Project

General

Profile

Anomalie #2882

proxy : possibilité de faire coopérer les caches

Added by Emmanuel GARETTE over 7 years ago. Updated over 7 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Category:
-
Start date:
02/13/2012
Due date:
% Done:

100%

Spent time:
Distribution:
EOLE 2.3

Description

Si on a plusieurs proxy cache, il peut être bien de faire collaborer les proxy pour partager le cache (attention, j'ai fait une règle eole-firewall mais pas Era).

Je ne sais pas si l'onglet Proxy-Père est le plus adapté pour cette option.

Patch réalisé à partir du paquet conf-amon 2.3-eole91. Le patch squid.diff corrige également #2879 (j'ai fait une ou deux modifs).

Demande financée par le Conseil Général d'Indre et Loire, suivie par la société Cadoles

00_proxy_sibling.fw (119 Bytes) Emmanuel GARETTE, 02/13/2012 09:44 PM

25_proxy.xml View (727 Bytes) Emmanuel GARETTE, 02/13/2012 09:44 PM

squid.diff View (2.87 KB) Emmanuel GARETTE, 02/13/2012 09:44 PM


Related issues

Related to eole-proxy - Anomalie #2879: proxy : possibilité d'avoir plusieurs proxy père (pas dans les zones) Fermé 02/13/2012
Related to eole-common - Anomalie #3406: eole-firewall : pouvoir mettre interface à auto Fermé 04/26/2012

Associated revisions

Revision a94a953b (diff)
Added by Emmanuel GARETTE over 7 years ago

Ajout de la possibilité de coopération des caches (fixes #2882).
Support des proxy-pères multiples (fixes #2879).

  • dicos/23_proxy.xml : nom_cache_pere devient multi et ajout de proxy_sibling_ip et proxy_sibling_port ;
  • tmpl/00_proxy.fw : ajout des règles de firewall pour la coopération des caches ;
  • tmpl/squid.conf : configuration de squid pour la coopération des caches et plusieurs proxy-pères.

Revision cc0d9019 (diff)
Added by Emmanuel GARETTE over 7 years ago

tmp/00_proxy.fw : suppression des doublons + l'interface de la règle est maintenant auto (fixes #2882)

History

#1 Updated by Emmanuel GARETTE over 7 years ago

  • Description updated (diff)

#2 Updated by Joël Cuissinat over 7 years ago

  • Project changed from conf-amon to eole-proxy

#3 Updated by Emmanuel GARETTE over 7 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

#4 Updated by Emmanuel GARETTE over 7 years ago

  • Target version set to Mises à jour 2.3.4 RC

#5 Updated by Fabrice Barconnière over 7 years ago

  • Status changed from Résolu to Accepté
  • Assigned To set to Emmanuel GARETTE
  • Target version changed from Mises à jour 2.3.4 RC to Mises à jour 2.3.5 RC
  • % Done changed from 100 to 90

Dans 00_proxy.fw, il y a 2 fois une boucle for sur %%proxy_sibling_ip :

allow_src(interface='eth0', ip="%%proxy_sibling", port="3130", protocol="udp")

et
allow_src(ip='%%proxy_sibling', port='%%icp_port', protocol='udp')

Cela génère 2 fois la même règle iptables.
Ce n'est pas gênant pour l'instant, mais il faudra ajouter une variable pour spécifier l'interface.

#6 Updated by Emmanuel GARETTE over 7 years ago

  • Status changed from Accepté to Résolu
  • % Done changed from 90 to 100

#7 Updated by Bruno Boiget over 7 years ago

  • Status changed from Résolu to Fermé

les templates et les règles pour eole-firewall ont l'air d'être générés correctement.

Rqe: sur amon/amonecole, il faut ajouter les règles via ERA (port 3130).

Also available in: Atom PDF