Menú principal
Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - JuniorxTM

#1
Amigos alguien que tenga instalado el raptor cache para sacar los archivos y hostearlos. me imagino que JOEM esta ocupado por el momento y por eso no lo vemos. pero podemos mantener el proyecto nosotros.
#2
Cita de: firecold en Febrero 10, 2014, 11:25:18 AM
Si aparentemente el amigo joemg6 termino su contrato con el servicio que tenia, en el cual tenia alojado los archivos de raptorcache y thundercache, pues como tu sabes todos estos servicios tienen un costo, y el trabajo que el amigo joemg6 hace tambien requiere de tiempo y esfuerzo, ya que me imagino que estudia y trabaja como muchos de nosotros, por lo cual a veces es complicado, el amigo joemg6 habia comentado que esta pensando cambiar de servidor, pero como tu bien sabes requiere tiempo y dinero el cual ha veces no poseemos, yo invito a cada uno de los que se benefician de este programa a aportar su granito de arena, no importando si son 5, 10, o 15 dolares o en su moneda local, quedando claro que es voluntario y no obligado, cada quien sabe que beneficios le trae el programa a su empresa y realmente creo que solo es un apoyo nada mas para darle un empujoncito al amigo joemg6, Saludos

Si tienen los archivos me los pueden enviar y los hosteo total tengo un ancho de banda upload alto que no uso. Solo que si seria lento por que limitaria a cierto numero por dia pero algo es algo, por lo pronto mientras se junta para la web yo recomiendo DATTATEC o GOdaddy. sobre aportaciones apenas tengo lo are aseptas transferencias ? ' ?

PD: Tranajo en una empresa con hosting FTP
#3
Solo tienes que hacer la configuración que vallas a usar gateway o bridge y verificar que la otra placa de red funcione y este instalada nada mas
#4
Disculpen dividirlo en 2 partes pero seria mucho todo junto.

Ahora seguimos si por lo contrario tenemos un servidor mega poderoso como esos de la NASA  :D y hemos montado el raptorcache firewall y demas herramientas al puro estilo all in one o solo quieres un proxy-cache. puedes aser que este sea un gateway y te de direcciones IP.

Primero abrimos nuestra configuración de interfaces

sudo gedit  /etc/network/interfaces


Modificamos que quede así

auto lo
     iface lo inet loopback

#Fijamos a eth0 como wan y asemos que optenga por DHCP su IP de lo contrario usamos lo mismo que en "eth1"                lógicamente usando el segmento de red correcto.
auto eth0
     iface eth0 inet dhcp

#Fijamos a eth1 como nuestra LAN o por donde conectaremos a nuestros clientes y fijamos el segmento de red "10.0.0.1" pueden poner el que gusten.

auto eth1
     iface eth1 inet static
     address 10.0.0.1
     netmask 255.0.0.0
     gateway 10.0.0.1

guardamos cerramos y reiniciamos la red con

sudo /etc/init.d/networking restart


ahora instalamos un servidor DHCP

apt-get install isc-dhcp-server


Editamos

/etc/default/isc-dhcp-server


agregando nuestras interfaces

INTERFACES = "eth0 eth1"


Editamos

/etc/dhcp/dhcpd.conf


# Configuración por defecto
ddns-update-style none;
ddns-updates off;
option T150 code 150 = string;
deny client-updates;
one-lease-per-client false;
allow bootp;

# estableciendo Google-DNS en los equipos cliente y el tiempo de concesión predeterminado
option domain-name-servers 8.8.8.8, 8.8.4.4;
default-lease-time 600;
max-lease-time 7200;

# Creamos la subnet
subnet 10.0.0.0 netmask 255.0.0.0 {
  interface eth1;
  range 10.0.0.2 10.0.0.254; # Usamos este rango de IP
  option routers 10.0.0.1;
  option subnet-mask 255.0.0.0;


NOTA: En caso de querer fijar IP fijas para clientes ponemos debajo lo siguiente

#Host con ip fija host1 nombre del equipo el que queramos
  host host1 {
    hardware ethernet xx:xx:xx:xx:xx:xx; # remplazamos xx por la MAC apropiada
    fixed-address 10.0.0.2;
  }
  host impresora {
    hardware ethernet xx:xx:xx:xx:xx:xx;
    fixed-address 10.0.0.5;
  }
}

Guardamos y cerramos.

