[MASOCH-L] Dansguardian, proxy, clearOS

Rogério Moura rogerpop at gmail.com
Sat Jun 25 11:37:24 BRT 2016


Em 24 de jun de 2016 11:28, "Bruno Vane" <broonu at gmail.com> escreveu:
>
> Aqui eu uso pfsense com squidguard, autenticando meus usuários no samba e
> faço controle de acesso por grupos do AD (SAMBA4).
> As portas 80 e 443 sao bloqueadas no firewall, e o proxy é recebido pelos
> clientes via DHCP usando WPAD.
> Funciona 100% sem problemas a quase 2 anos

Bruno,
Usei essa mesma configuração só que com sso , pra ambientes pequenos (entre
50 a 100 usuários) funciona, mas num ambiente a cima de 200 usuários,
usuários simultâneos, o squidguard abre o bico, a navegação vai ficando
lenta até parar e o processo do squid fica em 100 % de CPU.
Isso ocorre porque o squidguard para cada conexão ele gera uma consulta no
AD aí com o número alto de requisições acontece o descrito a cima.
Quantos usuários simultâneos você tem nesse ambiente?
Qual a versão do pfsense, do samba e squidguard? Que você usa nesse
ambiente?
Você está usando SSO?


More information about the masoch-l mailing list