Ano - to samozrejme na TENu problemy dela, a taky, pokud nekdo zneuzije nejakou sluzbu a oni zakazou IP, tak vypadne cely TEN ... ale jinak jim to jede fakt dobre - klobouk dolu.
Pokud je mi známo, tak ne. Ostatně máme implementován mechanismus
pro výjimky (jsou potřeba např. pro placené služby, které povolují
přístup na základě IP adresy), takže by případně nebyl problém
takové servery z působnosti vyrovnávacích serverů vyjmout.
Ještě bych rád opravil jednu chybku: Cisco Cache Engine 500 se
objevila v roce 1999, ne 2000.
Tak dela nebo ne? Jeden tvrdi neco jineho nez prvy :-)), ale to je fuk. Jsme rad, ze to jede. Contactel TC evidentne nasazuje taky, tak jsem zvedav, kdo se vsechno prida..
Jenom jsem vedel, ze kdyz to zkousel muj ISP, tak mu prave tyhle stranky delali problem. Muzu se jeste zeptat na porovnani vykonu CCE a Linux/Squid s WCCP?
Zda se vubec vyplati investovat do CCE...
Tak dela nebo ne? Jeden tvrdi neco jineho nez prvy :-)), ale to je fuk. Jsme rad, ze to jede. Contactel TC evidentne nasazuje taky, tak jsem zvedav, kdo se vsechno prida..
Jenom jsem vedel, ze kdyz to zkousel muj ISP, tak mu prave tyhle stranky delali problem. Muzu se jeste zeptat na porovnani vykonu CCE a Linux/Squid s WCCP?
Zda se vubec vyplati investovat do CCE...
Nedela, aspon u nas nejsou zadne takove problemy pozorovany. Placene pristupy do ruznych databazi jsou vyhozeny bokem a to same by slo v pripade problemu udelat i s problemy u Vami zminenych stranek. Ale dosud jsem zadny takovy problem nezpozoroval.
Nedela, aspon u nas nejsou zadne takove problemy pozorovany. Placene pristupy do ruznych databazi jsou vyhozeny bokem a to same by slo v pripade problemu udelat i s problemy u Vami zminenych stranek. Ale dosud jsem zadny takovy problem nezpozoroval.
..., ale asi ne takove, aby stali za lyncovani :-)
Napriklad kdyz vite, ze se nejaka stranka v tu a tu dobu zmenila a potrebujete se dostat k novemu obsahu. Bohuzel mate smulu - nemate jak donutit tansparentni proxy, aby si stranku aktualizovala.
Konkretni pripad: archiv.czech.net, aktualizovano jeden den pred polednem, zmena se projevila az druhy den.
Pro takoveto pripady existuje polozka Expires v hlavicce HTTP
odpovedi (pokud se jedna o casto aktualizovane stranky). I kdyz
nevim nakolik ji transparentni proxy respektuji.
Spise by mne zajimali statistiky (napr. hit ratio), ale bohuzel
zatim na webu TENu nejsou.
Jiste, ale to problem neresi, protoze to muze udelat jen autor stranky, ne jeji ctenar.
Navic autor neni na TEN-u, takze nemusi vubec tusit, ze nejaka transparentni cache je.
Nevim, jestli to tady patri, ale napr. u nas na VSB v Ostrave je sit ktera se zrejme zvenku tvari jako jedna IP adresa. To zpusobuje ruzne problemy, jako odesilani sms zprav na Paegas, kdy omezeni odeslani jedne zpravy za 2 minuty znemoznuje tuto sluzbu dalsim studentum. Casto tak musim sledovat cas ktery zbyva a vystihnout ten spravny okamzik na odeslani.
Dovolim si tvrdit, ze jestlize se vase sit tvari navenek jako jedna IP adresa, tak je tam vskutku preklad adres, nejspis taky nejaky fireval. Tranparentni proxy s tim nema nic spolecneho.
Pas.
Omezeni Peageasu je vskutku neprijemne (120s), ale pokud vite jak, da se to obejit a jit z jine IP adresy (i jen pouhou modifikaci URL adresniho radku, ostatne jinou metodou by to za transparentni proxy stejne ani neslo :-).
1. Ze ted konecne jiz "tajne" proxy servery KONECNE davaji http-polozku Via
2. Jmena maji c-engine1.ten.cz .. c-engine8.ten.cz
3. Nejdou jiz pouzit jako "netajny" proxy-server ( na portu 80 )
4. Jak tajne proxy-servery obchazet - problem se zatim prilis neobjevuje, proto ze u nas bereme WWW spise jako brus na data. A obcas nejaka jina nebo stara stranka - to je bezne.
5. Jak dalece pracuji tajne proxy-servery podle http-hlavicek verze 1.1 ( viz nejnovejsi rfc2616 ) , kdyz ve Via je 1.0 ?
