Configuración adicional para cargas pesadas

Estas instrucciones son aplicables si Kaspersky Web Traffic Security se instaló desde un paquete RPM o DEB a un sistema operativo existente. Si Kaspersky Web Traffic Security se implementó desde un archivo ISO, no puede editar los archivos de configuración del servidor proxy integrado.

Para procesar una gran cantidad de conexiones de red, debe configurar los ajustes de rendimiento del servicio Squid y la pila de red del sistema operativo.

Para realizar una configuración adicional:

  1. Cree un archivo de configuración llamado /etc/sysctl.d/90-net-tcp.conf con el siguiente contenido:

    net.core.somaxconn = 1024

    net.core.netdev_max_backlog = 2048

    net.ipv4.ip_local_port_range = 1024 65535

    net.ipv4.tcp_max_syn_backlog = 2048

    net.ipv4.tcp_fin_timeout = 20

    net.ipv4.tcp_syncookies = 1

    net.ipv4.tcp_timestamps = 1

    net.ipv4.tcp_tw_reuse = 1

    net.ipv4.tcp_rfc1337 = 1

  2. Aplique los cambios. Para hacerlo, ejecute el comando:

    sysctl -p /etc/sysctl.d/90-net-tcp.conf

  3. Configure los ajustes de rendimiento del servicio Squid. Para hacerlo, agregue la cadena siguiente al final del archivo de configuración /etc/squid/squid.conf:

    trabajadores <cantidad de núcleos físicos de todos los procesadores del servidor>

  4. Reiniciar el servicio Squid. Para hacerlo, ejecute el comando:

    service squid restart

La configuración adicional ha finalizado.

Inicio de página