Max4.0 como servidor de centro

A partir de ahora los temas se abrirán en foro de la Plataforma EducaMadrid aunque mantenemos los temas creados a modo de histórico.
Cerrado
des_agql
Mensajes: 3
Registrado: 16 Abr 2008, 12:10
Contactar:

Hola,

Estoy montando un servidor con Max4.0 para mi centro en el que quiero poner varias cosas: cache para acceso a Internet, algunas aplicaciones internas, etc. Lo primero que estoy viendo es lo de la cache y estoy un poco atrancado. He buscado por el foro, pero no veo nada que se parezca (mis disculpas si el tema está repetido). Así que, voy con las dudas:

- Tengo un equipo con 2 interfaces de red, uno al router externo y otro a la red interna. Tengo los interfaces configurados: desde el Servidor veo Internet, desde la red Interna veo el servidor, incluso me conecto al vía http al servidor. Hasta ahí bien. Primer problema: creo que la tabla de rutas está bien (es muy simple) y he tocado en /etc/sysctl.conf para que permita tráfico IP, pero no me permite reenviar paquetes a través del servidor ¿Qué me falta?

- He intentado configurar el Squid a ver si me ayudaba. He tocado el fichero de configuración para poner el visible_hostname y alguna cosa más. Aparentemente arranca, pero luego consulto el estado y no está arrancado. ¿Ha trabajado alguien con Squid?

- Otra cosa colateral: en Max4.0 al igual que en Ubuntu 8.04 no viene incluido el Webmin. He mirado por ahí y todo el mundo me redirige a www.webmin.com para bajarme el paquete y montármelo, pero este web no da señales de vida ¿Ha desaparecido esta herramienta y la gente que la soportaba? La verdad es que a mi me gustaba.

Muchas gracias por cualquier ayuda o pista.

Agustin

---
Agustín González-Quel
Coordinador TIC del CIFP José Luis Garci - Alcobendas
des_mariodebian
Mensajes: 581
Registrado: 05 Ene 2008, 21:00
Contactar:

Webmin cada vez tiene más problemas de seguridad y muchas distribuciones (¿todas?) han dejado de darle soporte por lo que puede que el proyecto este muerto o muera en breve.

Yo propuse hace tiempo usar ebox para MaX:

http://ebox-platform.com/features/

y todo el mundo me ponía pegas, hace 15 días he conocido a uno de sus desarrolladores en Zaragoza (el proyecto es español) y hoy que he vuelto a entrar he visto que puedes configurar casi de todo en un servidor...

Ubuntu ha empezado a darle soporte y los paquetes van a pasar a la sección main dentro de poco, para ser usados por la versión Ubuntu-Server.

Los paquetes que tienes disponibles son:

Código: Seleccionar todo

ebox-dns
ebox-objects
ebox-firewall
ebox-network
ebox-ntp
ebox-openvpn
ebox-ca
ebox-dhcp
ebox-printers
ebox-samba
ebox-services
ebox-squid
ebox-usersandgroups
Pruébalo porque con 5 clicks tienes configurado lo que necesites.
des_ezequiel
Mensajes: 1365
Registrado: 03 Mar 2005, 14:02

¿Por qué te ponían pegas?

Me parece una opción interesante y una ayuda para configurar el sistema para aquellos que como yo no controlamos el SO como debiéramos o nos gustaría (Windows me ha hecho mucho daño porque me ha hecho aún más vago de lo que era)

Y que sean proyectos españoles siempre aportan un aliciente. Creo que Linux puede convertirse en una gran fuente de empleo en España pero hace falta apostar por ello y las instituciones estatales y autonómicas deberían ser las primeras en fomentar esto.
des_jmiguel.sancho
Mensajes: 374
Registrado: 01 Dic 2004, 22:40
Ubicación: Madrid

