Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - system_urrutia

#1
Otros / Re:HandyCache Rev 5 en español (20/06/2016)
Junio 20, 2016, 07:02:10 AM
Saludos y gracias por el aporte gran amigo JVP, y a todo el elenco de desarrolladores de mejoras para el beneficio de toda una gran comunidad así como el betatester o conejitos de india jajajaj, solo quería acotar que a los que descarguen el HCRV5 en la parte del Privoxy Especificamente el el apartado (Options==>Edit Main Configuration) deben cambiar los puertos ya que por defecto vienen de la siguiente manera y deben acoplarlos a como dice el amigo JVP en la descripción o guía de instalación y funcionamiento.
listen-address  :8118
forward / 127.0.0.1:8080
forward :443 127.0.0.1:8081
#2
Otros / Re:HandyCache Rev 4 en español (28/02/2016)
Marzo 15, 2016, 09:58:44 PM
Cita de: JVProducciones en Marzo 15, 2016, 08:56:30 PM
Amigo esto ya lo había implementado pero como harías para que los certificados se instalen? ya que les saltaría a todos la advertencia de seguridad.......saludos

Amigo JV yo aun no lo he implementado pro falta de tiempo pronto me pondré en eso, yo plantee la misma pregunta al que lo publico y la respuesta fue combinando CCProxy y  HandyCache he implementando ese método se libra la opción de lo certificados
#3
Otros / Re:HandyCache Rev 4 en español (28/02/2016)
Marzo 15, 2016, 07:24:42 PM
Saludos un amigo publico en un foro lo siguiente, quiza sea util para detección y cache automático sin necesidad de configurar los navegadores de los clientes esto haciendo uso de Mikrotik 

Automatic Proxy Configuration via DHCP, 30.12.2012 19:39

To avoid the timeconsuming manual configuration of a proxy server on all computers, phones and tablets, the proxy configuration can be provided automatically via DHCP by using WPAD.

For this setup, the following components are needed:

A DHCP server which announces DHCP option 252 with the URL of the PAC file (wpad.dat).
A webserver which serves the wpad.dat file
A wpad.dat PAC file where the Proxy IP is defined

On a MikroTik system, the DHCP server configuration looks like this:

/ip dhcp-server option
add code=252 name=local-pac-server value="http://192.168.0.2:80/wpad.dat\?"
/ip dhcp-server network
add address=192.168.0.0/24 dhcp-option=local-pac-server dns-server=192.168.0.1 gateway=192.168.0.1 netmask=24

Please note the trailing questionmark in the URL for the PAC file. This is a workaround for yet another occurrence of RFC nitpicking where some implementations might misinterpret the DHCP option and add an encoded NULL-byte character to the end of the URL when requesting the PAC file from the webserver.
With the questinmark at the end of the URL, any additional trailing NULL-byte character will be ignored by the webserver and the PAC file will be loaded just fine.

Following the example above, on the machine 192.168.0.2, we serve the following wpad.dat file:

function FindProxyForURL ( url, host ) {
return "PROXY 1.2.3.4:8080; DIRECT";
}

With this setup, all systems will use the proxy at 1.2.3.4 and if the proxy is not available try to connect directly to the Internet.
While this is fine for a home network where the proxy is mostly used for adblocking, you probably want to remove the DIRECT part in an enterprise setup.
#4
Otros / Re:HandyCache Rev 4 en español (26/02/2016)
Febrero 28, 2016, 12:07:53 AM
saludos a al espera de un tuto como hacerlo directamente con HandyCache, ya que instale el servidor xamp monte la pagina desde los ordenadores en cualquier parte de la red puede acceder a la pagina por decir 192.168.10.5 automaticamenet me redirecciona a la pagina pero cuando la coloco en el navegador para las redirecciones a handy me da error no me deja navegar, el script lo estoy invocando dentro de la pagina <link rel="stylesheet" href="wpad.pac"> y tambien en la redireccion de esta forma http://192.168.10.5/wpad.pac, pero como les comento no pasa nada
#5
Otros / Re:HandyCache Rev 4 en español (26/02/2016)
Febrero 27, 2016, 02:47:07 PM
Saludos JVProducciones, de antemano gracias por tus valiosos aports y colaboracion para todo s los ISPW, no entiendo una cosa cuando te refieres a un apagina interna, es que se debe montar un servidor apache para crear un especie de webserver? agradeceria tu explicacion
#6
saludos me gustaria ver el sistema y saber en que puedo ayudarles
#7
11/12/2014 11:31:13 (23.21.151.78) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/wsc3.webspectator.com:80)
11/12/2014 11:31:41 (23.21.151.78) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/wsc3.webspectator.com:80)
11/12/2014 11:32:10 (23.21.151.78) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/wsc3.webspectator.com:80)
11/12/2014 11:32:49 (23.21.151.78) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/wsc3.webspectator.com:80)
18/12/2014 17:20:43 Error connection Mysql
03/01/2015 12:27:24 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 12:27:25 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 12:27:27 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 12:28:46 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 12:28:46 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 12:28:56 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 12:29:18 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 12:48:43 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:17:03 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:17:43 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:18:48 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:19:20 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:19:35 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:19:37 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:19:46 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:20:28 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:25:09 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:56:26 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:57:03 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 13:57:03 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 14:01:55 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 14:01:55 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 14:03:08 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
03/01/2015 14:08:55 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:48:45 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:48:48 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:48:57 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:51:25 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:52:03 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:52:03 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:52:09 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:54:01 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:54:48 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 20:55:39 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
05/01/2015 21:00:39 (173.192.94.159) Invalid server header received, Chunked encoding with Content-Length (192.168.8.2/ads.sonicovideos.com:80)
#8
osea lo estas usando solo para el puerto 80 excluyendo el 443 youtube, facebook entre otras?
#9
Saludos JVProducciones, que tal funciona HandyCache en comparación con raptor cache, consideras que es mas rápido y eficiente que que el Raptor segun tu experiencia
#10
Saludos y que hay con sarg no le causa algun error al tratar de tomar la fecha y la hora para hacer los reportes
#11
Gracias por tu gran ayuda y colaboración sabes que hay algunas paginas en especial las porno que manejan sus videos en este formato .webm,  como se hace para acondicionar el plugins y decirle a squid que lo reconozca
#12
Saludos Amigo  firecold porfa no olvides si te queda un chance de los plugins que te solicite, se que andas muy ocupado

