+ Responder ao Tópico



  1. #61

    Padrão ips

    Citação Postado originalmente por Mr. RG Ver Post
    Dá sim.
    Mas me diga uma coisa:
    O MK A e B estão com seus ips independentes?
    MK A = 192.168.1.x/x
    MK B = 192.168.2.x/x

    IPS estes vindo do roteador.

    Se tiver assim dá para fazer isto sim.

    Estão com ip real
    MK A = 200.x.x/x
    MK B = 200.x.x/x

  2. #62

    Padrão

    Citação Postado originalmente por FabricioViana Ver Post
    ...
    - o squid vai baixar no máximo que der e mandar a 128k para o usuário?
    Como no linux não terá controle, ele vai descer a todo, mas, ao chegar no mikrtok, este sim vai controlar a velocidade deste cliente em 128k

  3. #63

    Padrão

    Citação Postado originalmente por alanvictorjp Ver Post
    ola amigos, estou com uma duvida aqui...
    vou explicar a estrutura que em penso...

    pc mk, recebendo link adsl, com hotspot, controle de banda, etc

    pc linux squid, como cliente do mk, passando por ip blinding no hotspot 'sem altenticar'

    e clientes com proxy transparante,,, usando o proxy do linux..
    e nos relatorios do proxy, serem gerados com os ips dos clientes,,, e nao com o ip do gw 'mk'
    desde ja agradeço a todos!
    vlw
    Isto aí você terá que criar rotas, dá uma olhada nas outras pags deste poste que deve ter alguém falando sobre isto. Estou querendo testar algumas formas com isto, mas estou meio sem tempo. Mas assim que der...

  4. #64

    Padrão

    Citação Postado originalmente por jucielly Ver Post
    ...ip real
    MK A = 200.x.x/x
    MK B = 200.x.x/x
    ...
    Então é só configurar os mikrotiks e configurar o squid-linux para aceitar as redes dos mikrotiks. Mesmo que não estivessem e dava também.

  5. #65

    Padrão

    Então.. Ai que está o problema no meu ver, pois se vc pega várias pessoas baixando ao mesmo tempo, o controle de banda vai pro espaco e o link lota....

  6. #66

    Padrão

    Citação Postado originalmente por FabricioViana Ver Post
    Então.. Ai que está o problema no meu ver, pois se vc pega várias pessoas baixando ao mesmo tempo, o controle de banda vai pro espaco e o link lota....
    Lembre-se que o controle não irá pro espaço, pois o cliente primeiro passa pelo mikrotik, o qual estará fazendo o controle, neste caso, você teria que fazer regras para todo o tráfego vindo do squid-linux descesse a full com dst a sua rede.

  7. #67

    Padrão

    Citação Postado originalmente por Mr. RG Ver Post
    Lembre-se que o controle não irá pro espaço, pois o cliente primeiro passa pelo mikrotik, o qual estará fazendo o controle, neste caso, você teria que fazer regras para todo o tráfego vindo do squid-linux descesse a full com dst a sua rede.
    Se eu entendi, não vai lotar o link com a internet, mas com estas regras liberando o squid, o tráfego interno com o rádio vai sobrecarregar, se todo mundo baixar no máximo. Ou não?

  8. #68

    Padrão

    Citação Postado originalmente por 1929 Ver Post
    Se eu entendi, não vai lotar o link com a internet, mas com estas regras liberando o squid, o tráfego interno com o rádio vai sobrecarregar, se todo mundo baixar no máximo. Ou não?
    O rádio sim, mas lhes lembro que pode fazer o controle, através do mangle+queue tree.

  9. #69

    Padrão

    acho que entendi! Obrigado!
    Vou fazer uns testes aqui!
    Já tou instalando um linux numa maquina aqui!
    Se der certo, em alguns dias coloco um HD SCSI aqui! 15000 RPM!!

  10. #70

    Talking

    Colegas na minha rede o esquema é atualmente:
    Link + Link>Servidor mikrotik>swtich>AP

    Estou querendo fazer um cache em um servidor linux. Tenho muito pouco conhecimento, só o que aprendi mexendo em um uma vez.

    Depois como vou ter q deixar a seqüencia dos servidores?

    Como vai ter q ser o esquema da minha rede depois?

    Link 1 = 10.1.1.3
    Link 2 = 192.168.254.1
    Mikrotik = 192.168.2.254

    Teria como me passar já as regras no jeito para leigos, o famoso Ctrl+C, Ctrl+V

    Outra coisa, qual Linux usar?

    Sempron 1100
    2GB DDR2
    250GB HD SATA2

    Desde já desculpas e obrigado.
    Última edição por NetoGO23; 27-07-2008 às 09:20.

  11. #71

    Padrão Placa

    Minha dúvida é a seguinte, no micro que vai fazer o cache são necessário duas placa de rede ou só uma (ip válido ous não)?

