Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão Mikrotik paralelo Squid (Slackware 12)

    tenho um sistema com servidor pppoe (MK) e um load balance (MK) .... to tentando colocar um proxy squid (Slackware).... mas não estou conseguindo fazer o mk rodar com o squid.

    Alguem poderia me ajudar....desde ja agradeço
    Vou colocar um esquema do meu sistema
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         Sistema.bmp
Visualizações:	505
Tamanho: 	1,04 MB
ID:      	3366  

  2. #2

    Padrão .

    olá amigo , de repente essas regras te ajudam
    ip>firewall>nat

    redir_nat1
    chain=dstnat action=dst-nat to-addresses=(ip do seu proxy) to-ports=3128 src-address=!(seu ip dos clientes) in-interface=(sua entrada) dst-port=80 protocol=tcp

    redir_nat2
    chain=srcnat action=src-nat to-addresses=(seu gateway) to-ports=0-65535 src-address=(seus clientes/xx) out-interface=(sua saida)

    ip>firewall>filter rules
    redir_filter
    chain=forward action=accept src-address=(seus clientes) dst-address=(seu proxy) in-interface=(sua entrada) out-interface=(sua saida) dst-port=3128 protocol=tcp

  3. #3

    Padrão

    não deu certo amigo...eu uso proxy transparente no mikrotik

  4. #4

  5. #5
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    Deixe a configuracao normal para o web-proxy rodar. Para o squid rodar em paralelo, entre no web-proxy e no campo parente proxy, coloque o ip da mquina com squid (tem que estar no mesmo range de ip). E sete a porta que o squid esta escutando.

  6. #6

    Padrão

    fernandofiorentinn como seriam as regras para essa configuração, porque não posso fazê-la funcionar

    mikrotik interfaces

    ether 1 - internet - 192.168.0.1
    ether 2 - squid - 192.168.10.253
    ether 3 - clientes - 192.168.1.0/24

  7. #7
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    Vc esta colocando o squid com um range diferente do que vc esta usando no mk. Testa se vc consegue pingar.

  8. #8

    Padrão resposta

    amigo qual o gateway dos seus clientes? 192.168.1.1?

  9. #9
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    se esse for o ip da placa lan.

  10. #10

    Padrão

    gateway clientes 192.168.1.1

    gateway squid 192.168.10.1

    ip squid 192.168.10.253

  11. #11

    Padrão olá amigo aqui uso dessa forma

    primeira coisa nao uso parent proxy, o web proxy do mikrotik ta desativado.
    ip>firewall>nat

    redir_nat1
    chain=dstnat action=dst-nat to-addresses=10.0.0.253 to-ports=3128
    src-address=!192.168.1.1 in-interface=ether3 dst-port=80 protocol=tcp
    ;;; redir_nat2
    chain=srcnat action=src-nat to-addresses=192.168.1.1 to-ports=0-65535
    src-address=192.168.1.0/24 out-interface=ether3

    ;;; redir filter
    chain=forward action=accept src-address=192.168.1.0/24
    dst-address=10.0.0.253 in-interface=ether3 out-interface=ether2
    dst-port=3128 protocol=tcp
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         esquema.JPG
Visualizações:	228
Tamanho: 	8,4 KB
ID:      	3381  
    Última edição por fernandofiorentinn; 15-01-2009 às 14:07.

  12. #12

  13. #13

    Padrão olá

    Citação Postado originalmente por ViktorOnline Ver Post
    da forma que eu propus, se usa apenas duas redes no mikrotik e apenas uma no linux ( com dhpc desativado) e o mikrotik como router, vc coloca o seu proxy no mesmo range do mikrotik, exemplo:
    se o ip que sai do router é 192.168.10.1 seu proxy vc coloca 192.168.10.253 da forma que esta, porem nao ligado ao mikrotik fisicamente, vai no switch... nossa ligação com ele é por meio das regras que eu postei acima.

  14. #14
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    MIKROTIK

    COM 3 PLACAS DE REDE

    PLACA WAN

    IP COM RANGE DA OPERADORA GATEWAY IP DO ROTEADOR

    PLACA LAN

    IP 192.168.1.1 MASCARA 255.255.255.0

    PLACA (MK-SQUID)

    172.16.0.1 MASCARA 255.255.0.0

    MAQUINA COM SQUID

    2 PLACAS DE REDE

    WAN

    IP COM RANGE DA OPERADORA GATEWAY IP DO ROTEADOR


    LAN (SQUID-MK)

    172.16.0.2 MASCARA 255.255.0.0

    MAQUINAS CLIENTES

    IP NO RANGE 192.168.1.2 ATE 254 MASCARA 255.255.255.0

    GATEWAY 192.168.1.1

    Agora vai !!!

  15. #15

  16. #16
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    O squid nao pode estar no swicht junto com os clientes se não podem apontar para ele e navegar free. Se quiser usar so 2 placas no mk, coloque dois ips na wan e jogue o swicht para o outro lado.

  17. #17

  18. #18

    Padrão .

    Citação Postado originalmente por interhome Ver Post
    O squid nao pode estar no swicht junto com os clientes se não podem apontar para ele e navegar free. Se quiser usar so 2 placas no mk, coloque dois ips na wan e jogue o swicht para o outro lado.
    foi o que eu disse meu amigo

  19. #19

    Padrão

    Citação Postado originalmente por interhome Ver Post
    O squid nao pode estar no swicht junto com os clientes se não podem apontar para ele e navegar free. Se quiser usar so 2 placas no mk, coloque dois ips na wan e jogue o swicht para o outro lado.
    O linux pode fazer controle de mac x ip também, apesar de ele poder fazer uma rede so para o mtik-linux.

  20. #20
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    Cuidado com o uso do seu cache pela rede externa. Não esqueça o DNS.