Redirección RaptorCache por Mangle

Publicado por joemg6, Mayo 28, 2013, 10:46:40 AM

Tema anterior - Siguiente tema

firecold

Cita de: bydaro en Mayo 04, 2014, 07:55:47 PM
Estimados al querer ejecutar fw.sh me da error:

/etc/raptor/./fw.sh
;;;;;;;;;;;;;;;;;;;;;;;
;     RaptorCache     ;
;;;;;;;;;;;;;;;;;;;;;;;
/etc/raptor/./fw.sh: line 5: $'\302\240': command not found
Bad argument ` -t'
Try `iptables -h' or 'iptables --help' for more information.


/etc/raptor/./fw.sh
;;;;;;;;;;;;;;;;;;;;;;;
;     RaptorCache     ;
;;;;;;;;;;;;;;;;;;;;;;;
/etc/raptor/./fw.sh: line 5: $'\302\240': command not found
Bad argument ` -t'
Try `iptables -h' or 'iptables --help' for more information.


/etc/raptor/./fw.sh
;;;;;;;;;;;;;;;;;;;;;;;
;     RaptorCache     ;
;;;;;;;;;;;;;;;;;;;;;;;
/etc/raptor/./fw.sh: line 5: $'\302\240': command not found
Bad argument ` -t'
Try `iptables -h' or 'iptables --help' for more information.


Alguien me daria una mano, gracias :)

Amigo muestre el contenido de su fw.sh, saludos

bydaro

#!/bin/bash
echo ";;;;;;;;;;;;;;;;;;;;;;;"
echo ";     RaptorCache     ;"
echo ";;;;;;;;;;;;;;;;;;;;;;;"
 
#Borrar cadenas anteriores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

#Condiciones por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

#Aceptamos el localhost
iptables -A INPUT -i lo -j ACCEPT

#Aceptamos la red local
iptables -A INPUT -s 10.200.1.0/24 -j ACCEPT

iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

echo 1 > /proc/sys/net/ipv4/ip_forward

willysantana

Hola amigo alguna regla para que algunos clientes no pacen por el servidor.
Estoy direccionamiento por mangle.
Tengo esto pero es para un cliente necesito una regla para algunos clientes.

/ip firewall mangle
   add action=accept chain=prerouting comment="No pasar por cache" disabled=no src-address=192.168.88.162

alguna ayuda.

wifitech

buenas estoy un poco confundido ya que estoy ahora a la version 6 de MK.
tengo implementado PPPoE + hostpot + servidor DHCP en casa unta veo que donde dice int interface tiene LAN si tengo PPPoE+ hostpot + dhcp en casa , tendria que utiliza ip tables  o simplemente hacer la regla ??

tonyvzla

Cita de: willysantana en Mayo 11, 2014, 08:14:13 AM
Hola amigo alguna regla para que algunos clientes no pacen por el servidor.
Estoy direccionamiento por mangle.
Tengo esto pero es para un cliente necesito una regla para algunos clientes.

/ip firewall mangle
    add action=accept chain=prerouting comment="No pasar por cache" disabled=no src-address=192.168.88.162

alguna ayuda.

A ver si esto te sirve:
http://www.alterserv.com/foros/index.php?topic=5.0
En ayuda de los mas desprotegidos

monfi

Al tiempo vuelvo a instalar el raptor por estar saturado el ancho de banda en mi red
pero esto con esta inquietud ?

Estimados conoce alguien si esta funcionando el plugin de youtube,  ya que veo que NO hace cache,  y solo puedo navegar por HTTS en youtube y como ustedes saben no pasa el port 443

gracias por responder

P.D Si es esta correcto el plugin youtube.so  por favor dejema un link del video que hiciste el test.

demoledor

Buenas noches disculpen, alguien me puede ayudar con mi raptor estaba trabajando perfectamente, de repente con una falla de corriente comenzo a quedar offline, tengo que reiniciar el raptor para que comience a trabajar bien hasta que de repente queda de nuevo offline y los clientes me quedan sin internet. que tengo que hacer ?

nota:
queria abrir una pregunta nueva pero no supe como hacerlo

tonyvzla

Cita de: monfi en Mayo 18, 2014, 06:02:58 AM
Al tiempo vuelvo a instalar el raptor por estar saturado el ancho de banda en mi red
pero esto con esta inquietud ?

Estimados conoce alguien si esta funcionando el plugin de youtube,  ya que veo que NO hace cache,  y solo puedo navegar por HTTS en youtube y como ustedes saben no pasa el port 443

gracias por responder

P.D Si es esta correcto el plugin youtube.so  por favor dejema un link del video que hiciste el test.

Si estas logeado con tu cuenta de gmail siempre estaras en https, para probar deslogeate y teclea en el navegador http://www.youtube.com y probaras si te hace cache o no
En ayuda de los mas desprotegidos

monfi

gracias estimado  HUGO CHAVEZ (tonyvlza) por recordarmelo te devuelvo el favor con este TIP a haber si te sirve en buena hora

a mis usuarios les tengo instalado el PLUGIN hightvideo definition youtube ,CONFIGURADO a tu agrado de esta manera por defecto siempre optimizare bandwide , esto depende como lo tomes o como lo veas.

gracias nuevamente.

tonyvzla

Cita de: monfi en Mayo 19, 2014, 11:28:09 AM
gracias estimado  HUGO CHAVEZ (tonyvlza) por recordarmelo te devuelvo el favor con este TIP a haber si te sirve en buena hora

a mis usuarios les tengo instalado el PLUGIN hightvideo definition youtube ,CONFIGURADO a tu agrado de esta manera por defecto siempre optimizare bandwide , esto depende como lo tomes o como lo veas.

