Menú principal
Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - joemg6

#41
Los que tienen problema del caché HTTPS en el navegador Chrome, adicionen las reglas de bloqueo Quic. El procedimiento lo pueden ver en el siguiente link
Bloqueo QUIC
#42
Cita de: freedarwuin en Octubre 10, 2016, 12:53:34 PM
Todos los servicios que pasen por el puerto 443 sera analizado por el raptor mediante un certificado la cua tienen problemas con el servicio aun
No son todos, se está optimizando la identificación para que posteriormente también se pueda hacer caché de otros sitios web.
#43
Raptorcache 2 - Modo Bridge

A partir de la versión 2.0.4.x ya trae por defecto la configuración de gateway desde el WebPanel en la opción "Configuración -> Network" en el botón "Bridge Mode"


A continuación un ejemplo de cómo configurar Raptorcache en este modo, para lo cual lo haremos de acuerdo al esquema


Despues de hacer el bridge de las interfaces, reiniciar el servidor



Reglas iptables
Código (bash) [Seleccionar]

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i br0 -p tcp --dport 3128 -j ACCEPT
iptables -A INPUT -i br0 -p tcp --dport 3127 -j ACCEPT


Si solo se quiere hacer pasar cierto rango de IPs por el cache HTTPS, cambiar la regla "REDIRECT --to-port 3127", por ej.
Código (bash) [Seleccionar]

iptables  -t nat -A PREROUTING -i br0 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127


[img style="width:113px;height:60px;"]http://www.alterserv.com/raptor/ssl_img.jpg[/img]
Cómo Importar Certificado
#44
Raptorcache 2 - Modo Gateway

A partir de la versión 2.0.4.x ya trae por defecto la configuración de gateway desde el WebPanel en la opción "Configuración -> Network" en el botón "Gateway Mode"


A continuación un ejemplo de cómo configurar Raptorcache en este modo, para lo cual lo haremos de acuerdo al esquema


Despues de configurar las dos interfaces para el gateway, reiniciar el servidor



Reglas iptables
Código (bash) [Seleccionar]

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.10.2
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables  -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
iptables  -I INPUT -p tcp -m tcp --dport 3127 -j ACCEPT


Si solo se quiere hacer pasar cierto rango de IPs por el cache HTTPS, cambiar la regla "REDIRECT --to-port 3127", por ej.
Código (bash) [Seleccionar]

iptables  -t nat -A PREROUTING -i eth1 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127


[img style="width:113px;height:60px;"]http://www.alterserv.com/raptor/ssl_img.jpg[/img]
Cómo Importar Certificado
#45
Se está trabajando en terminar detalles pendientes con respecto al WebPanel como son las estadísticas de https y mejorar el log https. También estamos revisando el feedback con respecto al funcionamiento del caché y asi solucionar algún problema que se les presente.
#46
Cita de: rubennoboa en Octubre 06, 2016, 10:28:51 AM
parece que toca poner alguna iptables .. pero ya he probado de todo y no me funciona.. no es mi fuerte el manejo de iptables alguien que tenga en modo gateway funcionando se le agradeceria un mundo
Para configurar en el Modo gateway
En esta versión ya trae por defecto la configuración de gateway desde el WebPanel en la opción "Configuración -> Network" en el botón "Gateway Mode"
A continuación un ej.







Reglas iptables
Código (bash) [Seleccionar]

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.10.2
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables  -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
iptables  -I INPUT -p tcp -m tcp --dport 3127 -j ACCEPT


Si solo se quiere hacer pasar cierto rango de IPs por el cache HTTPS, cambiar la regla "REDIRECT --to-port 3127", por ej.
Código (bash) [Seleccionar]

iptables  -t nat -A PREROUTING -i eth1 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127


Con eso ya estaría funcionando el servidor en el modo gateway.

La documentación completa de los modos "Gateway" y "Bridge" se estará abriendo en sus propios temas.
#47
Se ha liberado la actualización del Core, WebPanel y Services, donde se corrige el problema con Whasapp y otros detalles más. Pueden hacer la actualización desde el Webpanel en la Opción "Utilitarios -> Update" 


Si tienen problemas para ejecutar la actualización, ejecuten los siguientes comandos por terminal para repararlo
Código (bash) [Seleccionar]

wget https://dl.dropboxusercontent.com/u/74360564/raptor2/fix_up.tar.gz --no-check-certificate
mv fix_up.tar.gz /tmp
tar -xzvf /tmp/fix_up.tar.gz -C /

Y procedan nuevamente a actualizar por el webPanel
#48
Cita de: Napster007 en Octubre 04, 2016, 12:37:43 PM
Pues ya llevo unos dias con el Raptor y el día de hoy veo esto... en el log

En esta versión se ha mejorado la identificación para el contenido de Youtube que aún está en HTTP, es por eso que te muestra en el log.
#49
Importar Certificados en el Navegador Web

Los que usen el sistema operativo Windows pueden descargar el zip que contiene instalador y descomprimirlo e instalar el certificado con un par de clicks


Descargar Instalador del Certificado






Instalación manual del certificado en el navegador Chrome


Instalación manual del certificado en el navegador Mozilla Firefox


El proceso es similar en otros navegadores web.


