Menú principal
Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - abustos

#1
perdon por no entender nada....
es que en el raptor no me muestra las ip de mis clientes....
la ip del server es 192.168.0.4....
y a mis clientes le doy dhcp 10.0.30.0/24
...
,,
en el server solo me muestra la ip que le da al mikrrotik,,,
como tengo que colocar en la iptable
asi no me da...
iptables -t nat -A PREROUTING -s 10.0.30.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.30.0/24 -j MASQUERADE
#2
seria algo asi.....?
mi mikrotik tiene 10.0.30.1 con dhcp para los cliente.....
el servidor donde esta el raptor y donde hago bridge me da una ip "192.168.0.33" en el mikrotik

network/interfaces
auto lo br0  
iface lo inet loopback  
iface eth0 inet manual
iface eth1 inet manual
iface br0 inet dhcp  
       bridge_ports eth0 eth1


el servidor tiene ip 192.168.0.40...
en la configuracion del squid esta la ip del servidor 192.168.0.40....

iptables -t nat -A PREROUTING -s 10.0.30.0/24 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.30.0/24 -j MASQUERADE
siendo que eth1 va al mikrotik
y eth0 va al router de internet..

de esta forma lo tengo configurado..
...
Desde ya muchas grcias
#3
en la opcion Bridge o puente... hay que hacer alguna configuracion mas en el raptor.... por ejemplo cambiar la ip?

y en esta opcion.... 10.0.0.0/8 --- es el rango de ip de mis clientes....
iptables -t nat -A PREROUTING -s 10.0.0.0/8 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A POSTROUTING -o eth0 -s 10.0.0.0/8 -j MASQUERADE

todo lo tengo con un mikrotik me da internet y todo pero no puedo entrar al raptor... y no me redirecciona nada
....
yo tengo mi Lan en eth1
y mi wan en eth0
...
alguien me puede dar una mano...
Mil gracias
#4
buenas tardes...
si tengo otra red por la eth1, tengo que colocarlo en esta configuracion?

#Aceptamos la red local
iptables -A INPUT -s 10.0.30.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.40.0/24 -j ACCEPT

iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables  -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

algo asi?
O que mas tengo que hacer
y en la configuracion del squid en la parte de abajo...
cache_peer 192.168.10.2 parent 8080 0 proxy-only no-digest
dead_peer_timeout 2 seconds
cache_peer_access 192.168.10.2 allow raptor_lst
cache_peer_access 192.168.10.2 deny all

tengo que configurar las dos ip... de mis dos lan ( eth0 - eth1)

cache_peer 192.168.10.2 parent 8080 0 proxy-only no-digest
cache_peer 192.168.20.2 parent 8080 0 proxy-only no-digest
dead_peer_timeout 2 seconds
cache_peer_access 192.168.10.2 allow raptor_lst
cache_peer_access 192.168.20.2 allow raptor_lst
cache_peer_access 192.168.10.2 deny all
cache_peer_access 192.168.20.2 deny all
#5
Otros / 2 mikrotik a un seerver raptorcache
Marzo 27, 2014, 12:15:25 PM
Buenos dias tengo 2 mikrotik con 1 mega cada 1 ---- y quiero conectar los dos a un servidor raptor,,,

1 mikrotik rb 750g ip (10.0.10.1) LAN   --   salida a raptor (192.168.10.1)esta conectado en paralelo a un swich donde esta conectado el raptor (192.168.10.2)

2 mikrotik rb 750g ip (10.0.40.1) LAN   --   salida a raptor (192.168.10.3) esta conectado en paralelo a un swich donde esta conectado el raptor (192.168.10.2)

el problema es que al segundo mikrotik tengo que enmascarar la salida a raptor para que ande....
EL problema es que no me muestra los clientes de la LAN del mikrotik 2...
COMO PUEDO HACER?
#6
Buenas tardes,
tengo 1 mikrotik 750 con 2 wan,
como podria redireccionar una pagina con el puerto por una wan especifica

wan 1 ----- wan 2

pagina con puerto 443 sale por wan 2
#7
RaptorCache en General / Re:Editar raptorwebpanel
Enero 03, 2014, 04:09:05 PM
Si amigo yo lo uso con el mikrotik, y es para eso para dar permisos a internet a algunas ip....
y para no ingresar por consola solo lo modificas por el webpanel de raptor...
y para para tener mejor el control quien ingresa a nuestra red...
#8
Por que en algunos casos me aparece 0%
coloco una imagen de mi raptorcache

http://kn3.net/366BB7D5385PNG.html

desde ya muchas gracias
#9
RaptorCache en General / Re:Editar raptorwebpanel
Enero 02, 2014, 10:55:37 PM
la verdad amigo no se muy bien como cargar los archivos aca va una prueba...

