Menú principal
Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - firecold

#141
La regla o acl de localnet tienes que modificarla de acuerdo a tus necesidades o segmentos de tu red, si no nunca te va a funcionar, Saludos
#142
Cita de: severino.euclides en Mayo 13, 2016, 10:39:15 AM
Hola allí todo el foro ya hay una tercera y me instalo raptor todo correcto, el más caché no fluye, por ejemplo, calamar es correcta y activa en la web más en el panel de registro muestra nada y nada demasiado y se almacenan en el disco, utilice uno SSD de 128 GB como un plato principal que ejecuta el sistema y un HD de 500 GB de la Reserva, que dejó discapacitado, sólo lo hizo instalar Debian 7.9 limpia sin la 500gb y luego añadirlo cuando la caché está trabajando, hay algo mal  ??? !!

Código (cpp) [Seleccionar]
#=====================================================================#
#                           Squid 3.x Conf                            #
#=====================================================================#
http_port 3128 intercept
visible_hostname raptor.os
icp_port 0
#----------------------------------------------------------------------
acl google url_regex -i (googlevideo.com|www.youtube.com)
acl mobile browser -i regexp (iPhone|iPad|Windows.*Phone|BlackBerry|PlayBook|Trident|IEMobile)
request_header_access User-Agent deny google !mobile
request_header_replace User-Agent Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
#----------------------------------------------------------------------
#error_directory /usr/share/squid3/errors/Spanish/
#----------------------------------------------------------------------
acl blacklist url_regex -i "/etc/squid3/blacklist.lst"
#----------------------------------------------------------------------
# Servidor DNS y Politica de Cambios
#----------------------------------------------------------------------
dns_nameservers 8.8.8.8 8.8.4.4
dns_retransmit_interval 5 seconds
dns_timeout 2 minutes
#----------------------------------------------------------------------
acl manager proto cache_object
acl localhost src 127.0.0.1/32 ::1
acl to_localhost dst 127.0.0.0/8 0.0.0.0/32 ::1

acl localnet src 10.0.0.0/8     # RFC 1918 possible internal network
acl localnet src 172.16.0.0/12  # RFC 1918 possible internal network
acl localnet src 192.168.0.0/16 # RFC 1918 possible internal network
acl localnet src fc00::/7       # RFC 4193 local private network range
acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines

acl CONNECT method CONNECT

acl Safe_ports port 80          # http
acl Safe_ports port 443         # https
acl SSL_ports port 443          # https

http_access deny blacklist
http_access allow manager localhost
http_access deny manager all
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow localnet
#----------------------------------------------------------------------
coredump_dir /var/spool/squid3
#----------------------------------------------------------------------
# Log de acessos
#----------------------------------------------------------------------
logfile_rotate 7
access_log /var/log/squid3/access.log
cache_store_log none
#----------------------------------------------------------------------
# Otras configuraciones
#----------------------------------------------------------------------
cache_mgr raptor.os
shutdown_lifetime 2 seconds
half_closed_clients off
server_persistent_connections off
client_persistent_connections off
log_fqdn off
quick_abort_min 0 KB
quick_abort_max 0 KB
quick_abort_pct 95
max_filedescriptors 65536
#----------------------------------------------------------------------
#cache deny all
#----------------------------------------------------------------------
acl sys_lst url_regex -i "/etc/raptor/sys.lst"
acl raptor_lst url_regex -i "/etc/raptor/raptor.lst"
acl wth_lst url_regex -i "/etc/raptor/whitelist.lst"
acl host_lst req_header Host -i "/etc/raptor/host.lst"
acl exts url_regex -i \.(cab|exe|msi|msu|zip|deb|rpm|bz|bz2|gz|tgz|rar|bin|7z|mp3|mp4|flv)$
acl head_html req_header Accept -i text/html.+
cache deny raptor_lst
cache_peer 192.168.12.2 parent 8080 0 proxy-only no-digest
dead_peer_timeout 2 seconds
cache_peer_access 192.168.12.2 allow raptor_lst
cache_peer_access 192.168.12.2 deny all
#----------------------------------------------------------------------


Que version de Squid estas utilizando, ya que esto podria ser tu problema, ya que muchos parametros se vuelven obsoletos con el cambio de versiones, Saludos
#143
Cita de: venezu en Julio 15, 2016, 10:32:54 AM
saludos tienes algun  repetidor o algun cliente que le configuraste un cpe como ap wds, o tienes un router en casa con el mismo que tu ap base, de lo contrario te estan saboteando la red, a mi me pasa que la competencia enciende sus antenas un canal al lado del ap y me genera ruido y lang en el servicio

Por eso es importante amarrar mac con ip, ya que esto te permite denegar a todo aquel que no tenga la mac autorizada, hay varias formas de protegerse, ya que si no te estaran robando continuamente, Saludos
#145
Servidores de archivos / Re:Owncloud
Septiembre 23, 2016, 08:48:08 AM
Cita de: Dan en Septiembre 15, 2016, 11:04:59 AM
Se puede instalar la ultima versión del Owncloud?  si es así serian los mismo pasos?

