+ Responder ao Tópico



  1. Citação Postado originalmente por cddteam Ver Post
    Nao !!!!

    pra vc fazer ele ficar full e mole e so vc marcar os pacotes

    e repassar pros clientes a full !!!!

    eu pelo menos fiz isso aki



    ok abraços

    pode explicar isso melhor?
    queria q o cache saisse full, mas sai com o controle de banda do mkt q tenho para os clientes no queues com mk 2.9.27
    Última edição por lelyrock; 10-02-2009 às 11:10.

  2. Citação Postado originalmente por ivovid Ver Post
    seguinte ::

    fiz tudo como manda no tuto
    o debian ta instalado e o squid rodando

    as paginas tão sendo carregadas com mais rapidez

    baixei um aplicativo de 7Mb na minha maquina levou o tempo normal ( compativel com a velocidade)
    depois deletei o aplicativo dei um tempo e mandei baixar denovo qdo cliquei em salvar ele ja baixou no meu desktop, porem ,qdo vou em outra maquina e faço a mesma operação ele torna abaixar o arquivo da net

    sera q ta dando certo????

    tem como saber ????


    ps vou no MK e fico olhando o trafego das placas
    10.1.1.5 MK> dispara depois para
    10.1.1.6 minha placa > tempo todo ativa
    15.15.0.2 debian> dispara depois para

    pra testar se ta baixando a full vc tem q limpar o cache do IE ou do FIREFOX, se nao baixa a full mesmo, mas nao do cache do debiam, e sim do cache da propria maquina cliente



  3. Para os clientes voltarem a navegar quando vc desligar o debian é so desabilitar a regra de redirect do proxy na aba nat do mikrotik.

    Uma pergunta: vc colocou o sarg pra funcionar nesse debian que voce fez???


    Citação Postado originalmente por lelyrock Ver Post
    eu usei cabo direto mesmo... dependendo da plca de rede ela reconhece os dois modos de ligaçao sem problemas....

    fiquei 2 dias me matando aqui tentando fazer isso tudo funcionar, pois tava comentendo uns pequenos vacilos:
    1-o debian nao tava comunicando de jeito nenhum com mkt, reinstalei o debian umas 3 vezes, troquei placa de rede do mkt e nada, ate q resolvi testar a comunicaçao com outro pc e nada de pingar tb!! testei uma ponta crossover com imenda q tenho pra testes e nada! fui ver o cabo direito e tinha invertido o laranja e marron!!! eita vacilo meu!!!rs
    2-depois q consegui comunicar com o debian e instalei e configurei tudo o proxy nao tava passando de jeito nenhum, nada de trafego na interface do debiam.... revi as regras do web proxy varias vezes e reinstalei o squid dezena de vezes, e alterei todas as permissoes das pastas pra 777 e nada! fui rever a configuraçao no mk com calma e vi q tinha colocado pro proxy sair pela mesma porta de entrada, ao inves da interface dos clientes!!!! engraçado é q os clientes tavam navegando normal. santo vacilo!!!rs

    agora ta tudo de boa, funcionando 100%


    so to com umas duvidas:
    qdo desligo o debian, todos os clientes param, ate mesmo qdo vou no mk la no webproxy e mudo o estado de enable pra disable, os clientes nao navegam, porem todos pingam, como faço pra fazer os clientes voltarem a navegar qdo precisar desligar o debian? uma forma rapida, sem ter q desfazer todas as regras.

  4. Citação Postado originalmente por hideout Ver Post
    Para os clientes voltarem a navegar quando vc desligar o debian é so desabilitar a regra de redirect do proxy na aba nat do mikrotik.

    Uma pergunta: vc colocou o sarg pra funcionar nesse debian que voce fez???

    o sarg é pra ver o acesso q o squid ta tendo ne? ainda nao instalei nao, consegui colocar o squid pra funcionar ontem a noite (terça) e hj o dia foi bem corrido, nao deu pra ler direito sobre o sarg....
    procurei informaçoes sobre o uso do squid la no access.log mas achei as informaçoes muito vagas, mas ja q vc falou do sarg vou instala-lo
    ate entao tenho monitorado o uso da banda dele pelas interfaces e pelo queues (inclui ele no queues pra ver qtos mb tava passando por ele.