Descargar Certificado
#50
Instalación Raptorcache 2.0.5b

Changelog:

Instalación en Debian 8
https://cdimage.debian.org/mirror/cdimage/archive/8.10.0/amd64/iso-cd/debian-8.10.0-amd64-netinst.iso



Para usar Putty con el usuario root en Debian 8
Despues de instalar el ssh en el servidor("apt-get install ssh") se necesita configurar el ssh para el accesso al usuario "root" que por defecto está deshabilitado en Debian 8.
Editar por terminal el archivo de configuración del ssh, para eso efectuamos los siguientes comandos
Código (bash) [Seleccionar]

nano /etc/ssh/sshd_config


Dentro del editor buscar la línea "PermitRootLogin Without-Password" y cambiarlo a "PermitRootLogin yes" guardar con Ctrl + o y salir Ctrl + x , luego reiniciar el ssh
Código (bash) [Seleccionar]
/etc/init.d/ssh restart
y con eso se tendría acceso a Putty con el usuario root.

Instalar Raptor
Ejecutar los siguientes comandos para iniciar la instalación de Raptor, el proceso es automático hasta que finalice la instalación.
Código (bash) [Seleccionar]

wget http://www.raptor.alterserv.com/install_raptor2_d8.sh
chmod 777 install_raptor2_d8.sh
bash install_raptor2_d8.sh


Redirección y priorización de tráfico Mikrotik por Mangle
- Modificar el IP del servidor(192.168.10.2) y su segmento(192.168.10.0/24) en el caso que estén usando otros valores
- Modificar "LAN" en "in-interface" por el nombre de su interface de usuarios en la regla "action=mark-routing"
Código (mk) [Seleccionar]

/ip firewall filter
add action=accept chain=forward comment="Acepta RaptorCache" disabled=no src-address=192.168.10.0/24
/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.10.2 routing-mark=raptor_route scope=30 target-scope=10
/ip firewall mangle
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" dst-port=80 in-interface=LAN new-routing-mark=raptor_route passthrough=\
   no protocol=tcp
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" dst-port=443 in-interface=LAN new-routing-mark=raptor_route \
   passthrough=no protocol=tcp src-address-list=https_users
add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content="X-Cache-Raptor: HIT from Raptor" new-connection-mark=raptor-connection
add action=mark-connection chain=forward dscp=18 new-connection-mark=raptor-connection
add action=mark-packet chain=forward connection-mark=raptor-connection new-packet-mark=raptor-packs passthrough=no
/queue simple
add max-limit=30M/30M name=RaptorCache packet-marks=raptor-packs queue=pcq-upload-default/pcq-download-default target="" total-queue=default


Agregar en el Firewall del raptor el segmento de red de sus usuarios(en la imagen está como ejemplo el segmento 192.168.1.0/24), y activar las reglas de redirección al puerto 3128 y 3127


Dentro de las reglas de redirección del Mikrotik está la que redirecciona el puerto 443, esta regla está por defecto para que asigne a un address list(lista de usuarios); solo los que estén en esta lista se redireccionarán para el caché a HTTPS. Se puede administrar esta lista desde el WebPanel conectando al Mikrotik median su API



Cómo Importar Certificado

Versión Actual 2.0.5b
#51
Actualizaciones / Re:[Update] RaptorCache 2.0.3
Marzo 31, 2016, 09:05:43 PM
Cita de: leandro1979 en Marzo 31, 2016, 11:52:36 AM
Buenas Tardes

Tal vez podrían implementar en raptor un apartado que permita usar certificados TLS/SSL pero que identifique que peticion trae el certificado y que peticion no la trae
esto quiere decir que el squid identifica si el cliente tiene o no el certificado instalado independiente que sea pc o tv o telefono
con esto se podria instalar el certificados solo en los clientes que nosotros queramos (cybers)
podrian revisar un poco el apartado

ignore certain certificate errors

de squid

Saludos
Leandro
Se agradece la sugerencia, estamos trabajando en ello haciendo las pruebas respectivas hasta que esté estable para poder liberar esa actualización. 
#52
Cita de: alex en Marzo 31, 2016, 08:32:25 PM
hola disculpen que cambie el tema si alguien sabe me puede indicar si hay algun tema referido a  copiar las lisencias en raptor ya que no encuentro
Si necesitas soporte mándame un MP, o nuestros medios de contacto por Whatsapp(+51 943763746), Facebook o Email.
#53
Cita de: cesar en Marzo 25, 2016, 10:34:29 AM
buenos dias a todos.   
ya se soluciono el caso de youtube ?
Aún en pruebas, tiene que estar estable para liberar esa actualización.
#54
Actualizaciones / Re:[Update] RaptorCache 2.0.3
Marzo 10, 2016, 01:02:35 PM
Cita de: itachixd en Marzo 10, 2016, 01:43:21 AM
comparto tu opinion hermano ojala que JOE le dedique mas tiempo al raptor por que he visto varios errores no solo de cacheo si no del webpanel.

