navegador de Android no tiene acceso a las páginas

Publicado por renanpierazo2, Junio 29, 2015, 09:36:46 PM

Tema anterior - Siguiente tema

renanpierazo2

Hola amigos de el forum
Vengo otra vez aqui decir lo que pasa en mi provedor
tengo visto de algunos dias a ca que lo acesso por telefonos android y tvs smart no acessan las paginas.
cuando tengo solo 2 a 6 usuarios en la red  lo telefono funciona perfectamente pero cuando se pasa de 9 usuarios ariba, no tiene navegacion por telefono
ya hice por  diversas maneras de hacerlos trabajar pero no navegan
ja hice direcionamento por nat y mangle pero no tengo sucesso
dije que la paginas no estas disponible

tienes alguna solucion?

firecold

Amigo tu problema por el momento es de configuracion, la cual puedes solucionar por el momento con estas lineas en squid.conf

acl youtube url_regex -i (googlevideo.com|www.youtube.com)
    acl iphone browser -i regexp (iPhone|iPad)
    acl BB browser -i regexp (BlackBerry|PlayBook)
    acl Winphone browser -i regexp (Windows.*Phone|Trident|IEMobile)
    acl Android browser -i regexp Android
    request_header_access User-Agent deny youtube !iphone !BB !Winphone !Android
    request_header_replace User-Agent Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)


Reinicias squid y podras navegar en los dispositivos moviles, hasta que se pueda solucionar esto, Saludos

renanpierazo2

Hola amigo firecold,
estoy haciendo testes pero solo iphones navegan
Pero Android no navegan
Gracias por la ayuda
voy hacer otros testes por a ca

firecold

Cita de: renanpierazo2 en Junio 30, 2015, 11:35:17 AM
Hola amigo firecold,
estoy haciendo testes pero solo iphones navegan
Pero Android no navegan
Gracias por la ayuda
voy hacer otros testes por a ca

Solo una pregunta colocastes las reglas una debajo de la otra en el orden que las coloque,  para que esta te pueda funcionar, pero igual revisare ya que la de android no la he probado, solo con iphone y windows phone, Saludos

renanpierazo2

Aqui estas mis reglas
#========================== Squid 3.x Conf ===========================#
#
# Opciones de SQUID 3.x
#----------------------------------------------------------------------
http_port 3128 intercept
visible_hostname proxy.os.com
icp_port 0
#---------------------------------------------------------------------
acl google url_regex -i (googlevideo.com|youtube.com)
request_header_access User-Agent deny google
request_header_replace User-Agent Mozilla/5.0 (compatible; Googlebot/2.1; #+http://www.google.com/bot.html)
#----------------------------------------------------------------------
acl youtube url_regex -i (googlevideo.com|www.youtube.com)
acl iphone browser -i regexp (iPhone|iPad)
acl BB browser -i regexp (BlackBerry|PlayBook)
acl Winphone browser -i regexp (Windows.*Phone|Trident|IEMobile)
acl Android browser -i regexp Android
request_header_access User-Agent deny youtube !iphone !BB !Winphone !Android
request_header_replace User-Agent Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
#----------------------------------------------------------------------
#----------------------------------------------------------------------
#error_directory /usr/share/squid3/errors/Spanish/
#----------------------------------------------------------------------
acl denegados url_regex -i "/etc/squid3/denegados.lst"
#----------------------------------------------------------------------
# Servidor DNS y Politica de Cambios
#----------------------------------------------------------------------
dns_nameservers 8.8.8.8 8.8.4.4
dns_retransmit_interval 5 seconds
dns_timeout 2 minutes
#----------------------------------------------------------------------
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl CONNECT method CONNECT

acl Safe_ports port 80          # http
acl Safe_ports port 21          # ftp
acl SSL_ports port 443
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl Safe_ports port 1863        # MSN
#acl SSL_ports port 443          # https
acl SSL_ports port 563          # snews
acl SSL_ports port 873          # rsync

