>[оверквотинг удален]
> 0% 1440
> refresh_pattern -i (/cgi-bin/|\?) 0 0%
> 0
> refresh_pattern -i onegate.unicreditgroup.eu/.
> 3600 100% 3600
> refresh_pattern .
> 0
> 20% 4320
> sleep_after_fork 10000
> max_filedescriptors 16384 Когда-то была похожая ситуация, при подобных настройках, узким местом в этой связке выступал один из нагруженных серверов Active Directory. В вашем случае может оказаться не только сервер АД узким местом но и Samba сервер, которая может давать о себе знать. Большое количество занятых хелперов, єто признак медленной работы сервера авторизации, но вот от кого именно, Samba или AD, вам предстоит выяснить. Для начала сравните настройки Samba с двух прокси серверов, посмотрите разницу. После попробуйте посмотреть какие сервера АД используют оба сервера Прокси. Важно выяснить на каком этапе происходит задержка ответа авторизации.
В моем случае, в подобных ситуации, я отказался от такой авторизации и начал использовать Kerberos_auth. Даже 20-и хелперов более чем достаточно, как оказалось. Кроме того отпала необходимость использовать samba-сервер. Для авторизации программ и броузеров, которые не умеют использовать Kerberos, параллельно было запущено 5 хелперов LDAP_auth. В таком на устройствах где нет возможности произвести произвести Kerberos авторизацию, выскакивает окно с возможностью ввести имя пользователя и пароль.
Данная система, успешно работает долгое время на подобных нагрузках (1000-1500 клиентов).