Continuacion de tuto squid+loadbalace [INACTIVE]

Foro dedicado a documentación, edición e integración de los add-ons desarrollados en habla hispana.

Continuacion de tuto squid+loadbalace

Mensagempor gregory733 » Dom Fev 15, 2009 9:09 pm

Saludos Amigos! he venido dandole un poco de forma al tuto, necesito un poco de ayuda en la configuracion de squid y split para redireccionar el puerto 80 a brazil nat squid+loadbalance... :oops:

Si uso squid oficial donde coloco las reglas para el balaceo???

Imagem
Imagem


Aqui les coloco un adelanto de lo que tengo listo, me quedé trancado en el squid :mrgreen:

============================================================================================

Squid + Load Balance

Load balance nos permite por medio de dos placas ethernet, conectar 2 líneas de Internet a nuestro brazilFW. El mismo trata de equilibrar la carga sobre la líneas de Internet, para lo que se vale de dirigir el tráfico hacia una o hacia otra, con la consecuencia de lograr el óptimo rendimiento en ambas conexiones.

Esta característica es utilizada en este esquema, para balancear el tráfico http siendo squid el que decida porque línea saldrá cada petición. Hasta el momento usando split, hemos logrado un buen rendimiento dirigiendo el tráfico p2p de todos los usuarios hacia una línea, y todo el tráfico http hacia otra. Pero ese rendimiento se puede mejorar.

Si hacemos un análisis rápido de dos líneas utilizando splits, si puede ver que las descargas directas suelen saturar la línea o exigirla a su máximo, poniendo en riesgo la calidad de navegación, si usas delays pools, te ves obligado a darles una tasa de transferencia generalmente baja, para evitar comprometer la calidad de navegación. Por eso es que surge la idea de enviar ciertas peticiones como por ejemplo una descarga de rapidshare hacia la línea p2p.

Este nuevo esquema fue pensado para desviar cierto tráfico http de manera precisa hacia la línea p2p, logrando aliviar la línea http, y un mejor aprovechamiento de la línea p2p.

¿Que conviene enviar a una línea y que hacia la otra? Nosotros presentamos un modelo, queda a consideración de cada uno modificarlo según los hábitos de su red.

ESQUEMA SUGERIDO

Imagem

Intentamos dar una explicación de cómo funcionaría.

En el Bridge de Control de Usuarios realizamos un control de acceso por ip_mac, asignamos velocidades, y la opción Zero Penalty Hits. Aca se hace split al puerto 80, desviando todo el tráfico http hacia la mac del BrazilFW NAT con SQUID (OFICIAL) haciendo Load Balance. Todo el tráfico que no sea http pasa directamente hacia el BrazilFW NAT P2P, aunque también se puede redireccionar por puertos o por ip hacia la línea http, aprovechando las virtudes de split.

El BrazilFW NAT con SQUID (OFICIAL) + Load Balance posee las siguientes caractrísticas.
• Posee 3 placas de red, 2 placas son WAN y 1 placa es LAN
• Las 3 placas esta conectadas al mismo Switch
• Las 2 conexiones WAN corresponden a cada 1 de los Brazil NAT que reciben la conexión a Internet.
• Por medio del squid.conf realizaremos el direccionamiento del tráfico hacia una línea o hacia la otra.
• Load Balance habilitado.
• Función de Zero Penalty Hits


El BrazilNAT P2P será nuestra puerta de enlace visible a los usuarios, es decir, todo el tráfico de un usuario que no sufra ninguna modificación en el bridge, terminará acá. Como características tenemos:
• 1 placa WAN y 1 placa LAN
• La placa LAN tendrá 2 ip, uno en la misma red de los usuarios, y el segundo en otra red, que se utilizará para comunicarse con el BarzilFW NAT + SQUID.

El BrazilFW NAT de NAVEGACION (http) tendrá las mismas características que el BrazilNAT P2P.


Configuración
Bien, ahora que tenemos una idea de que función tiene cada BrazilFW, vamos a pasa a la configuración de cada BrazilFW..

1) Primero vamos a configurar los Brazil nat (P2P y https) en Configuracion de red:

Brazil Nat 1(P2P)
Imagem

Brazil Nat 2(Http)
Imagem


2) Configurar la ip de tu Brazil nat squid+loadbalance con una ip dentro de la subred:

Imagem

3) Luego ir la la opcion configuracion de internet:

Imagem

Colocar los DNS:

Imagem
gregory733
 

Re: Continuacion de tuto squid+loadbalace

Mensagempor ramiropampa » Dom Fev 15, 2009 9:19 pm

Hola Gregorio, este tuto quedó parado, porque Nacho mencionó que estaba detrás de hacer el laod balance del squid en el mismo bridge, y asi ahorrarnos un equipo. Veamos que menciona Nacho sobre eso antes de continuar, para no realizar un tuto que tengas 10 dias de vida.

Saludos
Ramiro
Reglas del foro
Topics Importantes a leer antes de preguntar!
Que hacer al solucionar un problema

-Si compartes el Dinero, queda la mitad, Si compartes el Conocimiento, queda el DOBLE
Avatar do usuário
ramiropampa
BFW Beneméritos
 
Mensagens: 4141
Registrado em: Qua Dez 28, 2005 6:31 pm
Localização: En mi casa
BrazilFW Box:

Re: Continuacion de tuto squid+loadbalace

Mensagempor gregory733 » Dom Fev 15, 2009 9:23 pm

ramiropampa escreveu:Hola Gregorio, este tuto quedó parado, porque Nacho mencionó que estaba detrás de hacer el laod balance del squid en el mismo bridge, y asi ahorrarnos un equipo. Veamos que menciona Nacho sobre eso antes de continuar, para no realizar un tuto que tengas 10 dias de vida.

Saludos
Ramiro


Gracias! Estoy a la espectativa, ya tengo ese esquema montado con vmware. :o!
gregory733
 

Re: Continuacion de tuto squid+loadbalace

Mensagempor ramiropampa » Dom Fev 15, 2009 10:17 pm

ok, si nacho nos dice que no puede o que va a demorar unos meses, contiunuamos éste, de paso me das una mano que me viene bárbaro.

Saludos
Ramiro
Reglas del foro
Topics Importantes a leer antes de preguntar!
Que hacer al solucionar un problema

-Si compartes el Dinero, queda la mitad, Si compartes el Conocimiento, queda el DOBLE
Avatar do usuário
ramiropampa
BFW Beneméritos
 
Mensagens: 4141
Registrado em: Qua Dez 28, 2005 6:31 pm
Localização: En mi casa
BrazilFW Box:

Re: Continuacion de tuto squid+loadbalace

Mensagempor gamba47 » Dom Fev 15, 2009 11:26 pm

Delen adelante Gregory y Ramiro, lo de Nachazo todavía esta en pañales, esto es una salida provisoria, hasta que logremos todo en una sola PC, es medio kamicaze pero funciona.

Les resultó bueno el sistema?

saludos. gamba47
Avatar do usuário
gamba47
BFW Beneméritos
 
Mensagens: 7243
Registrado em: Ter Dez 27, 2005 1:51 pm
Localização: Buenos Aires, Argentina
BrazilFW Box: Pentium4 1256mb RAM HD 200gb
BrazilFW 3.0.237 without Squid
3 ADSLs & 1 Cablemodem
50 Users & more!

Re: Continuacion de tuto squid+loadbalace

Mensagempor ramiropampa » Dom Fev 15, 2009 11:53 pm

gamba47 escreveu:Les resultó bueno el sistema?

de eso no hay duda, aunque las paginas desviadas a la línea p2p sufren un poco, pero considerandoq ue es tráfico basura, como redtube.com, no deber{ia importar. Ahora me pedí una tercera línea para sacar con la basura megaupload, rapidshare. Calculo que con 3 lineas me da capacidad para brindar un servicio como a mi me gusta (sin limitar bajada) a unas 100 personas.

Saludos
Ramiro
Reglas del foro
Topics Importantes a leer antes de preguntar!
Que hacer al solucionar un problema

-Si compartes el Dinero, queda la mitad, Si compartes el Conocimiento, queda el DOBLE
Avatar do usuário
ramiropampa
BFW Beneméritos
 
Mensagens: 4141
Registrado em: Qua Dez 28, 2005 6:31 pm
Localização: En mi casa
BrazilFW Box:

Re: Continuacion de tuto squid+loadbalace

Mensagempor gregory733 » Qua Fev 18, 2009 4:01 pm

Help!!! jajajaja

Si uso squid oficial donde coloco las reglas para el balaceo???


Aparte me surge otra duda! me viene una tercera linea adsl... Y queria saber como planteo el esquema.

1 ADSL 1536/512 QOS1 (P2P)
2 ADSL 1536/512 QOS2 (HTTP) BRAZIL NAT SQUID+LOAD BALANCE---BRIDGE
3 ADSL 1024/256 QOS3 (HTTP)

Se puede configurar de esta forma?
gregory733
 

Re: Continuacion de tuto squid+loadbalace

Mensagempor ramiropampa » Qua Fev 18, 2009 6:33 pm

Tenes que marcar yes en "Disabled squid.conf create" para poder editar los cambios a gusto en dicho archivo y para el balanceo hay que crear ACL en el squid.conf

Tengo que rendir finales en unos días por eso no me puedo poner con esto, agregame al msn y manda un mail avisando que sos vos, a ver si te puedo tirar datos por ahi para que vayas avanzando.

Saludos
Ramiro
Reglas del foro
Topics Importantes a leer antes de preguntar!
Que hacer al solucionar un problema

-Si compartes el Dinero, queda la mitad, Si compartes el Conocimiento, queda el DOBLE
Avatar do usuário
ramiropampa
BFW Beneméritos
 
Mensagens: 4141
Registrado em: Qua Dez 28, 2005 6:31 pm
Localização: En mi casa
BrazilFW Box:


Voltar para Grupo de Integración

Quem está online

Usuários navegando neste fórum: Nenhum usuário registrado e 1 visitante