Ahora creamos un script con el fin de que el trafico sea dirigido de la forma correcta dentro y fuera de la red.
para ello editamos

"nano /etc/init.d/tuxgateway"


#!/bin/sh
### BEGIN INIT INFO
# Provides:          tudominio
# Required-Start:    $remote_fs $syslog
# Required-Stop:     $remote_fs $syslog
# Default-Start:     2 3 4 5
# Default-Stop:      0 1 6
# Short-Description: Start daemon at boot time
# Description:       Enable service provided by daemon.
### END INIT INFO

PATH=/usr/sbin:/sbin:/bin:/usr/bin

# declaramos interfaces
outif="eth0" # Nuestra WAN conecta con nuestro proveedor
lanif="eth1" # Nuestra LAN conecta a los clientes

# Algunos de nuestros clientes es opcional
vncmachine="192.168.1.2"
printer="192.168.1.5"

# Borramos reglas existentes
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X

# Special port forwardings (both optional)
# This line would allow us to connect to the VNC service of an internal machine from outside the LAN
# We would connect to gateways_public_ip:9702 to reach our target
iptables -t nat -A PREROUTING -p tcp --dport 9702 -j DNAT --to $vncmachine:5900
# Example of internal routing, using gateways_lan_ip:9705 would reach port 80, but couldn't be reached from outside
# could return useful, for instance, in case of particular VPN setups etc.
iptables -t nat -A PREROUTING -p tcp -i $lanif --dport 9705 -j DNAT --to $printer:80

# Always accept loopback traffic
iptables -A INPUT -i lo -j ACCEPT

# Allow established connections, and those not coming from the outside
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW ! -i $outif -j ACCEPT
iptables -A FORWARD -i $outif -o $lanif -m state --state ESTABLISHED,RELATED -j ACCEPT

# Allow outgoing connections from the LAN side
iptables -A FORWARD -i $lanif -o $outif -j ACCEPT

# Masquerading
iptables -t nat -A POSTROUTING -o $lanif -j MASQUERADE
iptables -t nat -A POSTROUTING -o $outif -j MASQUERADE

# Don't forward from the outside to the inside
iptables -A FORWARD -i $outif -o $outif -j REJECT

# Enable routing.

echo 1 > /proc/sys/net/ipv4/ip_forward

Guardamos y cerramos.

Ahora aremos que el script arranque con el servidor

chmod +x /etc/init.d/tuxgateway
update-rc.d tuxgateway defaults


Si nos da un error lo podemos eliminar con lo siguiente


update-rc.d -f tuxgateway remove


Finalmente reiniciamos y probamos que todo va bien.

/etc/init.d/networking restart
/etc/init.d/isc-dhcp-server start
/etc/init.d/tuxgateway



Si tienen dudas pregunten me y tratare de ayudarles que de eso se trata :D
#5
Yo tengo mi Raptor cache con 2 tarjetas de RED por cuestiones de cuello de botella.

Para generar un Bridge o puente en debian lo asemos de la siguiente manera y usamos IP-TABLES para direccionamiento de trafico.

Verificamos que debian reconozca nuestras 2 placas de red con el comando

ifconfig

debemos ver a "eth0" y a "eth1"

ahora en consola ejecutamos

sudo gedit  /etc/network/interfaces
[code]
modificamos de la siguiente manera
[code]
auto lo br0   #Creamos la interface bridge
iface lo inet loopback  
iface eth0 inet manual #Establecemos al eth0 como manual
iface eth1 inet manual #lo mismo con eth1
iface br0 inet dhcp  #Configuramos el puente
       bridge_ports eth0 eth1

guardamos y cerramos.

