+ Responder ao Tópico



  1. #1

    Question web-proxy com 2 classe de IPs

    Galera tenho um servidor MK com 2 Placas de redes onde :

    1 - Link de Internet
    2 - Saida para Clientes

    na segunda tenho 2 classe de IPs 10.0.0.X e 172.0.0.X, e estou usando o hotspot para fazer a autenticação de paginas.

    Agora seguinte meu Web-Proxy so ta me mostrando 1 cliente, ou seja sera que não passaram nenhum cliente mais por ali

    eu tenho que adicionar alguma regra a mais para que ele funcione corretamente o web-proxy.

    olhem a figura em anexo e vejam que tenho varios cleintes conectados na queues e na web proxy so 1 mais ta contabilizando tudo blz.

    sera que ta certo isso ????
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         Web-Proxy.JPG
Visualizações:	203
Tamanho: 	164,0 KB
ID:      	1552  

  2. #2

    Padrão

    Boa noite amigo,

    isso dae depende de como o profiles do server hotspot está configurado.

    quando usamos hotspot os clientes se autenticam nele, e de la é feito o redirecionamento para o web-proxy, por isso mostra apenas 1 cliente (o hotspot);

    modificando no profiles corrige-se esse pequeno detalhe.

    abraços

  3. #3

    Padrão

    amigo aqui eu uso uma regra q eu achei melhor, eu nao faço o redirecionamento para o web-proxy diretamente no profile do hotspot , eu faço o redirecionamento direto no firewall, eu ja testei dos dois jeitos e sem duvida redirecionanto diretamente no firewall me deu um melhor desempenho, segue a baixo a regra para redirecionar diretamente no firewall


    add chain=pre-hotspot in-interface=local protocol=tcp dst-port=80 hotspot=auth action=redirect to-ports=8080 \
    comment="WEB-PROXY" disabled=no


    lembrando q deve se mudar a in-interface para o nome da interface q sai pros clientes
    e em to-ports colocar a porta do seu web-proxy

  4. #4

    Padrão

    Citação Postado originalmente por schramm Ver Post

    add chain=pre-hotspot in-interface=local protocol=tcp dst-port=80 hotspot=auth action=redirect to-ports=8080 \
    comment="WEB-PROXY" disabled=no
    amigo schramm uma maravilha esse redirecionamento, funfou so o file

    agora seguinte notei que quando fiz ele a quela funçãi hits parou de funcionar o que ela significa ???

  5. #5

    Padrão

    amigo confere se na aba cache do seu web-proxy nao tem nenhuma regra repetida, pois isso geralmente acontece quando se tem regras repetidas ai....

    Hits: Número de ficheiros transferidos por um servidor numa determinada quantidade de tempo. Num site, texto, imagens e outros conteúdos existem como ficheiros individuais, pelo que uma só visita à página de entrada de um weblog pode acumular dezenas de hits

    nesse caso esse numero tem q sempre aumentar, ele nao pode ficar parado, pois significa que nao esta passando nada pelo cache

    e nao se esqueça de retirar a regra no profile do hotspot
    Última edição por schramm; 04-01-2008 às 17:48.

  6. #6

    Padrão

    Cara tovendo esse topico como uma mão na roda, pois ta me levando a resolver varios problemas e gerando outros tambem... mais acredito que no final dele sera bem util para outras pessoa.

    olha o cache e não tem nenhuma regra repetida, desativei o "HTTP Proxy" e o "HTTP Proxy Port" no hotsport.

    e ainda asim o Hits não funfa, e outro problema que notei tambem usando essa regra tenho o seguinte problema, se eu uso paginas o MK como por exemplo "Advert.html" pra advertir um cliente ela não aparece mais para o cliente e nem mesmo a pagina de "logout" para deslogar o cara...

    ate o momento foram esses os problemas que encontrei.


    um grande abraço.

  7. #7

    Padrão

    Citação Postado originalmente por schramm Ver Post
    amigo aqui eu uso uma regra q eu achei melhor, eu nao faço o redirecionamento para o web-proxy diretamente no profile do hotspot , eu faço o redirecionamento direto no firewall, eu ja testei dos dois jeitos e sem duvida redirecionanto diretamente no firewall me deu um melhor desempenho, segue a baixo a regra para redirecionar diretamente no firewall


    add chain=pre-hotspot in-interface=local protocol=tcp dst-port=80 hotspot=auth action=redirect to-ports=8080 \
    comment="WEB-PROXY" disabled=no


    lembrando q deve se mudar a in-interface para o nome da interface q sai pros clientes
    e em to-ports colocar a porta do seu web-proxy

    amigo me corrija se estiver errado tambem mais essa regra sera feita em ip firewall nat

  8. #8

    Padrão

    Bom galera para aqueles que querem resolver o problema igual ao que eu tive ai vai uma dica.

    Usem 2 placas de rede e façam dois profiles do hotspot e usem proxy transparente, pois cada profile sera encarregado de mandar seus logins para o web-proxy.


    bom foi assim que resolvi meu problema com rotspot e pra quem não usa o hotspot usem a regra do nosso amigo ai acima pois é muito boa, digo a melhor que encontrei...

    um abraço a todos