Menú principal
Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - faisan98

#1
bueno, pero mi RB es un RB1200, con 2gb de memoria, estoy pensando en montar mk en una pc a ver que tal

gracias
#2
buenas, tengo un gran problema, el servidor miktrotik deja de dar servicio de internet en un sedmento de red y luego de varios minutos regresa el servicio es como un blink

he buscado y nada, no encuentro la raiz del problema, actualize el RB1200 con la ultima version del firmeware y sigue dando el mismo problema.

tengo 2 sedmento de redes

clase B 172.16.0.1/19 (portal cautivo)
clase C = 192.168.0.1/24 (red local)

la red 172.16.0.1/19 esta en la LAN1(red de los clientes)
la red 192.168.0.1/24 esta en la LAN4

Bien
la clase B es la que me esta dando problemas deja de dar internet por varios minutos los clientes se desconectan al principio pense que el problema era el balanceador de carga(rb450)

estoy utilizando equipos MK
antenas sectoriales MK(rb411A) 3 antenas frecuencia (5ghz)
y para los clientes SXT LITE 5

tengo disponible 15 mb, para 25 clientes fijos
aproximandamente 25 clientes (celulares y table) mas por Radius(prepago o tickets) limitados a 256/128

aproximadamente tengo 50 conexiones diarios

esto es ulgente ya los clientes tiene 3 dias con las quejas y yo tengo varios dias sin dormir pegado al ordenador buscando la solucion.

Nota: tengo reglas de marcado de paquetes y las he desativado pensando que puede ser esto y el problema sigue igual


gracias
#3
nota:estoy utilizando hotspot porque utilizo el User manager de mikrotik y crean me le estoy sacando mucho partido a esta funcion
Estoy probando el handyCache, he seguido el manual al pie de la letra y todo me esta funcionando pero tengo 2 preguntas

primero es en la parte de Queues
en simple Queuea he creado la regla de HandyCache2 con los detalles publicados
ahora bien puedo ver trafico en los usuarios del hostpot y tambien en la regla del hotspot tambien veo trafico

HandyCache2 tiene trafico
los clientes del hotspot tiene trafico
hs<hotspot1>  target = lan1 tiene trafico
esta todo bien asi?

segundo como tengo 4 version de handy corriendo en diferentes puertos, creo que no tengo que limitar por access-list y si es asi que debo de hacer simplemente quitar la referencia de access list? y poner en las 4 reglas de nat en src. Adress list poner 0.0.0.0/0?
gracias
#4
alguien podria publicar unas reglas para hacer esto, he probado y he hecho todas las combinaciones sin buenos resultados

1-caso
Hotspot + RatorCache no hace full cache

estoy tratando de hacer full cache con dos interface de red (lan1 clientes wifi y lan2 clientes locales) no funcionan

gracias
#5
Cita de: robertjs en Agosto 16, 2013, 12:14:31 PM
tengo el mismo problema con el hotspot. no me hace full cache con clientes limitados. solo con cuentas defaul.. si me cachea full..

el que lo soluciono haber si puede compartir la solución para probarlo.

amigo podrias publicar tus reglas, asi los que estamos con el mismo problema podremos resolver
#6
Cita de: dlugo99 en Octubre 18, 2013, 06:41:55 PM
Hola hermano y xq no lo trabajas con hostpot y dhcp server lease? asi lo tengo yo y este demasiado bien con el raptor trabajando de una manera sorprendente, y entregando full cache
hola hermano, podrias publicar tus reglas he tratado de implementar control de ancho de banda por hostpot y no me funciona, los clientes de por radius consumen todo el ancho de banda
#7
Ingenieria de Trafico vs QOS cual es mejor para implementar en un hotspot
he leido un poco sobre los dos, actualmente estoy utlizando ingenieria de trafico pero el internet se torna lento varias veces al dia.
tambien no me entrega el full cache desde un servidor proxy