6. Umeji jiz resit problemy podle pripravovane metody CONNECT - anebo jen pomoci "rucnich: vyjimek ?
7. Kdy konecne bude normalni proxy-server cache.ten.cz psat do X-cache spravne jmeno a nikoli cache.ten34.ces.net ?
8. Proc proxy-server preklada jako vyrovnavaci a ne "zastupny" server - presne to prece proxy-server dela. Az nasledne vyrovnava ( vlastne svindlem - vetsinou si nekdo hned nevsimne ) zatizeni externich linek.
Nepochopil jsem, proč Cisco Cache Engine ortodoxně nazýváte
tajnými servery. Je o nich informace na www.ten.cz a při uvedení
do provozu byli E-mailem informováni správci připojených sítí.
Ostatně tento článek ja další cestou, jak se snažíme informovat
i koncové uživatele a veřejnost.
2. Nepovažuji DNS jména za příliš zajímavá.
3. Typickým portem pro vyrovnávací servery je 3128, nikoli 80.
Vhodný explicitní vyrovnávací server konzultujte se svým
správcem sítě.
4. Obcházet de facto nejdou (kromě triků jako je připojení
otazníku, který již byl zmiňován).
5,6. Nevím. CCE je dost černá skříňka typu Plug and Play.
7. Až jeho správce změní konfiguraci. Upozorním ho na to.
8. Protože nepřekládám "proxy server", ale "proxy cache server"
a cache paměť se u nás standardně překládá jako vyrovnávací
paměť, takže jsem nechtěl vynalézat kolo. Pro "proxy server"
používám jinak termín "zprostředkující server".
Tajnymi nazyvam ony proxy-servery proto, ze jeste nekdy v breznu nedavaly do http-hlavicek zadnou informaci o tom, ze pres ne prochazi provoz. Ted alespon na WWW-server (snad) dorazi v havice Via .
Potom je jiz zalezitosti ochran na WWW-serveru, aby se proxy-servery pocitalo. ( Nastesti ted uvadeji i X-forwarded-for .)
"Tajna" je cinnost pouziteho softwaru. Znaji Vary , coz je az z verze http 1.1 , ale ve Via uvadeji jen 1.0 . Jak se da jejich HIT zaktulizovat, pres If-modified-since: 000 ? Snad. to by podle me, melo byti nekde k dispozici. ( Treba na WWW-strance pristupne jen z TEN.CZ .)
Odtajneny by byly, kdyby se treba vedelo, ktery (netajny) proxy-server je regulerne obchazi.
Treba CACHE.TEN.CZ , na nem je znamy software a v nejhorsim je mozno si zde HIT nechat zauktualizovat. ( Treba cache.ten.cz jiz tak funguje ted. Sve jmeno do polozky Via totiz nepripojuje jako jine proxy-servery.)
Slovo tajny se mi proste zdalo lepsi nez chaoticky.
Ale jinak jsou ony proxy-servery prinosne. Zapomenete si nekde neco nacache-ovat. Podruhe jiz to dostane (od nich) rychle.
Mym snem by bylo doplnit proxy-server od prevod "ISO-Latin-1250" do US-ASCII. Samozrejme netajny (a pracujici na druhou stranu). Stejne jsou vsechny stranky bud v ISO-latin-2 nebo Windows-1250 a l s hackem v cestine nemame. Kdo nema diakritiku ( treba v cizine ), tak by si "rucne" pripojil tento proxy-server.
Tajnymi nazyvam ony proxy-servery proto, ze jeste nekdy v breznu nedavaly do http-hlavicek zadnou informaci o tom, ze pres ne prochazi provoz. Ted alespon na WWW-server (snad) dorazi v havice Via .
Potom je jiz zalezitosti ochran na WWW-serveru, aby se proxy-servery pocitalo. ( Nastesti ted uvadeji i X-forwarded-for .)
"Tajna" je cinnost pouziteho softwaru. Znaji Vary , coz je az z verze http 1.1 , ale ve Via uvadeji jen 1.0 . Jak se da jejich HIT zaktulizovat, pres If-modified-since: 000 ? Snad. to by podle me, melo byti nekde k dispozici. ( Treba na WWW-strance pristupne jen z TEN.CZ .)
Odtajneny by byly, kdyby se treba vedelo, ktery (netajny) proxy-server je regulerne obchazi.
Treba CACHE.TEN.CZ , na nem je znamy software a v nejhorsim je mozno si zde HIT nechat zauktualizovat. ( Treba cache.ten.cz jiz tak funguje ted. Sve jmeno do polozky Via totiz nepripojuje jako jine proxy-servery.)
Slovo tajny se mi proste zdalo lepsi nez chaoticky.
Ale jinak jsou ony proxy-servery prinosne. Zapomenete si nekde neco nacache-ovat. Podruhe jiz to dostane (od nich) rychle.
Mym snem by bylo doplnit proxy-server od prevod "ISO-Latin-1250" do US-ASCII. Samozrejme netajny (a pracujici na druhou stranu). Stejne jsou vsechny stranky bud v ISO-latin-2 nebo Windows-1250 a l s hackem v cestine nemame. Kdo nema diakritiku ( treba v cizine ), tak by si "rucne" pripojil tento proxy-server.
