Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - carlitosxx

#1
Anuncios del Foro / Re:1er Año AlterServ
Octubre 27, 2014, 07:31:07 PM
ayer estaba posteando y esperando la respuesta de Firecold y bummm al actualizar vi que expiro su dominio y yo no sabia si reirme o llorar pq mi problema no se solucionaba de mi raptor y casi casi tiro la toalla e instalo el thunder pero que bueno que de verdad este Online nuevamente el foro, quizas un consejo es crear un fanpage para comunicarnos y por A o B tenga algun problema el Foro avisar al Admin.
Saludos y muchos años mas para Alterserv! :) gran foro con harto conocimiento nunca debe morir !
#2
Cita de: firecold en Octubre 26, 2014, 07:43:16 PM
Segun la imagen que que esta acontinuacion:


Seria la interface de MK la que hay que agregar, ya que en este caso MK es el que maneja los clientes en su caso, ya que ustedes administran con MK, Saludos

pues si administro con el mikrotik pero entonces el "eth0" hace referencia a q por esa interfaz esta saliendo o recibiendo los datos el servidor cache. verdad?

echame una mano por teamviewer porfa fire!
#3
Cita de: firecold en Octubre 26, 2014, 07:21:05 PM
En este caso mi amigo cuando dice aceptar la red local, el habla de sus clientes o por lo menos el rango de red en el que ellos se encuentran, que en este caso particular es 192.168.1.0/24, en este caso si usted tiene un rango de red diferente le tiene que cambiar.
#Aceptamos la red local
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT


En esta segunda regla, lo que tenemos que tener en cuenta que el rango de la red es 192.168.1.0/24, sale por la interface de red eth0 y lo que esta regla hace es que todo lo que pase por el puerto 80 e la interface eth0 se redirija al puerto 3128 en el cual esta escuchando squid a la espera de peticiones.
iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port $

Saludos

perfecto entonces en mi caso mi mikrotik tiene un rango de red para mi lan de 192.168.10.0/24 ahora bien el eth0 es la interfaz del raptorcache cierto? si es asi haciendo esto: ifconfig eth0 me sale la interfaz de mi raptor estoy en lo correcto?.

adjunto mi fw.sh
http://imageshack.com/a/img538/9193/XedptL.jpg
#4
instale estas reglas ya la de quetree no pq uso el mikrotik 6... y segun lei solo era necesario esto.

Código (mk) [Seleccionar]
/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.5.50 routing-mark=raptor_route scope=30 target-scope=10

/ip firewall mangle
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" disabled=no dst-port=80 in-interface=ether3 new-routing-mark=raptor_route passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=no
add action=mark-connection chain=forward comment="==SQUID - TOS 12==" disabled=no dscp=12 new-connection-mark=squid-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes


hize uso del redireccionamiento por mangle me guie tal cual del video de joemg.

adjunto una imagen, desactive el route q hace pq sino no tengo acceso a las paginas http.


EDITADO: Por Firecold
#5
te entiendo perfecto pero mi pregunta era a que esta haciendo referencia esa ip... ¿es la ip de la red Lan del mikrotik? o es la ip de la red del raptor? o es la ip de la red del internet? porfavor iluminame >.<! estoy rompiendome el coco con estos lios pequeños
-------
(bueno este es un mensaje q le envie a luistec peo creo q anda ocupado)
vengo trayendo muchos problemas con el raptorcache desde su instalacion hasta ahora ultimo q tengo un problema el cual ingreso las reglas y todo segun el video pero no me hace cache y me corta el internet de las paginas http pero las https si entran, y aparte q no veo q hay trabajo en la interfaz del mikrotik que sale al raptorcache, veo en el mangle que hay trabajo pero en squid mas no en el raptor, espero que me puedas ayudar por team viewer y compartir este inconveniente con el foro uso el debian 7.5.0 y mikrotik v.6.0.
saludos
#6
si ya lo hize gracias ya pude abrir el panel del raptor, pero ahora no me hace cache la regla del mangle no veo trafico q sube solo la del squid y aparte no me deja tener internet en paginas http solo en https
#7
en la parte del script
#Aceptamos la red local
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT

iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port $

echo 1 > /proc/sys/net/ipv4/ip_forward


que ip y que eth0 hace referencia eso? es a la interfaz lan de mi mikrotik?
porfavor creo q eso es mi problema.
#8
luego de teclear a2ensite raptor me sale este error
ERROR: Site raptor does not exist!
#9
alguien me puede echar una mano por el teamviewer?? no puedo ingresar al panel de control web del raptor ... espero que algun alma se apiade ando en esto noches enteras tratando de solucionar cada obstaculo q se me presenta y este me esta dando dolor de cabezas inclusive tengo solo un switch al servidor a la pc cliente para testear pero aun nada solo puedo entrar a la ip sin el puerto pero no me sirve de nada...