aca esta la carpeta squi3 que van en /etc/... y los archivos del raptor que van en la carpera /var/raptor

mil gracias.. si no ves los archivos compartidos mandame mensaje

[archivo adjunto borrado por el administrador]
#10
RaptorCache en General / Re:Editar raptorwebpanel
Enero 02, 2014, 10:32:21 PM
ya eh cambiado a mi gusto el RaptorwebPanel y aca les muestro lo que agregue
http://kn3.net/408EB9FBE2FPNG.html

todo esto con respecto a esta configuracion
http://www.alterserv.com/foros/index.php?topic=1227.0

Si quieren les cargo los archivos..
#11
RaptorCache en General / Editar raptorwebpanel
Enero 02, 2014, 09:26:19 PM
buenos dias amigos una pregunta como se puede editar raptorwebpanel..
es tan solo para agregar en la parte de squid...
una solapa que se pueda editar estos archivos...
Usuarios
admin.lst
usuariosF.lst
usuariosJ.lst
usuariosH.lst
usuariosHR.lst
usuariosR.lst
lista de restricciones
denegados.lst
denegadosI.lst
palabras.lst
archivos.lst
es tan solo para que sea mas practico
o que programa se usara para modificarlo...
desde ya muchas gracias
#12
Hola amigos esta esto es el cache .. esta bien que tenga un 31% de eficacia

como puedo hacer para mejorar la eficacia
desde ya muchas gracias
#13
hola amigos esta es la configuracion que cambie en squid3 en raptorcache. restricciones por ip.
lo implementado y funciona a la perfeccion
#----------------------------------------------------------------------
acl Safe_ports port 80 82 84 86 # http
acl Safe_ports port 21          # ftp
acl SSL_ports port 443
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl Safe_ports port 1863        # MSN
#acl SSL_ports port 443          # https
acl SSL_ports port 563          # snews
acl SSL_ports port 873          # rsync
#----------------------------------------------------------------------
# Listas redes
acl admin src "/etc/squid3/admin.lst"   #todos los permisos - todo el dia
acl usuariosF src "/etc/squid3/usuariosF.lst"   #todos los permisos - solo laboral
acl usuariosJ src "/etc/squid3/usuariosJ.lst"   #Con restricciones - solo laboral
acl usuariosH src "/etc/squid3/usuariosH.lst"   #todas las restriciones - solo laboral
acl usuariosHR src "/etc/squid3/usuariosHR.lst"   #todas las restriciones - todo el dia
acl usuariosR src "/etc/squid3/usuariosR.lst"   #sin acceso
#----------------------------------------------------------------------
#Lista de horarios
acl laboral time MTWHF 07:00-14:14
acl tarde time SMTWHFA 14:15-23:59
acl noche time SMTWHFA 00:00-06:59
#----------------------------------------------------------------------
# Listas que definen restriciones a los usuarios
acl denegados urlpath_regex "/etc/squid3/denegados.lst"   #Lista para bloqueo paginas
acl denegadosI urlpath_regex "/etc/squid3/denegadosI.lst"   #lista que son excepciones de la lista PALABRAS
acl palabras urlpath_regex "/etc/squid3/palabras.lst"   #lista de palabras que se bloquearan
acl archivos urlpath_regex "/etc/squid3/archivos.lst"   #lista de extensiones prohibidas su descarga
#----------------------------------------------------------------------
# Lista de control de acceso
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow manager localhost
http_access deny manager all
http_access allow localhost
http_access allow admin
http_access allow laboral usuariosF
http_access allow laboral usuariosJ !denegadosI
http_access allow laboral usuariosH !denegadosI
http_access allow usuariosHR !denegadosI
http_access deny laboral usuariosJ !denegados !palabras !archivos
http_access deny laboral usuariosH !denegados !archivos !palabras
http_access deny usuariosHR !denegados !archivos !palabras
http_access deny tarde noche usuariosF
http_access deny tarde noche usuariosJ !denegadosI !archivos
http_access deny tarde noche usuariosH
http_access deny usuariosR
http_access deny all
#----------------------------------------------------------------------

despues de modificar el squid3creas el archivo respectivos con usuario root:
touch /etc/squid3/admin.lst
touch /etc/squid3/usuariosF.lst
touch /etc/squid3/usuariosJ.lst
touch /etc/squid3/usuariosH.lst
touch /etc/squid3/usuariosHR.lst
touch /etc/squid3/usuariosR.lst
touch /etc/squid3/denegados.lst
touch /etc/squid3/denegadosI.lst
touch /etc/squid3/palabras.lst
touch /etc/squid3/archivos.lst

