SlideShare a Scribd company logo
1 of 8
Download to read offline
Jerarquia de caches sibling proxy server squid
ing Freddy Alfonso Beltran Miranda

Objetivo:agilizar las consultas de los usuarios de nuestra red local con varios servers caches, utilizando
mikrotik para hacer un redireccion y transparencia de los serves proxy.


                                                             Caches sibling squid



                                               Redirect


                           WAN


                                                        LAN




bueno el escenario es el siguiente

2 servers proxy en modo cache sibling
proxy1= 192.168.11.12
proxy2=192.168.11.13

un PC de pruebas con Xp o con otro sistema Operativo
pc=192.168.11.14

todos deberan tener conectividad y los proxy salida a internet. La maquina XP sale por los proxy en
jerarquia

bueno manos a la obra

configurando el server proxy 1

primero verifico que direccion IP tiene:
ahora arranco el cache del squid por primera vez con el comando service squid restart , en el proxy1

una vez arrancado el servicio ingreso al archivo de configuracion del squid en la ruta
/etc/squid/squid.conf




aquí en este editor que se llama nano , agrego las siguientes lineas
que nos dicen estas reglas:
existe un cache_peer llamado 192.168.11.13 hermano(sibling) que escucha por los puertos 3128
(defecto del squid) e ICP 3130

la regla para evitar Loops dice: no envies una solicitud a un proxy server si el mismo proxy server fue
el originario de la solicitud, es muy parecido al split horizont en los cisco( es decir no me digas el
chisme que yo te dije)

existe una acl llamada sibling2 (que es un nombre cualquiera puede cambiarse por proxy2) con
direccion origen del proxy2 192.168.11.13

despues aplico la regla con el comando cache_peer_access denegado la lista acceso llamada sibling2


por ultimo reinicio el server proxy con el comando service squid restart




se observa que si arranca en perfecto estado vamos a visualizar OK

Nota tenga encuenta que no hemos configurado las acls para las redes internas solo configuracion
para cache _peer

Configurando el server proxy 2
primero verifico que direccion IP tiene:
ahora arranco el cache del squid por primera vez con el comando service squid restart , en el proxy2

una vez arrancado el servicio ingreso al archivo de configuracion del squid en la ruta
/etc/squid/squid.conf




aquí en este editor que se llama nano , agrego las siguientes lineas




                                                                                         que nos
dicen estas reglas:
existe un cache_peer llamado 192.168.11.12 hermano(sibling) que escucha por los puertos 3128
(defecto del squid) e ICP 3130
la regla para evitar Loops dice: no envies una solicitud a un proxy server si el mismo proxy server fue
el originario de la solicitud, es muy parecido al split horizont en los cisco( es decir no me digas el
chisme que yo te dije)

existe una acl llamada sibling2 (que es un nombre cualquiera puede cambiarse por proxy2) con
direccion origen del proxy2 192.168.11.12

despues aplico la regla con el comando cache_peer_access denegado la lista acceso llamada sibling2


por ultimo reinciamos el squid server:




se observa que si arranca en perfecto estado vamos a visualizar OK


Nota tenga encuenta que no hemos configurado las acls para las redes internas solo configuracion
para cache _peer


Ojo como verficar si funciona:
verifico que el cliente este en mismo dominio de broadcast , con el comando ipconfig
vaya a la estacion XP y configure el proxy server con la ip 192.168.11.12 , con el puerto 3128 en su
browser:




por ultimo pruebe la conectividad a internet y por supuesto funcionara:
ahora en el server proxy2 voy al archivo /var/log/squid/access.log y observo que todas las
peticiones que se hacen al server 192.168.11.12 desde los clientes pasan tambien al hermano
192.168.11.13 , agilizando por supiuesto el cache.




