[Linux-Biella] Quale distribuzione Linux per transparent proxy con squid
Andrea Ferraris
linux@ml.bilug.linux.it
Sun, 28 Dec 2003 18:59:36 +0100
Requisiti funzionali e specifiche:
il sistema deve svolgere la funzione di proxy server e cache http,
consentendo sia un controllo sui siti visitabili, sia di monitorare
il traffico http. E' previsto un massimo di 80 PC client che lo usino
contemporaneamente. Probabilmente il traffico reale a cui dovra`
rispondere non sara` di piu` di 20, max 30 utenti contemporanei.
La banda a disposizione e` scarsa, nel senso che il link lato internet
e` di circa 2 MB e la rete interna a 100 MB.
Ho ereditato dall'aggiornamento di un altro server 4 dischi
SCSI U160 10Krpm 9GB. Dato che dispongono della caratteristica
molto carina di poter essere messi in sola lettura spostando un
jumper anche a disco funzionante, pensavo, per evitarmi problemi
di security diversi da DOS, una volta installato e configurato il
sistema con /, /boot, /bin, /etc, /sbin/, /lib, /usr su un disco e
il resto sugli altri in RAID0, di metterlo read only. Chiaramente
anche lo swap lo configuro sugli altri dischi perche' swappare su
un dispositivo read only potrebbe anche non andare a buon fine.
Poi mi piacerebbe avere le directory di cui sopra in RAID 1, per
cui pensavo di allocare una piccola parte del RAID 0 per metterla
in RAID 1 con lo spazio allocato a tal fine sul disco 0, pero` ho dei
forti dubbi sul fatto che se si rompe il disco 0 il sistema non sia piu`
bootabile. Mi faro` comunque un floppy di boot.
La parte della cache di squid (3 dischi in RAID 0) pensavo di formattarla
con reiserfs, dato che mi sembra avesse ottime prestazioni con molti
files piccoli e questo dovrebbe essere il caso con la cache di squid.
Oltre a squid poi, credo che dovrei installare e configurare qualcosa
per ottenere le funzioni di site e content filtering e di monitoraggio
del traffico e dei suoi log.
Quello che mi interesserebbe sapere sarebbe con quale
distribuzione di Linux secondo voi posso raggiungere piu`
efficacemente i requisiti funzionali del sistema?
Ovvero, tanto per cominciare, quale distribuzione arriva
con un kernel in grado di fare transparent proxy, uno squid
aggiornato, con una preconfigurazione di default astuta e
con gli strumenti per poter svolgere funzioni di site e content
filtering?
Per quanto riguarda il RAID e Reiserfs ho gia` visto che
con Debian dovrei sudare di piu`, dato che all'installazione
non mi pare supporti nulla di cio`. Ma attendo fiducioso
smentite. Mandrake 9.2 supporta queste cose anche
all'installazione. Adesso sto cercando per squid sui siti
Debian, Mandrake e SUSE e ho postato un messaggio
simile a questo sulla mailing list di squid (tralasciando i
dischi, il RAID e il fs).
Vi faro` sapere come va a finire la cosa.
Andrea