Serveur mandataire (proxy) s'arrete tres souvent

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Serveur mandataire (proxy) s'arrete tres souvent

Messagepar jc_dan » 01 Fév 2008 12:45

Bonjour,

Sur un Ipcop 1.14.18, ADVproxy 2.1.7, URLFilter 1.9.1 et bot 3.0.0 B1, depuis 1 semaine, le proxy s'arrete tout seul.
Il y a un problème au niveau de la mémoire. le fichier d'échange est saturé (99%) et donc, le proxy s'arrete, du moins je suppose.
J'ai redémarré IPCOP, le fichier d'échange est vide, et très rapidement (2 minutes environ), il remonte à 98%, et de nouveau arrêt du proxy.

Le PC sur lequel est installé IpCop est un PII, 192Mo de RAM. il fonctionne depuis 2 ans au moins sans aucun problème. je n'ai pas fais de modifications majeures ces derniers temps, sauf quelques modifications de règles dans BOT.
Est-ce que le problème peut venir de là? j'ai désactiver BOT pendant un moment pour tester, en vain !

merci pour votre aide.
jc_dan
Matelot
Matelot
 
Messages: 2
Inscrit le: 01 Fév 2008 12:32

Messagepar Gesp » 01 Fév 2008 13:31

le proxy s'arrete tout seul.


Question éternelle : quelle taille de cache proxy?

Avec 192 Mo de mémoire et le fonctionnement des add-ons, le cache proxy doit avoir une taille inférieure à 200 Mo ou certainement encore beaucoup moins si snort est en fonctionnement.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar jc_dan » 01 Fév 2008 14:33

Taille du cache en mémoire (MB): 2
Taille du cache sur le disque dur (MB):50
Taille minimale d'objet (KB): 0
Taille maximale d'objet (KB): 4096

j'ai désactivé les journaux de BOT, redémarré et maintenant la ram est utilisée à 98%
-/+ tampon/cache à 95% et echange à 70%
les services NTP, Système de détection d'intrusions (GREEN) et Système de détection d'intrusions (RED) se sont arrêtés tout seul.
pas le proxy.

merci
jc_dan
Matelot
Matelot
 
Messages: 2
Inscrit le: 01 Fév 2008 12:32

Messagepar Gesp » 01 Fév 2008 18:25

Pas assez de mémoire avec snort en fonctionnement, surtout s'il est utilisé sur plusieurs interfaces.
Snort consomme environ 70Mo par interface, donc avec 3 interfaces, le swap est utilisé avant même que squid utilise 1 octet pour la table des objets cachés.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar lucyfire » 03 Fév 2008 00:40

avec tout ça 192 mo ça commence à faire vraiment juste quand même.
"Les hommes déprécient ce qu'ils ne peuvent comprendre." [Goethe]
Avatar de l’utilisateur
lucyfire
Amiral
Amiral
 
Messages: 1109
Inscrit le: 15 Mai 2003 00:00
Localisation: Lyon


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron