Los que tienen problema del caché HTTPS en el navegador Chrome, adicionen las reglas de bloqueo Quic. El procedimiento lo pueden ver en el siguiente link
Bloqueo QUIC
Bloqueo QUIC
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Menú Mostrar MensajesCita de: freedarwuin en Octubre 10, 2016, 12:53:34 PMNo son todos, se está optimizando la identificación para que posteriormente también se pueda hacer caché de otros sitios web.
Todos los servicios que pasen por el puerto 443 sera analizado por el raptor mediante un certificado la cua tienen problemas con el servicio aun
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i br0 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i br0 -p tcp --dport 3128 -j ACCEPT
iptables -A INPUT -i br0 -p tcp --dport 3127 -j ACCEPT
iptables -t nat -A PREROUTING -i br0 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.10.2
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 3127 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127
Cita de: rubennoboa en Octubre 06, 2016, 10:28:51 AMPara configurar en el Modo gateway
parece que toca poner alguna iptables .. pero ya he probado de todo y no me funciona.. no es mi fuerte el manejo de iptables alguien que tenga en modo gateway funcionando se le agradeceria un mundo
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.10.2
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
iptables -I INPUT -p tcp -m tcp --dport 3127 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127
wget https://dl.dropboxusercontent.com/u/74360564/raptor2/fix_up.tar.gz --no-check-certificate
mv fix_up.tar.gz /tmp
tar -xzvf /tmp/fix_up.tar.gz -C /
Cita de: Napster007 en Octubre 04, 2016, 12:37:43 PMEn esta versión se ha mejorado la identificación para el contenido de Youtube que aún está en HTTP, es por eso que te muestra en el log.
Pues ya llevo unos dias con el Raptor y el día de hoy veo esto... en el log
nano /etc/ssh/sshd_config
/etc/init.d/ssh restart
wget http://www.raptor.alterserv.com/install_raptor2_d8.sh
chmod 777 install_raptor2_d8.sh
bash install_raptor2_d8.sh
/ip firewall filter
add action=accept chain=forward comment="Acepta RaptorCache" disabled=no src-address=192.168.10.0/24
/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.10.2 routing-mark=raptor_route scope=30 target-scope=10
/ip firewall mangle
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" dst-port=80 in-interface=LAN new-routing-mark=raptor_route passthrough=\
no protocol=tcp
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" dst-port=443 in-interface=LAN new-routing-mark=raptor_route \
passthrough=no protocol=tcp src-address-list=https_users
add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content="X-Cache-Raptor: HIT from Raptor" new-connection-mark=raptor-connection
add action=mark-connection chain=forward dscp=18 new-connection-mark=raptor-connection
add action=mark-packet chain=forward connection-mark=raptor-connection new-packet-mark=raptor-packs passthrough=no
/queue simple
add max-limit=30M/30M name=RaptorCache packet-marks=raptor-packs queue=pcq-upload-default/pcq-download-default target="" total-queue=default
Cita de: leandro1979 en Marzo 31, 2016, 11:52:36 AMSe agradece la sugerencia, estamos trabajando en ello haciendo las pruebas respectivas hasta que esté estable para poder liberar esa actualización.
Buenas Tardes
Tal vez podrían implementar en raptor un apartado que permita usar certificados TLS/SSL pero que identifique que peticion trae el certificado y que peticion no la trae
esto quiere decir que el squid identifica si el cliente tiene o no el certificado instalado independiente que sea pc o tv o telefono
con esto se podria instalar el certificados solo en los clientes que nosotros queramos (cybers)
podrian revisar un poco el apartado
ignore certain certificate errors
de squid
Saludos
Leandro
Cita de: alex en Marzo 31, 2016, 08:32:25 PMSi necesitas soporte mándame un MP, o nuestros medios de contacto por Whatsapp(+51 943763746), Facebook o Email.
hola disculpen que cambie el tema si alguien sabe me puede indicar si hay algun tema referido a copiar las lisencias en raptor ya que no encuentro
Cita de: cesar en Marzo 25, 2016, 10:34:29 AMAún en pruebas, tiene que estar estable para liberar esa actualización.
buenos dias a todos.
ya se soluciono el caso de youtube ?
Cita de: itachixd en Marzo 10, 2016, 01:43:21 AM
comparto tu opinion hermano ojala que JOE le dedique mas tiempo al raptor por que he visto varios errores no solo de cacheo si no del webpanel.
Ojala que nos escuche y no nos banee por esto xD.
::)
Cita de: ivanc03 en Marzo 10, 2016, 08:16:51 AMSe sigue trabajando en el proyecto, ya estaré publicando la siguiente actualización.
Saludos
Sip, siento desde hace varios meses que el proyecto se estancó,
:-\ ??? :'(
Cita de: venezu en Diciembre 29, 2015, 07:45:33 PMHubo un error en esa línea, debía de ser
saludos me sale esto al instalar
- root@debian:~# apt-get install -y ioping install
Leyendo lista de paquetes... Hecho
Creando árbol de dependencias
Leyendo la información de estado... Hecho
E: No se ha podido localizar el paquete install
apt-get install -y ioping
mysql -uroot raptor -praptor << eof
ALTER TABLE raptor ADD thread_usage INT(8) NOT NULL AFTER last_request;
ALTER TABLE raptor ADD ip varchar(30) NOT NULL AFTER ext;
eof
apt-get install -y ioping
chmod 777 /etc/fstab
wget https://dl.dropboxusercontent.com/u/74360564/raptor2/update/raptor2.0.3_update.tar.gz
mv raptor2.0.3_update.tar.gz /tmp
tar -xzvf /tmp/raptor2.0.3_update.tar.gz -C /
service raptor restart && service squid3 restart
rm -rf raptorpanel.tar.gz
wget https://dl.dropboxusercontent.com/u/74360564/raptor2/raptorpanel.tar.gz
mv /usr/share/raptor/ /usr/share/raptor_old/
tar -xzvf raptorpanel.tar.gz
mv raptorpanel /usr/share/
mv /usr/share/raptorpanel/ /usr/share/raptor
Cita de: NIGROMANTE en Diciembre 11, 2015, 12:25:43 AMEn estos días, ya que se está revisando periódicamente los reportes y se trata evaluar y resolver sus requerimientos, tanto en el binario como en el WebPanel, lo que un poco demora es hacer el test respectivo antes de liberar las actualizaciones.
Amigo joemg, cuando saldra la actualizacion ??? y gracias por adelantado.
Cita de: mfefrain en Diciembre 11, 2015, 12:13:00 AMEn RaptorCache 2, Squid ya no hace caché solo intercepta contenido, si se supera los threads el contenido solo pasa sin hacer caché.
Entiendo, Entonces suponiendo que tengo full trafico con muchos usuarios si llego al tope de los 80 threads el squid no va poder hacer mas cache no podra resolver las paginas o algo asi