Observo que las solicitudesson pasadas desde el server 192.168.11.12 a el 192.168.11.13 que es le
proxy2 por ser sibling(hermanos)




esto nos indica que esta bien configurado
bueno DIOS los bendiga

saludos a todos

More Related Content

What's hot

Enrutamiento entre vlan por medio de un Servidor Linux
Enrutamiento entre vlan por medio de un Servidor LinuxEnrutamiento entre vlan por medio de un Servidor Linux
Enrutamiento entre vlan por medio de un Servidor Linux
Derman Zepeda
 
Instalacion y configuracion de servicio dhcp en redhat 6.2
Instalacion y configuracion de servicio dhcp en redhat 6.2Instalacion y configuracion de servicio dhcp en redhat 6.2
Instalacion y configuracion de servicio dhcp en redhat 6.2
cacs Correa
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHAT
K-milo Rivera
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6
K-milo Rivera
 

What's hot (19)

Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4Guia de instalacion de ftp en centos 6.4
Guia de instalacion de ftp en centos 6.4
 
Squid proxy transparente en ubuntu
Squid proxy transparente en ubuntuSquid proxy transparente en ubuntu
Squid proxy transparente en ubuntu
 
Instalación y configuración de servidor DNS
Instalación y configuración de servidor DNSInstalación y configuración de servidor DNS
Instalación y configuración de servidor DNS
 
Manual de instalacion servicios en red hat
Manual de instalacion servicios en red hatManual de instalacion servicios en red hat
Manual de instalacion servicios en red hat
 
Servidor FTP en CentOS 6.5
Servidor FTP en CentOS 6.5Servidor FTP en CentOS 6.5
Servidor FTP en CentOS 6.5
 
Curso Redes Linex 2
Curso Redes Linex 2Curso Redes Linex 2
Curso Redes Linex 2
 
Manual redhat
Manual redhatManual redhat
Manual redhat
 
Comandos de red
Comandos de redComandos de red
Comandos de red
 
Dhcp multiples vlan_linux
Dhcp multiples vlan_linuxDhcp multiples vlan_linux
Dhcp multiples vlan_linux
 
Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3Comandos básicos para utilizar squid o squid3
Comandos básicos para utilizar squid o squid3
 
Tutorial Instalacion Openvpn
Tutorial Instalacion OpenvpnTutorial Instalacion Openvpn
Tutorial Instalacion Openvpn
 
Http net gui preguntas y soluciones
Http net gui preguntas y solucionesHttp net gui preguntas y soluciones
Http net gui preguntas y soluciones
 
Enrutamiento entre vlan por medio de un Servidor Linux
Enrutamiento entre vlan por medio de un Servidor LinuxEnrutamiento entre vlan por medio de un Servidor Linux
Enrutamiento entre vlan por medio de un Servidor Linux
 
Servicio dhcp
Servicio dhcpServicio dhcp
Servicio dhcp
 
Instalacion y configuracion de servicio dhcp en redhat 6.2
Instalacion y configuracion de servicio dhcp en redhat 6.2Instalacion y configuracion de servicio dhcp en redhat 6.2
Instalacion y configuracion de servicio dhcp en redhat 6.2
 
Protocolo TCP/IP
Protocolo TCP/IPProtocolo TCP/IP
Protocolo TCP/IP
 
CentOS 6.4 como DNS, Apache, SSL...
CentOS 6.4 como DNS, Apache, SSL...CentOS 6.4 como DNS, Apache, SSL...
CentOS 6.4 como DNS, Apache, SSL...
 
Instalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHATInstalacion y Configuracion de Correo REDHAT
Instalacion y Configuracion de Correo REDHAT
 
Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6Manual intalación DHCP en Centos 6
Manual intalación DHCP en Centos 6
 

Viewers also liked

Ceddet el fenómeno de la falsificación v2 (1)
Ceddet el fenómeno de la falsificación v2 (1)Ceddet el fenómeno de la falsificación v2 (1)
Ceddet el fenómeno de la falsificación v2 (1)
Fundación CEDDET
 
Ingenieria industrial nixon zarate
Ingenieria industrial nixon zarateIngenieria industrial nixon zarate
Ingenieria industrial nixon zarate
nixon13zarate
 
Tripes_CV_eng_20160217
Tripes_CV_eng_20160217Tripes_CV_eng_20160217
Tripes_CV_eng_20160217
Michal Tripes
 
Cuando Quiero Dibujar Puedo
Cuando Quiero Dibujar PuedoCuando Quiero Dibujar Puedo
Cuando Quiero Dibujar Puedo
Tatica Leandro
 
Exp redesiids lv2_06
Exp redesiids lv2_06Exp redesiids lv2_06
Exp redesiids lv2_06
Carlos Gomez
 

Viewers also liked (20)

Patrones de diseño Proxy
Patrones  de diseño ProxyPatrones  de diseño Proxy
Patrones de diseño Proxy
 
Apt pics ppt1
Apt pics   ppt1Apt pics   ppt1
Apt pics ppt1
 
CancióN De Boda
CancióN De BodaCancióN De Boda
CancióN De Boda
 
Ceddet el fenómeno de la falsificación v2 (1)
Ceddet el fenómeno de la falsificación v2 (1)Ceddet el fenómeno de la falsificación v2 (1)
Ceddet el fenómeno de la falsificación v2 (1)
 
Ingenieria industrial nixon zarate
Ingenieria industrial nixon zarateIngenieria industrial nixon zarate
Ingenieria industrial nixon zarate
 
Cheil Hangarsession: Media Monks - Crafted with care and coded with coffee
Cheil Hangarsession: Media Monks - Crafted with care and coded with coffeeCheil Hangarsession: Media Monks - Crafted with care and coded with coffee
Cheil Hangarsession: Media Monks - Crafted with care and coded with coffee
 
OSGi Community Event 2010 - Enterprise OSGi in WebSphere and Apache Aries
OSGi Community Event 2010 - Enterprise OSGi in WebSphere and Apache AriesOSGi Community Event 2010 - Enterprise OSGi in WebSphere and Apache Aries
OSGi Community Event 2010 - Enterprise OSGi in WebSphere and Apache Aries
 
AvailabilityGuard™ de Continuity Software
AvailabilityGuard™ de Continuity SoftwareAvailabilityGuard™ de Continuity Software
AvailabilityGuard™ de Continuity Software
 
Tripes_CV_eng_20160217
Tripes_CV_eng_20160217Tripes_CV_eng_20160217
Tripes_CV_eng_20160217
 
Cuando Quiero Dibujar Puedo
Cuando Quiero Dibujar PuedoCuando Quiero Dibujar Puedo
Cuando Quiero Dibujar Puedo
 
CDU Fokus Aprile 2015
CDU Fokus Aprile 2015CDU Fokus Aprile 2015
CDU Fokus Aprile 2015
 
Poesía de la experiencia: dos generaciones
Poesía de la experiencia: dos generacionesPoesía de la experiencia: dos generaciones
Poesía de la experiencia: dos generaciones
 
Great Responsive-ability Web Design
Great Responsive-ability Web DesignGreat Responsive-ability Web Design
Great Responsive-ability Web Design
 
Bebidas funcionales, Aloe Vera Drink, BIO
Bebidas funcionales, Aloe Vera Drink, BIOBebidas funcionales, Aloe Vera Drink, BIO
Bebidas funcionales, Aloe Vera Drink, BIO
 
4 wd
4 wd4 wd
4 wd
 
8826869222 Jaipur Tourism City Appu Ghar Shops Villas
8826869222 Jaipur Tourism City Appu Ghar Shops Villas8826869222 Jaipur Tourism City Appu Ghar Shops Villas
8826869222 Jaipur Tourism City Appu Ghar Shops Villas
 
Exp redesiids lv2_06
Exp redesiids lv2_06Exp redesiids lv2_06
Exp redesiids lv2_06
 
San martin de porres
San martin de porresSan martin de porres
San martin de porres
 
Measuring IPv6 ISP performance
Measuring IPv6 ISP performanceMeasuring IPv6 ISP performance
Measuring IPv6 ISP performance
 
Como crear slideshare en tu teléfono móvil
Como crear slideshare en tu teléfono móvilComo crear slideshare en tu teléfono móvil
Como crear slideshare en tu teléfono móvil
 

Similar to Jerarquia de proxys sibling ing freddy alfonso beltran

Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
ChanCHIMAL
 
Instalacion de servidor proxy
Instalacion de servidor proxyInstalacion de servidor proxy
Instalacion de servidor proxy
yarevale
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
ChanCHIMAL
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
ChanCHIMAL
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
Andres Ldño
 
Práctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilanPráctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilan
Terrafx9
 

Similar to Jerarquia de proxys sibling ing freddy alfonso beltran (20)

PROXY CENTOS 6.5
PROXY CENTOS 6.5PROXY CENTOS 6.5
PROXY CENTOS 6.5
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Manual
ManualManual
Manual
 
Instalacion de servidor proxy
Instalacion de servidor proxyInstalacion de servidor proxy
Instalacion de servidor proxy
 
Unidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmosUnidad iii seguridad de redes bmos
Unidad iii seguridad de redes bmos
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...Instalacion del  servidor  proxy para conectar una red lan a una pc con salid...
Instalacion del servidor proxy para conectar una red lan a una pc con salid...
 