Puedes revisar por aca: owncloud, este es un manual para poder instalarlo y como tambien las consideraciones del caso, Saludos
#146
Cita de: wiracocha en Septiembre 22, 2016, 06:51:18 PM
Cual sera la diferencia de este raptor vs handycache? Lei que ambos trabajaron con certificados (  see instalar maquina x maquina)

Handy no se como funcione, pero te se decir que no creo que en Raptor se tenga que instalar el certificado maquina por maquina, ya que no es nada practico, ademas Joemg6 es un profesional y no dejaria esto de una forma tan fuera del control del administrador, pero igual hay que esperar, Saludos
#147
RaptorCache en General / Re:No refresca la Memoria RAM
Septiembre 22, 2016, 12:11:12 PM
Cita de: jeanmarquezn en Septiembre 21, 2016, 03:02:44 PM
Tengo 25 Usuarios, sin embargo solo se conectan cuando mucho 10 de forma simultanea.

Este es la pantalla con los Log de Squid


Te cuento mi amigo que este problema es comun en las nuevas versiones de Squid, ya que este requiere que agregues un puerto mas pero en forma normal osea no transparente y despues de eso te funcionara normal, pero para que puedas ir a lo profundo de este problema y su solucion te dejo este link de mi amigo Maravento, el cual te ilustrara, Saludos
#148
Cita de: kenedycruz14 en Septiembre 21, 2016, 07:47:22 AM
esto sigue sucediendo ya me rindo. esta el denegar todo

Solo mira el primer detalle de tus reglas y por eso te dije que las revisaras, ya que squid lee las reglas de arriba hacia abajo, entonces a simple vista puedo ver parte de tu problema, ya que en unas reglas estas permitiendo y denegando las mismas cosas que en otras permites, lo que te quiero decir que revises bien tus reglas y primero que nada revisa el contenido en ellas, como si vas a denegar lo tienes que hacer primero permites y luego deniegas el resto, en ese orden, Saludos

#149
Cita de: rubennoboa en Septiembre 19, 2016, 09:36:39 AM
enserio amigo y como asi has dejado de utilizar raptor

Es que estuve fuera de los servidores este ultimo tiempo, entonces ya regrese pero necesitare esperar la actualizcion para empezar y sacar mas tutoriales, ya tengo unos gestandose, Saludos
#150
Actualizaciones / Re:[Update] RaptorCache 2.0.3
Septiembre 19, 2016, 03:10:08 PM
Cita de: jamo en Septiembre 19, 2016, 10:17:55 AM
no hay ninguna noticia del raptor ??? seria bueno saber algo

Lo se amigo, pero hay que tener paciencia, cuando este listo, Joemg lo liberara, Saludos
#151
Cita de: rubennoboa en Septiembre 17, 2016, 10:29:10 AM
excelente... solo falta la liberacion...

Si creo que todos estamos emocionados, yo a la verdad creo que instalare Raptor hasta que salga la nueva actualizacion, ya que hace tiempo que no uso Raptor, jajajajajjaja, Saludos
#152
RaptorCache en General / Re:No refresca la Memoria RAM
Septiembre 19, 2016, 08:48:59 AM
Cita de: jeanmarquezn en Septiembre 18, 2016, 10:19:30 AM
Estas son las pantallas solicitadas
Gráfica de Raptorcache


Logs de consola de Raptorcache


Logs del Panel de Raptorcache




Amigo en este caso con cuantos usuarios lo tienes y con respecto a el log es el de squid y un top no estaria nada mal, ya que no sabemos que programa esta causando el problema, ya que dudo mucho que sea Raptor, Saludos
#153
Cita de: Saso en Septiembre 16, 2016, 09:29:09 AM
RaptorCache - Caché Youtube HTTPS beta (Demo) don encuentro para hacer la instalación o tadavia no esta disponible para los usuarios de raptor

Por eso hice el comentario que ahora solo hace falta que Joemg lo libere, cuando sera eso, no lo se, sera como siempre de esperar, Saludos
#154
Cita de: venezu en Septiembre 16, 2016, 08:53:58 AM
video subido el dia de hoy 16

