buenas joemg6 debería poner una sección para donar bitcoin o dolares para el proyecto...
Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.
Menú Mostrar Mensajes
#========================== Squid 3.x Conf ===========================#
#
# Opciones de SQUID 3.x
#----------------------------------------------------------------------
http_port 3128 intercept
visible_hostname proxy.os.com
icp_port 0
#----------------------------------------------------------------------
acl google url_regex -i (googlevideo.com|youtube.com)
request_header_access User-Agent deny google
request_header_replace User-Agent Mozilla/5.0 (Windows NT 6.3; WOW64; Windows Phone 8.1; ARM; Trident/7.0; Touch; rv:11; IEMobile/11.0) like Android 4.1.2; compatible) like iPhone OS 7_0_3 Mac OS X WebKit/537.36 (KHTML, like Gecko) Chrome/32.0.1700.99 Mobile Safari /537.36
#request_header_replace User-Agent Mozilla/5.0 (compatible; Googlebot/2.1; #+http://www.google.com/bot.html)
#error_directory /usr/share/squid3/errors/Spanish/
#----------------------------------------------------------------------
acl denegados url_regex -i "/etc/squid3/denegados.lst"
#----------------------------------------------------------------------
# Servidor DNS y Politica de Cambios
#----------------------------------------------------------------------
dns_nameservers 127.0.0.1 8.8.8.8 8.8.4.4
dns_retransmit_interval 5 seconds
dns_timeout 2 minutes
#----------------------------------------------------------------------
#IE EXPLORE MOBILES - INTERNET EXPLORE 11.O
request_header_replace User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; Trident/7.0; AS; rv:11.0)
request_header_replace User-Agent Mozilla/5.0 (compatible, MSIE 11, Windows NT 6.3; Trident/7.0; rv:11.0)
request_header_replace User-Agent Mozilla/5.0 (compatible; Windows NT 6.1; WOW64; Trident/7.0; AS; rv:11.0; IEMobile/10.0; ARM; Touch; NOKIA; Lumia 920)
#----------------------------------------------------------------------------------------------
#FIREFOX
request_header_replace User-Agent Mozilla/5.0 (Windows NT 6.3; rv:36.0) Gecko/20100101 Firefox/36.0
request_header_replace User-Agent Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10; rv:33.0) Gecko/20100101 Firefox/33.0
request_header_replace User-Agent Mozilla/5.0 (X11; Linux i586; rv:31.0) Gecko/20100101 Firefox/31.0
request_header_replace User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64; rv:31.0) Gecko/20130401 Firefox/31.0
request_header_replace User-Agent Mozilla/5.0 (Windows NT 5.1; rv:31.0) Gecko/20100101 Firefox/31.0
#----------------------------------------------------------------------------------------------
#CHRONE
request_header_replace User-Agent Mozilla/5.0 (Windows NT 6.1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2228.0 Safari/537.36
request_header_replace User-Agent Mozilla/5.0 (Macintosh; Intel Mac OS X 10_10_1) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.1 Safari/537.36
request_header_replace User-Agent Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36
request_header_replace User-Agent Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36
The primary network interface
allow-hotplug eth0
iface eth0 inet static
address 192.168.10.2
netmask 255.255.255.252
network 192.168.10.0
broadcast 192.168.10.3
gateway 192.168.10.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 192.168.10.1
dns-search raptormpf
Cita de: firecold en Marzo 07, 2015, 08:51:34 PM
Amigo el problema de que no se instala smpd es que los repositorios al momento de la descarga de paquetes, aqui el detalle, por el cual esto pasa, esto quiere decir que hay un grupo de paquetes que no se logra instalar causando el problema que ustedes reportan, Saludos
Cita de: juliobrenis en Junio 05, 2014, 08:47:11 AM
Para empezar detallo el equipo con que trabajo:
MIkrotik Rb 1100AHX2
PC Core I5 con disco de 1 TB y 32 GB de RAM y Placa Intel
1 tarjeta de red integrada en la placa
2 tarjetas de red 100/1000
configuracion de ip address