Seguridad de las redes
Seguridad de las redesSeguridad de las redes
Seguridad de las redes
 
Configuracion de cent os
Configuracion de cent osConfiguracion de cent os
Configuracion de cent os
 
Unidad iii seguridad de redes stew
Unidad iii seguridad de redes stewUnidad iii seguridad de redes stew
Unidad iii seguridad de redes stew
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
Unidad iii seguridad de redes
Unidad iii seguridad de redes Unidad iii seguridad de redes
Unidad iii seguridad de redes
 
Actividad 3 redes
Actividad 3   redesActividad 3   redes
Actividad 3 redes
 
Práctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilanPráctica 3 iptables fran gavilan
Práctica 3 iptables fran gavilan
 
Configuración Servidor DHCP
Configuración Servidor DHCPConfiguración Servidor DHCP
Configuración Servidor DHCP
 
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
Informe Tecnico del Proyecto de Fin de Ciclo de Estructura de Redes de Comuni...
 
Squid
SquidSquid
Squid
 
Configuraion vpn
Configuraion  vpnConfiguraion  vpn
Configuraion vpn
 
Configuracion vpn
Configuracion  vpnConfiguracion  vpn
Configuracion vpn
 
Bulma 441
Bulma 441Bulma 441
Bulma 441
 

More from beppo

Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
beppo
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
beppo
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
beppo
 
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
beppo
 
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
beppo
 

More from beppo (20)

ipv6 freddy beltran
 ipv6  freddy beltran ipv6  freddy beltran
ipv6 freddy beltran
 
Ejercicio creacion de ipv6 freddy beltran
Ejercicio creacion de ipv6  freddy beltranEjercicio creacion de ipv6  freddy beltran
Ejercicio creacion de ipv6 freddy beltran
 
Summarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltranSummarizacion presentacion freddy beltran
Summarizacion presentacion freddy beltran
 
Instalacion de asterisk centos
Instalacion de asterisk centosInstalacion de asterisk centos
Instalacion de asterisk centos
 
Secpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltranSecpanel ssh y scp linux freddy beltran
Secpanel ssh y scp linux freddy beltran
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
 
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltranProblemas con arranque virtual box ubuntu 11.10 freddy beltran
Problemas con arranque virtual box ubuntu 11.10 freddy beltran
 
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltranMikrotik configuracion wds mikrotik ubiquiti freddy beltran
Mikrotik configuracion wds mikrotik ubiquiti freddy beltran
 
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran05 canales seguros wpa2  ubiquiti  mikrotik freddy beltran
05 canales seguros wpa2 ubiquiti mikrotik freddy beltran
 
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
04 conexion punto a punto y multipunto modo router ubiquiti contra mikrotik f...
 
01 configuracion modo ap mikrotik freddy beltran
01 configuracion  modo ap mikrotik freddy beltran01 configuracion  modo ap mikrotik freddy beltran
01 configuracion modo ap mikrotik freddy beltran
 
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
03 configuracion ubquiti nanoloco punto a punto y multipunto bridge mikrotik ...
 
02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran 02 actualizacion fireware nanoloco2 freddy beltran
02 actualizacion fireware nanoloco2 freddy beltran
 
15 configuracion de firewall freddy beltran
 15 configuracion de firewall  freddy beltran 15 configuracion de firewall  freddy beltran
15 configuracion de firewall freddy beltran
 
14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran14 balanceo de carga dos isp mikro freddy beltran
14 balanceo de carga dos isp mikro freddy beltran
 
12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran12 monitoreo con el mikrotik freddy beltran
12 monitoreo con el mikrotik freddy beltran
 
11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran11 controlando ancho banda mikro freddy beltran
11 controlando ancho banda mikro freddy beltran
 
10 configurar vpn freddy beltran
10 configurar vpn freddy beltran10 configurar vpn freddy beltran
10 configurar vpn freddy beltran
 
09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran09 configuracion proxy server freddy beltran
09 configuracion proxy server freddy beltran
 
08 configuracion hotspot mikro freddy beltran
08 configuracion hotspot mikro freddy beltran08 configuracion hotspot mikro freddy beltran
08 configuracion hotspot mikro freddy beltran
 