Si tambien lo vi en facebook, vieron solo era cuestion de tiempo, ahora solo falta ver cuando lo liberara, para todos nosotros, Saludos
#155
Cita de: WALYN en Agosto 10, 2016, 10:46:28 PM
ok

ajjajajjajaj, fijate amigo que somos muy respetuosos de las reglas y rara vez borramos un mensaje de alguien a menos que sea lesivo, Saludos
#156
Cita de: rubennoboa en Septiembre 01, 2016, 07:47:53 PM
buenas noches como se podria hacer para que bloque mas publicidad ... sobre todo de youtube ya que sale ventanillas molestosas

Solo seria  primero identificar los dominios donde se genera la publicidad y hacer un regex, aunque Luistec ya clasifico algunas para ayudarte mas arriba, Saludos
#157
Cita de: kenedycruz14 en Septiembre 09, 2016, 11:14:06 PM
NO COMPRENDO si el sarg me dice que esas ip externas estan denied y aun me generan trafico ya menos que antes de aplicar la regla deny all¡localnet

Creo que tanto tu configuracion como tus reglas de iptables estan muy engorrosas y tendras que ordenarlas, ya que squid se maneja leyendo de arriba hacia abajo, osea que tendras que ordenar tu configuracion si no no funcionara, Saludos
#158
RaptorCache en General / Re:No refresca la Memoria RAM
Septiembre 12, 2016, 04:44:47 PM
Cita de: jeanmarquezn en Septiembre 10, 2016, 09:40:19 AM
Tengo instalado Raptorcache 2 en Debian GNU/Linux 7.11 con una PC Intel(R) Core(TM) i3-2120 CPU @ 3.30GHz - 4 cores (64 bits)  / 8Gb de RAM. Dos disco duros uno de 160 Gb y otro de 1Tb.

Tengo el servidor funcionando desde hace un mes. Sin embargo, desde hace una semana la Memoria RAM no Refresca y se pone lenta. He tenido que estar reiniciando el servidor para que la misma pueda refrescarse.

Solo tengo 24 clientes y cuando mucho se conectan 10 de forma simultanea. Pero aún cuando solo tengo conectado un usuario la Memoria no baja. El CPU se mantiene en 0.4%

Estuve leyendo un tema que crearon en este Foro en el 2013 pero no me solucionó el problema.

Agradeciendo si pueden ayudarme. Gracias

Puedes darnos unas graficas de cuando sucede el problema y los logs para poder determinar cual es la causa de tu problema, Saludos
#159
Cita de: erick1405 en Septiembre 10, 2016, 10:12:27 AM
Amigo ya solucione el problema que tenia , y ya me funciona , mi duda es  la siguiente :

podria hacer que salga por el puerto 8080 el proxy a los clientes ?

Saludos

Es tan facil como cambiar esto:

http_port 3128 intercept

por esto:

http_port 8080 intercept

Saludos
#160
Cita de: erick1405 en Septiembre 11, 2016, 10:47:26 AM
Firecold , tengo una duda , no me restringue las paginas , en mi squid , podras apoyarme? no logro bloquear ni http ni https

#       WELCOME TO SQUID 3.4.8
#       ----------------------------

#=====================================================================#

#                           Squid 3.x Conf                            #

#=====================================================================#

workers 2

cpu_affinity_map process_numbers=1 cores=1

cpu_affinity_map process_numbers=2 cores=2

http_port 3128 intercept

http_port 3129

visible_hostname proxy.com

icp_port 0

#collapsed_forwarding on

connect_retries 10

retry_on_error on

#----------------------------------------------------------------------

#----------------------------------------------------------------------




#----------------------------------------------------------------------

# Servidor DNS y Politica de Cambios

#----------------------------------------------------------------------

dns_nameservers 172.16.12.3

dns_nameservers 172.16.12.6

dns_retransmit_interval 5 seconds



dns_timeout 2 minutes

pinger_enable off

dns_v4_first on

cache_mem 2048 MB

maximum_object_size 100 MB

maximum_object_size_in_memory 100 MB

cache_swap_low 95

cache_swap_high 99

cache_dir aufs /var/spool/squid3/${process_number} 10000 16 256

#----------------------------------------------------------------------

acl admin src 172.16.12.8

#acl manager proto cache_object

#acl localhost src 127.0.0.1/32 ::1

acl localnet src 172.16.12.0/23

acl CONNECT method CONNECT

acl Safe_ports port 80 82 84 86 # http
acl Safe_ports port 21          # ftp
acl SSL_ports port 443
acl Safe_ports port 443         # https
acl Safe_ports port 70          # gopher
acl Safe_ports port 210         # wais
acl Safe_ports port 1025-65535  # unregistered ports
acl Safe_ports port 280         # http-mgmt
acl Safe_ports port 488         # gss-http
acl Safe_ports port 591         # filemaker
acl Safe_ports port 777         # multiling http
acl Safe_ports port 631         # cups
acl Safe_ports port 873         # rsync
acl Safe_ports port 901         # SWAT
acl Safe_ports port 1863        # MSN
acl SSL_ports port 443          # https
acl SSL_ports port 563          # snews
acl SSL_ports port 873          # rsync

