Postado originalmente por
Rafael1929
Pessoal é um seguinte, tenho um servidor MK aki 2.9.27 q esta funcionando blz com cache full e tal, mas os clientes começaram a crescer e eu to tendo q passar para um proxy com um desmpenho melhor que o web-proxy do MK, vou usar o SQUID, ja esta em testes nos servidores de testes aki só que não sei como fazer o cache FULL ou seja o q esta no cache do squid vir sem controle de banda e tal vcs sabem, meu esquema é esse: LINK vai para um SUITE do SUITE saem 2 cabos um para o servidor MK e outro para o servidor DEBIAN(SQUID) no servidor MK tem outra placa de rede nomeada como network(clientes) q vai para um outro SUITE desse SUITE sobe um cabo para o AP em cima da torre. Para redirecionar a porta 80 para a 5128(SQUID) faço um dst-nat. As regras do dst-nat e do cache FUll são essas: Mas o cache full não funciona, sendo q o squid esta blz, se eu deixar sem controle de banda ou colocar uma velocidade de 10MB ele vem com 10MB do cache. Pessoal alguem q puder me dar uma soluçao para esse meu problema ficarei muito agradecido ja bati muita cabeça aki me ajudem ai ok. Vlw pessoALL
192.168.1.5 ip do servidor debian
Ip firewall nat
add chain=dstnat src-address=192.168.1.5 dst-address=192.168.1.5 protocol=tcp dst-port=80 action=accept comment="Cache Full" disabled=no
add chain=dstnat protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.5 to-ports=5128 comment="" disabled=no
fazço masquerade
em out interface coloco o link
/ ip firewall mangle
add chain=forward content="X-Cache: HIT" action=mark-connection new-connection-mark=forward-hits passthrough=yes comment="Cache Full" disabled=no
add chain=forward connection-mark=forward-hits src-address-list="" action=mark-packet new-packet-mark=cache-hits passthrough=no comment="" disabled=no
add chain=postrouting action=mark-connection new-connection-mark=proxy-hits passthrough=yes comment="" disabled=no
/ queues tree
add name="cache_hits" parent=global-out packet-mark=proxy-squid limit-at=0 queue=default priority=8 max-limit=8000000 burst-limit=0 burst-threshold=0 \
burst-time=0s disabled=no
add name="cache" parent=global-out packet-mark=cache-hits limit-at=0 queue=default priority=8 max-limit=4000000 burst-limit=0 burst-threshold=0 burst-time=0s \
disabled=no