www.sofitasa.com
www.cerdas.com
www.redtube.com
www.avast.com
#13
saludos tire el comando y aparece un error en una libreria de mysql

podrias hacer el favor y ayudarme con estos plugins yo los hice con el generador pero parece que no estan funcionando bien

www.sofitasa.com
www.cerdas.com
www.redtube.com
www.avast.com
#14
ilustrame que log necesitas de raptor y squid  para ver los errores y te los publico

este es al script que me ha salvado la vida de estar reiniciando manualmente los servicios

Código (bash) [Seleccionar]
#!/bin/bash
date=`date +%d/%m/%Y" "%H:%M:%S`
if [[ `ps -A | grep squid3` != "" ]];then
echo -e "\nya está ON"
else
echo -e "\n"
service squid3 start
echo "
#<-----| Squid3 esta caido y fue iniciado el $date |----->#" >> /home/reinicio_servicios.log
fi


if [[ `ps -A | grep named` != "" ]];then
echo -e "\nya está ON"
else
echo -e "\n"
service bind9 start
echo "
#<-----| Bind9 esta caido y fue iniciado el $date |----->#" >> /home/reinicio_servicios.log
fi


if [[ `ps -A | grep raptor` != "" ]];then
echo -e "\nya está ON"
else
echo -e "\n"
/etc/init.d/raptor start
echo "
#<-----| Raptor esta caido y fue iniciado el $date |----->#" >> /home/reinicio_servicios.log
fi
#15
ok entiendo gracias, sabes que implemente el script que colocaste en una de tus tantas repuestas el de supervisar los servicios del raptor como squid,raptor y dns para ver si no estan detenidos, porque he notado que el raptor se detiene en ocasiones y deja los clientes sin Internet, la cuestión es que cuando lo estaba configurando en la red de practicas funciono a la perfección nunca se detuvo pero al pasarlo a la red grande de 60 clientes note que en ocasiones se detenida y tenia que reiniciar el servidor o manualmente los servicios y continuaba trabajando normal
cabe acotar que esta es la arquitetura en software y harware de mi maquina
Sistema Operativo: Debian GNU/Linux 7.7 (wheezy)
Procesador: Pentium(R) Dual-Core CPU E5200 @ 2.50GHz  (2 cores)
Memoria Ram: 4Gb DDR2 pero solo detecta 2.9 Gb (dos de 2GB)
Raptor: v. 1.0.5b
Squid: v. 3.1.20
HDD: 500GB Sata II
Cantidad de Clientes: 75 simultaneos 30 a 35
Tiempo en que dura en ponerse en off el raptor y el squid: hora/hora y media despues de iniciado o reiniciado el servidor
Temperatura habitual la mas alta que he visto y en la cual se la pasa casi todo el tiempo es: +40.0 C+60.0+59.0

para solucionar esto la solución mas viable fue la de implementar el script que te comente
#16
saludos Firecold y gracias por tu grandiosa colaboracion  si uso mikrotik y pues en el tengo los dns que se configuran normal para dar salida al internet pero ninguna regla que los envie el raptor
#17

al lanzar este comando dig google.com me muestar esto pero no se mueve el dns-cache en el webpanel

; <<>> DiG 9.8.4-rpz2+rl005.12-P1 <<>> google.com
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 32917
;; flags: qr rd ra; QUERY: 1, ANSWER: 11, AUTHORITY: 0, ADDITIONAL: 0

