par mstotor » 06 Juin 2005 14:44
je repondrais sur le fait que ipcop plante.
perso 128 mo ca me parait vraiment pas realiste pour 100 PC, si ca plante à tous les coup il sert de proxy et si c'est le cas, vraiment trops leger, cache pleins à craquer.100 % memoire utilisée;swap à mort, grosse latence et time out
pour une route directe, c'est pour implanter sur le routage d'ipcop ?
si oui il y a de forte chance pour qu'une fois ipcop pleins il ne reponde pas à la requette de routage dans les temps.
il faudrait le faire avant ipcop, pour tranferer les requetes vers un autre routage si le routage habituel est saturé et bloqué
j'ai retrouvé un post de GESP, transferable pour ton cas en integrant tes valeurs de ram et de taille du cache à mettre
-------------------------------------------------------------------
Le proxy consomme de la mémoire proportionnellement à la taille définie pour le cache du proxy pour avoir en mémoire la table des objets cachés.
Tu n'as certainement pas défini un cache énorme vu que le disque fait 1 Go au total mais ne compte pas dépasser 30 Mo de cache, ce qui assez peu utile (tuas probablement 95% de cache-miss).
Si en plus tu as snort, le CPU et la mémoire doivent être bien occupés!
Il vaudrait mieux une machine avec de la sdram et un processeur plus musclé. En mettant 256 Mo, tu pourras augmenter la taille du cache proxy vers 150/250 Mo (je manque d'expérience mais je ne dois pas être loin du bon réglage avec ces chiffres) et avoir un taux de succés cache bien plus important.
-------------------------------------------------------------
je n'ai pas trouvé de tableau ou de formule permettant de calculer le rapport du cache en fonction du nombre de user et taille de la ram, ce qui serait un plus enorme pour dimensioner ipcop