http_access allow manager localhost
http_access deny manager all
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access deny denegados
#----------------------------------------------------------------------
coredump_dir /var/spool/squid3
#----------------------------------------------------------------------
# Memoria reservada para cache
#----------------------------------------------------------------------
cache_mem 1024 MB
#----------------------------------------------------------------------
# Maximo tamaño de archivo en cache de memoria
#----------------------------------------------------------------------
maximum_object_size_in_memory 512 KB
#----------------------------------------------------------------------
# Maximo y minimo tamaño de archivos cache en el Disco duro
#----------------------------------------------------------------------
maximum_object_size 40 MB
minimum_object_size 0 KB
#----------------------------------------------------------------------
# Sustituir archivos de cache cuando llegue a 96%
#----------------------------------------------------------------------
cache_swap_low 92
cache_swap_high 96
#----------------------------------------------------------------------
# Total de espacio en HD a ser usado por el cache, numero de carpetas,
# numero de subcarpetas en cache
# 100000 = 100 GB
#----------------------------------------------------------------------
cache_dir aufs /var/spool/squid3/cache1 300000  16 256
#----------------------------------------------------------------------
# Estandar de actualización de cache
# 1 mes = 10080 mins, 1 dia = 1440 mins
#----------------------------------------------------------------------
refresh_pattern -i .(gif|png|jp?g|ico|bmp|tiff?)$ 14400 80% 43200 reload-into-ims
refresh_pattern -i .(swf|htm|html|shtm|shtml|nub)$ 14400 80% 43200 reload-into-ims
refresh_pattern -i .(rpm|cab|deb|exe|msi|msu|zip|tar|xz|bz|bz2|lzma|gz|tgz|rar|bin|7z|doc?|xls?|ppt?|pdf|nth|psd|sis)$ 14400 80% 43200
refresh_pattern -i .(avi|iso|wav|mid|mp?|mpe?g?|mpeg|mov|3gp|wm?|flv|x-flv|axd)$ 14400 80% 43200
refresh_pattern -i .(qtm?|viv|au|ram?|snd|sit|hqx|arj|lzh|lha|txt|rtf|tex|latex|class|js|ico)$ 14400 80% 43200
refresh_pattern -i \.a[0-9][0-9]$ 14400 80% 43200
refresh_pattern -i \.r[0-9][0-9]$ 14400 80% 43200
refresh_pattern -i \.css$ 10 20% 4320
#----------------------------------------------------------------------
refresh_pattern ^ftp:           1440    20%     10080
refresh_pattern ^gopher:        1440    0%      1440
refresh_pattern -i (/cgi-bin/|\?) 0     0%      0
#refresh_pattern (Release|Package(.gz)*)$       0       20%     2880
refresh_pattern .               0       20%     4320
#----------------------------------------------------------------------
# Log de acessos por el cache o para SARG
#----------------------------------------------------------------------
logfile_rotate 7
access_log /var/log/squid3/access.log
access_log /var/log/squid3/error.log
cache_store_log none
#----------------------------------------------------------------------
# Otras configuraciones
#----------------------------------------------------------------------
half_closed_clients off
server_persistent_connections off
client_persistent_connections off
log_fqdn off
quick_abort_min 0 KB
quick_abort_max 0 KB
quick_abort_pct 95
max_filedescriptors 65536
cache_effective_user proxy
cache_effective_group proxy
dns_v4_first on
#----------------------------------------------------------------------
# Manteniendo objetos recientes y pequeños en memoria
#----------------------------------------------------------------------
memory_replacement_policy heap GDSF
cache_replacement_policy heap LFUDA
#----------------------------------------------------------------------
# Sitios que se les niega el cache 
#----------------------------------------------------------------------
acl nocache dstdomain .4shared.com .youtube.com .windowsupdate.com .gl$
no_cache deny nocache
#----------------------------------------------------------------------
# Deny cache                             
#----------------------------------------------------------------------
acl dontrewrite url_regex (get_video\?|videoplayback\?|videodownload\?|\.flv?)
acl dontrewrite url_regex (get_video\?|videoplayback\?id|videoplayback.*id|videodownload\?|\.flv?)
acl dontrewrite url_regex (get_video|videoplayback\?id|videoplayback.*id).*begin\=[1-9][0-9]*
acl dontrewrite url_regex \.(php|asp|aspx|jsp|cgi|js)\?
acl dontrewrite url_regex threadless.*\.jpg\?r=
acl dontrewrite url_regex -i .(asx|asf)$
cache deny dontrewrite
#----------------------------------------------------------------------
acl raptor_lst url_regex -i "/etc/raptor/raptor.lst"
cache deny raptor_lst
cache_peer 192.168.10.2 parent 8080 0 proxy-only no-digest
dead_peer_timeout 2 seconds
cache_peer_access 192.168.10.2 allow raptor_lst
cache_peer_access 192.168.10.2 deny all
#----------------------------------------------------------------------