Ahora creamos un "sh" para las ip tables

sudo gedit /etc/init.d/bridge.sh

dentro introducimos lo siguiente

iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
iptables -F
iptables -X
iptables -Z

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/8 -j MASQUERADE

NOTA: Aqui 10.0.0.0/8 es el segmento de red a la que le aran bridge y en "eth1" se establece como "LAN" o puerto de salida se captura todo el trafico HTTP (80) y se redirige al puerto 3128 asi como enmascarar todo el trafico.

guardamos y cerramos

ahora editamos el archivo "rc.local" para arrancar el "sh" en caso de un reinicio del servidor provisto o improvisto

sudo gedit /etc/rc.local

agregamos la linea antes del exit.0

sh /etc/init.d/bridge.sh

guardamos y cerramos y ya tendremos el bridge. solo falta reiniciar el servicio de red

sudo /etc/init.d/networking restart

Esto es especialmente util cuando ya tienes una red y solo implementas un proxy-cache y no tocas nada de la configuración actual o cuando tu MKT tiene un mar de reglas y mover alguna podría ser muy perjudicial.

PD: Disculpen las faltas de ortografía pero tengo algo de sueño.
#6
As instalado en debían el controlador de la tarjeta tenía un problema similar pero era por falta de driver
#7
[EDITO]..
Ya lo he solucionado use las mismas :P pero cambie el segmento de red por la del mkt y la interface conectada a el.
use esto


echo "Aplicando las reglas para el direccionamiento, espere..."
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
iptables -F
iptables -X
iptables -Z

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/8 -j MASQUERADE

echo "Reglas aplicadas..."

Hola a todos e vuelto luego de varias luchas al fin tengo mi debian y raptor funcionando ambos en activo pero tengo una consulta no tengo ninguna ip table supongo que por eso mi error y quisiera un ejemplo.

mi mikrotik es un mundo de reglas ya echas y moverle me da miedo :P por lo que pense en que si tengo 2 tarjetas de red poner el debian como gateway y me funciono el cache pero o sorpresa al ir atras del mikrotik me cachea todo y nunca me lo devuelve no se por que ahora quiero probarlo en modo bridge y ya e configurado esa parte en el servidor raptor, de echo ahi estoy conectado pero ahora no me ase cache de nada y no se como ase una ip table si esta en modo bridge como redirecciono algo si no tengo de donde tomar la ip ?


#8
pues si tengo dos interfaces fisicas una ether0 y una ether 1 se que una va ser por asi decirlo la WAN y la otra la LAN ya he agregado lo que me pones de iptables y ocnfigurado las ip de las tarjetas de red este ultimo e tenido problemas ya que no se como acerlo asi que arranque por un momento genome y lo puse graficamente a la qther0 que sera mi LAN donde estaran los clientes 192.168.0.1/24 y guardar nada mas.

ahora sobre el acl en squid supongo es desde el panel web de raptorcache no? en eso estoy pero ando totalmente perdido

EDITO..
estoy modificando asi

#========================== Squid 3.x Conf ===========================#
#
# Opciones de SQUID 3.x
#----------------------------------------------------------------------
http_port 3128 intercept
visible_hostname proxy.os.com
icp_port 0
#----------------------------------------------------------------------
......
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl mired 192.168.0.0/24
acl CONNECT method CONNECT

....

http_access allow manager localhost
http_access deny manager all
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow mired
http_access allow localhost
http_access deny denegados

