Yo,

Honnetement, CPU ca me parrait bien comme ca. (on fait tourner des
centaines (ok 200 ;) d'utilisateur sur un petit geode 1 300Mhz et la
charge ne monte jamais bien haut). Pour la memoire, au plus tu en as, au
mieux c'est, ainsi qu'un bon hdd. Le probleme dans l'equation semble
etre squidguard qui n'a pas l'air d'etre au top des performances..

Finalement, perso je suis contre la restriction des acces web, ca me
parrait plus un probleme de management de personne que d'acces reseau ..

JeF

On Sat, 2003-02-08 at 13:19, Pierre Donis wrote:
> On Thu, 6 Feb 2003 23:03:25 +0100
> Thierry Leurent <[EMAIL PROTECTED]> wrote:
> 
> > Bonsoir,
> 
> Salut,
> 
> > 
> > Dans une petite entreprise, je dois installer un serveur proxy afin d'accelerer 
>l'acces au web et de "controler" le surf.
> > 
> > Le reseaux PC comptant moins de 30 machines, clients, sous fentres :(((, 
>j'envisagais d'utiliser un simple pentium avec 64 Mo qui traine au fond de la salle 
>informatique. J'y installerais une distrib minimum, squid et quelques utilitaires.
> 
> Pour te donner une idee, je fais fonctionner squid + squidguard ( + bind en dns 
>cache ) sur un Compaq Proliant P3 600Mhz pour +/- 150 personnes .
> Pendant les heures de pointes j atteins une charge de 0.8 avec un traffic de +/- 200 
>Ko/s .
> 
> Il me semble que ton pentium devrait suffire,
> prepares-toi a lui ajouter un peu de memoire .
> 
> > 
> > Cette installation aura plusieurs buts :
> > - Me divertire, desole ;)
> > - Faire entrer un manchot par la fenetre ;)
> L essayer cest l adopter :)
> > - Accelerer le transfert web.
> > - Analyser le traffic.
> Voir snort, mrtg ....
> > - Calmer les surfeur impenitants, un en particulier. 
> > 
> > Malheureusement, il m'est impossible de supprimer son acces web, il doit toujours 
>avoir acces a des sites banquaires. Je voudrais mettre des regles simples comme :
> > 
> > allow all:all
> > deny  silversurfer:all
> > allow silversufer:bbl.be, kbc.be
> > 
> 
> C est pas un peu trop strict,
> laisses-lui au moins freshmeat et slashdot en plus ;)
> 
> --> squidguard permet de gerer plusieurs blacklists par rapport a des 
>utilisateurs/sous-reseau etc ...
> ( a ce sujet j ai fait une jolie regle permettant de bloquer mon pire ennemi : MSN :)
> Les regles de squid sont trop limitees selon moi .
> 
> > 
> > Avez-vous quelques conseilles, informations utiles ?
> > 
> > Merci 
> > Thierry
> 
> Tchusss .
> 
> Pierre .
> 
> > _______________________________________________________
> > Linux Mailing List - http://www.unixtech.be
> > Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> > Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> > IRC: efnet.unixtech.be:6667 - #unixtech
> 
> 
> -- 
> -----BEGIN GEEK CODE BLOCK-----
> Version: 3.12
> GCS d- s: a- C++ UL++ P+ L++ E+ W+++ N o K- w 
> O- M V- PS+++ PE+++ Y-- PGP- t 5 X R tv- b+++ DI+++++ D+++ 
> G e+ h+ r y+ 
> ------END GEEK CODE BLOCK------
> 
> _______________________________________________________
> Linux Mailing List - http://www.unixtech.be
> Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
> Archives: http://www.mail-archive.com/linux@lists.unixtech.be
> IRC: efnet.unixtech.be:6667 - #unixtech
-- 

-> Jean-Francois Dive
--> [EMAIL PROTECTED]

  There is no such thing as randomness.  Only order of infinite
  complexity. - Marquis de LaPlace - deterministic Principles - 


_______________________________________________________
Linux Mailing List - http://www.unixtech.be
Subscribe/Unsubscribe: http://www.unixtech.be/mailman/listinfo/linux
Archives: http://www.mail-archive.com/linux@lists.unixtech.be
IRC: efnet.unixtech.be:6667 - #unixtech

Répondre à