Recently uploaded

EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
FagnerLisboa3
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
AnnimoUno1
 

Recently uploaded (11)

Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptxEL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
EL CICLO PRÁCTICO DE UN MOTOR DE CUATRO TIEMPOS.pptx
 
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdfRefrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
Refrigerador_Inverter_Samsung_Curso_y_Manual_de_Servicio_Español.pdf
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
Modulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdfModulo-Mini Cargador.................pdf
Modulo-Mini Cargador.................pdf
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 

Jerarquia de proxys sibling ing freddy alfonso beltran

  • 1. Jerarquia de caches sibling proxy server squid ing Freddy Alfonso Beltran Miranda Objetivo:agilizar las consultas de los usuarios de nuestra red local con varios servers caches, utilizando mikrotik para hacer un redireccion y transparencia de los serves proxy. Caches sibling squid Redirect WAN LAN bueno el escenario es el siguiente 2 servers proxy en modo cache sibling proxy1= 192.168.11.12 proxy2=192.168.11.13 un PC de pruebas con Xp o con otro sistema Operativo pc=192.168.11.14 todos deberan tener conectividad y los proxy salida a internet. La maquina XP sale por los proxy en jerarquia bueno manos a la obra configurando el server proxy 1 primero verifico que direccion IP tiene:
  • 2. ahora arranco el cache del squid por primera vez con el comando service squid restart , en el proxy1 una vez arrancado el servicio ingreso al archivo de configuracion del squid en la ruta /etc/squid/squid.conf aquí en este editor que se llama nano , agrego las siguientes lineas
  • 3. que nos dicen estas reglas: existe un cache_peer llamado 192.168.11.13 hermano(sibling) que escucha por los puertos 3128 (defecto del squid) e ICP 3130 la regla para evitar Loops dice: no envies una solicitud a un proxy server si el mismo proxy server fue el originario de la solicitud, es muy parecido al split horizont en los cisco( es decir no me digas el chisme que yo te dije) existe una acl llamada sibling2 (que es un nombre cualquiera puede cambiarse por proxy2) con direccion origen del proxy2 192.168.11.13 despues aplico la regla con el comando cache_peer_access denegado la lista acceso llamada sibling2 por ultimo reinicio el server proxy con el comando service squid restart se observa que si arranca en perfecto estado vamos a visualizar OK Nota tenga encuenta que no hemos configurado las acls para las redes internas solo configuracion para cache _peer Configurando el server proxy 2 primero verifico que direccion IP tiene:
  • 4. ahora arranco el cache del squid por primera vez con el comando service squid restart , en el proxy2 una vez arrancado el servicio ingreso al archivo de configuracion del squid en la ruta /etc/squid/squid.conf aquí en este editor que se llama nano , agrego las siguientes lineas que nos dicen estas reglas: existe un cache_peer llamado 192.168.11.12 hermano(sibling) que escucha por los puertos 3128 (defecto del squid) e ICP 3130
  • 5. la regla para evitar Loops dice: no envies una solicitud a un proxy server si el mismo proxy server fue el originario de la solicitud, es muy parecido al split horizont en los cisco( es decir no me digas el chisme que yo te dije) existe una acl llamada sibling2 (que es un nombre cualquiera puede cambiarse por proxy2) con direccion origen del proxy2 192.168.11.12 despues aplico la regla con el comando cache_peer_access denegado la lista acceso llamada sibling2 por ultimo reinciamos el squid server: se observa que si arranca en perfecto estado vamos a visualizar OK Nota tenga encuenta que no hemos configurado las acls para las redes internas solo configuracion para cache _peer Ojo como verficar si funciona: verifico que el cliente este en mismo dominio de broadcast , con el comando ipconfig
  • 6. vaya a la estacion XP y configure el proxy server con la ip 192.168.11.12 , con el puerto 3128 en su browser: por ultimo pruebe la conectividad a internet y por supuesto funcionara:
  • 7. ahora en el server proxy2 voy al archivo /var/log/squid/access.log y observo que todas las peticiones que se hacen al server 192.168.11.12 desde los clientes pasan tambien al hermano 192.168.11.13 , agilizando por supiuesto el cache. Observo que las solicitudesson pasadas desde el server 192.168.11.12 a el 192.168.11.13 que es le proxy2 por ser sibling(hermanos) esto nos indica que esta bien configurado
  • 8. bueno DIOS los bendiga saludos a todos