agql escribió: Hola,
- Tengo un equipo con 2 interfaces de red, uno al router externo y otro a la red interna. Tengo los interfaces configurados: desde el Servidor veo Internet, desde la red Interna veo el servidor, incluso me conecto al vía http al servidor. Hasta ahí bien. Primer problema: creo que la tabla de rutas está bien (es muy simple) y he tocado en /etc/sysctl.conf para que permita tráfico IP, pero no me permite reenviar paquetes a través del servidor ¿Qué me falta?
- ¿Que modificaste de sysctl.conf?
- ¿Redirigiste con Iptables?
agql escribió: - He intentado configurar el Squid a ver si me ayudaba. He tocado el fichero de configuración para poner el visible_hostname y alguna cosa más. Aparentemente arranca, pero luego consulto el estado y no está arrancado. ¿Ha trabajado alguien con Squid?
- ¿Para que quieres utilizar squid?¿solo como cache?¿quieres que sea transparente?
Saludos
José Miguel
des_agql
Mensajes: 3
Registrado: 16 Abr 2008, 12:10
Contactar:

JMiguel Sancho escribió: - ¿Que modificaste de sysctl.conf?
No lo tengo delante, pero básicamente eran los flags para permitir tráfico en IPv4
JMiguel Sancho escribió: - ¿Redirigiste con Iptables?
Pues no. usaba el comando route que entiendo que afecta a las rutas que están puestas en el kernel, pero no use iptables ¿Será este el problema?
JMiguel Sancho escribió: - ¿Para que quieres utilizar squid?¿solo como cache?¿quieres que sea transparente?
La idea es que sirva de caché, para mejorar el rendimiento de la red del centro, en principio. Cuando esto funcione, me gustaría que filtre también el tráfico no deseado para que la gente no entre en sitios no deseables.
Prefiero que sea transparente, pero si tengo que redirigir cada equipo al proxy tampoco será un drama.

Gracias,

Agustin
---
Agustín González-Quel
T:609 270316 @:agustin.gonzalez-quel@madrid.org
Coordinador TIC del CIFP José Luis Garci - Alcobendas
---
des_mariodebian
Mensajes: 581
Registrado: 05 Ene 2008, 21:00
Contactar:

Para hacer un proxy transparente no hay que hacer NAT con iptables sino redirigir el puerto del proxy al 80.

Yo en su día use este minihowto para hacerlo andar:

http://www.cyberciti.biz/tips/linux-set ... howto.html
des_agql
Mensajes: 3
Registrado: 16 Abr 2008, 12:10
Contactar:

Hola,

Como respuesta a este post que puse yo mismo, os comento

- Lo primero, gracias a todo el mundo que ha respondido en mayor o menor medida me habeis ayudado bastante.
- Después, os comento que casi tengo lo que quería. He tardado porque he estado con mil temas entre medias pero no ha sido demasiado costoso.

Después de probar cosas, instalar ebox, etc. Me di cuenta de que las configuraciones de red que me informaban las herramientas gráficas era diferente que la que decía ifconfig, con lo que decidí comenzar de cero e irme a la línea de comandos directamente, como en mis viejos tiempos.

Mi problema venía de que no tenía bien configurado el iptables y me paraba el tráfico. Con una sencilla configuración, está.

Después de eso, monté squid con una configuración típica y como la seda.

Si alguien le interesa los comandos concretos, que me lo comente y preparo un documentillo contándolo todo.

Lo que me queda:

Como tenemos dos ADSL quiero balancear carga entre ellos. Acabo de comprar la placa para tener un PC con 3 placas (a ver si el año que viene tengo presupuesto para un servidor con arquitectura de servidor). El siguiente paso es montar la placa e instalar. He estado mirando por ahí y seguramente usaré IPVS (de http://www.linuxvirtualserver.org) porque otro paquete que parece más sencillo - balance - me lo hace a nivel de aplicación y el IPVS va a nivel IP, que me parece mejor. Si consigo que al montar esto no me descuajeringue todo lo anterior, ya lo comentaré.

Y poco más, un saludo.

Agustin[/list]
---
Agustín González-Quel
T:609 270316 @:agustin.gonzalez-quel@madrid.org
Coordinador TIC del CIFP José Luis Garci - Alcobendas
---
des_ezequiel
Mensajes: 1365
Registrado: 03 Mar 2005, 14:02

Enhorabuena por tu éxito.

Y si que hay gente interesada. Yo :wink:

Cuando puedas escribe los comandos y como lo conseguiste. Gracias :)
Cerrado