Aclarenme esta duda

TCP/IP, enrutamiento, firewalls, NAT, monitoreo.

Moderadores: frank, dxfiles

Responder
JuancaDJ
Mensajes: 71
Registrado: Lun, 19 May 2014, 11:48

Aclarenme esta duda

Mensaje por JuancaDJ » Vie, 29 Ago 2014, 09:35

Buen dia para todos, hago este post porque tengo una duda que quiero aclarar para estar claro si el problema es mio o es solo falsedad de los usuarios mios
Hasta hace poco usaba en mi nodo prov Windows Server 2003, como proxy squid para windows y servidor de correo Mdaemon, todos conectados via webmail al correo por el puerto 80 hasta ese entonces todos los municipios se conectaban bien y no habia problemas de lentitud con el webmail.
Se decide cambiar de tecnologia en el nodo tanto en hardware como en software, instalo Debian 7, squid como proxy, y postfix como MTA para apache como servidor web y roundcube como webmail, utilizando firestarter como front-end para iptables, aqui comienza todo, los municipios tienen un enlace de cada router a 64 kbp/s y yo en el nodo igual, muchos municipios se quejan que el correo es lento y la navegacion es igual o que no pueden conectarse al servidor y otros si, la pregunta es acaso linux tiene algo que ver en esto?? porque con windows no tenia esos problemas? o es que simplemente los municipios estan usando escusas?
La diferencia fue que quite el acceso al correo por el puerto 80 y la pase al 443 o sea https, cerre todos los puertos y solo deje algunos abiertos ya sabes correo y navegacion pero en el firestarter veo que los municipios al usar windows este lanza peticiones por el puerto 137,138y139 puertos los cuales no tengo abierto, no tengo hecho un nat ni nada, uso 2 interfaces una virtual para la red local y la otra fisica para los municipios
Que puede estar sucedidiendo ahora para que la coneccion se haya tornado asi??. Gracias

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Aclarenme esta duda

Mensaje por hugo » Vie, 29 Ago 2014, 15:26

Php no es muy eficiente que digamos, de modo que podrias usar memcached y apc para optimizar un poco el cacheado de páginas y de código de php.

Otra cosa que quizas quieras investigar es calidad de servicios (QoS)
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

JuancaDJ
Mensajes: 71
Registrado: Lun, 19 May 2014, 11:48

Re: Aclarenme esta duda

Mensaje por JuancaDJ » Lun, 01 Sep 2014, 12:00

Bien ya instale el memcache y ahora solo espero que funsione a la perfeccion, aunque segun estuve leyendo sobre el qos este ultimo es quien realmente me puede ayudar con mis problemas de ancho de banda, estuve leyendo y hay varias soluciones las que involucran los routers (que en mi caso no procede) y la que es mediante software en linux especificamente TC alguna vez lo haz ulitizado?, vienen ejemplos bien explicados los cuales puedo probar mi temor es coo desago todo en caso de que algo me salga mal?. Gracias

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Aclarenme esta duda

Mensaje por hugo » Lun, 01 Sep 2014, 19:39

Haz una salva de tu configutración actual
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

JuancaDJ
Mensajes: 71
Registrado: Lun, 19 May 2014, 11:48

Re: Aclarenme esta duda

Mensaje por JuancaDJ » Mar, 02 Sep 2014, 12:19

ya la hice y antes de meterme en el tema de usar el tc y ver si no dejo a nadie sin conex ejeje
necesito me aclares esta dudilla, hice una pequena prueba y a los usuarios temporalmente los puse a revizar webmail via squirrelmail algunos mejoraron y otros siguen igual, lo que genera mi duda acaso sera un problema mio o sus enlaces son los que estan malos?
Otra cosa importa en algo brindar un servicio webmail por el puerto 443 y no por el 80?, hasta donde se por el 443 es mas seguro pero eso implicaria mas lentitud?. Gracias

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Aclarenme esta duda

Mensaje por hugo » Mar, 02 Sep 2014, 16:29

Los enlaces no deben haber cambiado y squirrel suele ser rapido, asi que quizas esos equipos esten infectados o tengan problemas de otro tipo (por ejemplo lentitud porque los discos estan llenos con series de TV)

HTTPS es mas lento solo al inicio de la negociación de la conexion, luego la diferencia no es perceptible a menos que haya muchos usuarios concurrentes accediendo a muchos archivos diferentes
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

JuancaDJ
Mensajes: 71
Registrado: Lun, 19 May 2014, 11:48

Re: Aclarenme esta duda

Mensaje por JuancaDJ » Mié, 03 Sep 2014, 08:36

Umm entonces crees tu (ya que tienes mas conocimientos que yo) considerando que la lentitud sea cuestion de calidad de cables telefonicos mas lentitud de las PC de los usuarios, que aun asi debo aplicar en mi sistema un QoS??

Avatar de Usuario
hugo
Mensajes: 1430
Registrado: Sab, 07 Ago 2010, 14:09
Ubicación: La Habana
Contactar:

Re: Aclarenme esta duda

Mensaje por hugo » Mié, 03 Sep 2014, 16:51

Yo hasta ahora no lo he necesitado, pero quizas tu caso sea diferente...
Lo único que necesita el mal para triunfar es que los hombres buenos no hagan nada.
- Edmund Burke

Responder