Menú principal
Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Menú Mostrar Mensajes

Mensajes - ggorbalan

#1
Version de que sistema operativo? Debian 7 es

Hice la instalacion como el video explicativo del sticky, configure el firewall y luego la configuracion que puse en el mikrotik fue

/ip firewall filter
add action=drop chain=forward dst-port=3128 in-interface=ether1 protocol=tcp
add chain=forward comment="Acepta RaptorCache2" src-address=192.168.1.0/30


/ip firewall mangle
add action=mark-routing chain=prerouting comment=Raptor-Mangle  \ dst-port=80 new-routing-mark=raptor_route passthrough=no protocol=tcp \ src-address=!192.168.1.170
add action=mark-connection chain=forward comment="==RAPTORCACHE==" content=\ X-Cache:HITfromRaptor new-connection-mark=raptor-connection
add action=mark-packet chain=forward connection-mark=raptor-connection \ new-packet-mark=raptor-packs passthrough=no
add action=mark-connection chain=forward comment="==SQUID-TOS 12==" dscp=12 \ new-connection-mark=squid-connection
add action=mark-packet chain=forward connection-mark=squid-connection \ new-packet-mark=squid-packs



/ip firewall nat
add action=dst-nat chain=dstnat comment="SSH RaptorCache" dst-port=22 protocol=\ tcp to-addresses=192.168.1.170 to-ports=22
add action=masquerade chain=srcnat dst-address=192.168.1.170 src-address=\ 192.168.1.0/24
add action=dst-nat chain=dstnat dst-port=82 protocol=tcp to-addresses=\ 192.168.1.170 to-ports=82
add action=masquerade chain=srcnat dst-address=192.168.1.170 dst-port=82 \ protocol=tcp src-address=192.168.1.0/24

/tool netwatch
add down-script="/ip firewall mangle { disable 0 }" host=192.168.1.170 interval=\ 5s timeout=100ms up-script="/ip firewall mangle { enable 0 }"

/ip route
add check-gateway=ping distance=1 gateway=192.168.1.170 routing-mark=\ raptor_route


El firewall del raptor esta bien supuestamente, ya lo reinicie, incluso reinicie la maquina
Ahora reinstale todo, hice todos los pasos nuevamente, y sigue pasando lo mismo, veo actividad en el raptor, como muestro en la siguiente foto



Veo actividad que llega hasta los 10mb en el Raptor y no veo actividad en el queue

Esta mal que el raptor este en el mismo rango de IP que el router? Los tengo los dos bajo 192.168.1.0/24
#2
Esta ahi la configuracion, por mangle, no hay nada en NAT configurado de raptor
Lo unico que no se ve es la regla del Filter Rules

accept , forward, 192.168.1.0/30, como primera regla ... no entiendo que me falta.. aparte veo que se hace cache, porque el raptor ya lleva varios GB ocupados
pero no veo el trafico en simple queues ...?
#3
    Name   Rule            
ON   Localhost   iptables -A INPUT -i lo -j ACCEPT             X
ON   Input LAN 00   iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT             X
ON   Input LAN 1   iptables -A INPUT -s 192.168.35.0/24 -j ACCEPT             X
ON   Input LAN 2    iptables -A INPUT -s 192.168.36.0/24 -j ACCEPT             X
ON   Redirect 3128   iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128             X
ON   Block QUIC 80   iptables -A FORWARD -i eth0 -p -udp -m udp --dport 80 -j REJECT --reject-with icmp-port-unreachable             X

eso es lo que tengo, supongo que esta bien configurado ...
#4
Tengo raptorcache 2 instalado y supuestamente configurado ... pero no veo el trafico en el simple queues

Pongo la foto porque vale mas que mil palabras

incluso chequeo como vi, buscando, el log activo de squid, y veo que no marca nada ( tail -f /var/log/squid3/access.log.1 )