    uma coisa de achei estranho é o uso da memoria ram
    ta gastando pouca ram!! o sistema todo do debian ta gastando cerca de 150mb de ram. to ate estranhando
    todo mundo fala q consome muita memoria ram entao montei uma maquina com 3gb de ram.
    no tutorial fala pra reservar 40% da ram para o squid, coloquei 1300MB (que ate um pouco mais de 40%) e o tamanho maximo do arquino pra ficar na memoria ram de 256kb. sera q é normal mesmo?rs o cache no hd parece q ta pouco, cerca de 200mb sendo q ficou o dia inteiro funcionando, e pelo queues vi q entrou 650mb

    entao pelas contas entrou 650mb, 200mb foi pro HD e 150mb ficou na ram.... e o resto?rs

    pretendo desligar todos os dias a noite o debian e o mkt (esqueci de falar, uso isso numa lan house, e nao num provedor), sera q era melhor eu reduzir o tamanho do arquivo q ficara na ram q atualmente ta 256kb? se ficar dessa forma mesmo, acho q vou ate colocar o squid em uma maquina mais simples com menos ram.

    outra coisa q estranhei é o uso da ram do mikrotik, a maquina tem 256mb de ram e no final da tarde ja ta qse toda cheia, aumentando progressivamente durante o dia, se o proxy ta no debian, pq ta aumentando o consumo de ram no mikrotik?
    no meu mk tenho 256mb de ram, chegou a consumir 161mb (pico) e apos desligar o debian a memoria do mkt abaixou para 16mb (valor normal antes da instalaçao do proxy)
    uso a versao 2.9.27, e la no webproxy tem um campo q nao tem ai no tutorial do 3.x q é o "maximum object size" q por padrao tava 4096KiB e nao alterei, sera q ta fazendo cache tanto no MK qto no debian???? o "parente proxy" ta marcado para o 192.168.10.2


    ps. desculpe fazer tantas perguntas, mas é q sou novo nisso, e se puder me ajudar agradeço muito!
    Última edição por lelyrock; 10-02-2009 às 21:24.



  5. Citação Postado originalmente por wifiinternet Ver Post
    primero vc vai usar :

    1 Mikrotik (qualquer versão) funcionando 3 placas de redes (com a placa de rede que vai para a Debian (ip=192.168.10.1/30)
    1 Debian Com 1 placa de rede editado assim (ip=192.168.10.2/mask=255.255.255.255.252/gw q eo mikrotik=192.168.10.1)


    Essa regra e para o mikrotik conversar com a Debian

    Vá em Firewall, dentro da aba NAT, clique em + , na janela a seguir, na primeira aba chamada GENERAL, no campo CHAIN escolha a opção SRCNAT, na opção SRC. ADDRESS coloque 192.168.10.0/30, vá até a aba ACTION E selecione MASQUERADE.



    primeiro a rede vai ficar assim

    internet
    !
    Mikrotik------Debian
    !
    !
    clientes

    agora instale o squid3 e tbm se vc precisar ssh para acessar-lo na sua rede(preferencial)( #apt-get update ) eu uso o putty no windows
    (#apt-get install ssh )vou disponixar para download
    #apt-get update
    #apt-get install squid3

    der permissões as pastas do proxy

    #chmod 777 /var/spool/squid3
    #chmod 777 /var/log/squid3
    #chown proxy.proxy /var/spool/squid3
    #chown proxy.proxy /var/log/squid3


    agora vc tem que apagar seu squid.conf
    #rm -rf etc/squid3/squid.conf
    agora criar-lo
    #vi etc/squid3/squid.conf
    ou use o mcdit
    se tiver em modo grafico va em pelo gedit

    agora leia o squid.conf e altere de acordo com seus hardware e seus clientes e edite do sua preferencia


    #Squid.conf gerado por Adriano Soluções - Adriano Jorge Vitorino Melo Junior
    #Contato (82) 9909-3868
    #
    # regras de segurança, iptables, etc. executadas no mikrotik.

    http_port 5128
    visible_hostname webproxy


    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 563
    acl Safe_ports port 80
    acl Safe_ports port 21
    acl Safe_ports port 443 563
    acl Safe_ports port 70 #protocolo gopher antigão
    acl Safe_ports port 210 #whais
    acl Safe_ports port 1024-65535 #todas as outras portas
    acl Safe_ports port 280 #http-mgmt
    acl Safe_ports port 488 #gss-http
    acl Safe_ports port 591 #filemaker
    acl Safe_ports port 777 #multi http
    acl Safe_ports port 901 #acesso Swat
    acl purge method PURGE
    acl CONNECT method CONNECT
    http_access allow manager localhost
    http_access deny manager
    http_access allow purge localhost
    http_access deny purge
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_PORTS

    #permissão de acesso ao proxy, rede do Mikrotik
    #classe de rede ou classes separadas por espaços.
    acl redelocal src 192.168.10.1
    http_access allow localhost
    http_access allow redelocal

    #bloquear todos outros acessos.
    http_access deny all

    #access log
    cache_access_log /var/log/squid3/access.log

    #cache.log
    cache_log /var/log/squid3/cache.log

    #memoria reservada para o cache, coloque um valor de preferencia 40%
    # do total da sua maquina, e não mais.
    cache_mem 80 MB

