[GTER] Filtro de Conteúdo: Squid + DansGuardian com tratamento diferenciado
    Leonardo Rodrigues 
    leolistas at solutti.com.br
       
    Fri Jun 19 16:58:28 -03 2015
    
    
  
Em 19/06/15 15:43, Roberval Lustosa escreveu:
> Dica pro pfsense com squid. Não utilizem o particionamento default na
> instalação do pfsense pois haverá perda de desempenho. Deixe o cache em uma
> partição separada.
> Dêem uma pesquisada em pfsense +soft update + squid
>
     Eu já daria uma dica diferente, baseada em experiência própria de 
ANOS usando squid como proxy de redes pequenas, médias e grandes: 
DESATIVE o cache !
     A não ser que você tenha uma quantidade realmente grande de 
clientes (alguns milhares pra mais) e tenha um espaço gigantesco pra 
cache, o byte hit ratio (a economia de link propriamente dita) é 
irrisória perante os problemas de falsos positivos de cache que você vai 
ter. Reduzir 2% de pouca coisa, numa rede pequena por exemplo, é nada. A 
redução existe mas, na prática, não vai representar redução de custo nem 
possibilidade de abaixar links nem nada.
     Na maioria esmagadora dos squid que implemento hoje, e olha que 
tenho diversas redes com centenas de estações e algumas com poucas 
milhares, deixo cache sempre desativado. Squid é pra filtragem, 
autenticação e geração de logs que, posteriormente, serão processados e 
virarão relatórios.
     Pra cache, sinceramente, os problemas que eu tinha superavam os 
benefícios.
-- 
	Atenciosamente / Sincerily,
	Leonardo Rodrigues
	Solutti Tecnologia
	http://www.solutti.com.br
	Minha armadilha de SPAM, NÃO mandem email
	gertrudes at solutti.com.br
	My SPAMTRAP, do not email it
    
    
More information about the gter
mailing list