+ Responder ao Tópico



  1. #19

    Padrão

    Citação Postado originalmente por romeubisso Ver Post
    desmarcar o transparente proxy, certo.
    e o open status page como seto ele? deixo aways ou http login ?
    Ainda não li sobe isso, mas me parece que serve para especificar o seguinte:

    Se você quer a pagina de status da sua conexão abra só quando você loga ou se pode acessá-la a qualquer momento.

    Para acesar pagina de status basta o cliente digitar http://ip_do_hospot. Faça os testes e descubra pra gente ai como funciona.

    De qualquer forma, isso não influi na qualidade da conexão.

  2. #20

    Padrão

    rede externa -> eth1
    rede interna I -> eth2
    rede intenra II -> eth3

    dst-address=0.0.0.0/0 gateway=10.0.0.252 interface=ether1
    gateway-state=reachable scope=255 target-scope=10
    routing-mark=http-routing

    chain=prerouting src-address=192.168.0.0/24 protocol=tcp dst-port=80 action=mark-routing new-routing-mark=http-routing passthrough=yes

    essas duas regras foram as que adicionei, eu também criei as regras de firewall que existem no wiki da mikrotik internacional para proteção, ai criei uma regra forward no inicio das regras para liberar o tráfego na porta 80 para o servidor squid.



  3. #21

    Padrão

    ok ok problema resolvido.
    Última edição por romeubisso; 07-06-2008 às 18:02.

  4. #22

    Padrão

    Citação Postado originalmente por JHONNE Ver Post
    desculpe, postar regras não, mas posso te explicar direitinho, prefiro ensinar a pescar a lhe passar o peixe

    no meu caso,

    meu MK tem 4 placas de rede:

    interface 200.xxx.xxx.180 conectada a meu link de internet;
    interface 10.50.50.1 conecta os clientes
    interface 10.100.100.2 conectada ao servidor linux cache squid
    interface 10.200.200.1 também conectada ao servidor cache squids

    gateway default ou seja 0.0.0.0 é o 200.xxx.xxx.180
    segundo gateway 0.0.0.0 10.100.100.1 router mark nova

    em firewall tabela mangle prerouting
    para todos os pacotes tcp com destino a porta 80 marque a rota como nova

    no linux
    interface 1 conectada ao MK 10.100.100.1
    interface 2 conectada ao MK 10.200.200.2

    gateway 0.0.0.0 10.200.200.1

    nesta maquina linux está sendo feito o proxy transparente, portano não necessidade de redirecionamento da porta no MK

    sei que não necessessárias 2 interfaces de rede conectadas ao linux, mas cada doido tem suas manias (queria ter um controle sem nenhuma confusão de tudo que entra e que sai pelo meu cache, tipo bato o olho e vejo o ganho real de link)

    * essas são apenas as regras referente ao proxy paralelo, no se esqueça do mascaramento etc...
    olá amigo, tentei seguir seu esquema, mas não rolou certo instalei o bfw adicionei os ips, como vc mostrou , mas não deu em nada, consegui dar ping pelo mikrotik no ip do BFW e tudo mais, oBFE tbm, mas não pinga no gateway 10.200.200.1, que seria o gateway fornecido pelo MKT, o que eu faço ?? e como terrei certeza de que está funcionando??? obrigado desde!!!!



  5. #23

    Padrão

    Citação Postado originalmente por georgegomes Ver Post
    olá amigo, tentei seguir seu esquema, mas não rolou certo instalei o bfw adicionei os ips, como vc mostrou , mas não deu em nada, consegui dar ping pelo mikrotik no ip do BFW e tudo mais, oBFE tbm, mas não pinga no gateway 10.200.200.1, que seria o gateway fornecido pelo MKT, o que eu faço ?? e como terrei certeza de que está funcionando??? obrigado desde!!!!
    Cara primeiro vc precisa ter certeza que a conexão com o bfw tá correnta, coloque um computador conecado ao bfw e vê se navega.

    Segundo: Tenha cuidado quando for marcar a rota para a porta 80 tenha certeza que não está incluindo a rede que vem do bfw no router mark, senão vai criar um ciclo sem fim.

  6. #24

    Padrão

    Citação Postado originalmente por JHONNE Ver Post
    Cara primeiro vc precisa ter certeza que a conexão com o bfw tá correnta, coloque um computador conecado ao bfw e vê se navega.

    Segundo: Tenha cuidado quando for marcar a rota para a porta 80 tenha certeza que não está incluindo a rede que vem do bfw no router mark, senão vai criar um ciclo sem fim.
    bom olhei aqui pelo meu conheçimento está do do jeito que vc me descreveu, não sei mais o que olhar, olhe aqui as configurações:

    MKT está recebendo um gateway que criei no MKT principal atravez de um switch, só pra teste mesmo, criei as calsses 10.100.100.0 , 10.200.200.0 e o gateway 10.100.100.1 na interface squid que é ligada a ether0. a ether1 fica como a interface que recebe a net do MKT.

    No BFW coloquei duas placas sendo a ether0 com ip 10.100.100.1, configuração da net ether1 com o ip 10.200.200.2 e mask 255.255.255.x/30, pra limitar os ips configurei os dns com os da operadora. em dhcp deixei como está.

    meu msn é [email protected]