    #máximo tamanho dos arquivo cache na memoria
    maximum_object_size_in_memory 80 KB

    #máximo tamanho dos arquivo cache no hd
    maximum_object_size 50 MB
    minimum_object_size 0 KB

    #regra que começa a esvaziar / substituir arquivos no cache em 90%
    cache_swap_low 80
    cache_swap_high 90

    #indicação de localização da pasta de arquivos cache e em sequência valor
    #total em MB de espaço no hd a ser usado pelo cache, numero de pastas, e
    #numero de subpastas do cache.
    cache_dir ufs /var/spool/squid3 50048 16 256

    #intervalos de tempos que o proxy verificara os arquivos dos site acessado
    #conferem com o do cache, o valor 4560 significa 04 dias
    refresh_pattern ^ftp: 15 20% 4560
    refresh_pattern ^gopher: 15 0% 4560
    refresh_pattern . 15 20% 4560

    #Mantendo objetos recentes e pequenos na memoria
    memory_replacement_policy heap GDSF

    #Ativando pools de memoria, evitando o Squid ficar realocando memoria toda hora que precisar, manter pools de 32MB
    #memory_pools off
    #memory_pools_limit 0

    #########################################################################################################
    qual quer duvida desse squid.conf pode falar .

    agora seu squid ta funcionado

    abra seu mikrotik vá em IP > WEB PROXY> SETTINGS

    port:3128
    parent proxy:192.168.10.2
    parent port proxy:5128
    cache driver:system
    cache adriministrador"sua preferencia"
    max. cache size:none
    max client conection :1000
    " server """""""" :1000

    Pronto, seu proxy tem comunicação com o mikrotik e está apto a atender clientes, vamos as configurações para que os clientes passem pelo proxy.

    Vamos supor que a rede que você tem configurada para seus clientes é 10.0.0.0/24 (cliente 1 = 10.0.0.2/24, cliente 2 =10.0.0.3/24 etc...), também vamos pegar o primeiro ip desta classe como o configurado em IP ADDRESS ou seja 10.0.0.1/24.

    Precisamos primeiro permitir que esta classe acesse o proxy:

    Vá em IP > WEB PROXY, na aba ACCESS clique em +, já janela seguinte adicione a classe 10.0.0.0/24 no campo SRC-ADDRESS, na opção action deixe em ALLOW.

    Agora vamos barrar qualquer outra classe para acesso ao proxy:

    Clique novamente no + e na deixe todos os campos como estão, somente altere a opção action para DENY.

    Precisamos agora direcionar todo o trafego da porta 80 para o proxy, vá em IP > FIREWALL > aba NAT clique em + e coloque exatamente como esta na imagem abaixo:
    http://www.vivaolinux.com.br/imagens...rect-proxy.JPG

    Nas imagens acima, na aba GENERAL temos um campo marcado com um [!] escrito IP VÁLIDO DO SEU SERVIDOR,no seu caso o ip daDebian 192.168.10.2 , troque esta mensagem pelo IP válido que você está utilizando nesta máquina e mantenha o [!], no campo interfaces, onde na imagem aparece REDE_8 troque pela interface que atende diretamente seus clientes (ex: ether3).

    Agora temos que bloquear o acesso externo ao proxy, esta regra é muito importante, clique na aba FILTER RULES e clique no +, coloque exatamente como na figura abaixo:http://www.vivaolinux.com.br/imagens...erno-proxy.JPG

    e esse vc estiver no mk 2.9.27 tem que clicar em !x!transparent proxy

    eu tenho 15 anos foi moleza fazer o proxy e pq começei um dias desses
    coloquei esse proxy em uma rede de 200 clientes com uns 100 clientes acessando simultaniamente

    qualquer duvida pode me adicionar (adrianobatalh@hotmail.com)

    qualquer duvida dou o suporte a todos do forum



    amigo por favor posso usar o
    Squid version 2.7


    vi q vc ta usando a versão 3.0

    vc ja tentou com essa versão??

    muito obrigdo






Tópicos Similares

  1. Respostas: 12
    Último Post: 29-09-2012, 09:49
  2. Squid - lentidão em paralelo ao Mikrotik - direto ok
    Por rockeiromaiden no fórum Redes
    Respostas: 7
    Último Post: 29-10-2009, 19:16
  3. Respostas: 4
    Último Post: 14-07-2009, 08:37
  4. Respostas: 15
    Último Post: 07-05-2009, 10:29
  5. mikrotik + parent proxy squid
    Por jdmano no fórum Redes
    Respostas: 12
    Último Post: 08-04-2008, 20:36

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L