Myslim, ze tajna je cinnost kazdeho software, paklize nemate nastudovane zdrojove kody :-)
Nekde na strankach o WWW kesich projektu TEN-155 CZ stalo, ze transparentni proxy-cache servery lze obejit pouzitim lokalniho proxy-serveru. Nicmene jako velmi vhodne bych videl obratit se na lidi z prislusne DU (seznam je na www.ten.cz), pripadne na resitele ci administratory, kteri jsou primo u Vas na skole (tusim VSE).
Pokud se tyce konveze ruznych cestin, myslim, ze CISCO Systems to asi nebude dopisovat :-) Problemy se snad vyresi v okamziku, kdy budeme vsichni pouzivat Unicode s nejakou slusnou enkapsulaci (napr. UTF-8). Ostatni reseni nemaji perspektivu a mohou byt jen udrzovaci.
Vynecham tedy z dopisu veci nevhodne pro vetsi forum. Takto ted vypada pozadavek pres nas proxy-server a pres proxy-server cache.ten.cz :
Via: 1.0 cache.vse.cz:8080 (Squid/2.3 STABLE2), 1.0 C-Engine4
Via: 1.0 cache.ten.cz_3128 (Squid/2.2.STABLE3)
Je pres cache.ten.cz skutecne vynechan c-engine anebo to je (tajny) chaos.
Alespon ze uz se (od meho prvniho prispevku) prestal uzivateli cache.ten.cz predstavovat v X-polozce jako cache.ten34.ces.net . Dekuji. Ted uz maji variantu automatickeho vyberu proxy-serveru spatne jen spravci nasi site, protoze stale voli i neexistujici adresu cache.ten34.ces.net .
Pochopte, prosim Vas (spravci site) ze teprve ted se jich mohu dojit zeptat a tvarit se, jako aby mi poradili se jmeny proxy-serveru. Vlastne ne, nesmim zapomenout rici se jmeny vyrovnavacich serveru.
Myslim, ze se zbytecne "vrtate" v ceskem jazyce. To je jako nososmrkokapsoplena. Radeji se soustredte na podstatne veci, z angliny neco prelozit do CJ je vetsinou problem.
Tak vidim ze pripominku adresuju odpovidajicimu, mam ale na mysli tazajiciho se.
Pas.
Uznavam, ze z tohoto pohledu prekladu do cestiny se jako malichernost jevi kod cestiny.
Ony totiz automaticke preklady vypadaji tak strasne cesky, ze kdyz je treba misto z~ napsano l' , tak uz je uplne jedno.
Otazka ale zni jinak. Jsme schopni nekodo nekdy dat dohromady prekladajici program z anglictiny, kdyz nejsme u nas vetsinou schopni setridit spravne ch za h ? ( O pismenech d~,t~,n~ se nezminuji, to se, prosim, podivejte do Pravidel, kde je treba t~apati.)
A kdo nezvladne preklad kodu cestiny, tak nikdy nezvladne ani preklad z anglictiny. To snad jednine teoreticti matematici si mohou vykladat , ze oni resi pouze slozitejsi veci. A nebudme troskari, zabyvejme se rovnou teoretickym dukazem exitence Pana Boha ( jako kdysi jeden ministr ).
... mel autor na mysli od uzivatelu internetu kvuli moznym vyse popisovanym problemum se stahovanym obsahem, nebo od prodejcu reklamnich banneru na internetu ?
... mel autor na mysli od uzivatelu internetu kvuli moznym vyse popisovanym problemum se stahovanym obsahem, nebo od prodejcu reklamnich banneru na internetu ?
Cílem celé záležitosti je zvýšit efektivitu využití zahraniční
linky, nikoli škodit uživatelům. Nicméně nejsme vševědoucí a
děláme chyby, jako každý. Pokud se někde vyskytnou problémy
(jako např. zmiňovaná SMS gateway), je třeba je konzultovat se
správcem sítě a ohlásit nám (kontakty visí na www.ten.cz), což
je nejrychlejší cesta k nápravě.
Jinak transparentní vyrovnávací servery bereme v podstatě jako
nutné zlo plynoucí z toho, že příliš mnoho uživatelů si "normální"
vyrovnávací server prostě nenakonfiguruje. Nicméně ve většině
sítí je k dispozici a při jeho používání je objem problémů řádově
nižší (alespoň podle mých dosavadních zkušeností). Opět doporučuji
konzultovat s dokumentací k vaší síti, případně s jejím správcem.
Meho prispevku nikoliv.
U me je dano mou blbosti, nebot jsem v Lynxu po odeslani dal omylem [ - a one verze Lynxu se me uz nezeptala, zda-li chci jeste jednou skutecne provest POST.
Je nutne, aby jeden a ten samy klient mel pri stejne session na stejny web server v prubehu teto session 2 ruzne IP adresy ? (jednu pro http, jinou pro https ?). Tenhle rys transparentnich proxy kesi na Tenu je opravdu velmi neprijemny.