Portál AbcLinuxu, 6. května 2025 16:22

Dotaz: Squid nekešuje

19.11.2013 15:35 Ragnarok
Squid nekešuje
Přečteno: 1848×
Odpovědět | Admin
Dobrý den, mám v síti dva linuxové servery jeden starý postavený na fyzickém hardware s Debianem 5.0.4 32- bit (konfigurace 1 CPU, 18 GB HDD SCSI, 768 MB RAM) a druhý nový na VMWare 5.1 s Centosem 6.4 32-bit (2 vCPU, 2 GB RAM, 12 GB vHDD, s nainstalovanými VM tools). Oba servery slouží jako internetová gateway (Mail gateway, firewall a proxyserver, DNS cache server). První server nainstaloval linuxový profesionál a druhý jsem si postavil sám a tento server má nahradit ten starý. Jsem ve fázi testování nového serveru a zjistil jsem, že když si přepnu klientské PC na nový proxy server mám výrazné zpomalení při opakovaném stahování z dat jednoho testovacího webu. Při prvním stahování jsou oba servery téměř rovnocenné (starý je cca o 10% rychlejší) ale při druhém stahování je starý server mnohonásobně rychlejší (je evidentní, že data stahuje z keše a né z netu jako nový server). Když jsem si toho všiml, byly oba Squidy v defaultním nastavení pouze nový server měl výrazně zvednutou mem cache na 256 MB. Po té jsem u něj zvedl i velikost cache dir, ale bez výsledně. Ve /var/log/ u Squida není žádný náznak problému. Jediné, co jsem našel je záznam v messages o problému s bindem 9,

(Popsáno zde) http://forums.fedoraforum.org/showthread.php?t=265257

May 15 08:21:45 server named[7982]: validating @0xb3a129b0: . DNSKEY: unable to find a DNSKEY which verifies the DNSKEY RRset and also matches a trusted key for '.' May 15 08:21:45 server named[7982]: validating @0xb3a129b0: . DNSKEY: please check the 'trusted-keys' for '.' in named.conf. May 15 08:21:45 server named[7982]: error (no valid KEY) resolving './DNSKEY/IN': 128.8.10.90#53 May 15 08:21:45 server named[7982]: error (network unreachable) resolving './DNSKEY/IN': 2001:500:2f::f#53

ale není mi zatím jasné, zda to nějak souvisí s problémem který mám na Squidu. Uvítám jakoukoliv radu. Dík

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

19.11.2013 19:51 tomk
Rozbalit Rozbalit vše Re: Squid nekešuje
Odpovědět | | Sbalit | Link | Blokovat | Admin

To, jestli Squid cachuje, nebo ne neni potreba urcovat subjektivne podle odezvy, ale je to mozne urcit pomerne exaktne z access.logu. Melo by se tam objevit bud neco jako TCP_MISS/200 a DIRECT/2a03:b780:1:4:216:3eff:fe00:a37 v pripade, ze byl objekt stahovan primo z ciloveho serveru a nebo nektera z variant _HIT/200 a NONE/- pri ziskani objektu z cache. Stejne tak by melo byt videt, jak dlouho vyrizeni pozadavku trvalo.

Myslim, ze by mohlo byt zajimave videt zaznamy z access.logu pro tu testovaci stranku. Bylo by pak jasnejsi, jak vyrizeni pozadavku na jeji stazeni dopadlo na puvodnim a novem serveru.

Tomas
20.11.2013 05:33 Ragnarok
Rozbalit Rozbalit vše Re: Squid nekešuje
Dobrý den, děkuji za odpověď je to přesně jak jste napsal. Prošel jsem oba access.logy a výsledek je zde:

Novy server:

TCP_MISS/200 17822460 GET http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_plugin.exe - DIRECT/23.63.67.191 application/octet-stream

Stary server:

TCP_HIT/200 17822528 GET http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_plugin.exe - NONE/- application/octet-stream

To ale znamená, že squid na novém serveru nepoužívá cache ? Znovu procházím squid.conf, co tam je špatně ale nic nemůžu najít.

Řešení 1× (timeos)
20.11.2013 10:18 Ragnarok
Rozbalit Rozbalit vše Re: Problém je pořešen
Problém je vyřešen - chyba vlastně nebyla chybou, nová verze squidu má prostě jinak nastavenou defaultní maximální velikost kešovaného objektu, takže můj testovací soubor prošel keší na starém squidu ale na novém už ne. Vše napravilo přidání parametru maximum_object_size squid.conf. http://www.packtpub.com/article/squid-proxy-server-fine-tuning-achieve-better-performance

Rovněž se mi podařilo odstranit z messages chybu s named "error (network unreachable) resolving './DNSKEY/IN': 2001:500:2f::f#53" Souvisí to s pokusem named pracovat s IPV6 a dá se to pořešit nastavením parametru OPTIONS="-4" v /etc/sysconfig/named. Dík za pomoc.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.