= miro esto para ver si asi puedo implementarlo
https://www.netsick.net/posts/3/dhcp-gateway-and-port-forwarding-on-debian-wheezy
#9
tengo que instalar IP tables? en el servidor ?
#10
podrias ser un poco mas explicito o mas detallado es que no entindo la primera parte el server tiene dos interfaces de red de echo el squid ahora esta tal cual lo instala raptorcache, revisaba y veo que solo permite el acceso a su localhost y nada mas de echo en un pc dentro el mismo secmento de red 192.168.1.xx donde esta el raptor le apunte manualmente con IExplorer y me denego la navegacion pero tube registros en el squid  ahora lo que quiero es exactamente lo que dices pero como configuro debian para que tenga las ip puedo usar algún servidor DHCP?? al squid tengo que agregarle mi acl? y ponrle el TRANSPARENT en el puerto?
Disculpa si molesto con tantas preguntas.
#11
Cita de: darito en Octubre 28, 2013, 07:36:27 PM
quieren en usar el raptor en modo gateway o modo bringe

Ya es viejo el tema pero yo quiero usar el raptor como gateway sin mas que el reciba el internet y lo vuelva a distribuir ya sea por IP statica o DHCP pero no se como iria esto?
#12
Cita de: 07350286 en Diciembre 27, 2013, 02:26:51 PM
Si puedes subir un pantallazo del error amigo..

Hola muchas gracias por interesarte en mi problema, pero te comento a ti y a todos los miembros en especial a los nuevos como yo que tenemos muchos problemas al inicio.

Paso lo siguiente durante la instalacion de raptor cache primero recibia muchos errores por que no se podian remplazar librerías. supongo por que el server debian era usado como hosting server y ya tenia mysql a lo que reinstale debian, y intente de nuevo opteniendo errores de "no se encuentran paquetes a instalar" o "error al descargar" por lo que revise que tuviera internet y todo bien entonces cai en algo los repositorios que estaba usando estaban caidos ese fue mi problema usaba los repositorios mx.debian... por lo que cambie a cnd.debian... y reinstale raptor instalandose a la primera con exito. :D por sierto a los moderadores o nuevos que les de error con el host: JOEMhost..... descarguen mi archivo adjunto en mensajes anteriores e instalenlo con el lo ponen en su raiz y ejecutan los comandos

chmod 777 raptor10b-64-d7.sh
bash raptor10b-64-d7.sh

aclaro esto solo es para la version x64 debian. muchas gracias ahora quisiera saver donde puedo preguntar o como pedir ayuda para no revolver temas sobre el uso de raptor cache sin mikrotik.
#13
Hola buen día a todos pues e intentado instalar el raptor cache en una instalación debian 7 existente (modo grafico) pero simplemente este me mostraba error con el host joem e editado el archivo como se indicaba aquí y se a instalado pero terminando con el paquete GZ de googlecode se detubo marcando un error TERMINAL KILLED y no paso de ahi.

Estoy montando en un Servidor INTEL BRAND

2 Procesadores XEON a 3.0 GHZ
16 GB RAM
Energia rendundate y con posibilidad de 6 HDD solo tengo uno de 500GB de sistema y uno mas donde tengo cosas del trabajo.

Es necesario reinstalar debian 7 en modo texto? o consola, puedo reinstalar servicios para web server y que convivan con el raptorcache.

Adjunto el archivo que use para instalar donde modifique
# == WebPanelRaptor ==
sleep 1
wget http://data-penting.googlecode.com/files/raptor.tar.gz
tar -xzvf raptor.tar.gz
mv raptor /var/
rm -rf raptor.tar.gz
clear
chmod 777 /var/raptor/*
chmod 777 /var/raptor/mail/*
chmod 777 /etc/raptor/raptor.lst
chmod 777 /etc/squid3/squid.conf
chmod 777 /etc/raptor/raptor.conf
chmod 777 /etc/squid3/denegados.lst
chmod 777 /etc/network/interfaces
chmod 777 /etc/resolv.conf

espero no molestar que tengan un excelente día

[archivo adjunto borrado por el administrador]