RaptorCache 2 - Instalacion Script

Publicado por joemg6, Septiembre 29, 2016, 06:36:53 PM

Tema anterior - Siguiente tema

rubennoboa

parece que toca poner alguna iptables .. pero ya he probado de todo y no me funciona.. no es mi fuerte el manejo de iptables alguien que tenga en modo gateway funcionando se le agradeceria un mundo

joemg6

Cita de: rubennoboa en Octubre 06, 2016, 10:28:51 AM
parece que toca poner alguna iptables .. pero ya he probado de todo y no me funciona.. no es mi fuerte el manejo de iptables alguien que tenga en modo gateway funcionando se le agradeceria un mundo
Para configurar en el Modo gateway
En esta versión ya trae por defecto la configuración de gateway desde el WebPanel en la opción "Configuración -> Network" en el botón "Gateway Mode"
A continuación un ej.







Reglas iptables
Código (bash) [Seleccionar]

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.10.2
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables  -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
iptables  -I INPUT -p tcp -m tcp --dport 3127 -j ACCEPT


Si solo se quiere hacer pasar cierto rango de IPs por el cache HTTPS, cambiar la regla "REDIRECT --to-port 3127", por ej.
Código (bash) [Seleccionar]

iptables  -t nat -A PREROUTING -i eth1 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127


Con eso ya estaría funcionando el servidor en el modo gateway.

La documentación completa de los modos "Gateway" y "Bridge" se estará abriendo en sus propios temas.
RaptorCache Developer

venezu

Saludos amigo joemg tengo el problema de que agrego la execcion en los navegadores y puedo entrar en google pero no yo me deja entrar en youtube, me dice certificado no valido

gus

Una consulta, por que desde que tengo configurado el raptor me trae este problema con softnyx, tengo toda la instalación hecha al pie de la letra. por el resto tampoco me funka el htpps con el google chrome alguien podrá ayudarme al respecto.
Adjunto imagen de prueba, aparece mascarilla antigua del launcher y no termina de cargar nunca reinicia y vuelve siempre al 0%, gracias de antemano,saludos.

rubennoboa

gracias Joems voy ha probar.. bendiciones

rifranco202325

colega cuando sale el https transparente

Cita de: joemg6 en Octubre 06, 2016, 11:49:38 AM
Para configurar en el Modo gateway
En esta versión ya trae por defecto la configuración de gateway desde el WebPanel en la opción "Configuración -> Network" en el botón "Gateway Mode"
A continuación un ej.







Reglas iptables
Código (bash) [Seleccionar]

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 192.168.10.2
iptables -t nat -A PREROUTING -i eth1 -p tcp --dport 80 -j REDIRECT --to-port 3128
iptables  -t nat -A PREROUTING -i eth1 -p tcp --dport 443 -j REDIRECT --to-port 3127
iptables -A INPUT -i eth0 -p tcp --dport 3128 -j ACCEPT
iptables  -I INPUT -p tcp -m tcp --dport 3127 -j ACCEPT


Si solo se quiere hacer pasar cierto rango de IPs por el cache HTTPS, cambiar la regla "REDIRECT --to-port 3127", por ej.
Código (bash) [Seleccionar]

iptables  -t nat -A PREROUTING -i eth1 -m iprange --src-range 192.168.1.3-192.168.1.30 -p tcp --dport 443 -j REDIRECT --to-port 3127


Con eso ya estaría funcionando el servidor en el modo gateway.

La documentación completa de los modos "Gateway" y "Bridge" se estará abriendo en sus propios temas.

masterlanpc

Modo gateway por default biene instalado  dchp server??

masterlanpc

Que interface provee el internet???

luistec

Cita de: masterlanpc en Octubre 06, 2016, 04:08:40 PM
Que interface provee el internet???
De acuerdo al ejemplo, el gateway(puerta de enlace) para tus usuarios es 192.168.1.1

Saludos.

masterlanpc

Luis me referia que se tendria que activar el dhcp server ??

luistec

Cita de: masterlanpc en Octubre 06, 2016, 04:46:28 PM
Luis me referia que se tendria que activar el dhcp server ??
Si requieres el uso obligatorio del DHCP lo tendrías que hacer, sino con poner IPs estáticas ya estaría funcionando. Seguro todo esos detalles estará en el tutorial.

Saludos.

masterlanpc

Entiendo que Eth0 es wan por asi decirlo y Eth1 es lan ???

firecold

Cita de: masterlanpc en Octubre 06, 2016, 05:09:32 PM
Entiendo que Eth0 es wan por asi decirlo y Eth1 es lan ???
Cita de: luistec en Octubre 06, 2016, 04:58:34 PM
Si requieres el uso obligatorio del DHCP lo tendrías que hacer, sino con poner IPs estáticas ya estaría funcionando. Seguro todo esos detalles estará en el tutorial.

Saludos.