gracias
#8
ronaldo09:
publique sus reglas asi los estamos buscando solucion podemos ver un ejemplo mas concreto
gracias
#9
Realmente tengo varios meses tratando de implementar un buen Qos, pero sin buen resultado
tengo un RB1200, con 2gb de memoria ram
tengo una red wifi con el rango de ip:192,168.0.1/19
una red local con el rango de ip:192.168.40.1/24
un proxy cache en el ip:192.168.40.2
todo funciona pero en ocaciones la red se pone bastante lenta y youtube y facebook dejan de funcionar al igual que otras paginas
me gustaria poder contar con un QOS que le de prioridad a youtube y facebook
que pueda implementar el proxy cache para las dos redes

nota: he probado apagando el proxy y es el mismo resultado
gracias

/queue type
add kind=pcq name=BAJADA pcq-classifier=dst-address pcq-total-limit=10k
add kind=pcq name=SUBIDA pcq-classifier=src-address
/queue tree
add limit-at=20M max-limit=20M name=RaptorCache packet-mark=raptor-packs parent=global queue=default
add limit-at=20M max-limit=20M name="Squid 3.x" packet-mark=squid-packs parent=global queue=default
add max-limit=10M name=Download parent=LAN1 priority=1 queue=BAJADA
add max-limit=1M name=Upload parent=WAN1 priority=1 queue=SUBIDA
add name=PRIO1 packet-mark="PRIO 1" parent=Download priority=1 queue=BAJADA
add name=PRIO2 packet-mark="PRIO 2" parent=Download priority=2 queue=BAJADA
add name=PRIO3 packet-mark="PRIO 3" parent=Download priority=3 queue=BAJADA
add name=PRIO4 packet-mark="PRIO 4" parent=Download priority=4 queue=BAJADA
add name=PRIO5 packet-mark="PRIO 5" parent=Download priority=5 queue=BAJADA
add name=PRIO7 packet-mark="PRIO 7" parent=Download priority=7 queue=BAJADA
add name=PRIO8 packet-mark="PRIO 8" parent=Download queue=BAJADA
add name=PRIO.1 packet-mark="PRIO 1" parent=Upload priority=1 queue=SUBIDA
add name=PRIO.2 packet-mark="PRIO 2" parent=Upload priority=2 queue=SUBIDA
add name=PRIO.3 packet-mark="PRIO 3" parent=Upload priority=3 queue=SUBIDA
add name=PRIO.4 packet-mark="PRIO 4" parent=Upload priority=4 queue=SUBIDA
add name=PRIO.5 packet-mark="PRIO 5" parent=Upload priority=5 queue=SUBIDA
add name=PRIO.7 packet-mark="PRIO 7" parent=Upload priority=7 queue=SUBIDA
add name=PRIO.8 packet-mark="PRIO 8" parent=Upload queue=SUBIDA

