免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: aaaaaa
打印 上一主题 下一主题

[proxy] Apache Traffic Server 3.2.0 正式版,附srpm包 [复制链接]

论坛徽章:
0
71 [报告]
发表于 2011-08-22 21:46 |只看该作者
回复 71# rhinux


    按说trunk中已经修复了这个问题,你测试的什么版本?如果不是trunk,测试一下trunk版本?

论坛徽章:
0
72 [报告]
发表于 2011-08-22 22:50 |只看该作者
回复 73# aaaaaa


    FreeBSD

我的是TS 3.01

论坛徽章:
0
73 [报告]
发表于 2011-08-23 09:11 |只看该作者
不错,一直在研究ATS,支持一下

论坛徽章:
0
74 [报告]
发表于 2011-08-23 10:34 |只看该作者
回复 74# rhinux
应该是在FreeBSD OS下面的问题 我的centos就没有问题
  1. % show:network

  2. Hostname ---------------- localhost.localdomain
  3. Default Gateway --------- 10.15.184.1
  4. Search Domain ----------- none
  5. DNS IP Addresses--------- 127.0.0.1  

  6. NIC eth0
  7.   Status ---------------- up
  8.   Start on Boot --------- onboot
  9.   Start Protocol -------- static
  10.   IP Address ------------ 10.15.186.121
  11.   Netmask --------------- 255.255.248.0
  12.   Gateway ---------------

  13. NIC eth1
  14.   Status ---------------- down
  15.   Start on Boot --------- not-onboot
  16.   Start Protocol -------- dhcp
  17.   IP Address ------------
  18.   Netmask ---------------
  19.   Gateway ---------------

  20. NIC eth2
  21.   Status ---------------- down
  22.   Start on Boot --------- not-onboot
  23.   Start Protocol -------- dhcp
  24.   IP Address ------------
  25.   Netmask ---------------
  26.   Gateway ---------------

  27. NIC eth3
  28.   Status ---------------- down
  29.   Start on Boot --------- not-onboot
  30.   Start Protocol -------- dhcp
  31.   IP Address ------------
  32.   Netmask ---------------
  33.   Gateway ---------------

  34. %
复制代码

论坛徽章:
0
75 [报告]
发表于 2011-08-23 10:43 |只看该作者
echo show:cache-stats | traffic_shell

traffic_shell是个入门级的工具,先用着看看吧
aaaaaa 发表于 2011-08-22 14:10



    这个工具能取到的信息也不够多,没有我想要的存储对象总数的统计信息,不知道 是我没找到还是其他原因

另外请教两个问题
1.ATS如何对图片做防盗链  
2.ATS如何在做所有域做反向代理的时候,对获取数据源的ip段进行限制,比如我的ATS 只允许 数据来源是 192.168.0.0-192.168.0.255才允许反代,这个应该是用dest_ip来实现,具体语法希望能指教一下

论坛徽章:
0
76 [报告]
发表于 2011-08-23 15:42 |只看该作者
问题1,请参考:
http://people.apache.org/~zym/trafficserver/FAQ.html

http://zymlinux.net/trafficserver/FAQ.html
问题2,请参考 34楼 的答复。如果你是只为某个网络服务,应该使用ip_allow.config。

FYI

论坛徽章:
0
77 [报告]
发表于 2011-08-23 16:04 |只看该作者
回复 78# aaaaaa


       非常滴感谢

论坛徽章:
0
78 [报告]
发表于 2011-08-25 15:32 |只看该作者
回复 78# aaaaaa
防盗链已经解决了 第二个问题还没搞好,我再说一下我的需求

如上图,我的ats服务器需要对两个机房的全部内容做教育网加速
因为域名非常多,多到不可统计,所以不可能通过域名或者dns来限制ats服务器代理的站点,只能通过ats源服务器的ip段来做控制
我以前的squid配置代码如下
  1. acl xxxip dst xx.xx.112.0/255.255.240.0  yyy.yyy.92.96/255.255.255.224


  2. ......略过无关

  3. http_access allow all  xxxip
  4. http_access deny all
复制代码

论坛徽章:
0
79 [报告]
发表于 2011-08-25 23:55 |只看该作者
看你的配置,是希望只为xx.xx yyy.yyy开头的2个段作加速服务,从squid的配置中说,acl xxxip dst是一个slow的filter,要慎用。

TS目前我们不作后台服务器的ACL过滤,因为反向代理的map规则已经定义好控制了。

从你的现实情况看,我觉得加2个独立的路由策略可能更好些,形成代理加速服务器的路由只包括必需的一些固定路由,如dns ntp等机器和管理机器,加上这2段的地址,形成一个孤岛。路由的处理,在linux和bsd上的效率肯定比squid的acl处理效率高多了。

FYI

论坛徽章:
0
80 [报告]
发表于 2011-09-07 15:26 |只看该作者
回复  xiaxueyi


    问题一,这个ACL规则是后来增加的,以至于官方文档中都没有很详细的记录,并且目 ...
aaaaaa 发表于 2011-05-13 14:19



    你好,我在测试中,遇到了一些问题:
1、我把records.config CONFIG proxy.config.http.quick_filter.mask INT 0
2、设置remap.config
.defflt  purge_method @action=allow @src_ip=10.0.0.0/16 @method=PURGE
.useflt  purge_method
map http://stock.123.com/ http://stock.123.com/
map http://bbs.123.com/ http://bbs.123.com/
重启trafficserver后,为啥从10.0.段purge没有问题,但是正常get请求都被deny了呢,报403
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP