Submitted by tThOrK on 9. Mayo 2007 - 5:30.
Buen dia a todos, espero no incomodar, con esta nuevo problema que tengo.
ya instale y configure la primera tarjeta de red eth0, Pero no se como configurar la 2da tarjeta de red.
Attentamente se despide
Nicola





RE: configurar segunda tarjeta de red
Saludos, primeramente Felicitaciones, segundo recuerda SIEMPRE nutrirnos con la mayor cantidad de información, asi no estaremos preguntandote tanto.
Terncero intenta con:
Saludos Fraternos Ubunteros!
Compartir fraternalmente es el primer paso hacia la comunidad perfecta!
sudo ifconfig eth1 up
Buen dia a todos ubunteros, recuriendo a ustedes para solicitar su ayuda, bueno cuando escribo el siguiente commando no sale nada: sudo ifconfig eth1 up , me pueden dar mas detalles para configurar mi segunda tarjeta de red eth1.
De ante mano gracias
Nicola
RE: sudo ifconfig eth1 up
Si no sale nada, es probable que todo funcionó bien, ejecuta luego
Y deberías poder ver efectivamente la NIC eth1 configurada.
Saludos Fraternos Ubunteros!
Compartir fraternalmente es el primer paso hacia la comunidad perfecta!
Hola: Para colocar una ip
Hola: Para colocar una ip a la segunda tarjeta de red e configurado de la siguiente manera:
auto lo
iface lo inet loopback auto eth0
iface eth0 inet static
address 192.168.1.40
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
iface eth1 inet static
address 192.168.1.41
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
ejecutado $ ifoconfig eth0 puedo ver la ip 192.168.1.40 pero cuando
ejecuto $ ifoconfig eth1 no puedo ver la direccion ip asignada
Cual sera el error que estoy cometiendo espero contar nuevamente con su apoyo.
Atentamente
Nicola
configuracion para squid transparente
Buen dia ubunteros, lo que sucede quiero hacer un squid transparente, para lo cual necesito tener configurado las dos tajetas de red, una eth0 que se valla al router y eth1 hacia concentrador, cual es manera correcta de acerlo, ya he configurado eth0 pero eth1 no se como hacerlo.
auto lo
iface lo inet loopback auto eth0
iface eth0 inet static
address 192.168.1.40
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
Esperando contar nuevamente con su apoyo, ante todo mil gracias.
Atentamente
Nicola
Squid transparente
Lo primero que debes hacer es lo siguiente: configurar las 2 tarjetas de red de la siguiente forma:
eth0 configurarla para que puedas salir hacia el router, eso implica que tu GATEWAY DEBE SER LA DIRECCION IP QUE TIENE EL ROUTER con las misma mascara de red
eth1 configurada con UNA DIRECCION IP = A LAS MAQUINAS DE TU RED INTERNA por ejemplo:
iface eth0 inet static
address 192.168.1.40
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
el equipo que hara de proxy, debes instalarle squid y descomentar o modificar algunos parametros Estos son algunos dependera de que tan complicado o facil lo quieras hacer
• http_port
• cache_dir
• Al menos una Lista de Control de Acceso
• Al menos una Regla de Control de Acceso
• httpd_accel_host
• httpd_accel_port
• httpd_accel_with_proxy
Es posible que esto te ayude http://www.linuxparatodos.net/portal/staticpages/index.php?page=19-0-como-squid-general
*************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User number # 11768
*************************************************************
configuracion para squid transparente
Hola: bueno estoy muy agradecido por tu colaboración, buen y tengo una duda. Cuando te refieres ip del router te refieres a la ip interna o la ip dinamica de me ofrece mi proveedor de internet. esta seria la manera o me equivoco:
auto lo
iface lo inet loopback auto eth0
iface eth0 inet static
address 192.168.1.40
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway xxxxxxxx (cual ira la ip dinamica 190.40.138.139) (ip interna 192.168.1.1)
iface eth1 inet static
address 192.168.1.41
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
gateway 192.168.1.1
Estos parametros no los he encontrado en ninguna parte del squid, los he agregado y en que parte del squid se debe poner dejabajo de algun comentario,
httpd_accel_host 192.168.1.50
httpd_accel_port 80
httpd_accel_single_host off
httpd_accel_with_proxy on
httpd_accel_uses_host_hearder on
De antemano muy agradecido por la ayuda prestada.
Att.