/ip firewall mangle
add action=mark-routing chain=prerouting comment=\
"Raptor - Mangle ====================>" dst-port=80 in-interface=LAN1 \
new-routing-mark=raptor_route passthrough=no protocol=tcp
add action=mark-routing chain=prerouting comment=\
"Raptor - Mangle ====================>" dst-port=80 in-interface=LAN4 \
new-routing-mark=raptor_route passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content=\
"X-Cache: HIT from Raptor" new-connection-mark=raptor-connection
add action=mark-packet chain=forward connection-mark=raptor-connection \
new-packet-mark=raptor-packs passthrough=no
add action=mark-connection chain=forward comment="==SQUID - TOS 12==" dscp=12 \
new-connection-mark=squid-connection
add action=mark-packet chain=forward connection-mark=squid-connection \
new-packet-mark=squid-packs
add action=mark-connection chain=prerouting comment="PRIO - 7 MULTIDESCARGAS" \
connection-bytes=50000000-0 new-connection-mark="PRIO 7" protocol=tcp
add action=jump chain=prerouting jump-target="TERMINO DE PROCESAR" packet-mark=\
"PRIO 8"
add action=mark-packet chain=prerouting connection-mark="PRIO 8" \
new-packet-mark="PRIO 8"
add action=mark-connection chain=prerouting comment=P2P new-connection-mark=\
"PRIO 8" p2p=all-p2p
add action=mark-connection chain=prerouting comment="MARCO PRIO 1" \
new-connection-mark="PRIO 1" protocol=icmp
add action=mark-packet chain=prerouting connection-mark="PRIO 7" \
new-packet-mark="PRIO 7"
add action=jump chain=prerouting jump-target="TERMINO DE PROCESAR" packet-mark=\
"PRIO 7"
add action=mark-connection chain=output dst-port=53 new-connection-mark=\
"PRIO 1" protocol=udp
add action=mark-connection chain=prerouting dst-port=53 new-connection-mark=\
"PRIO 1" protocol=udp
add action=mark-packet chain=prerouting connection-mark="PRIO 1" \
new-packet-mark="PRIO 1"
add action=jump chain=prerouting jump-target="TERMINO DE PROCESAR" packet-mark=\
"PRIO 1"
add action=mark-connection chain=prerouting comment="marco prio 3 navegacion" \
dst-port=443,8000-9000 new-connection-mark="PRIO 3" protocol=tcp
add action=mark-connection chain=prerouting dst-port=1863,5190,777 \
new-connection-mark="PRIO 2" protocol=tcp
add action=mark-packet chain=prerouting connection-mark="PRIO 2" \
new-packet-mark="PRIO 2"
add action=jump chain=prerouting jump-target="TERMINO DE PROCESAR" packet-mark=\
"PRIO 3"
add action=mark-connection chain=prerouting comment=\
"PRIO 4 - PUERTOS LABORALES" dst-port=25,110,143,3389,1723,21-23 \
new-connection-mark="PRIO 4" protocol=tcp
add action=mark-packet chain=prerouting connection-mark="PRIO 4" \
new-packet-mark="PRIO 4"
add action=jump chain=prerouting jump-target="TERMINO DE PROCESAR" packet-mark=\
"PRIO 4"
add action=mark-connection chain=prerouting comment="MARCO PRIO 5" \
new-connection-mark="PRIO 5"
add action=mark-packet chain=prerouting connection-mark="PRIO 5" \
new-packet-mark="PRIO 5"
add chain="TERMINO DE PROCESAR"
#10
Actualizaciones / Re:[Update] RaptorWebPanel v. 1.1
Febrero 19, 2015, 10:59:53 PM
mi experiencia yo he resinstalado todo el debian 7.7 y he realizado todos los pasos bien para instalar el raptor, lo instale utilizando una red 10.0.0.x todo estaba bien, hasta que lo puse a trabajar en la red que tengo configurado para el 192.168.50.x, ahora el web panel se muestra raro o sea que no muestra las imagen con los porcientos

alguna idea?, instalo de nuevo desde 0? claro utilizando la red 192.168.50.x?

gracias
#11
pregunta tienes un hostpot configurado?
usas perfiles de usuarios para controlar la velocidad de conexion por usuarios?
tienes QOS configurado

necesito esos detalles para ayudarte

Aproposito me llamo Jesus Ferreras, desde la isla Republica Dominicana
#12
solucisp
no quiero ser agua fiesta, pero porque no publicas tus reglas del mikrotik o mejor la configuracion completa, asi ayudaras a los mas novatos y menos experimentados

gracias
#13
WebNewbie, estan funcionando mis reglas de QOS.

esta es mi red
para los clientes tengo configurado 192.168.0.1/19
para mis equipos internos tengo 192.168.40.1/24
para el raptor tengo 192.168.50.1/30

