Benvingudes i benvinguts al portal Linkat

La Linkat és la distribució educativa de GNU/Linux que ha iniciat i ofereix el Departament d'Educació a la comunitat educativa. Es tracta d'un projecte de programari lliure que permet als centres educatius, però també a tota la societat, tenir accés de forma legal, gratuïta i amb suport tècnic professional, a un conjunt molt ampli d'aplicacions: educatives, d'ofimàtica, d'Internet, multimèdia...

proxy  Final

  • Hola,
    a lescola hem agafat l'antic gestor de continguts del departament per instal·lar-hi un proxy sobre una linkat autonoma. El gestor té 512 de ram, 80 gb de disc dur, i IP 192.168.0.3
    En el fitxer /etc/squid/squid.conf he canviat les línes següents:
    http 3128 transparent
    cache_mem 64 mb
    cache_dir ufs /var/spool/squid 700 16 256


    En les estacions autònomes (linkat3 autònomes) he anat al yast -> intermediari -> activar servidor intermediari -> http://192.168.0.3:3128

    Els ordinadors naveguen a través del proxy, però no estic segur de que els valors de cache_mem i cache_dir siguin els més adequats.??

    Per altra banda, quin sistema puc muntar per no perdre la connexió en cas de que falli el proxy, i no haver d'anar ordinador per ordinador?

    A poc temps vista tenim previst posar una segona línia ADSL i fer balanceig de càrrega.

    merci

    eloi
  • Hola,
    continuem amb squid.

    Ara a més a més del dubte de la configuració (cahe_mem i cahe_dir), voldria saber quin fitxer he de mirar per veure l'activitat de squid (pagines visitades, ip dels clients...) o si hi ha un programa per visualitzar-ho més còmodament.

    A més a més ja tenim la segona línia d'ADSL. He seguit les indicacions de la wiki per fer el balanceig de càrrega (canviant les ip 192.168.0.343 i 192.168.1.33 per 192.168.0.3 i 192.168.1.3 respectivament) però no funciona. Ho comprovo quan desconnecto un dels cables eth1 i els pc no naveguen.

    Em falta alguna cosa i no sé quina. alguna idea?

    merci

    eloi
  • Hola Eloi,


    Aprofito el teu correu per comentar un parell de coses.

    - Sobre el gestor de continguts, el model 510A de Cisco, tinc feta una maqueta en modalitat de proxy transparent que falta validar-la

    - Sobre la recepta per configurar (o afinar més) el funcionament del proxy squid, intentaré fer-te 5 cèntims. De moment dir-te només que la relació entre cache_mem i cache_dir és: 32 Mb de memòria RAM (cache_mem) per cada 1 Gb de cache de disc. Són proporcions i segurament veuràs que un altre autor et recomana una altra proporció.

    - Finalment, script de balanceig de càrrega. Sobretot no defineixis cap IP des del YaST. El YaST et permet tenir les interfícies de xarxa configurades sense IP. Si vols que et funcioni l'script de balanceig, cal que no les configuris a través del YaST (que no li assignis ni IPs ni portes de sortida), només cal les DNS i ja està. Et comento això ja que l'script de balanceig ja configura les IPs i portes de sortida.


    Joan de Gracia
  • Hola,
    he eliminat les ip de les targetes de xarxa a través del yast i he fet la comanda ip route amb el següent resultat:
    linux-proxy:~/Desktop # ip route
    192.168.1.0/24 dev eth1 proto kernel scope link src 192.168.1.3
    192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
    169.254.0.0/16 dev eth0 scope link
    127.0.0.0/8 dev lo scope link
    default
    nexthop via 192.168.0.1 dev eth0 weight 1
    nexthop via 192.168.1.1 dev eth1 weight 1


    Les dues últimes línies indiquen que fa el balanceig , no?

    També he canviat els paràmetres mem_cache i mem_dir per 64 mb i 2000 respectivament.

    encara em queda trobar algún programet per veure l'activitat del proxy (pàgines visitades, ip dels clients...). Alguna idea?

    merci

    eloi
  • Hola Eloi,

    En efecte, t'està fent balanceig, però tingues en compte que si tens 2 ADSL, l'ADSL de la XTEC té com a IPs:

    192.168.0.1
    192.168.1.1

    per tant, t'estaria fent balanceig sobre la mateixa ADSL de la XTEC.

    Hauries de canviar una de les portes de sortida (i en aquest cas hauria de ser la ip 192.168.1.1) per una altra IP i que es correspongui a la IP del router de l'ADSL nova.

    Pensa que no pots tenir 2 routers amb la mateixa IP i connectat al mateix switch


    :-)



    Joan de Gracia
  • Hola,
    avui he canviat la ip del segon router per 192.168.2.1 i mascara 255.255.255.0. També he canviat els scripts per què es corresponguin les ip i gtw. Ara però ja no fa el balanceig de càrrega.