Amigo este tutotial ya esta dentro de este foro lo puedes buscar aca: DHCP, como tambien algunos datos de configuracion bien interesantes, Saludos

PD: Modo Gateway, eso si lo quieres configurar a pie, pero veo que el Webpanel trae nuevas mejoras, Saludos

masterlanpc

cada que ocupo colocar modo gateway me dice ##no se pudo agregar ip###

jojovacha

alguien que me ayude...
el problema es que instale raptorcache como esta en el manual, pero no me guarda todos los videos. solo algunos

gracias. gran aporte por todos. saludos

masterlanpc

ya hice funcionar raptor modo gateway ahora el detalle no hace cache jejej bueno no veo los logs por logica creo no esta haciendo cache jeje

mi squid

#=====================================================================#
#                           Squid 3.x Conf                            #
#=====================================================================#
http_port 3128 intercept
http_port 3126
visible_hostname raptor.os
icp_port 0
#----------------------------------------------------------------------
acl google url_regex -i (googlevideo\.com|www\.youtube\.com)
acl mobile browser -i regexp (iPhone|iPad|Windows.*Phone|BlackBerry|PlayBook|Trident|IEMobile)
request_header_access User-Agent deny google !mobile
request_header_replace User-Agent Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)
#----------------------------------------------------------------------
#error_directory /usr/share/squid3/errors/Spanish/
#----------------------------------------------------------------------
acl blacklist url_regex -i "/etc/squid3/blacklist.lst"
#----------------------------------------------------------------------
# Servidor DNS y Politica de Cambios
#----------------------------------------------------------------------
dns_nameservers 192.168.1.1 8.8.4.4
dns_retransmit_interval 5 seconds
dns_timeout 2 minutes
#----------------------------------------------------------------------
acl built-in proto cache_object

acl localnet src 10.0.0.0/8     # RFC 1918 possible internal network
acl localnet src 172.16.0.0/12  # RFC 1918 possible internal network
acl localnet src 192.168.10.0/24 # RFC 1918 possible internal network
acl localnet src fc00::/7       # RFC 4193 local private network range
acl localnet src fe80::/10      # RFC 4291 link-local (directly plugged) machines

acl CONNECT method CONNECT

acl Safe_ports port 80          # http
acl Safe_ports port 443         # https
acl SSL_ports port 443          # https

http_access deny blacklist
http_access allow localhost built-in
http_access deny built-in
http_access deny !Safe_ports
http_access deny CONNECT !SSL_ports
http_access allow localhost
http_access allow localnet
#----------------------------------------------------------------------
coredump_dir /var/spool/squid3
include /etc/raptor/peers
cache_mgr raptor.os
shutdown_lifetime 2 seconds
half_closed_clients off
server_persistent_connections off
client_persistent_connections off
quick_abort_min 0 KB
quick_abort_max 0 KB
quick_abort_pct 95
max_filedescriptors 819200
qos_flows local-hit=0x48
#----------------------------------------------------------------------
#cache deny all
#----------------------------------------------------------------------
acl sys_lst url_regex -i "/etc/raptor/sys.lst"
acl raptor_lst url_regex -i "/etc/raptor/raptor.lst"
acl wth_lst url_regex -i "/etc/raptor/whitelist.lst"
acl host_lst req_header Host -i "/etc/raptor/host.lst"
acl exts url_regex -i \.(cab|exe|msi|msu|zip|deb|rpm|bz|bz2|gz|tgz|rar|bin|7z|mp3|mp4|flv)$
acl head_html req_header Accept -i text/html.+
cache deny raptor_lst
cache_peer 192.168.1.140 parent 8080 0 proxy-only no-digest
dead_peer_timeout 2 seconds
cache_peer_access 192.168.1.140 allow host_lst
cache_peer_access 192.168.1.140 allow exts
cache_peer_access 192.168.1.140 deny head_html
cache_peer_access 192.168.1.140 deny wth_lst
cache_peer_access 192.168.1.140 allow raptor_lst
cache_peer_access 192.168.1.140 allow sys_lst
cache_peer_access 192.168.1.140 deny all
cache deny all !google !str1
#----------------------------------------------------------------------


configuracion de interfaces
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback


########## WAN ############
auto eth0
iface eth0 inet static
        address 192.168.1.140
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
        gateway 192.168.1.1

########## LAN #############
auto eth1
iface eth1 inet static
      address 192.168.10.1
      netmask 255.255.255.0
      broadcast 192.168.10.255

Pplove

can any one tell me this will work fine with install Raptor Cache





luistec

Cita de: masterlanpc en Octubre 06, 2016, 10:11:35 PM
ya hice funcionar raptor modo gateway ahora el detalle no hace cache jejej bueno no veo los logs por logica creo no esta haciendo cache jeje

mi squid

No hay necesidad de modificar el squid.conf manualmente, los detalles para el caché se pueden modificar por el Webpanel. Al hacer configuraciones adicionales sin tener el debido conocimiento empeora la identificación ante problemas que se suciten. Si tienes tus interfaces debidamente configuradas, solo es cuestión de revisar tus reglas de iptables.

Saludos.

luistec

Cita de: Pplove en Octubre 06, 2016, 10:19:22 PM
can any one tell me this will work fine with install Raptor Cache


All settings PCC, Hotspot, Raptor will be in one RB Mikrotik?

José Luis Tinoco Yuri

Hola buenas noches con todos, recién pude postear aqui en el foro de Alterserv, no he conseguido hacer que pase youtube por el Raptor, siempre pude hacerlo esta vez no se que fue. Otro detalle que quería comentar es que hace tiempo en la versión anterior dejo de funcionarme el cache a dota2, consulte por interno a JoeMG y me dice que todo esta bien y q esta pasando el cache de dota 2 al 100%, y devuelve de igual modo el cache, a mi no me funciona logra pasar el contenido de dota 2 pero no al 100%, no se si a alguien mas le este pasando. Saludos.







Dejen su numero para agregarle a un grupo que he creado en WhatsApp.