Nicola
RE: configuracion para squid transparente
Hola Nicola,
Te comento que es bueno, mantener el orden en el hilo, asi pues se comprende mejor la charla, es decir, cuando te respondió Nerio, para seguir atendiendo a sus instrucciones, era mejor que le dieras en el mensaje de el donde dice | responder así no perdemos el hilo
Si mal no me equivoco, el IP al que te refieres es entonces el 192.168.1.1 pero te rectifico algo, no entiendo mucho que estas haciendo, pues ambas NIC (Tarjetas de Red) están en la misma Red 192.168.1.X y eso no es lo mas recomendado.
Será mejor que hagas redes diferentes, así te es mas facil de identificar, es decir:
Entendiendo en este ejemplo que la eth0 esta a tu ISP (Proveedor de Internet) y la eth1 está a tu red Local.
Saludos Fraternos Ubunteros!
Compartir fraternalmente es el primer paso hacia la comunidad perfecta!
configuracion squid transparente
La configuracion de tus tarjetas de red serian asi segun tu comentario:
eth0 debe estar configurada con DHCP de esta forma
auto eth0
iface eth0 inet dhcp
esto asegura que esa tarjeta de red funcionara con la ip que te de tu proveedor.
eth1 configurala asi
auto eth1
iface eth1 inet static
address 192.168.1.41
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
ahora mi pregunta es que version de squid usas porque los parametros que mencionaste aparecen en squid 2.4 y 2.5, no se si estan en squid 2.6
*************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User number # 11768
*************************************************************
Hola: Buen dia, agradesco
Hola: Buen dia, agradesco su ayuda y su pasciencia, tratando de configurar de la siguiente manera.
$sudo nano /etc/networking/interfaces
auto eth0
iface eth0 inet dhcp
auto eth1
iface eth1 inet static
address 192.168.1.41
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
Luego he ejecutado:
$sudo /etc/init.d/networking restart
Internet system consotium dhcp client v.3.04
all rights reserved
for info, please visit http://www.isc.org/sw/dhcp
listening on lpf/eth0/00:02:a5:02:83:cd
seding on lpf/eth0/00:02:a5:02:83:cd
seding on socket/fallback
the is ready a pid file /var/run/dhclient.eth0.pid with pid 134993416
internet system corsortium dhcpclient v.3.0.4
copyring 2004-2006 internet system consortium
all rights reserved
for info, please visit http://www.isc.org/sw/dhcp
listening on lpf/eth0/00:02:a5:02:83:cd
seding on lpf/eth0/00:02:a5:02:83:cd
seding on socket/fallback
dhcpdiscover on eth0 to 255.255.255.255. port 67 interval 6
dhcpdiscover on eth0 to 255.255.255.255. port 67 interval 7
dhcpoffer from192.168.1.1
dhcprequest on eth0 to 255.255.255.255 port67
dhcpack from 192.168.1.1
bound to 192.168.1.35--renewal in115309 seconds
Y cuando ejecuto:
$ifconfig eth0
linet addr: 192.168.1.35 bcast:192.168.1.255 mask: 255.255.255.0
$ifconfig eth1
inet addr: 192.168.1.41 bcast: 192.168.1.255 mask: 255.255.255.0.
mi squid es 2.6
Ante que todo lo primero que se realizo fue conectar eth0 hacia el router y eth1 hacia el concentrador. Procedi a configurar un terminal, con 192.168.1.41:8080. No tengo internet. cual sera el error que cometo.
Esperando contra nuevamente con su comprension.
Atentamente
Nicola
Buen dia, agradeciendo tu
Buen dia, agradeciendo tu ayuda primeramente, lo que quiero hacer un servidor proxy transparente con dos tajetas de red.
Atentamete.
Nicola
Configuracion de squid y tarjetas de red
Hay algo que me tiene confundido, como esta estructurada tu red por lo que leo, estan en el mismo segmento de red 192.168.1.0/255.255.255.0
Aclarando eso entonces podre ayudarte mejor
*************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User number # 11768
*************************************************************
Hola: respecto a la
Hola: respecto a la estructura de mi red es la siguiente. La señal de Internet es adsl dinámica ingresa a un MODEM routers (Prestige 650H/HW-31) >>> y esta se conecta al servidor proxy transparente (la que me encuentro configurando) esta se conecta al switch >> y el switch se conectan con las 35 ordenadores, todos ordenadores cuentan con win 98 y xp (después me gustaría pasar linux). Todas están en un misma red. Las direcciones ip abarcan desde 192.168.1.1 hasta 192.168.1.36
Mascara subred 255.255.255.0
Puerta de enlace 192.168.1.1
Es pero dejarme entender, en todo caso disculpas.
Att.
Nicola
Configuracion de Squid y red
La configuracion de las tarjetas de red de tus clientes no necesitan la puerta de enlace cuando tengas el proxy funcionando.