Estoy haciendo mas testes por aca
pero no creo q sea squid q lo hace el telefono parar con la navegacion
yo hice un downgrade para la version 2.7 con unas adaptaciones y lo problema hay continuado
creo q tenga algo con la cuantidad de informaciones  o hasta mismo la version de lo sistema Debian,
estoy haciendo algunos testes con debian 8 que por supuesto tienes mejor desepeño
Saludos!

renanpierazo2

Hola Firecold
Vengo lhe decir que las configuraciones  q yo hice en mi debian7 ahora estan a navegar  los Telefonos
Como tenia hablado eres las informaciones que debian estaba a processar  que se quedan con limitaciones

segue las reglas para hacer lo telefono naveguen por navegador
mv /etc/sysctl.conf /etc/sysctl.conf_
touch /etc/sysctl.conf
ahora agrega las lineas que estan abajo en el achivo com lo comando nano /etc/sysctl.conf
y agregas las lineas abajo y reboot en servidor

net.ipv4.tcp_tw_reuse = 1
net.ipv4.ip_local_port_range = 1024 65023
net.ipv4.tcp_max_syn_backlog = 20480
net.core.netdev_max_backlog = 40000
net.ipv4.tcp_max_tw_buckets = 400000
net.core.somaxconn = 40000
net.ipv4.neigh.default.unres_qlen = 6
net.ipv4.neigh.default.proxy_qlen = 96
net.ipv4.tcp_mem = 4096 87380 8388608
net.ipv4.tcp_wmem = 4096 87380 8388608
net.ipv4.tcp_rmem = 4096 87380 8388608
net.core.rmem_max = 8388608
net.core.rmem_max = 8388608
net.ipv4.netfilter.ip_conntrack_max = 8388608

Espero que ayude la Comunidad !
Saludos!

firecold

Cita de: renanpierazo2 en Julio 03, 2015, 01:27:00 PM
Hola Firecold
Vengo lhe decir que las configuraciones  q yo hice en mi debian7 ahora estan a navegar  los Telefonos
Como tenia hablado eres las informaciones que debian estaba a processar  que se quedan con limitaciones

segue las reglas para hacer lo telefono naveguen por navegador
mv /etc/sysctl.conf /etc/sysctl.conf_
touch /etc/sysctl.conf
ahora agrega las lineas que estan abajo en el achivo com lo comando nano /etc/sysctl.conf
y agregas las lineas abajo y reboot en servidor

net.ipv4.tcp_tw_reuse = 1
net.ipv4.ip_local_port_range = 1024 65023
net.ipv4.tcp_max_syn_backlog = 20480
net.core.netdev_max_backlog = 40000
net.ipv4.tcp_max_tw_buckets = 400000
net.core.somaxconn = 40000
net.ipv4.neigh.default.unres_qlen = 6
net.ipv4.neigh.default.proxy_qlen = 96
net.ipv4.tcp_mem = 4096 87380 8388608
net.ipv4.tcp_wmem = 4096 87380 8388608
net.ipv4.tcp_rmem = 4096 87380 8388608
net.core.rmem_max = 8388608
net.core.rmem_max = 8388608
net.ipv4.netfilter.ip_conntrack_max = 8388608

Espero que ayude la Comunidad !
Saludos!