;; QUESTION SECTION:
;google.com.         IN   A

;; ANSWER SECTION:
google.com.      80   IN   A   74.125.229.130
google.com.      80   IN   A   74.125.229.142
google.com.      80   IN   A   74.125.229.132
google.com.      80   IN   A   74.125.229.136
google.com.      80   IN   A   74.125.229.128
google.com.      80   IN   A   74.125.229.135
google.com.      80   IN   A   74.125.229.131
google.com.      80   IN   A   74.125.229.134
google.com.      80   IN   A   74.125.229.129
google.com.      80   IN   A   74.125.229.137
google.com.      80   IN   A   74.125.229.133

;; Query time: 57 msec
;; SERVER: 200.44.32.12#53(200.44.32.12)
;; WHEN: Fri Nov 28 23:05:57 2014
;; MSG SIZE  rcvd: 204
#18
Gracias amigo firecold por su gran ayuda he podido solucionar el problema pero ahora noto que en el panel de raptor el dns cache no se mueve de 1 uno que podria ser?
#19
Cita de: firecold en Noviembre 28, 2014, 12:45:36 PM
Amigo segun el log que usted esta mostrando, primeramente le doy las gracias por el log, ya que con dicho archivo se puede dar una respuesta mas rapida, el problema es este:

Nov 28 10:40:01 proxy named[3994]: loading configuration from '/etc/bind/named.conf'
Nov 28 10:40:01 proxy named[3994]: /etc/bind/named.conf.options:27: attempt to redefine acl 'redlocal' previous definition: /etc/bind/named.conf:8


Segun dice el log, cuando lee los archivos de configuracion encuentra en la linea 27 de este: /etc/bind/named.conf.options un error, ya que estas declarando redlocal en los dos de distinta manera, en /etc/bind/named.conf:8, puedes mostrar tres archivos para decirte donde esta el problema:

serian estos: named.conf.options, /etc/bind/named.conf, /etc/bind/named.conf.local, Saludos

En el archivo /etc/bind/named.conf.options hay esto:
estas son las reglas que venian por defecto
options {
#       directory "/var/cache/bind";
#       forwarders {
#               200.44.32.12;
#               200.44.32.13;
        #};
        #auth-nxdomain no;
        ## conform to RFC1035
        #listen-on-v6 { any; };
#};
estas reglas las coloque yo siguiendo algunos ejemplos del foro
options {
     directory "/var/cache/bind";
     forward only;
     forwarders {200.44.32.12; 200.44.32.13; };
     auth-nxdomain no;
     max-cache-size 50M;
     listen-on-v6 { any; };
     listen-on { redlocal; };
     listen-on port 53 { redlocal; 192.168.8.1; 10.10.2.1; };
     allow-query { redlocal; };
     allow-recursion { redlocal; };
     allow-query-cache { redlocal; };
     allow-update { none; };
     allow-transfer { none; };
     version none;
};
acl redlocal {
  127.0.0.1;
  192.168.8.0/24;
  10.10.2.0/24;
};

En el nano /etc/bind/named.conf hay esto

acl redlocal{
127.0.0.0/8;
10.10.2.0/24;
192.168.8.0/24;
};
include "/etc/bind/named.conf.options";
include "/etc/bind/named.conf.local";
include "/etc/bind/named.conf.default-zones";


en el archivo /etc/bind/named.conf.local  hay esto
//
// Do any local configuration here
//

// Consider adding the 1918 zones here, if they are not used in your
// organization
//include "/etc/bind/zones.rfc1918";

include "/etc/bind/zones.rfc1918";
logging {
category lame-servers {null; };
category edns-disabled { null; };
};
#20
Nov 28 09:56:01 proxy named[24997]: loading configuration from '/etc/bind/named.conf'
Nov 28 09:56:01 proxy named[24997]: /etc/bind/named.conf.options:27: attempt to redefine acl 'redlocal' previous definition: /etc/bind/named.conf:8
Nov 28 09:58:01 proxy named[25144]: starting BIND 9.8.4-rpz2+rl005.12-P1 -u bind
Nov 28 09:58:01 proxy named[25144]: built with '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc/bind' '--localstatedir=/var' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-gnu-ld' '--with-geoip=/usr' '--enable-ipv6' 'CFLAGS=-fno-strict-aliasing -DDIG_SIGCHASE -O2'
Nov 28 09:58:01 proxy named[25144]: loading configuration from '/etc/bind/named.conf'
Nov 28 09:58:01 proxy named[25144]: /etc/bind/named.conf.options:27: attempt to redefine acl 'redlocal' previous definition: /etc/bind/named.conf:8
Nov 28 10:00:01 proxy named[25387]: starting BIND 9.8.4-rpz2+rl005.12-P1 -u bind
Nov 28 10:00:01 proxy named[25387]: built with '--prefix=/usr' '--mandir=/usr/share/man' '--infodir=/usr/share/info' '--sysconfdir=/etc/bind' '--localstatedir=/var' '--enable-threads' '--enable-largefile' '--with-libtool' '--enable-shared' '--enable-static' '--with-openssl=/usr' '--with-gssapi=/usr' '--with-gnu-ld' '--with-geoip=/usr' '--enable-ipv6' 'CFLAGS=-fno-strict-aliasing -