#----------------------------------------------------------------------

coredump_dir /var/spool/squid3

#refresh_pattern -i .(gif|png|jp?g|ico|bmp|tiff?)$ 14400 80% 43200


#Imagenes
refresh_pattern -i \.gif 2880 80% 43200
refresh_pattern -i \.tiff 2880 80% 43200
refresh_pattern -i \.bmp 2880 80% 43200
refresh_pattern -i \.ico 2880 80% 43200
refresh_pattern -i \.jp?g 2880 80% 43200
refresh_pattern -i \.jpeg 2880 80% 43200
refresh_pattern -i \.png 2880 80% 43200
refresh_pattern -i \.pict 14400 80% 43200

# Movies
#refresh_pattern -i .(avi|iso|wav|mid|mp?|mpe?g?|mpeg|mov|3gp|wm?|flv|x-flv|axd)$ 14400 80% 43200
refresh_pattern -i \.mov 1440 80% 43200
refresh_pattern -i \.mpeg 1440 80% 43200
refresh_pattern -i \.swf 2888 80% 57640
refresh_pattern -i \.flv 2888 80% 57640
refresh_pattern -i \.iso 2888 80% 57640
refresh_pattern -i \.axd 2888 80% 57640

# Sounds
refresh_pattern -i \.wav 1440 80% 43200
refresh_pattern -i \.mp3 28880 80% 57640

# Archives
refresh_pattern -i \.zip 14400 80% 43200
refresh_pattern -i \.hqx 14400 80% 43200
refresh_pattern -i \.exe 14400 80% 43200
refresh_pattern -i \.rar 14400 80% 43200
refresh_pattern -i \.tar 14400 80% 43200
refresh_pattern -i \.gz 14400 80% 43200
refresh_pattern -i \.z 14400 80% 43200
refresh_pattern -i \.a[0-9][0-9] 14400 80% 43200
refresh_pattern -i \.r[0-9][0-9] 14400 80% 43200

# Data files
refresh_pattern -i \.txt 14400 80% 43200
refresh_pattern -i \.pdf 14400 80% 43200
refresh_pattern -i \.doc 14400 80% 43200
refresh_pattern -i \.rtf 14400 80% 43200
refresh_pattern -i \.latex 14400 80% 43200

# Java-type objects
refresh_pattern -i \.class 14400 80% 43200
refresh_pattern -i \.js 14400 80% 43200
refresh_pattern -i \.class 14400 80% 43200
refresh_pattern -i \.aspx? 14400 80% 43200
refresh_pattern -i \.aspx 14400 80% 43200

refresh_pattern -i \.htm 14400 80% 43200
refresh_pattern -i \.html 14400 80% 43200
refresh_pattern -i \.jsp 14400 80% 43200


# Para evitar problemas con scripts .do
refresh_pattern -i \.do 0 0% 1440
#refresh_pattern -i ^http://.*\.(css|htm|html|ico|js|jsp|xml) 1440 80% 999999
#refresh_pattern -i ^http://.*\.(bmp|gif|jpeg|jpg|png) 1440 80% 999999

#Fin
refresh_pattern ^ftp:    1440   20%   10080
refresh_pattern ^gopher:   1440   0%   1440
refresh_pattern -i (/cgi-bin/|\?) 0   0%   0
refresh_pattern .    0   20%   4320


#refresh_pattern -i .(swf|htm|html|shtm|shtml|nub)$ 14400 80% 43200

#refresh_pattern -i .(rpm|cab|deb|exe|msi|msu|zip|tar|xz|bz|bz2|lzma|gz|tgz|rar|bin|7z|doc?|xls?|ppt?|pdf|nth|psd|sis)$ 14400 80% 43200