Gracias mi amigo por tu sugerencia, la estare notificando, pero segun veo todos lo parametros que nos comentas en sysctl.conf ya estan en dicha configuracion menos el ultimo, el unico detalle es que en los suyos algunos tienen aumentado el valor y en algunos disminuido, pero igual lo comentare, Saludos

renanpierazo2

 :) Estoy haciendo testes con las reglas y veo que estas com muy desempeño a casi tines alguno report yo pongo en lo foro!

Solid_snake

Muchas Gracias "renanpierazo2" Con esto quedo solucionado el problema que tenia en los celulares ya tengo todo un dia sin problemas.

firecold

Cita de: renanpierazo2 en Julio 03, 2015, 07:27:43 PM
:) Estoy haciendo testes con las reglas y veo que estas com muy desempeño a casi tines alguno report yo pongo en lo foro!

Cita de: Solid_snake en Julio 04, 2015, 10:42:50 PM
Muchas Gracias "renanpierazo2" Con esto quedo solucionado el problema que tenia en los celulares ya tengo todo un dia sin problemas.

Ya esta reportado, yo se que JOemg6 atendera y revisara la solucion que comentan, Saludos

ferccs

Cita de: renanpierazo2 en Julio 03, 2015, 01:27:00 PM
Hola Firecold
Vengo lhe decir que las configuraciones  q yo hice en mi debian7 ahora estan a navegar  los Telefonos
Como tenia hablado eres las informaciones que debian estaba a processar  que se quedan con limitaciones

segue las reglas para hacer lo telefono naveguen por navegador
mv /etc/sysctl.conf /etc/sysctl.conf_
touch /etc/sysctl.conf
ahora agrega las lineas que estan abajo en el achivo com lo comando nano /etc/sysctl.conf
y agregas las lineas abajo y reboot en servidor

net.ipv4.tcp_tw_reuse = 1
net.ipv4.ip_local_port_range = 1024 65023
net.ipv4.tcp_max_syn_backlog = 20480
net.core.netdev_max_backlog = 40000
net.ipv4.tcp_max_tw_buckets = 400000
net.core.somaxconn = 40000
net.ipv4.neigh.default.unres_qlen = 6
net.ipv4.neigh.default.proxy_qlen = 96
net.ipv4.tcp_mem = 4096 87380 8388608
net.ipv4.tcp_wmem = 4096 87380 8388608
net.ipv4.tcp_rmem = 4096 87380 8388608
net.core.rmem_max = 8388608
net.core.rmem_max = 8388608
net.ipv4.netfilter.ip_conntrack_max = 8388608

Espero que ayude la Comunidad !
Saludos!

La penultima linea esta repetida, es un error o es asi?, otra cosa... hay que reemplazar por completo el archivo sysctl.conf como sugiere el usuario o solo modificar los valores y agregar la ultima linea?

ferccs

Cita de: ferccs en Julio 10, 2015, 03:00:14 PM
La penultima linea esta repetida, es un error o es asi?, otra cosa... hay que reemplazar por completo el archivo sysctl.conf como sugiere el usuario o solo modificar los valores y agregar la ultima linea?

Bueno al final he dejado originales los archivos:

/etc/sysctl.conf
/etc/security/limits.conf
/etc/profile

y el problema tambien se soluciona....estos archivos los modifica el script de instalacion de raptor... los he dejado originales como viene al instalar debian...

firecold

Cita de: ferccs en Julio 10, 2015, 04:28:51 PM
Bueno al final he dejado originales los archivos:

/etc/sysctl.conf
/etc/security/limits.conf
/etc/profile

y el problema tambien se soluciona....estos archivos los modifica el script de instalacion de raptor... los he dejado originales como viene al instalar debian...

En mi caso, solo modifique los parámetros que menciona el compañero y si viene uno repetido, pero con una vez que este es suficiente, Saludos

renanpierazo2

La penultima Linea estas repetidas
perdoname amigos pero yo estaba haciendo todo para la solucion q no vi el erro

se hay solucionado  el problema pueda poner un "Like" para mi  :D