Página 2 de 3 PrimeiroPrimeiro 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. #7

    Padrão

    Pelo que eu entendi e estou fazendo aqui também é como o Sergio disse.

    A saida dupla ou qualquer que seja tem que ser marcada "antes" de ser repassada. Por isso
    temos que usar o Mangle.

    Se o proxy tah em paralelo em outra maquina o gateway padrão é o mkt. Depois o mkt toma
    conta do trabalho pesado....

    To certo Sergio ?

  2. #8
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão

    Citação Postado originalmente por muriloc4 Ver Post
    grande sergio o mestre yoda do mikrotik.... ja cansei de procurar mas não achei nda efetico sobre proxy paralelo.... coloquei o ubuntu 8.04 com squid 2.6 stb13 com zph, o ubuntu tem uma unica placa que se comunica com o mk e o meu squid.conf

    Sim, o esquema é por ai... não analisei suas conf pois estou sem tempo, mas se está funcionando, blz.




    Citação Postado originalmente por muriloc4 Ver Post
    e no mk ao inves de ir em web proxy, fui em ip/proxy e marquei enable.
    Sim, mas e dai? quem está fazendo o web-proxy não é o squid? Pq está marcando? Deveria apenas estar fazendo DNAT.

    Citação Postado originalmente por muriloc4 Ver Post
    fiz com as regras do pedro filho de nat,mangle e queue.
    Não sei quais são essas regras...


    Citação Postado originalmente por muriloc4 Ver Post
    esta certo ou vc tem um que é eficaz.... não quero fazer cacheo no mk e sim em paralelo.
    O que deve ser feito é apenas um DNAT quando se tem um proxy externo, não precisa ficar reinventando a roda com regras de mangle. Se quiser pode usar o esquema do Alexandre Correa para marcar os pacotes que são HITs do squid e a partir dessa marca fazer um limite de banda diferenciado.



  3. #9
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão

    Citação Postado originalmente por fredpezzini Ver Post
    Pelo que eu entendi e estou fazendo aqui também é como o Sergio disse.

    A saida dupla ou qualquer que seja tem que ser marcada "antes" de ser repassada. Por isso
    temos que usar o Mangle.

    Se o proxy tah em paralelo em outra maquina o gateway padrão é o mkt. Depois o mkt toma
    conta do trabalho pesado....

    To certo Sergio ?

    Rapaz estou sem entender o que andam fazendo... Se o proxy está em paralelo o gateway padrão dele é o que está configurado... o que tem as políticas de rotas?

    Se o proxy está "atrás" do Mikrotik, e o mesmo (mikrotik) é possui políticas de roteamento, as conexões do proxy obedecerão essas políticas. Se for isso que estão em dúvida, esta é a resposta.

  4. #10

    Padrão

    Citação Postado originalmente por sergio Ver Post
    Rapaz estou sem entender o que andam fazendo... Se o proxy está em paralelo o gateway padrão dele é o que está configurado... o que tem as políticas de rotas?

    Se o proxy está "atrás" do Mikrotik, e o mesmo (mikrotik) é possui políticas de roteamento, as conexões do proxy obedecerão essas políticas. Se for isso que estão em dúvida, esta é a resposta.

    Isso mesmo, o proxy está atras. Entao o mkt faz o resto... Abraço e aguardo o proximo curso de mkt.



  5. #11

    Padrão outra coisa

    sergio (olha que frenetico) fiz um dst-nat como falou... sem mecher com IP/Proxy ou IP/Web Proxy.. as maquinas com windows XP, não navegam, mas o msn funciona.. a minha que é VIsta 64 funfa normal..os clientes com xp depois de um tempo da um erro do squid (do proxy paralelo) que a URL não pode ser recuperada.o cache não pode resolver o cache??? o que pode ser???

  6. #12
    xargs -n 1 kill -9 Avatar de sergio
    Ingresso
    Jan 2004
    Localização
    Capital do Triângulo
    Posts
    5.202
    Posts de Blog
    9

    Padrão

    Se postar suas configurações, com certeza eu e os demais colegas poderemos responder.