#refresh_pattern -i .(qtm?|viv|au|ram?|snd|sit|hqx|arj|lzh|lha|txt|rtf|tex|latex|class|js|ico)$ 14400 80% 43200

refresh_pattern -i \.a[0-9][0-9]$ 14400 80% 43200

refresh_pattern -i \.r[0-9][0-9]$ 14400 80% 43200

#refresh_pattern -i \.css$ 10 20% 4320



#----------------------------------------------------------------------

# Log de acessos

#----------------------------------------------------------------------

logfile_rotate 7

access_log stdio:/var/log/squid3/access.log

cache_log /var/log/squid3/cache${process_number}.log

#access_log none

#----------------------------------------------------------------------

##############################################> HORARIOS <############################################################################################################################


#>----------------------FONDO EDITORIAL------------------------------
acl horario-fondo1 time M T W H F  07:00-13:00

#>-------------------   FONDO EDITORIAL------------------------------
acl fondo-asi1 src 172.16.13.201                  #MAWEL
#
#
#
#>---------------------------CIS---------------------------------------
acl horario-cis time M T W H F A 11:00-13:00

acl horario_cis1_A time M 07:00-13:00
acl horario_cis1_B time T 14:00-18:00
acl horario_cis1_C time H F 14:00-18:00

acl horario-cis2 time M W F 09:00-12:00

acl horario-cis3 time M F 08:00-13:00

acl horario-cis4 time M T W H F A 08:00-19:00

#>----------------------------CIS--------------------------------------

acl practicante-cis src 172.16.13.228             

acl giscard-cis src 172.16.13.234               

acl bereche-cis src 172.16.13.230               
acl ericsoon-cis src 172.16.12.245               

acl gino-cis src 172.16.13.232                   
#
#
#
#>----------------------ACREDITACION----------------------------------
acl horario-acred time M T W H F A 09:00-11:00

#>----------------------ACREDITACION-----------------------------------
acl acreditacion-asi1 src 172.16.13.192           
#
##>--------------------REGISTROS ACADEMICOS------------------------------
acl horario-ra time M T W H F A  10:00-12:00

#>--------------------REGISTROS ACADEMICOS-------------------------------
acl olivia-ra src 172.16.13.15                   
#
#
#
#>----------------------ESCUELA DE PSICOLOGIA----------------------------
acl horario-psicologia time M T W H F  14:00-18:00

#>----------------------ESCUELA DE PSICOLOGIA----------------------------
acl psicologia-asi1 src 172.16.13.222             
#
#
#
#>------------------------CENTRO DE IDIOMAS-----------------------------
acl horario-cid time M T W H F A 13:00-16:00

#>------------------------CENTRO DE IDIOMAS-----------------------------
acl marianella-cid src 172.16.13.146             


#>----------------------------COLEGIO HARVARD---------------------------
acl horario-harvard_A time M T W H F  09:00-13:00

#>----------------------LISTAS ESPECIALES-----------------------------

#acl acceso_total src "/etc/squid3/LISTAS/acceso_total.txt"
#acl acceso_especial src "/etc/squid/LISTAS/acceso_especial.txt"
#acl redsocial_user src "/etc/squid/LISTAS/redsocial_user.txt"
#acl youtube_user src "/etc/squid/LISTAS/youtube_user.txt"
#------------------------------------------------------------------------


#>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>DECLARACION DE CATEGORIAS<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<

acl transmision_secuencias url_regex -i "/etc/squid3/CATEGORIAS/transmision_secuencias.txt"
acl compartir_multimedia  url_regex "/etc/squid3/CATEGORIAS/compartir_multimedia.txt"
acl comunidades_online url_regex -i "/etc/squid3/CATEGORIAS/comunidades_online.txt"
acl juegos url_regex -i "/etc/squid3/CATEGORIAS/juegos.txt"
acl porno url_regex -i "/etc/squid3/CATEGORIAS/porno.txt"
acl educacion_referencia url_regex -i "/etc/squid3/CATEGORIAS/educacion_referencia.txt"


http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow manager localhost
http_access deny manager all
http_access allow localhost
http_access allow admin


http_access allow localnet !compartir_multimedia !comunidades_online !juegos !transmision_secuencias


http_access deny all


#>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>><


# Cantidad de RAM para almacenamiento Squid

memory_pools_limit 1024 MB

memory_pools off

cache_mgr raptor.os

shutdown_lifetime 2 seconds

half_closed_clients off

server_persistent_connections off

client_persistent_connections off

quick_abort_min 0 KB

quick_abort_max 0 KB

quick_abort_pct 95

max_filedescriptors 819200

client_request_buffer_max_size 10250 KB

request_header_max_size 10240 KB

Amigo cuales son tus politicas de restriccion, y que quieres permitir, Saludos