Mikrotik RB750 + ThunderCache + OpenDNS ..........

Publicado en 'Redes Inalámbricas' por hans01, 7 Nov 2012.





  1. hans01

    hans01 Miembro nuevo

    Registro:
    29 Ago 2010
    Mensajes:
    41
    Likes:
    0
    Temas:
    9




    Buenas noches, acudo a ustedes ya eh tenido problemas con el bloqueo de paginas XXX y otras.

    Hace casi 2 semanas implementé mi servidor (Utilizando los manuales) sindo la configuración la siguiente:

    Internet ------MODEM (en modo Puente) -------- RB750

    [​IMG]

    En el RB750, pude crear listas de IP's, con lo cual pude limitar el Ancho de banda a un grupo de usuarios, así como redireccionarlos a que utilicen una DNS específica (OpenDNS) con lo cual eh logrado bloquear varias paginas (Especialmente XXX).

    Tambien tiene implementado reglas para bloquear ataques SSH y FTP, asi como el Ultrasurf (Que lo bloqueo x completo).

    En fin,con todo esto me animé a implementarle un servidor THUNDERCACHE 7.1 Free (Licencia Gratuita) con lo que mejoró en rendimiento del internet. Al realizar pruebas cada cierto tiempo (1 o cada 3 dias) me daba con la sorpresa que las páginas bloqueadas ya no estaban BLOQUEADAS x lo que revise toda la configuración y todo estaba OK. Despues de varios intentos de salvarlo se me ocurrio deshabilitar el THUNDERCACHE y al hacer ésto, nuebamente todo el contenido bloqueado quedó BLOQUEADO.

    Se volvio a activar el THUNDERCAHE, se limpió el CACHE, etc, y nuevamente volvia a desbloquear la paginas. Incluso, le pose las IP's de OpenDNS al THUNDERCHACE para ver si de esa manera podia bloquear, pero fue inutil.

    Por todo ésto, apelo a su sabiduria y experiencia para que me puedan ayudar a solucionar dicho inconveniente.

    Gracias
     


  2. hans01

    hans01 Miembro nuevo

    Registro:
    29 Ago 2010
    Mensajes:
    41
    Likes:
    0
    Temas:
    9
    Alguien que me pueda ayudar por favor....... creo que el detalle está en el Thudnercache.....
     
  3. Mahatma G

    Mahatma G Miembro de bronce

    Registro:
    8 Oct 2010
    Mensajes:
    1,252
    Likes:
    168
    Temas:
    15
    Que dns le estas poniendo al thundercache?? , Bloqueas por opendns y no te bloquea con el thundercaché activo?? :mmm: raro que te pase eso
     
  4. hans01

    hans01 Miembro nuevo

    Registro:
    29 Ago 2010
    Mensajes:
    41
    Likes:
    0
    Temas:
    9
    Hola, estas son las reglas en total y q utilizo para hacer el bloqueo de contenido enviando las Ip's q estan en la lista BLOQUEADOS a que hagan la consulta a los DNS del OpenDNS y las demas salen por los DNS de mi proveedor de internet.

    /ip firewall nat
    add action=masquerade chain=srcnat disabled=no out-interface=pppoe-out1

    add action=dst-nat chain=dstnat comment="redirige dns de bloqueados" disabled=no dst-port=53 protocol=udp src-address-list=bloqueados to-addresses=208.67.222.222 to-ports=53

    add action=dst-nat chain=dstnat disabled=no dst-port=53 protocol=tcp src-address-list=bloqueados to-addresses=208.67.222.222 to-ports=53
    add action=redirect chain=dstnat comment="proxy dns" disabled=no dst-port=53 protocol=udp to-ports=53

    add action=redirect chain=dstnat disabled=no dst-port=53 protocol=tcp to-addresses=0.0.0.0 to-ports=53


    add action=dst-nat chain=dstnat comment="Redirect Thunder 3.1.x" disabled=no dst-port=80 protocol=tcp src-address=!192.168.10.2 to-addresses=192.168.10.2 to-ports=3128

    add action=dst-nat chain=dstnat comment="Ingreso Remoto al ThunderCache 3.1.X" disabled=no dst-port=5800 protocol=tcp to-addresses=192.168.10.2 to-ports=80

    Pero cuando lo integro con el Thundercache, salen sin ninguna restricción y ya no se que puedo hacer.

    Agradecere mucho me puedan ayudar con éste inconveniente.

    Gracias
     
    Última edición: 13 Nov 2012
  5. Mahatma G

    Mahatma G Miembro de bronce

    Registro:
    8 Oct 2010
    Mensajes:
    1,252
    Likes:
    168
    Temas:
    15
    Haz probado poner las reglas de redirecciona open dns despúes de las reglas del thunder??, pon los dns de Open dns al thunder y reinica todos los equipos, para que aplique el cambio de cero, si lo haces asi no mas en el momento, no funciona al instante el bloqueo de Opendns.
     
    Última edición: 16 Nov 2012
  6. hans01

    hans01 Miembro nuevo

    Registro:
    29 Ago 2010
    Mensajes:
    41
    Likes:
    0
    Temas:
    9
    Hola y gracias x la respuesta, tambien lo cambio de orden y actualmente lo tengo primero el de Redireccionamiento y despues de todo el del thunder y no pasa nada...:(
     
  7. Mahatma G

    Mahatma G Miembro de bronce

    Registro:
    8 Oct 2010
    Mensajes:
    1,252
    Likes:
    168
    Temas:
    15
    A ver en adreess list agrega el ip del thunder
     
  8. hans01

    hans01 Miembro nuevo

    Registro:
    29 Ago 2010
    Mensajes:
    41
    Likes:
    0
    Temas:
    9
    No entiendo muy bien la idea, Agrego la IP del Thunder (192.168.10.2) en IP Address-List???...
     
  9. Mahatma G

    Mahatma G Miembro de bronce

    Registro:
    8 Oct 2010
    Mensajes:
    1,252
    Likes:
    168
    Temas:
    15
    Claro agregalo en la lista de bloqueados .
     
  10. hans01

    hans01 Miembro nuevo

    Registro:
    29 Ago 2010
    Mensajes:
    41
    Likes:
    0
    Temas:
    9
    Hola Mahatma G, ya lo puse pero bloquea incluso a los q no estan en la lista de bloqueados....