Alexandre, não perca seu tempo dizendo que não funciona. Quem pega o bonde andando não lê o tópico inteiro.
Somente os interessados em aprender fazem isso. Quem quer receita de bolo não faz! Isso é FATO!!!!!
Versão Imprimível
Alexandre, não perca seu tempo dizendo que não funciona. Quem pega o bonde andando não lê o tópico inteiro.
Somente os interessados em aprender fazem isso. Quem quer receita de bolo não faz! Isso é FATO!!!!!
Nunca vi moderador tão cabeça dura, em vez de ficar criticando quando devia ajudar, não li o tópico inteiro porque não senti necessidade, pois quando a regra não funcionou eu comecei a examinar regra por regra pra achar o problema. faltam alguns testes pra dizer que está tudo ok, estou com a versão 3.6 do mk e com as regras do alexrande e tá funfando, abri um novo post pois tem muita gente que deve ter desistido de tentar nesse e um novo post sempre chama a atenção, teste a regra que eu postei na versão 3.6 e me diga se funciona ou não.
Alexandre, venho lendo a respeito do proxy-full, e tentando adaptá-lo para o meu, mas sem sucesso, tenho 2 servidores, 1 para a rede cabeada e outro para wireless, se possivel manda para mm tb as suas confiruações, [email protected]
Gostaria q vc me informasse onde encontro algum tópico ou passo a passo de como fazer um servidor mikrotik somente para proxy.
E aprofeitando o momento, gostaria de parabenizá-lo para força q vc vem dando ao forum!!!
Abraços a todos do forum.
amigos tentei de todas as formas mais ñ onsegui colocar pra rodar algum poderia me dá uma ajuda.
uso a versão 2.9.27. ether1 ( Link ) e ether2 ( clientes.)
/ ip firewall mangle
add chain=output protocol=tcp src-port=3128 content="X-Cache: HIT" action=mark-connection new-connection-mark=squid-connection-HIT passthrough=yes comment="Cache-squid" disabled=no
add chain=output connection-mark=squid-connection-HIT action=mark-packet new-packet-mark=squid-packet-HIT passthrough=no comment="" disabled=no
add chain=prerouting in-interface=ether2 src-address=10.10.0.0/24 action=mark-packet new-packet-mark=test-up passthrough=no comment="UP TRAFFIC" disabled=no
add chain=forward src-address=10.10.0.0/24 action=mark-connection new-connection-mark=test-conn passthrough=yes comment="CONN-MARK" disabled=no
add chain=forward in-interface=ether1 connection-mark=test-conn action=mark-packet new-packet-mark=test-down passthrough=no comment="DOWN-DIRECT CONNECTION" disabled=no
add chain=output out-interface=ether2 dst-address=10.10.0.0/24 action=mark-packet new-packet-mark=test-down passthrough=no comment="DOWN-VIA PROXY
disabled=no
/ queue tree
add name="downstream" parent=global-in packet-mark=test-down limit-at=1024000 queue=default priority=1 max-limit=1024000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
add name="upstream" parent=global-in packet-mark=test-up limit-at=512000 queue=default priority=1 max-limit=512000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
add name="Cache-full" parent=global-out packet-mark=squid-packet-HIT limit-at=2000000 queue=default priority=8 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
Sempre lendo e aprendendo e quando possivel ajudando....:nurse:
Pessoal, alguém ai conseguiu fazer cache full com o servidor squid separado do mk, tentei aqui mas não estou conseguindo , o mk não marca nenhum pacote. Tentei utilizando o parent proxy no web-proxy do mk e também redirecionandodireto para o serve aqui e nenhuma dessas configurações funcionaram. J a com proxy do proprio mk funciona blz. Queria uma ajuda de vcs para resolver esse problema.
Lembrando que seguir as conf do video do alexandre para marcação de pacote
oha no blog.. tem outro tutorial.. e eh para quando o squid eh externo !!
Seguir as regras desse video aqui:
Marcação de pacotes por conteúdo
Onda Internet - Tutorial Mikrotik
Mas minhas as regras aqui não estão conseguindo marca nenhum pacote
Lembrando que estou fazendo redirecionamento para o ip e porta do meu serv com squid.
