archivo fw.sh estara bien asi???

Publicado por bacalao, Febrero 01, 2015, 09:31:36 PM

Tema anterior - Siguiente tema

bacalao

Buenas noches amigos del foro.  si el archivo fw.sh estara bien asi como esta

Código (php) [Seleccionar]
#!/bin/bash
echo ";;;;;;;;;;;;;;;;;;;;;;;"
echo ";     RaptorCache     ;"
echo ";;;;;;;;;;;;;;;;;;;;;;;"

#Borrar cadenas anteriores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

#Condiciones por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

#Aceptamos el localhost
iptables -A INPUT -i lo -j ACCEPT

#Aceptamos la red local
iptables -A INPUT -s 10.10.0.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.1.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.2.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.3.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.4.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.5.0/24 -j ACCEPT

iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

echo 1 > /proc/sys/net/ipv4/ip_forward


Muchas gracias de antemano

firecold

Cita de: bacalao en Febrero 01, 2015, 09:31:36 PM
Buenas noches amigos del foro.  si el archivo fw.sh estara bien asi como esta

Código (php) [Seleccionar]
#!/bin/bash
echo ";;;;;;;;;;;;;;;;;;;;;;;"
echo ";     RaptorCache     ;"
echo ";;;;;;;;;;;;;;;;;;;;;;;"

#Borrar cadenas anteriores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

#Condiciones por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

#Aceptamos el localhost
iptables -A INPUT -i lo -j ACCEPT

#Aceptamos la red local
iptables -A INPUT -s 10.10.0.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.1.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.2.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.3.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.4.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.5.0/24 -j ACCEPT

iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

echo 1 > /proc/sys/net/ipv4/ip_forward


Muchas gracias de antemano

Dependiendo para que lo quieras utilizar, hablo del escenario o el entorno en el cual lo deseas utilizar, ya que no nos dices mucho de como es tu infraestructura o para que modo de trabajar lo deseas, Saludos

rubennoboa

alguien me puede decir cual es la direccion donde se guarda el cache .. osea el directorio.. muhcas gracias

firecold

Cita de: rubennoboa en Marzo 22, 2015, 11:22:53 AM
alguien me puede decir cual es la direccion donde se guarda el cache .. osea el directorio.. muhcas gracias

Amigo te comento que dicho archivo lo puedes guardar donde tu desees, siempre y cuando lo describas o relates en /etc/rc.local, Saludos

rubennoboa

gracias amigo pero quiero saber por default dnde guarda automaticamente

firecold

Cita de: rubennoboa en Marzo 22, 2015, 07:07:13 PM
gracias amigo pero quiero saber por default dnde guarda automaticamente

como ejemplo podias guardar en tu /home, asi:

Código (bash) [Seleccionar]
sudo nano /home/fw.sh

Y dentro pegas el script, lo guardas con ctrl+o y lo cierras con ctrl+x, despues lo relatas en /etc/rc.local, de esta forma:

Código (bash) [Seleccionar]
sudo nano /etc/rc.local

Y antes de exit 0, colocas:

sh /home/fw.sh

guardas y cierras, pero si quieres ejecutar el script tienes que darle permisos de ejecucion, que lo haces de esta forma:

sudo chmod 700 /home/fw.sh

De esta forma solo le das permiso al propietario de dicho archivo, para evitar huecos de seguridad, Saludos

rubennoboa

gracias amigo .. ya estuvo funciona super bien...  :D

firecold

Cita de: rubennoboa en Marzo 23, 2015, 09:06:33 AM
gracias amigo .. ya estuvo funciona super bien...  :D

Me alegra que te funcione, Saludos

Marel

hola yo estoy intentanto instalar yo instalo el fh.sw de otra manera pero aun asi el raptor no me cacha nada me disculpo si no es el post correcto pero esto no lo he visto en mi instalacion

firecold

Cita de: Marel en Abril 20, 2015, 11:19:06 AM
hola yo estoy intentanto instalar yo instalo el fh.sw de otra manera pero aun asi el raptor no me cacha nada me disculpo si no es el post correcto pero esto no lo he visto en mi instalacion

Amigo Marel antes que nada Bienvenido a este foro, por lo que me dices no has podido agregar este script, el detalle es no solo agregarlo si no tambien ejecutarlo, ya que si no no habra redireccion de paquetes y por ende no habra cache, Saludos

MyMnetworks

UNA PREGUNTA?
tengo pocos conocimientos en linux y instale raptor en mi red pero presenta fallos es lento cuando trabajo local es rápido pero  donde mis clientes es lento necesariamente necesito ingresar  los diferentes rango de ip que uso en mi red en este archivo.?

mi esquema de red es

mikrotik  --- ap  -- cpe en modo router   y aveces doble router todo esto con raptor  en paralelo

10.1.1.1    10.1.1.1         10.1.1.2     cliente 192.168.1.1  y   doble router cliente 192.168.0.1