En realidad, es altamente recomendable iniciar squid con todos los hilos que planeé hacer disponibles, y que estos no mueran el estar ocioso. El problema es que estos hilos tienen una inicialización muy costosa, así que si la petición de un usuario necesita de la creación de uno, este termina esperando un tiempo espantoso en su navegador
Marcas conocidas
Hasta el momento, conocemos de los siguiente casos:
url_rewrite_children 25 startup=25 idle=25 concurrency=0, AMD Opteron(tm) Processor 4332 HE 4 GB de RAM
url_rewrite_children 30 startup=30 idle=30 concurrency=0, AMD Opteron(tm) Processor 4332 HE 16 GB de RAM (Este podría mucho más)
Despliegue de configuración
Reiniciar Squid no tiene sentido por el momento. El despliegue y pruebas de configuración se llevarán a cabo hasta que hayamos configurado squidGuard.
Configuración avanzada
Limite global al ancho de banda usado por squid
La experiencia dice que si su enlace no es de al menos 5 Mbps, es conveniente poner un límite global a squid.
Puede calcular el valor a usar con la formula (x * 1000) / 8, donde x es la restricción en kbps que quiere hacer al uso de ancho de banda.
Hasta 2 Mb, considere usar el 75%: (2048 / 4) * 3 Luego, hasta 5 Mb, puede considerar 80%: (5120 / 5) * 4
La ubicación de esta configuración es inmediatamente antes de las directivas http_access. El siguiente ejemplo limitara a 1536 Kb:
Es posible que quiera considerar una configuración para tráfico de conocidad voracidad por su ancho de banda:
Los tres pool definen el siguiente comportamiento:
Al acceder a los sitios en la ACL STREAMING, se puede hacer uso de hasta 640 kbps en total, y cada usuario que caiga en dicho bucket no puede usar más de 512 kbps
Al acceder a los sitios en la ACL DISPENSA, se puede hacer uso de hasta 640 kbps en total, y cada usuario que caiga en dicho bucket no puede usar más de 512 kbps. Cabe destacar que ambos son bucket totalmente diferentes
Para todo el tráfico restante, squid tratará de usar no más de 1536 Kbps.
Si necesita agregar una bucket adicional, debe configurarse antes del bucket por defecto, el último en el ejemplo
Autenticación de usuarios mediante LDAP
En nuestra configuración, tres cosas son necesarias
Agregar la configuración mediante las directivas auth_param al principio del fichero
Cambiar nuestra ACL usuarios
Eliminar intercept de la directiva http_port
Desde este punto, puede seguir usando las ACL de squidGuard basadas en direcciones IP, lo que sería un verdadero desperdicio. Por tanto, busque en las configuraciones avanzadas de squidGuardla configuración necesaria para que también use LDAP