;;; Direcionamento ao proxy Externo
chain=dstnat action=dst-nat to-addresses=xxx.xxx.xxx.xxx
to-ports=8080 in-interface=!0-LINK dst-port=80 protocol=tcp
0 ;;; cache full
chain=forward action=mark-connection
new-connection-mark=squid-connections2 passthrough=no
src-port=80 protocol=tcp content=X-Cache: HIT
;;; CACHE FULL
chain=output action=mark-connection
new-connection-mark=squid-connection:HIT passthrough=yes src-port=3128
protocol=tcp content=X-Cahe: HT
chain=output action=mark-packet new-packet-mark=squid-packet-HIT
passthrough=yes connection-mark=squid-connection:HIT
como fazer para não perder o controle de banda? minha versão é 2.9.51
Alexandre,
Tenho o Web-proxy navegando normalmente mas quando coloco essas regras que vc postou para funcionar, nao dá certo, nao acontece nada,
O que esta faltando para as requisicoes passarem por ela ? É como se nao tivesse nada, nao sofresse nenhuma alteracao
Vc pode me ajudar ?
Ricardo Barreto
Tenho 3 servidores com a versão 2.9.27 (cracked), com autenticação PPPoE (rede cabeada) e Hotspot (rede wireless), todas as 2 formas de autenticação passando pelo webproxy do MK e o cache full funcionando redondo...
baixou da net, pega controle de banda da queue simple, pegou do cache, baixa full pela queue tree.
:D:D:D
teu proxy ta onde ?
pq o proxy do 3.x NAO marca os pacotes igual a 2.x !!
entao nao funciona !
Se estiver um usuario limitado 64k up 256 k ele limitar o cachee full desse usuario com com essa banda, existe algum regra para eu limitar o cache full dos usarios para maior? ou seja, se o usuario esta limitado 256k quero que ele faça um dowload que esteja no cache 10 vezes o valor do que ele baixaria na net.
tenho um cliente com limite de dow 30k, baixando pela net
tenho um cliente com limite de dow 30k, baixando pelo proxy full
o que to querendo seria:
tenho um cliente com limite de dow 30k, baixando pela net
tenho um cliente com limite de dow 100k, baixando pelo proxy full
nota: que o limete estabelecido que simpes queues se aplicar os dois, estou querendo ter uma regra para filtra isso.
e ai?
obrigado
Pessoal para hotspot tem de se alterar a porta.
Amigo uso hotspot com o webproxy usando a porta 3128, pra qual porta devo mudar ?
Alexandre, Tenho a versão 2.9.27 e 2.9.6 e não consegui ativer o Cache Full com seu tutorial. As versões são crackeadas então pode ser ser por isso.
Testei então a versão 2.9.50 (trial) disponibilizada no site da Mikrotik Brasil e também não funcionou. Além do que mostra o vídeo, existe mais alguma configuração? Não queria ter que comprar a lincença antes de testar, o cache full é fundamental para mim.
Grato
Alexandre, Tenho a versão 2.9.27 e 2.9.6 e não consegui ativar o Cache Full com seu tutorial. As versões são crackeadas então pode ser ser por isso.
Testei então a versão 2.9.50 (trial) disponibilizada no site da Mikrotik Brasil e também não funcionou. Além do que mostra o vídeo, existe mais alguma configuração? Não queria ter que comprar a lincença antes de testar, o cache full é fundamental para mim.
Grato
funciona.. claro !!
o video esta bem mastigado... mostrando como funciona... !!
passo-a-passo !!
o meu proxy é o próprio mk 3.7 e tá funfando legal, apesar o cache do 3.7 ser inferior ao do 2.9.50 as vezes acontece de um arquivo n]ao ir pro cache, mas quando vai proxy full fica beleza
já postei uma imagem provando isso
https://under-linux.org/forums/attac...cache-full.jpg
Olá JardelAlmeida verifique que sempre que faz uma requisição na porta 80 o hotspot redireciona veja essa porta que ele redireciona e a coloque no lugar da porta do seu web-proxy e resolverá o problema.
Amigo me desculpe a ignorância, mas sou inciante no mikrotik, mas dava pra ser mais claro ou dar o passo a passo ?
Agradecido
Malditaaaaaaaaaa Inclusao Digital !!!!!!!!!!!!!!!!!!!!
NÃO!
Não dá pra ser mais claro!
Se você leu todo o tópico, se você seguiu o vídeo explicativo e mesmo assim não conseguiu fazer é sinal que você está no lugar errado!
E se realmente quer mexer com mikrotik estude! Estude muuuiiitooo, aprenda cada função dele. Se você pegar o bonde andando fica difícil, tanto pra você quanto pra nós!
Caros colegas, peço a todos que façam um teste para ver se realmente suas regras funcionam 100% ou é só comigo que ela funciona 50% bem...
