Benvingudes i benvinguts al portal Linkat

La Linkat és la distribució educativa de GNU/Linux que ha iniciat i ofereix el Departament d'Educació a la comunitat educativa. Es tracta d'un projecte de programari lliure que permet als centres educatius, però també a tota la societat, tenir accés de forma legal, gratuïta i amb suport tècnic professional, a un conjunt molt ampli d'aplicacions: educatives, d'ofimàtica, d'Internet, multimèdia...

Consulta sobre instal·lació de proxy + dhcp + balanceig de càrrega sobre Cisco 510  Final

  • A l'institut tenim un Cisco 510A totalment desaprofitat, i Internet va com va. He pensat si podríem aprofitar el Cisco per a fer un proxy amb dhcp i balanceig de càrrega. El procediment podria ser el següent? Què més he de tenir en compte?
    Proposta de procediment

    *Instal·lar Linkat 3.
    Durant la instal·lació no assignar adreça de xarxa a cap tarja de xarxa.
    *Instal·lar i executar els scripts de balanceig de càrrega de la wiki: http://linkat.xtec.cat/portal_linkat/wikilinkat/index.php/Balanceig_de_c%C3%A0rrega_entre_2_ADSL
    *Actualitzar Linkat
    *Instal·lar i configurar el DHCP. Cal que la passarel·la que doni sigui una de les IP del Cisco. La configuració es pot fer via Yast?
    *Instal·lar l'Squid.
    Quina configuració hem de fer servir perquè actuï sobre totes les peticions que arribin, sigui quin sigui l'ordinador i navegador de procedència? Es poden tancar ports P2P o similars? Com?
    -*Configurar les estacions que tenen IP fixa perquè emprin el Cisco com a passarel·la, i no busquin el router. [/list]

    Amb aquestes accions, l'ordinador quedaria configurat com una passarel·la que gestiona tot el transit de la xarxa?



    editat per: jclua, 21/Maig/2010 - 16:36
  • Hola,

    M'imagino que hauràs vist la notícia al portal. De fet vàrem fer una instal·lació sobre el CISCO 510 i disposem de la maqueta feta amb Clonezilla.

    El CISCO disposa de 2 ethernets per la qual cosa dóna per fer:

    1) de proxy transparent
    2) de balanceig de càrrega en modalitat no transparent

    El que m'agradaria saber és si el vols configurar perquè faci de proxy transparent, és a dir, que sense necessitat de configurar cap navegador les peticions http passin directament a través de proxy (és el cas de la maqueta que vàrem fer per a l'Escola Jujol) o bé vols balancejar dues ADSL.


    Joan de Gracia
  • Hola Joan,
    la idea era fer les dues coses, que fes el balanceig de càrrega i fes de proxy transparent. És possible?

    Josep Anton Clua
  • Jo tinc un panell digital de la rentadora que van canviar els tècnics per un petit problema amb el selector de programa i disposa d'un port de comunicació una pantalla LCD i esta equipat amb un PIC el qual es put programar, estic pensant en fer-lo servir com a proxy. Despres amb la calculadora Casio Científica estic mirant de configurar un servidor Samba per que gracies a uns bus que porta he aconseguit muntar-li una memoria SD on guardarem totes les dades a compartir i per connectar-lo tot a la xarxa fare servir un port serial que incorpora connectat al panell digital de la rentadora.

    Va fora bromes..... si no fem servir el cisco per que el comprem o el dotem? no te sentit, despres si el ADSL va lent es culpa del departament per que tots els centres educatius tindrien que estar connectats a la anella científica amb fibra òptica (es una vergonya que encara tirem de 2 megas ADSL per a una escola) i això de que esta en projecte no cola ja e! que quan jo estudiava ja estava en projecte i han passat molt i molt anys.

    Si voleu un servidor munteu un servidor de britat i no trastos vells modificats i remenats en "modo experimento", com podeu posar en productivitat aquest tipus de aparells amb modificacions rares? Despres ens estranyem de que tot funciona malament! Ho que esperes! es evident!

    Ai! que no tenim diners per comprar un servidor..va vingué aquesta historia a un altre e! que tots sabem que això es mentida i de la bona, que comprem portàtils 1x1 quan els ordinadors normals encara no funcionen pero clar toxiga ( ens invita a la festeta al camp nou ;)
  • Hola,


    Si et fixes a la notícia que vàrem publicar sobre la reutilització del CISCO, el centre no podia disposar d'un ordinador dedicat a fer les tasques de proxy. La instal·lació sobre aquest hardware o sobre una màquina nova no es pot considerar experiment ja que la solució proposada hagués estat la mateixa. Aquesta solució és plenament satisfactòria per al centre, de fet ha permès millorar l'accés als portals que utilitzen a diari. Ja fa setmanes que el proxy està en marxa i, com apuntes, en cas d'un mal funcionament del proxy, aquest no interfereix en res ja que totes les màquines tenen accés directe a Internet en cas d'una fallada del proxy. Ja et dic, un squid muntat a sobre d'un PC no té res d'experimental :-)


    Un cop més, demanem més correcció a l'hora de fer les intervencions ja que aquest fòrum està pensat per donar suport a Linkat i suport a centres.


    Atentament,



    Joan de Gracia


    P.S: En relació a l'1x1, aquest no és el fòrum :-)



    editat per: jgraci25, 25/Maig/2010 - 11:35
  • Hola Joan,

    No crec que valgui la pena seguir responent els insults i les impertinències d'aquest personatge, que mai no estarà content. Està clar que es tracta d'un flamer.


    Salutacions,

    Toni


    P.D.: perdoneu l'off-topic.
  • Hola Toni,


    En efecte tens tota la raó,

    Moltes gràcies.

    Pel que fa el darrer post d'en Josep Anton et diria que amb els scripts que tenim et diria que no és possible fer el proxy transparent i el balanceig de càrrega amb la configuració de 2 ethernets. Sí que es podria fer amb 3 ethernets.

    En tot cas el que podries mirar d'utilitzar són solucions de programari lliure ja fetes com ara:

    pfsense:
    http://www.pfsense.com/

    clarkconnect:
    http://www.clarkconnect.com/

    ipcop:
    http://sourceforge.net/apps/trac/ipcop/wiki

    que segurament et permetran configurar el proxy transparent i el balanceig de càrrega amb la mateixa configuració de 2 ethernets.



    Joan de Gracia
  • Hola Joan,

    jo també estic pensant en re-aprofitar el CISCO, com podria aconseguir la maqueta amb linkat que vas fer a l'escola Jujol?

    Gràcies,
    Marc Cargol.
  • Hola Marc,


    En tot cas podem fer una cosa. Aprofitant la propera Linkat 4, i que ja tindrà el perfil de servidor de comunicacions, prepararé una nova maqueta i així anem uniformitzant els diferents servidors de comunicacions.


    He de dir que els CISCO 510/511 funcionen perfectament amb linkat 4 i el perfil de servidor de comunicacions. Tinc el CISCO muntat en dos centre (un de mitjanet i un de gran) i està donant uns resultats espectaculars malgrat tenir 512 Mb de RAM.


    :-)




    Joan de Gracia
  • Moltes gràcies Joan per la teva ràpida resposta. Esperaré doncs a tenir notícies de la nova maqueta.

    Salut,
    Marc.
  • 0 usuaris

Aquesta llista mostra els usuaris actius durant els darrers 20 minuts.