Raptor configuracion:
Computer HP ntel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz  (2 cores)
6 GB de RAM
1 disco 1TB
Debian 7(tienes que instalar todos los paquetes manuales tu mismo, o sea: SQUID, MySQL,PHP,APACHE)
luego corres el Script de la instalacion del Raptor(Recuerda de ponerle Raptor a la clave de MYSQL y al apache)

el truco esta en el archivo de IP tables tiene que estar bien definido
tambien recuerdas darles los permisos de ejecucion(permiso como root)


en Mikrotik desactivas todas las reglas que tengas
copia y pega las reglas de redireccion para el Raptor

si estas usando Mikrotik 6 o superior utilizas esta lineas
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=10M name="RaptorCache" packet-mark=raptor-packs parent=global priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=10M name="Squid 3.x" packet-mark=squid-packs parent=global priority=4 queue=default

despues son las mismas reglas que las que estan publicadas en esta guia

prueba con un video en youtube algunas veces no ves el full cache desde que empieza el video, pero despues empieza a marcarte los paquetes.
#14
Firewall & NAT / Re:Redireccion para version mikrotik 6.23
Diciembre 22, 2014, 10:00:05 PM
esa redireccion es por nat, este te funciona
en la version 6 se cambio global-out por global

esta linea no funciona en la version 6
/queue tree
   add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="RaptorCache" packet-mark=raptor-packs parent=global-out priority=4 queue=default
   add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="Squid 3.x" packet-mark=squid-packs parent=global-out priority=4 queue=default

con estas lineas te funciona la redireccion por NAT
 /ip firewall filter
   add action=accept chain=forward comment="Acepta RaptorCache" disabled=no src-address=192.168.10.0/30
   /ip firewall nat
   add action=dst-nat chain=dstnat comment="Redirect Raptorcache" disabled=no dst-port=80 protocol=tcp src-address=!192.168.10.2 to-addresses=192.168.10.2 to-ports=3128
   /ip firewall mangle
   add action=mark-connection chain=postrouting comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes src-address=192.168.10.2 protocol=tcp
   add action=mark-packet chain=postrouting connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=yes
   add action=mark-connection chain=postrouting comment="== SQUID ==" content="X-Cache: HIT from proxy.os.com" disabled=no new-connection-mark=squid-connection passthrough=yes src-address=192.168.10.2 protocol=tcp
   add action=mark-packet chain=postrouting connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes
   /queue tree
   add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="RaptorCache" packet-mark=raptor-packs parent=global priority=4 queue=default
   add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="Squid 3.x" packet-mark=squid-packs parent=global priority=4 queue=default
#15
los perfiles del hotspot ya estan funionando 100%, pero tengo pediente los QOS todas las ideas son bien recibidas

lo de los perfir solo tube que especificar que era para el el hotspot, antes estan en all

gracias
#16
yo tengo todo funcionando por mangle, no ha sido facil despues de muchas pruebas, ahora tengo 2 preguntas
utilizo un hotspot y tengo varios perfiles, de los cuales tengo un perfil de aviso, el cual reedireciona a los clientes a una pagina que le india que su fecha de pago se acerca, tengo un perfil de bloqueado, el cual deja a los morosos sin internet

todo esto esta bien, pero despues que implemente el raptor por mangle dichos perfiles no funcionan
porque no funcionan los perfiles?

tenia unas reglas de mangle y Qos, pero si estas estan funcionando el raptor no marca actividad, desde que las desactivo deja el raptor empieza a mostrar trafico.

porque el QOS no funciona 100%

seria mejor redireccionar por nat para utilizar hotspot?

Gracias

#17
amigo podrias publicar tus reglas del nat hacia el raptorcache
me interesa, pero estoy confundido no se si redireccionar por nat o por mangle hacia el raptor
quien me aclara esto
#18
la historia es esta;
he tratado de implementar el raptor cache en mi red wifi sin ningun buen resultado.

primero pense que era porque estaba usando mikrotik 5.20 en una laptop asi que he comprado un rb1200 con mikrotik 6.23 pero sigue sin funcionar

he tratado las dos opciones tanto por nat como por mangle pero no funciona 100%

el servidor de Raptor tiene instalado Debian 7 y squid 3.21 creo o superior

en mikrotik algunas veces me marca paquetes en la regla de squid y algunas veces en la regla de raptor pero no los dos al mismo tiempo como se ve en el video de ejemplo publicado por joemg6

necesito ayuda ya que mi red esta creciendo y cada vez es mas la demanda de ancho de banda

gracias
#19
amigos, yo creo que el problema de que algunos no le funciona el raptor por mangle es que las reglas no estan bien detalladas
ejemplo:

que hacemos con las regla de nat(la regla de nat es la que pasa el internet desde Wan a las LAN)

aqui modificamos Lan por nuestra Lan(a cual se refiere la que va para el Raptor o la lan donde esta conectado el swith