    Si faig ping al router2 (192.168.2.1) respon correctament.
    Com puc saber el que falla? falta alguna configuració a nivell d'ip tables?

    merci
    eloi
  • Hola,
    segueixo sense balancejador, tot i mirar els arxius varies vegades. En el següent vídeo mostro els arxius i les comandes. A veure si algú treu la clau.
    http://www.youtube.com/watch?v=ZrK2S46C524



    merci

    eloi
  • Hola Eloi,


    Doncs pel que sembla la configuració dels scripts la tens bé però no et fa el balanceig malgrat tenir accés als dos routers. Una de les indicacions que et vaig donar va ser que les ethernets no tinguessin adreça IP ja que l'script les defineix. Ara bé, una cosa que he vist al vídeo (i et felicito perquè m'ha agradat molt i perquè ha estat una idea molt bona) és que has definit la porta de sortida i que és la 192.168.0.1. Bé, des del YaST hauries de treure aquesta porta predeterminada (el default gateway) 192.168.0.1 i deixar-la en blanc. Pensa que disposes de 2 adreces per poder-te connectar a internet (la 192.168.0.1 i la 192.168.2.1) i que les defineix el mateix script.

    Així doncs, elimina des del YaST la porta predeterminada 192.168.0.1. i deixa-la en blanc. Un cop fet això, i reiniciada la màquina, des de consola escriu:

    ip route show

    per veure si obtens:


    192.168.2.0/24 dev eth1 proto kernel scope link src 192.168.2.3
    192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
    169.254.0.0/16 dev eth0 scope link
    127.0.0.0/8 dev lo scope link
    default
    nexthop via 192.168.0.1 dev eth0 weight 1
    nexthop via 192.168.2.1 dev eth1 weight 1


    el que és important és observar que apareixen les dues línies nexthop que són les responsables del balanceig de càrrega.


    Per veure les pàgines web, podries fer servir el programa calamaris (http://cord.de/tools/squid/calamaris/). Et passaré els paràmetres que li has de donar perquè et faci una sortida formatada en html.



    Joan
  • Hola de nou,
    He revisat el Yast i no hi tinc assignada cap porta de sortida (està en blanc). He vist però que si faig la comanda "route -nNvee" la sortida és la següent:
    linux-proxy:~/Desktop # route -nNvee
    Kernel IP routing table
    Destination Gateway Genmask Flags Metric Ref Use Iface MSS Window irtt
    192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 0 0 0
    192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 0 0 0
    127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0 0 0
    0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0 0 0 0

    He provat de fer "route del default", i quan torno a fer la comanda no apareix, a la que reinicio la xarxa torna a apareixer aquesta línia.

    En quin arxiu puc trobar la informació de la gateway per eliminar-la manualment?

    merci

    eloi
  • Hola Eloi,


    Dins del YaST mateix trobaràs el mòdul "Network Devices" i dins d'aquest mòdul, a l'apartat "Encaminament"

    Elimina la porta predeterminada i ja està


    :-)


    Joan
  • Hola de nou,
    En el "Yast -- network devices -- encaminament" no hi tinc cap porta ip, ho tinc en blanc. Adjunto captura de pantalla.

    encaminament_balanceig


    És possibleque en algún arxiu encara em mantingui la porta de sortida?

    Remenant he vist l'arxiu "route.YaST2save" on encara hi apareixia "default 192.168.0.1 --". L'he eliminat però continua sense balancejar.

    merci

    eloi
  • Hola Eloi,


    El fitxer que conté les rutes el trobaràs a:

    /etc/sysconfig/network

    i és el fitxer: routes


    Si dins del fitxer et trobes el contingut:

    default 192.168.0.1 - -


    elimina'l


    En tot cas, mira de fer-me arribar per correu els dos scripts que els revisaré i si vols parlem per telèfon a veure de quina forma et podem donar un cop de mà en el muntatge del proxy.

    Ànims :-)



    Joan
  • Aconseguit!!!

    Merci per l'ajuda Joan.

    El problema era el router; un cop l'he ressetejat he pogut tornar a navegar per la ip 192.168.2.x.
    He posat el proxy en mode no transparent i amb la comanda "ip route" el resultat és:
    linux-proxy:~/Desktop # ip route
    192.168.2.0/24 dev eth1 proto kernel scope link src 192.168.2.3
    192.168.0.0/24 dev eth0 proto kernel scope link src 192.168.0.3
    127.0.0.0/8 dev lo scope link
    default
    nexthop via 192.168.0.1 dev eth0 weight 1
    nexthop via 192.168.2.1 dev eth1 weight 1


    Merci
    eloi
  • De res Eloi,


    Ja ens explicaràs com ha anat l'experiència amb el CISCO, Linkat i l'script que balanceja.

    :-)



    Joan de Gracia
  • 0 usuaris

Aquesta llista mostra els usuaris actius durant els darrers 20 minuts.