Dêem um reboot no servidor e depois de algum tempo de uso observem que a regra do proxy full NÃO conta igual com os "Hits Sent to Clients" do web-proxy...acho que deveria ser igual ou não?!?
Alguém explica por favor ou pode ter algo errado por aqui?
Segue imagem do meu teste:
a marcação de pacotes sempre da mais.. porque ele conta cabeçalho etc etc..
ja o proxy conta apenas os arquivos...
Alexandre, to fazendo passo a passo sua dica no video, mas tenho 2 problemas, primeiro a configuração do PROXY, q no caso nao aparece, segundo, utilizo a versao Mk 3.7... vc mexeu ja na 3.7?? pode me passa o comando certo pra criar o proxy nela?
nao funciona na 3.7 usando o proxy do mikrotik... somente se for proxy externo (squid)
Ok, obrigado pela dica, eu to querendo so usar o proxy padrao mesmo nele... vc tem um tuto pra versao 3.7 ? pq ate agora nao axei uma q desse certo, esse servidor ta recebendo o link do roteador, e mandando pros clientes. Quero deixa-lo com proxy ativo, e cache...
proxy do 3.x ta uma porcaria !!! eles violaram a GNU do squid... entao na 3.x nao é squid mais..
o que recomendo eh voce rodar um proxy esterno em um linux com squid.. e usar o mk como gateway só...
muito bom alexandre
Ok, vo faze isso, to tendo muito trabalho mesmo com esse 3.x
Olá, tenho algumas duvidas se alguem poder ajudar agradeço.
Qual recomendação de configuração para usar cache full tenho atualmente cerca de 60 clientes.
Outra duvida teria como limitar o hd exemplo HD com 250 GB colocar somente 200GB para cache.
Desde já agradeço pela atenção ficou muito bom o tudo.
Alexandre, kara, tem como se me mandar esse papel de parede que tu tem no seu computador que mostra no vídeo, gostei pakas mais não consegui encontrar ele na net, e procurei muuuuuito.. obrigado
E nós que estavamos pensando em rodar a 3.9 aqui.
Alexandre, quer dizer que vc não indica a versão então?
Temos quase nada de experiência em mk e desejamos implementar em PC com mini-pci's atheros 8602. O que vc acha/indica?
Atenciosamente,
Atus Informática
a 3.x esta mto boa.. o porem dela.. é o proxy..
sempre aconselho rodar um proxy externo... com linux+squid !!
Alexandre,
Estamos instalando a 3.9 aqui.
Já foi encontrada alguma solução para implementação do cache full nas versões 3.x do MK???
Revirei o tópico mas não encontrei novidade a respeito.
Grato,
estou usando conexao pppoe, tenho que fazer alguma coisa a mais para funcionar o cache-full ?
velho, fiz isso deixando ilimitado so que o simpes queues limita a velocidade do mesmo, ex:
tenho um cliente com limite de dow 30k, baixando pela net
tenho um cliente com limite de dow 30k, baixando pelo proxy full
o que to querendo seria:
tenho um cliente com limite de dow 30k, baixando pela net
tenho um cliente com limite de dow 100k, baixando pelo proxy full
nota: que o limete estabelecido que simpes queues se aplicar os dois, estou querendo ter uma regra para filtra isso.
e ai?
obrigado
e nao caro amigo eu tenho aqui versao 2.9.27 e nao rodou mosta suas conf pra min dar uma olhada desd ja grato
meu msn [email protected]
Primeiramente quero te parabenizar pelo material postado..
Amigo, uma duvida grande que tenho e nunca vi alguem comentar isso sobre proxyfull.. quantos clientes vc tem rodando em um unico servidor mikrotik com proxy full..
Pretendo implementar isso em minha rede so que gostaria de saber de vcs mais experientes se minha rede vai suportar a quantidade de clientes..
Ate o momento tenho 400 clientes tudo wireless, nas torres uso pc montado com mk e todas as placas wlan são cm9..
o ponto principal onde fica os servidores e tem o link joga para as outras torres tudo 5.8ghz...
Me de sujestões ai, se o proxyfull vai melhorar ou não minha rede...
mikrotik level 6, 1400 sessoes +- (users)
vale lembrar que precisa ter um troughput bem alto para que nao de gargalo por muito tempo..
vlw !!!
aguenta.. monta um server com 2gb de ram.. com um bom processador e placa mae
fica show
detalhe.. muita gente tem enviado email falando que nao notou resultado... tudo depende de um proxy bem configurado.. pra segurar muito arquivo em cache.. um tunning nos refresh´s patterns para manter o maximo possivel em cache os objetos.. etc etc