[FUG-BR] Tproxy no FreeBSD

Renato Frederick frederick em dahype.org
Quarta Abril 16 16:53:34 BRT 2008


Klaus, muito explicativo seu email, sanou minha dúvida completamente.

Nunca trabalhei diretamente com o BlueCoat, mas vi considerações muito
positivas dele.

Com certeza um provedor de grande porte, usando uma solução de alto custo
como você citou, que possui um downtime baixo, em dias típicos de muito
tráfego(Windows Update, nova versão de MSN, etc), justifica a economia.

O importante é que isto fique de maneira mais transparente possível para a
ponta, o que com o squid, ainda não o é. Principalmente para aplicações que
rodam na porta 80 e que não sejam HTTP.

 


> -----Original Message-----
> From: freebsd-bounces em fug.com.br [mailto:freebsd-bounces em fug.com.br] On
> Behalf Of Klaus Schneider
> Sent: Wednesday, April 16, 2008 4:41 PM
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Subject: Re: [FUG-BR] Tproxy no FreeBSD
> 
> Cache Flow não existe mais, agora é BlueCoat. Estou com um destes aqui
> para
> testes, é muito bom, mas deixa a desejar no quesito "economia de banda".
> 
> Passaram-se os dias, a performance dele ficou estável, com uma economia
> real
> de 8 a 12%.
> O mais interessante nesse tipo de appliances/proxyes é o controle de
> conteúdo e proteção contra vírus, que aliás é extremamente eficiente e de
> fácil manutenção.
> 
> No meu ponto de vista, não colocaria squid para clientes de um provedor
> simplismente para "otimizar" banda. Vou citar apenas 4:
> 
> 1. Segurança
> 2. Ponto de falha adicional.
> 3. TCO Alto(requer manutenção periódica, como por ex: clientes reclamando
> que tal site não estão funcionando, fazer purge no cache) comparado com os
> ganhos com economia de banda.
> 4. Três horas com o seu squid fora, vai lhe causar prejuízo maior que 20%
> de
> economia de banda.
> 
> 
> Os grandes aqui no Brasil, usam sim appliances, mas não é um "squidzinho"
> qualquer... São softwares extremamente elaborados, com alta capacidade e
> redundância tripla ou maior. Não é atoa que esses equipamentos custam
> alguns
> milhares de dólares.
> 
> Já a minha opinião sobre esse assunto é diferente quanto a uso do squid
> para
> uma rede em uma empresa que quer controlar o acesso dos seus funcionários,
> mas ainda assim, se pudesse optar entre um appliance e um squid, optaria
> pelo appliance, sem pensar duas vezes.
> 



Mais detalhes sobre a lista de discussão freebsd