Ojala que nos escuche y no nos banee por esto xD.

::)
Cita de: ivanc03 en Marzo 10, 2016, 08:16:51 AM
Saludos

Sip, siento desde hace varios meses que el proyecto se estancó,

:-\  ??? :'(
Se sigue trabajando en el proyecto, ya estaré publicando la siguiente actualización.
#55
El contenido de Youtube todavía pasa por el puerto 80, tenemos el problema en los navegadores que nuevamente nos redireccionan automáticamente a https, se está trabajando en resolver ese impase.
Una captura del contenido de Youtube pasando por Raptor actualmente
#56
Revisando los detalles para una pronta solución, puede ser momentaneo ya que google todavía usa http.
#57
Actualizaciones / Re:[Update] RaptorCache 2.0.3
Diciembre 29, 2015, 07:55:19 PM
Cita de: venezu en Diciembre 29, 2015, 07:45:33 PM
saludos me sale esto al instalar


  • root@debian:~# apt-get install -y ioping install
    Leyendo lista de paquetes... Hecho
    Creando árbol de dependencias
    Leyendo la información de estado... Hecho
    E: No se ha podido localizar el paquete install

Hubo un error en esa línea, debía de ser
apt-get install -y ioping
Ingresar nuevamente esa línea.
#58
Actualizaciones / [Update] RaptorCache 2.0.3
Diciembre 29, 2015, 06:48:56 PM
Update - RaptorCache 2.0.3
ChangeLog:
- Mejorando la carga de objetos en la base de datos.
- Corrección en la identificación de actualizaciones Kaspersky.
- Corrección en la identificación de actualizaciones Softnyx.
- Conteo de threads en la base de datos por días.

Antes de realizar la actualización ingresar los siguientes comandos por terminal, ya que son necesarios para el buen funcionamiento de la actualización.
Código (bash) [Seleccionar]

mysql -uroot raptor -praptor << eof
ALTER TABLE  raptor ADD  thread_usage INT(8) NOT NULL AFTER last_request;
ALTER TABLE  raptor ADD  ip varchar(30) NOT NULL AFTER ext;
eof
apt-get install -y ioping
chmod 777 /etc/fstab


Código (bash) [Seleccionar]

wget https://dl.dropboxusercontent.com/u/74360564/raptor2/update/raptor2.0.3_update.tar.gz
mv raptor2.0.3_update.tar.gz /tmp
tar -xzvf /tmp/raptor2.0.3_update.tar.gz -C /
service raptor restart && service squid3 restart


Update RaptorWebPanel 1.3
ChangeLog:
- Implementación de visualización carga I/O CPU
- Implementación de detalles I/O Discos Duros
- Gráfica de uso de threads
- Control Ping de DNS
- Formatear y montar discos por el WebPanel
- Basic config squid
- Corrección de reporte de tiempo de espera del disco duro.

Código (bash) [Seleccionar]

rm -rf raptorpanel.tar.gz
wget https://dl.dropboxusercontent.com/u/74360564/raptor2/raptorpanel.tar.gz
mv /usr/share/raptor/ /usr/share/raptor_old/
tar -xzvf raptorpanel.tar.gz
mv raptorpanel /usr/share/
mv /usr/share/raptorpanel/ /usr/share/raptor
#59
Cita de: NIGROMANTE en Diciembre 11, 2015, 12:25:43 AM
Amigo joemg, cuando saldra la actualizacion ??? y gracias por adelantado.
En estos días, ya que se está revisando periódicamente los reportes y se trata evaluar y resolver sus requerimientos, tanto en el binario como en el WebPanel, lo que un poco demora es hacer el test respectivo antes de liberar las actualizaciones.
#60
Cita de: mfefrain en Diciembre 11, 2015, 12:13:00 AM
Entiendo, Entonces suponiendo que tengo full trafico con muchos usuarios si llego al tope de los 80 threads el squid no va poder hacer mas cache no podra resolver las paginas o algo asi
En RaptorCache 2, Squid ya no hace caché solo intercepta contenido, si se supera los threads el contenido solo pasa sin hacer caché.