Ahora si la descripcion de tu red es asi, entonces eth0 (la primera tarjeta de red que detecto la maquina) debe estar configurada con dhcp y eth1(la segunda tarjeta de red que detecto la maquina) debe estar configurada con una direccion ip de tu red sin tener la puerta de enlace, asumo que la ip que tiene eth1 es 192.168.1.1/255.255.255.0.
La configuracion del navegador es que usa un proxy con la direccion ip 192.168.1.1 y el puerto 3128 o el que hayas configurado en el squid.conf.
Otra pregunta: Tu modem es un servidor dhcp??, que direcciones ip da el???? y por ultimo si el proxy lo configuraste como dns???, el modem esta conectado sin pasar por un concentrador al proxy???
*************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User number # 11768
*************************************************************
Buen dia esperando seguir
Buen dia esperando seguir contando con su apoyo, le comento que: Si la primera tarjeta de red eth0 esta configurada con dhcp y la segunda tarjeta de red, eth1 le asigne la ip 192.168.1.41 sin puerta de enlace. La direccion la que he configurado para cada terminal es 192.168.1.41 y el puerto es 8080 (es la direccion de mi proxy y el puerto ). Mi moden es un modem router (Prestige 650H/HW-31). La linea telefonica me esta brindando una ip dinamica o dhcp (hoy tengo la ip 190.42.194.209, cambia todos los dias de ip ). Si el dns lo he configurado de la siguiente manera:
sudo nano /etc/resolve.conf
search tured.com
nameserver 200.48.225.130
nameserver 200.48.30.146
Si mi modem router esta conectado sin pasar por un concentrador al proxy. La linea telefonica ingresa al >>>>modem router >>>al Proxy >>>al concentrador >>>a los terminales.
Agradeciendo su atencion
Atte.
Nicola
Continuando el orden
Gracias Rolando, estoy siguiendo el orden como mensionas.
Att.
Nicola
Squid
Buenos dias Nicola:
Si tus equipos de la red estan bien configurados, deberian tener un mensaje de error por parte del squid, el cual dice que tiene acceso negado para navegar; ahora seria bueno que coloques las listas de control de acceso (acl) que tienes configuradas en tu squid.conf para saber que sucede o en su defecto el archivo completo para ver los errores.
*************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User number # 11768
*************************************************************
Hola buen dia, bueno cuando
Hola buen dia, bueno cuando reseteo el squid:
$sudo /squid/init.d/squid restart
2007/06/03 8:18:06 squid is already running! process id 3947
el squid el acl se encuentra de la siguiente manera
acl all src 0.0.0.0/0.0.0.0
acl manger proto cache_objet
acl local host src 127.0.0.1/255.255.255.255
acl permitidos src "/etc/squid/permitidos"
acl to_localhost dst 127.0.0.0/8
acl ssl_port port 443 563 # https
acl ssl_ports port 873 # rsync
acl ssl_ports port 80 # http
acl safe-port port 80 # http
acl safe-port port 21 # ftp
acl safe-port port 443 563 # https, snews
acl safe-port port 70 # gopher
acl safe-port port 210 # wais
acl safe-port port 1025 -85535# unregistered port
acl safe-port port 280 # http-mgmt
acl safe-port port 488 # 955_ http
acl safe-port port 591 # filemaker
acl safe-port port 777 #multiling http
acl safe-port port 631 # cups
acl safe-port port 873 # rsync
acl safe-port port 901 #swat
acl purge method purge
acl connect method connect
Tambien he creado un archivo permitodo donde seencuentran todas las direcciones ip de las terminales. No se cual sera el problema. Esperando contar nuevamente con su apoyo.
Atentamente
Nicola
Squid
No veo en tu post las lineas para darle acceso a las listas de control de acceso. Ejemplo:
http_access allow safe-port
http_access deny all
Deberias tener algo asi para TU acl
http_access allow permitidos
*************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User number # 11768
*************************************************************
Buen dia, si he colocado las
Buen dia, si he colocado las lineas siguientes:
http_access deny to_localhost
http_access allow localhost
http_access allow permitidos
http_access deny all
La linea remarcada es la que he agregado, que mas puedo revisar
Atentamente
Nicola
Squid y demas problemas
Buenos dias:
Si todo esta bien configurado, revisate entonces estos archivos de esta forma:
sudo less /var/log/squid/access.log y sudo less /var/log/squid/squid.log
En alguno de ellos te debe aparecer la razon de que tus clientes no naveguen
Es bueno que coloques el parametro de VISIBLEHOSTNAME de esta forma:
visiblehostname proxy.dominio.com o algo parecido.
Otra cosa Las listas de control de acceso trabajan primero ACEPTANDO lo que quieres y despues RECHAZAS lo que no deseas, es posible que una de tus acl este mal planteada.