/ip route

otra cosa estas reglas no estan 100% claras ya que en mi caso lo he intentando de todas las formas y no me considero cabeza dura o bruto.

add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.10.2 routing-mark=raptor_route scope=30 target-scope=10
/ip firewall mangle
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" disabled=no dst-port=80 in-interface=LAN new-routing-mark=raptor_route passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=no
add action=mark-connection chain=forward comment="==SQUID - TOS 12==" disabled=no dscp=12 new-connection-mark=squid-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="RaptorCache" packet-mark=raptor-packs parent=global-out priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="Squid 3.x" packet-mark=squid-packs parent=global-out priority=4 queue=default

hice un Redirect por nat y me funciona de maravilla pero quiero que me funcione por mangle.
que alguien se anime a dar luz a los que estamos oscuros en esto.
que hagan otro tuto mas detallado. y que no falte nada
nota: tenia instalado el raptorCache en Xubuntu 12.4 64BIT(no trabaja 100% con en ubuntu) en cambio
instale debian 7.7 64Bit y les cuento que esta trabajando excelente

asi que usen Debian es mas simple, lo que no me gusto del Debian 7.7 fue que me instalo una interfaz grafica parecida a la de UBUNTU 13 o UBUNTU 14

Gracias a todos por ayudar, especialmente al que inicio este tema(joemg6)
#20
buen dia

he instalado raptorCache sin problema en xubuntu 12.4 64 bit, pero tengo varias preguntas

1- el servidor que estoy utilizando para mikrotik es una laptop por lo tanto solo tengo una sola interfaz de red(disponible para salidad de internet)(interfaz de red eth1)
2- el servidor raptor solo le he instalado una sola tarjeta de red(interfaz de red eth0)

esta es mi configuracion

Red:
192.168.0.1/23
255.255.254.0
gateway=192.168.0.1
servidor miktrotik (interfaz de red eth1)

ThunderCache 192.168.02 (interfaz de red eth0)
Ip para mis clientes 192.168.0.100-192.168.1.254

nota: el rango de ip 192.168.0.2-192.168.0.99(están reservadas para AP)

la configuracion que quiero es por Manglare como la que tiene publicada


Ejemplo de regla Ip tables:
#!/bin/bash
echo ";;;;;;;;;;;;;;;;;;;;;;;"
echo ";     RaptorCache     ;"
echo ";;;;;;;;;;;;;;;;;;;;;;;"

#Borrar cadenas anteriores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

#Condiciones por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

#Aceptamos el localhost
iptables -A INPUT -i lo -j ACCEPT

#Aceptamos la red local
iptables -A INPUT -s 192.168.0.0/23 -j ACCEPT

iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

echo 1 > /proc/sys/net/ipv4/ip_forward

Con esta configuracion no me navegan los clientes
cambiando esta regla
iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128
para navegar he cambiado esta regla, pero no hace cache  y navega lento

iptables  -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128

Reglas para miktrotik

/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.0.2 routing-mark=raptor_route scope=30 target-scope=10
/ip firewall mangle
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" disabled=no dst-port=80 in-interface=ether1 new-routing-mark=raptor_route passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=no
add action=mark-connection chain=forward comment="==SQUID - TOS 12==" disabled=no dscp=12 new-connection-mark=squid-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="RaptorCache" packet-mark=raptor-packs parent=global-out priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="Squid 3.x" packet-mark=squid-packs parent=global-out priority=4 queue=default

pregunta: tendría que cambiar el servidor mikrotik(por un RB) ya que solo tengo una tarjeta de red disponible para salida de Internet, ya que la configuración que tengo no me esta funcionando, no hace cache, ni nada por es estilo

ademas la navegación es mas lenta

sugerencias

gracias por su tiempo