Que estoy haciendo mal?

Publicado por ggorbalan, Marzo 20, 2016, 12:23:03 AM

Tema anterior - Siguiente tema

ggorbalan

Tengo raptorcache 2 instalado y supuestamente configurado ... pero no veo el trafico en el simple queues

Pongo la foto porque vale mas que mil palabras

incluso chequeo como vi, buscando, el log activo de squid, y veo que no marca nada ( tail -f /var/log/squid3/access.log.1 )


José Luis Tinoco Yuri

Has configurado previamente el firewall en el Raptor? veo q estas utilizando v6 de mk, pon mas detalle para que los del foro puedan ayudarte!

ggorbalan

    Name   Rule            
ON   Localhost   iptables -A INPUT -i lo -j ACCEPT             X
ON   Input LAN 00   iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT             X
ON   Input LAN 1   iptables -A INPUT -s 192.168.35.0/24 -j ACCEPT             X
ON   Input LAN 2    iptables -A INPUT -s 192.168.36.0/24 -j ACCEPT             X
ON   Redirect 3128   iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128             X
ON   Block QUIC 80   iptables -A FORWARD -i eth0 -p -udp -m udp --dport 80 -j REJECT --reject-with icmp-port-unreachable             X

eso es lo que tengo, supongo que esta bien configurado ...

Solid_snake

Revisa tus reglas de redirecionamiento en tu mikrotik recuerda que ay 2 modos de redirecionar el tráfico a tu Raptor Una es por Mangle y la otra es por NAT y solo debes usar uno de los modos también utiliza las reglas correctas que dependen de  tu versión de mikrotik. Saludos cordiales

ggorbalan

Esta ahi la configuracion, por mangle, no hay nada en NAT configurado de raptor
Lo unico que no se ve es la regla del Filter Rules

accept , forward, 192.168.1.0/30, como primera regla ... no entiendo que me falta.. aparte veo que se hace cache, porque el raptor ya lleva varios GB ocupados
pero no veo el trafico en simple queues ...?

jsuarez

Cita de: ggorbalan en Marzo 20, 2016, 12:25:38 PM
Esta ahi la configuracion, por mangle, no hay nada en NAT configurado de raptor
Lo unico que no se ve es la regla del Filter Rules

accept , forward, 192.168.1.0/30, como primera regla ... no entiendo que me falta.. aparte veo que se hace cache, porque el raptor ya lleva varios GB ocupados
pero no veo el trafico en simple queues ...?
hola amigo pasarme los datos por un MP si tienes teamviewer para ayudarte o como entrar a tus equipo para configurar
J Soluciones IP, C.A
Especialista en redes Mikrotik - Ubiquiti - TP Link
Tel: 0412-934 1664
Correo:jsolucionesip@gmail.com
josesuarez@jsolucionesip.com.ve
Pagina web: http://www.jsolucionesip.com.ve

José Luis Tinoco Yuri

Has probado redireccionando por NAT?

firecold

Cita de: ggorbalan en Marzo 20, 2016, 12:23:03 AM
Tengo raptorcache 2 instalado y supuestamente configurado ... pero no veo el trafico en el simple queues

Pongo la foto porque vale mas que mil palabras

incluso chequeo como vi, buscando, el log activo de squid, y veo que no marca nada ( tail -f /var/log/squid3/access.log.1 )


Uno de los pequeños detalles que mencionas es el log de squid el cual esta mal, el log es este:

Código (bash) [Seleccionar]
tail -f /var/log/squid3/access.log

ya que el .1 solo es un reporte antiguo, Saludos

firecold

Cita de: ggorbalan en Marzo 20, 2016, 12:23:03 AM
Tengo raptorcache 2 instalado y supuestamente configurado ... pero no veo el trafico en el simple queues

Pongo la foto porque vale mas que mil palabras

incluso chequeo como vi, buscando, el log activo de squid, y veo que no marca nada ( tail -f /var/log/squid3/access.log.1 )


Para cualquier soporte que necesitas dar informacion basica, ejemplo:


  • Version de Sistema Operativo
  • Saber si estas usando el script de redireccion
  • Como esta compuesta tu red, por decirlo de otro modo tu infraestructura
  • Tus reglas de MK

Sin estos detalles basico, sumado al problema que tienes, nos podran decir o dar mas rapido con tu problema, Saludos

ggorbalan

Version de que sistema operativo? Debian 7 es

Hice la instalacion como el video explicativo del sticky, configure el firewall y luego la configuracion que puse en el mikrotik fue

/ip firewall filter
add action=drop chain=forward dst-port=3128 in-interface=ether1 protocol=tcp
add chain=forward comment="Acepta RaptorCache2" src-address=192.168.1.0/30


/ip firewall mangle
add action=mark-routing chain=prerouting comment=Raptor-Mangle  \ dst-port=80 new-routing-mark=raptor_route passthrough=no protocol=tcp \ src-address=!192.168.1.170
add action=mark-connection chain=forward comment="==RAPTORCACHE==" content=\ X-Cache:HITfromRaptor new-connection-mark=raptor-connection
add action=mark-packet chain=forward connection-mark=raptor-connection \ new-packet-mark=raptor-packs passthrough=no
add action=mark-connection chain=forward comment="==SQUID-TOS 12==" dscp=12 \ new-connection-mark=squid-connection
add action=mark-packet chain=forward connection-mark=squid-connection \ new-packet-mark=squid-packs



/ip firewall nat
add action=dst-nat chain=dstnat comment="SSH RaptorCache" dst-port=22 protocol=\ tcp to-addresses=192.168.1.170 to-ports=22
add action=masquerade chain=srcnat dst-address=192.168.1.170 src-address=\ 192.168.1.0/24
add action=dst-nat chain=dstnat dst-port=82 protocol=tcp to-addresses=\ 192.168.1.170 to-ports=82
add action=masquerade chain=srcnat dst-address=192.168.1.170 dst-port=82 \ protocol=tcp src-address=192.168.1.0/24

/tool netwatch
add down-script="/ip firewall mangle { disable 0 }" host=192.168.1.170 interval=\ 5s timeout=100ms up-script="/ip firewall mangle { enable 0 }"

/ip route
add check-gateway=ping distance=1 gateway=192.168.1.170 routing-mark=\ raptor_route


El firewall del raptor esta bien supuestamente, ya lo reinicie, incluso reinicie la maquina
Ahora reinstale todo, hice todos los pasos nuevamente, y sigue pasando lo mismo, veo actividad en el raptor, como muestro en la siguiente foto



Veo actividad que llega hasta los 10mb en el Raptor y no veo actividad en el queue

Esta mal que el raptor este en el mismo rango de IP que el router? Los tengo los dos bajo 192.168.1.0/24

lem13631363

hola pudiste resolver tu problema?