<div dir="ltr"><div><div><div>Ok, thank you very much. I think this is a good solution, maybe with an active/passive HAProxy with keepalived.<br></div></div>Are you able to serve also https without any problem through HAProxy or only http request?<br><br></div>regards,<br>a.<br><div><br><br></div></div><div class="gmail_extra"><br><div class="gmail_quote">On Sun, Nov 16, 2014 at 8:00 PM, brendan kearney <span dir="ltr"><<a href="mailto:bpk678@gmail.com" target="_blank">bpk678@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><p dir="ltr">I use kerberos auth and do not have issues.  You have to pay attention to the details with kerberos auth (dns name and principals need to match, specific  options set in squid configs), but it is working very well for me</p><div class="HOEnZb"><div class="h5">
<div class="gmail_quote">On Nov 16, 2014 12:32 PM, "alberto" <<a href="mailto:alberto.furia@gmail.com" target="_blank">alberto.furia@gmail.com</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div dir="ltr">Hi Brendan<br><div class="gmail_extra"><br><div class="gmail_quote">On Sun, Nov 16, 2014 at 5:51 PM, Brendan Kearney <span dir="ltr"><<a href="mailto:bpk678@gmail.com" target="_blank">bpk678@gmail.com</a>></span> wrote:<br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">i use HAProxy to load balance based on the least number of connections<br></blockquote><div><br></div><div>Do you use kerberos/AD authentication?<br></div><div>Any issues with HAPROXY in front of the squid nodes?<br></div><div><br></div><div>Thx,<br>a.<br></div></div><br></div></div>
</blockquote></div>
</div></div></blockquote></div><br></div>