Muchas gracias... y FELIZ AÑO
#14
hola amigos ..
perdon por molestar esta es la imagen de mi raptorcache
ESTA BIEN O MAL...
por que me aparece 0%

#15
mil gracias amigo ...
#16
Hola amigo y perdon por molestar ... ya cambie la configuracion que es esta
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl CONNECT method CONNECT
#----------------------------------------------------------------------
acl Safe_ports port 80 82 84 86 # http
acl Safe_ports port 21          # ftp
acl SSL_ports port 443
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl Safe_ports port 1863        # MSN
#acl SSL_ports port 443          # https
acl SSL_ports port 563          # snews
acl SSL_ports port 873          # rsync
#----------------------------------------------------------------------
# Listas redes
acl admin src "/etc/squid3/admin.lst"   #todos los permisos - todo el dia
acl usuariosF src "/etc/squid3/usuariosF.lst"   #todos los permisos - solo laboral
acl usuariosJ src "/etc/squid3/usuariosJ.lst"   #Con restricciones - solo laboral
acl usuariosH src "/etc/squid3/usuariosH.lst"   #todas las restriciones - solo laboral
acl usuariosHR src "/etc/squid3/usuariosHR.lst"   #todas las restriciones - todo el dia
acl usuariosR src "/etc/squid3/usuariosR.lst"   #sin acceso
#----------------------------------------------------------------------
#Lista de horarios
acl laboral time MTWHF 07:00-14:14
acl tarde time SMTWHFA 14:15-23:59
acl noche time SMTWHFA 00:00-06:59
#----------------------------------------------------------------------
# Listas que definen restriciones a los usuarios
acl denegados dstdomain -i "/etc/squid3/denegados.lst"
acl denegados dstdomain -i "/etc/squid3/denegadosI.lst"
acl denegados dstdomain -i "/etc/squid3/palabras.lst"
acl archivos urlpath_regex "/etc/squid3/archivos.lst"
#----------------------------------------------------------------------
# Lista de control de acceso
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow manager localhost
http_access deny manager all
http_access allow localhost
http_access allow admin
http_access allow laboral usuariosF
http_access allow laboral usuariosJ !denegadosI !archivos
http_access allow laboral usuariosH !denegadosI
http_access allow laboral usuariosHR !denegadosI
http_access deny laboral usuariosJ !denegados !palabras
http_access deny laboral usuariosH !denegados !archivos !palabras
http_access deny laboral usuariosHR !denegados !archivos !palabras
http_access deny tarde noche usuariosF
http_access deny tarde noche usuariosJ !denegadosI !archivos
http_access deny tarde noche usuariosH
http_access deny usuariosR


esta es la configuracion y te comento como esta mi red...
son 4 mk rb750gl -- con 1mega de internet c/u --
y son estas mis redes
10.0.40.0/24
10.0.30.0/24
10.0.20.0/24
10.0.10.0/24
estan conectados a un switch y que a su vez lo conecte al cache "Intel(R) Xeon(R) CPU E5620 @ 2.40GHz  (8 cores) con 4 gb de ram

Desde ya muchas gracias
#17
muchas gracias...
felices fiestas...
voy a configurar mi squid3 y te muestro como lo deje para ver si esta todo bien....
si puedes...
mil gracias por todo
#18
Squid 2.7 & Squid 3.x / Re:que significa estas lineas
Diciembre 30, 2013, 11:49:20 AM
mil gracias amigo..
lo voy a probar y voy a postear mi configuracion...
felices fiestas
#19
Squid 2.7 & Squid 3.x / que significa estas lineas
Diciembre 29, 2013, 10:21:25 AM
buenas alguien me podria explicar que significa estas lines en el squid3
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1
acl CONNECT method CONNECT

muchas gracias
#20
amigo me aparece esto en el raptor dominio
http://kn3.net/390A546AF28PNG.html
que tengo que hacer para que me aparesca lo mismo que a vos amigo.
desde ya muchas gracias