Squid proxy서버 구동시 가상ip에 대한 iptables 설정

r0cketdiv의 이미지

Squid로 proxy서버를 돌리던 중에 방화벽 설정이 없으면 트래픽 너무 많이 증가해서

라우터가 자꾸 다운되는 현상이 발생하더군요. 학교에서 돌리는거라 라우터가 다

운되면 전산소에서 자꾸 뭐라고 하고 그래서 iptables로 특정 아이피만 허용하게

테이블을 작성하고 사용하였는데, 그전까지 대상 아이피는 모두 공인이어서 쉽게

테이블 설정이 가능하였는데, 대상 아이피가 외부 네트웍에서 사용하는 사설아이

피를 추가해야 할 일이 생겻습니다. 이런 경우 어떤 방식으로 iptables를 구성해

야 하나요?? 그리고 혹시, squid에 자체적으로 트래픽을 제한하는 설정이 있나요?

저의 무지함을 채워주실 분의 답변을 기다립니다..

irdeal의 이미지

bandwidth 제한은 peer쪽이나 origin 쪽으로만 가능한 걸로 알고 있습니다. Cache를 사용하신다면 Cache된 오브젝트는 Bandwidth제한이 안됩니다. Miss난 것은 제한이 될 것이고요...bandwidth제한은 delay_pool을 이용하면 되고요......

트래픽이 얼마나 나오길래 라우터가 다운되는지 궁금하군요..

May The Force Be With You
irdeal

May The Force Be With You
irdeal