7 ;;; RAPTOR
192.168.12.1/30 192.168.12.0 ether09 Raptor
8 ;;; SQUID
192.168.13.1/30 192.168.13.0 ether10 Squid
MANGLE
28 ;;; == RAPTORCACHE ==
chain=postrouting action=mark-connection
new-connection-mark=raptor-connection passthrough=yes protocol=tcp
src-address=192.168.13.2 content=X-Cache: HIT from Raptor
29 chain=postrouting action=mark-packet new-packet-mark=raptor-packs
passthrough=no connection-mark=raptor-connection
30 ;;; == SQUID ==
chain=postrouting action=mark-connection
new-connection-mark=squid-connection passthrough=yes protocol=tcp
src-address=192.168.13.2 content=X-Cache: HIT from proxy.os.com
31 chain=postrouting action=mark-packet new-packet-mark=squid-packs
passthrough=no connection-mark=squid-connection
NAT
19 ;;; Redirect Raptorcache
chain=dstnat action=dst-nat to-addresses=192.168.13.2 protocol=tcp
src-address=!192.168.12.2 in-interface=ether08 Red dst-port=80
INTERFACES DE RAPTOR
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
allow-hotplug eth0
iface eth0 inet static
address 192.168.12.2
netmask 255.255.255.252
network 192.168.12.0
broadcast 192.168.12.3
gateway 192.168.12.1
# dns-* options are implemented by the resolvconf package, if installed
dns-nameservers 192.168.12.1
dns-search raptormpf
# The secundaria network interface
allow-hotplug eth1
iface eth1 inet static
address 192.168.13.2
netmask 255.255.255.252
network 192.168.13.0
broadcast 192.168.13.3
allow-hotplug eth2
iface eth2 inet static
address 192.168.14.5
netmask 255.255.255.252
network 192.168.14.0
broadcast 192.168.14.7
REGLAS DE IPTABLES DE RAPTOR CON DEBIAN 6 DE 64 BITS
#!/bin/bash
echo ";;;;;;;;;;;;;;;;;;;;;;;"
echo "; RaptorCache ;"
echo ";;;;;;;;;;;;;;;;;;;;;;;"
#Borrar cadenas anteriores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
#Condiciones por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
#Aceptamos el localhost
iptables -A INPUT -i lo -j ACCEPT
#Aceptamos la red local
iptables -A INPUT -s 10.1.0.0/23 -j ACCEPT
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
echo 1 > /proc/sys/net/ipv4/ip_forward
echo "** REGLAS APLICADAS **"
En la actualidad tengo en mi centro de trabajo conectadas 129 computadoras, obviamente con las restricciones de caso por ser un centro de trabajo (no se permite videos, chat, tv en vivo, facebook, claro esta con sus excepciones coomo para los Gerentes) y el squid tiene instalado el SquidGuard con listas negras provenientes de www.urlblacklist.org.
Espero les sea de utilidad
Cita de: firecold en Marzo 03, 2014, 09:59:04 AM
amigo yo no se nada de MK pero si usted publica sus reglas me imagino que nuestro moderador luistec, que es muy conocedor de esto le podra ayudar, ya que con que usted nos digo que tiene un problema no lo podremos saber exactamente hasta que miremos los reglas, si hay un fallo o no, o talvez es en otra parte, saludos
Redirección RaptorCache por Mangle
1./ip route
2.add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.10.2 routing-mark=raptor_route scope=30 target-scope=10
3./ip firewall mangle
4.add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" disabled=no dst-port=80 in-interface=LAN new-routing-mark=raptor_route passthrough=no protocol=tcp
5.add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes
6.add action=mark-packet chain=forward connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=no
7.add action=mark-connection chain=forward comment="==SQUID - TOS 12==" disabled=no dscp=12 new-connection-mark=squid-connection passthrough=yes
8.add action=mark-packet chain=forward connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes
Cita de: luistec en Febrero 20, 2014, 10:26:24 PM
Revisa tu infraestructura, cuanto de throughput soporta.
Una captura del funcionamiento del Raptor con un RB750GL de prueba
En otros test que hice, pasa los 100M en infraestructura gigabite.
Saludos.
Cita de: firecold en Febrero 20, 2014, 07:56:38 PM
Amigo que version de raptor usas actualmente y desde cuando tienes este problema, Saludos