*************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User number # 11768
*************************************************************
Buen dia: Bueno en sudo less
Buen dia: Bueno en sudo less /var/log/squid/access.log si puedo ingresar pero no veo nada raro o se que buscar especificamente y sudo less /var/log/squid/squid.log me sale: no such file or directory. En la pagina de mi terminal cuando ingreso a una pagina me sale:
The requested URL could not be retrieved
While trying to retrieve the URL: http://www.google.com/ The following error was encountered: Unable to determine IP address from host name for www.google.com The dnsserver returned: Timeout This means that:
The cache was not able to resolve the hostname presented in the URL.Check if the address is correct.Your cache administrator is webmaster.
esperando seguir contando con tu apoyo.Atte.Nicola
Squid
Buenos dias:
Por el error que muestras, squid no puede resolver la direccion ip de google.com, eso significa que la maquina pregunta al dns y este no sabe decirle la direecion ip que busca, ya tendrias que revisar muy bien si en /etc/network/interfaces, resolv.conf, host.conf, hostname, hosts; hay un problema para la resolucion de nombres.
************************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User # 11768
Huella GPG: 8CEF 2AB8 ACE8 E0CF 0DCA ACE9 B228 A328 3C8B 723D
Squid
Buenos dias:
Por el error que muestras, squid no puede resolver la direccion ip de google.com, eso significa que la maquina pregunta al dns y este no sabe decirle la direecion ip que busca, ya tendrias que revisar muy bien si en /etc/network/interfaces, resolv.conf, host.conf, hostname, hosts; hay un problema para la resolucion de nombres.
************************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User # 11768
Huella GPG: 8CEF 2AB8 ACE8 E0CF 0DCA ACE9 B228 A328 3C8B 723D
Squid
Buenos dias:
Por el error que muestras, squid no puede resolver la direccion ip de google.com, eso significa que la maquina pregunta al dns y este no sabe decirle la direecion ip que busca, ya tendrias que revisar muy bien si en /etc/network/interfaces, resolv.conf, host.conf, hostname, hosts; hay un problema para la resolucion de nombres.
************************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User # 11768
Huella GPG: 8CEF 2AB8 ACE8 E0CF 0DCA ACE9 B228 A328 3C8B 723D
Buen dia, estuve revisando
Buen dia, estuve revisando
sudo nano host.conf ........... esta vacio sin ningun comentario.
sudo nano resolv.conf..................esta vacio sin ningun comentario
sudo nano hostname ..........esta vacio sin ninguen comentario
sudo nano hosts..................esta vacio sin ninguen comentario
Esperando seguir contando con su apoyo
Nicola
Configuracion de proxy
sudo nano host.conf ........... esta vacio sin ningun comentario.
sudo nano resolv.conf..................esta vacio sin ningun comentario
sudo nano hostname ..........esta vacio sin ninguen comentario
sudo nano hosts..................esta vacio sin ninguen comentario
Esperando seguir contando con su apoyo
Nicola
Es imposible que ninguno de esos archivos este vacio, todos los archivos estan dentro de /etc y tienen por lo menos la configuracion por defecto cuando se instalo el equipo
************************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User # 11768
Huella GPG: 8CEF 2AB8 ACE8 E0CF 0DCA ACE9 B228 A328 3C8B 723D
Buen dia, he revisado los
Buen dia, he revisado los siguientes archivos y he encontrado lo siguiente:
sudo nano /etc/host.conf ........... esta contiene
order host,bind.
sudo nano /etc/resolv.conf .................esta contiene
nameserver 192.168.1.1
sudo nano /etc/hostname ..........esta contiene
ubuntu
Agradeciendo asu atencion prestada.
Atentamente.
Nicola
sudo nano /etc/host.conf
Hola buen dia he revisado y he encontrado lo siguiente:
order host,bind.
sudo nano /etc/resolv.conf .................esta contiene
nameserver 192.168.1.1
sudo nano /etc/hostname ..........esta contiene
ubuntu
Agradeciendo asu atencion prestada y esperando contar su apoyo .
Atentamente.
Nicola
Revisando los archivos
Por lo que he visto, el resolv.conf apunta a un solo servidor dns deberia tener tambien los dns de tu proveedor de servicios para internet. ejemplo:
search cantv.net
nameservers 127.0.0.1
nameservers 200.44.32.12
nameservers 200.44.32.13
Ya con ese arreglo y reniniciar el servicio de red debe funcionar sin problemas
************************************************************************
Ing. Nerio Rodriguez
Linux User: 312056
Maracay, Edo.Aragua
Ubuntu User # 11768
Huella GPG: 8CEF 2AB8 ACE8 E0CF 0DCA ACE9 B228 A328 3C8B 723D