  12. #72

    Padrão

    Citação Postado originalmente por valeonline Ver Post
    Minha dúvida é a seguinte, no micro que vai fazer o cache são necessário duas placa de rede ou só uma (ip válido ous não)?
    Amigo, pode-se fazer com duas placas uma para a rede e outra com saida direto pra internet, ou até mesmo uma placa de rede só utilizando a conexão do MK e servindo o proxy para a rede do MK.

  13. #73

    Padrão

    Citação Postado originalmente por fafadinhu Ver Post
    Amigo, pode-se fazer com duas placas uma para a rede e outra com saida direto pra internet, ou até mesmo uma placa de rede só utilizando a conexão do MK e servindo o proxy para a rede do MK.


    Como ficaria usando só uma placa de rede (ips)?

  14. #74

    Padrão

    Citação Postado originalmente por valeonline Ver Post
    Como ficaria usando só uma placa de rede (ips)?
    Você pode atribuir um ip de sua rede para o linux ou criar uma outra rede para a mesma ether.

  15. #75

    Padrão

    Muito bom seu post R.G, hoje particulamente estou tendo problemas com parent proxy, estou a 2 anos rodando normalmente mas justamente quando migrei da Versao 2.9.50 para a 3.11 o meu proxy começou a dar problema...

    Simplesmente ele parou de acessar sites 443, https e etc, com isso orkut, msn, banco do brasil. todos esses pararam de acessar na minha rede.

    O engraçado é que se tiro o Proxy no navegador funciona normalmente... no 3.11 nao tem a opção de transparent proxy... sera que eh isso? acho meio dificil... já nem sei mais o que eu faço;

    Para teste rodei o proxy direto no mkt... e funcionou tudo novamente normal... mas eu nao curto o proxy do mkt...

    Que zica eh essa que ele ta dando com parent proxy? Em muitos sites da erro de certificado digital...


    Alguem jah passou por isso?

  16. #76

    Padrão

    Agradeço desde antes ao Mr.RG pelo tuto muito bem explicado, mas ja vai aki algumas duvidas que pintou quando apliquei aqui na minha rede, Agora vamos as duvidas;

    1° - No meu caso utilizo o modem em bridge e o mk em pppoe cliente pra discar pro modem, ja no seu tuto demostra a criação de um router pra o n° do ip do modem ou aparelho provedor de internet, quero saber se só funciona com a regra em router ou se funfa no meu caso que eh interface sem router direto pro modem?

    2° - Quando vc aplica a regra no IP>FIREWALL>NAT pra redirecionamento pra porta do web-proxy, qual será o ip que devo colocar na parte de DST-address? li no tuto do alexandre que seria o ip da minha interface que se liga a o modem ou será outro?

    3° - Quando vc colocou o scrip do Squid.conf vc colocou no inicio "Http_port 3128 transparent" e necessario colocar em transparent ja que no caso o mk sera utilizado de gateway e ele mesmo ja fara o proxy transparent?

    agradeço muito pela tua iniciativa e eh de pessoas com tua boa vontade que fazem com que noobs (feito eu) fassam algum progresso na area de redes.

  17. #77

    Padrão

    Citação Postado originalmente por Ansoul Ver Post
    ...
    1° - No meu caso utilizo o modem em bridge e o mk em pppoe cliente pra discar pro modem, ja no seu tuto demostra a criação de um router pra o n° do ip do modem ou aparelho provedor de internet, quero saber se só funciona com a regra em router ou se funfa no meu caso que eh interface sem router direto pro modem?


    Funciona sim. Não vejo problema na teu caso, pois isto não fará diferença, já que você pode fazer uma regra antes do redirecionamento, impedindo que todo o acesso ao ip da interface de internet, que no teu caso não convém.


    Citação Postado originalmente por Ansoul Ver Post
    2° - Quando vc aplica a regra no IP>FIREWALL>NAT pra redirecionamento pra porta do web-proxy, qual será o ip que devo colocar na parte de DST-address? li no tuto do alexandre que seria o ip da minha interface que se liga a o modem ou será outro?
    Note: dst-address=!192.168.1.4 isto não irá entrar na sua regra.


    Citação Postado originalmente por Ansoul Ver Post
    3° - Quando vc colocou o scrip do Squid.conf vc colocou no inicio "Http_port 3128 transparent" e necessario colocar ...?
    Não. Você pode deixar da maneira que lhe convir pois foi informado ao mikrotik o ip/porta do proxy-linux.

  18. #78

  19. #79

    Padrão

    Citação Postado originalmente por vinnyz Ver Post
    R.G, e sobre o meu caso o que vc acha?
    Estou começando testar a versão 3.x agora, assim que tiver um parecer, eu posto.

  20. #80

    Padrão

    Realmente nao teve jeito, voltei para a versao 2.9.51 e tudo se normalizou, o Proxy da 3.11 nao deu certo, 2 dias de problemas...