gracias nuevamente.
Saludos, no entendi, tienes uns plugins para highvideo o tienes el tip para esto? seria bueno lo colocases a ver que fue lo que haces o hicistes, gracias
En ayuda de los mas desprotegidos


tonyvzla

En ayuda de los mas desprotegidos

tonyvzla

En ayuda de los mas desprotegidos

jhonath31

Cita de: ZonawifiSDP en Junio 13, 2013, 09:26:11 PM
tengo problemas al utilizar putty o kitty... yo utilice una dirección ip distinta a la de la instalación, sin embargo puedo acceder al webpanel, no se que estoy haciendo mal, trato de ingresar median SSH y nada, si alguien puede decirme que pasa se lo agradezco  :-*


entra en el servidor como super usuario e instala ssh
de la siguiente format apt-get install ssh

unointernet

Saludos,

Cuando dicen "en un inicio se recomienda desactivar el QoS para comprobar el funcionamiento correcto".

?Como desactivo de Qos del mikrotik?

Ademas cuando dice "Modificar LAN por el nombre de su interface local"

?A cual interfaz se refiere con interfaz local? ?A la del raptor o a la de los clientes?

luistec

Cita de: unointernet en Junio 05, 2014, 09:27:06 AM
Saludos,

Cuando dicen "en un inicio se recomienda desactivar el QoS para comprobar el funcionamiento correcto".

?Como desactivo de Qos del mikrotik?

Ademas cuando dice "Modificar LAN por el nombre de su interface local"

?A cual interfaz se refiere con interfaz local? ?A la del raptor o a la de los clientes?
Cuando pide desactivar el QoS es para probar el Full Cache ose el servidor caché ya tiene que estar funcionando; esto se hace en Mangle donde en ocasiones hay reglas que interfieren con la liberación del Full Caché.

Saludos.

unointernet

Cita de: luistec en Junio 05, 2014, 10:10:09 AM
Cuando pide desactivar el QoS es para probar el Full Cache ose el servidor caché ya tiene que estar funcionando; esto se hace en Mangle donde en ocasiones hay reglas que interfieren con la liberación del Full Caché.

Saludos.

Ok, Desactivo las demas reglas que tenga en el mangle, que pueden interferir con la redireccion al raptor., asi es.

Y lo de la red local, cual es?

unointernet

Cita de: joemg6 en Mayo 28, 2013, 10:46:40 AM
Redirección RaptorCache por Mangle

Para esta configuración es necesario poner una regla iptables en el servidor, por ej. sería de la siguiente forma:
Se crea un archivo fw.sh y lo guardamos en "/etc/raptor/", y dentro va el siguiente contenido

#!/bin/bash
echo ";;;;;;;;;;;;;;;;;;;;;;;"
echo ";     RaptorCache     ;"
echo ";;;;;;;;;;;;;;;;;;;;;;;"

#Borrar cadenas anteriores
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

#Condiciones por defecto
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

#Aceptamos el localhost
iptables -A INPUT -i lo -j ACCEPT

#Aceptamos la red local
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT

iptables  -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-port 3128

echo 1 > /proc/sys/net/ipv4/ip_forward


Le damos permisos
chmod 777 /etc/raptor/fw.sh
Ejecutamos el script
/etc/raptor/./fw.sh

Luego editamos el archivo "/etc/rc.local" (esto para que al iniciar el servidor arranque el script iptables), ingresamos la siguiente línea
/etc/raptor/fw.sh
Esta linea tiene que estar arriva de "exit 0"

En el Mikrotik es  importante ver que no haya enmascarados innecesarios en NAT, también si se tiene un QoS tiene que estar debidamente especificado sus interfaces, en un inicio se recomienda desactivar el QoS para comprobar el funcionamiento correcto.
Modificar LAN por el nombre de su interface local
Código (mk) [Seleccionar]

/ip route
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.10.2 routing-mark=raptor_route scope=30 target-scope=10
/ip firewall mangle
add action=mark-routing chain=prerouting comment="Raptor - Mangle ====================>" disabled=no dst-port=80 in-interface=LAN new-routing-mark=raptor_route passthrough=no protocol=tcp
add action=mark-connection chain=forward comment="== RAPTORCACHE ==" content="X-Cache: HIT from Raptor" disabled=no new-connection-mark=raptor-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=raptor-connection disabled=no new-packet-mark=raptor-packs passthrough=no
add action=mark-connection chain=forward comment="==SQUID - TOS 12==" disabled=no dscp=12 new-connection-mark=squid-connection passthrough=yes
add action=mark-packet chain=forward connection-mark=squid-connection disabled=no new-packet-mark=squid-packs passthrough=yes
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="RaptorCache" packet-mark=raptor-packs parent=global-out priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=4M name="Squid 3.x" packet-mark=squid-packs parent=global-out priority=4 queue=default








Cuando realizo esto me da este error: Restarting Raptor ...
Invalid Config Line:

bosconett

BUenas amigo soy nuevo en esto del raptor cache quisiera saber si mee puedr dar una mano para poder configurarlo te agradeceria tengo mikrotik rb750 y una pc instalada con raptor actualmenete solo trabajo con el rb750 y reparto internet por 4 puertos con rangos  difrentes como hag para quw todos funcionen con el raptor

stanley

hola amingos se podria utilizar un mismo server de raptor para dos rb????