficos. Como podemos acomodar pools de atraso e especificar todos os sites pornôs manualmente.

    obrigado
    Paul

  26.   Brenner dito

    Outra dúvida que tenho é que gostaria de saber se você usou o squidguard para bloquear esse tipo de página. Eu me matei pesquisando na net e li comentários que o squidguard não vê tráfego https então é impossível para mim bloquear esses acessos. Isso já me limita muito mas tem usuários que não deveriam ter youtube / facebook para o mundo. Agradecemos antecipadamente por nos dar dicas de administradores de rede para melhorar nossa rede 🙂

  27.   Erly de Cuba dito

    Na verdade não posso dizer mais do que estou bastante impressionado com as discussões aqui apresentadas sobre um excelente post, muito útil para nós. Minha experiência como administrador de rede, aqui está o seguinte, antes por restrições nacionais não era permitido o acesso gratuito a redes sociais, como face, youtube, e outros sites como gmail, hotmail, etc. Mas a questão é que eu tenho uma largura de banda simples de 2mb e uma cota de 1gb por dia, para toda uma instituição de ensino e pesquisa em saúde, imagine como distribuir, tão pouco, com muita gente adicionando uma sala de navegação, com luz de Clientes, que a largura de banda em si não alcança os 2mb completos, disso nós estamos certos. Bom o que acontece ao abrir, a possibilidade de acessar meus usuários passam o maldito dia no FB, YT, Gmail, hotmail, tec, até tentando baixar milhares de coisas e como é lógico criar caos na banda é por isso que acredito no que Publico nesse post com o delay pool, agora brother, eu sei que você é conservador, e como todo mundo fala nós somos os vilões do filme, o hitler, mas dou uma ajuda pra ele que eles só navegam com boa velocidade no hora do almoço, e você verá como tudo vai ser engraçado, ou eles vão FB, etc ou comem. hahahahaha acho que eles vão comer. Então eu implementei aqui e acredite, eu estava mais acesino, eu configurei para 8kb / s. e santo remédio.
    Até agora meu comentário, minhas saudações e cumprimentos de Cuba Erly.

  28.   Luis Enrique CG de Cuba dito

    Obrigado pelo seu blog, venho há um tempo procurando como fazer isso para atingir esse objetivo, fico muito grato a você, vamos usar o linux….

  29.   Martinho dito

    Olá,
    O post está bem pensado e a questão dos pools é um tanto interessante, mas infelizmente a questão dos HTTPs é um tanto complicada e o squid não lida bem com isso. Isso porque em termos de tráfego ao solicitar um site com HTTPs, o squid abre um CONNECT e não faz referência a ele até que seja fechado. Por esse motivo, os pools não funcionam nesses tipos de conexões criptografadas.
    Estamos testando uma variante que parece funcionar, que está usando dois proxy + pools + cache_peers.
    A ideia é passar para um segundo proxy todos os sites que queremos desacelerar e para esse segundo proxy definir um pool geral para todo o tráfego que passa por ele.
    lembranças

  30.   Alex dito

    Obrigada louca, não tirei do copiar e colar, mas me ajudou muito a adaptar às minhas configurações. Funcionou perfeitamente para mim. Saudações!

  31.   miguel dito

    Uma pergunta amigo, o diretório / etc / squid / não existe, ele é criado no momento da configuração do squid ou deveria estar lá? Saudações.

  32.   Nimrod dito

    Meu bem explicado espero que você revise os comentários, ao reiniciar o squid recebo um erro na linha onde a linha está implementada: acl slow users src ...
    Não sei o que poderia ser, meu servidor habilitou o login não por IP ou MAC.
    lembranças