+ Responder ao Tópico



  1. #201

    Padrão

    Citação Postado originalmente por FernandodeDeus Ver Post
    Não, gostaria de fazer cache full apenas para o cache do squid e não do thunder, assim como vc faz só que uso a versão 2.XX e gostaria de uma ajuda.
    eu so consegui fazendo com web proxy ativo no MK 2.xx.xx ai em parent proxy coloco o ip do proxy paralelo e em parent proxy prt a porta que o proxy paralelo esta trabalhando pode ser a mesma do web proxy não tem problemas 3128 ai tudo que vem pro web proxy ele redireciona pro proxy externo tenta ai pra vc ver que da certo

  2. #202

    Padrão

    Arlin, instalar antivírus no proxy é fundamental ou não precisa?
    caso precise, tem algum tuto pra isso?



  3. #203

    Padrão

    Citação Postado originalmente por Arlin Ver Post
    eu so consegui fazendo com web proxy ativo no MK 2.xx.xx ai em parent proxy coloco o ip do proxy paralelo e em parent proxy prt a porta que o proxy paralelo esta trabalhando pode ser a mesma do web proxy não tem problemas 3128 ai tudo que vem pro web proxy ele redireciona pro proxy externo tenta ai pra vc ver que da certo
    Voce deixa fazendo cache na maquina do mk e na outra maquina ou coloca o Maximum cache size em none?

  4. #204

    Padrão

    Citação Postado originalmente por FernandodeDeus Ver Post
    Não, gostaria de fazer cache full apenas para o cache do squid e não do thunder, assim como vc faz só que uso a versão 2.XX e gostaria de uma ajuda.
    Cara,aqui deixo marcado tudo no mangle,ai no queue tree a regra de mandar a full eu deixei desabilitada,assim vai do proxy(thunder) para o cliente na velocidade contratada... aqui como vendo planos de 400kbps até 1MB,fika muito bom para ver videos por exemplo,mesmo na velocidade contratada... Essa história de liberar 3MB de full é meio furada,pois um video do thunder por exemplo,um video do Xvideos,nossa, tem vídeos de 200MB ou mais,imagina um cliente sugando esse video do proxy a uns 2,3MB... Vai dar um gargalo no seu Cartão.... Resumindo, Proxy é bom? Com certeza,mas nao precisa mandar nada a full nao... Ja os arquivos do squid,eu sempre digo... cacheie apenas arquivos pequenos.. 2,3mb ..e deixe a full (uns 3MB) tanto de up,quanto down....



  5. #205

    Padrão

    GENTE POR FAVOR, ME AJUDEM, SEGUI O TUTO CERTINHO E NAO FUNFA DE GEITO NENHUM...
    MEU SENARIO

    SERVIDOR MIKROTIK 2.9.27 COM 3 PLACAS DE REDE SENDO

    189.XXX.XXX.XXX MEU LINK CTBC 10 MB
    175.25.0.1/30 MEU PROXY SEGUIDO A RISCA IGUAL NO TUDO COMUNICANDO COM MK E TUDO
    10.10.0.1/16 CLIENTES.. MAIS OU MENOS UNS 500 CLIENTES MAS COM PLANOS QUE VARIA DE 128K E 256K

    COLOQUEI AS REGRAS NO FIREWALL E NAO ABRE PAGINA, MSN LOGA MAIS NAO NAVEGA...
    DENTRO DO MEU PROXY EU MANDO PINGAR O MK PINGA BLZ, MANDO PINGAR PRA FORA TIPO SITE UOL E PINGA BLZ.... ENTAO APARENTEMENTE ESTA TUDO SERTO... MAS NAO FUNFA ..
    SERA QUE HE MEU MK QUE E UMA VERSAO CRACKEADA....
    POR FAVOR ME DEEM UMA LUZ...

    GRATO NETFACIL....

  6. #206

    Padrão

    Pessoal, depois da instalação do Thunder não consigo redirecionamento pra ter acesso a nenhum FTP, nada de acesso a transmissão do receitanet, baixaki, etc...

    Alguém já teve esse problema?



  7. #207
    Analista de Suporte em Ti Avatar de rpclanhouse
    Ingresso
    Sep 2008
    Localização
    Suzano SP
    Posts
    410
    Posts de Blog
    10

    Padrão

    Citação Postado originalmente por NETFACIL Ver Post
    GENTE POR FAVOR, ME AJUDEM, SEGUI O TUTO CERTINHO E NAO FUNFA DE GEITO NENHUM...
    MEU SENARIO

    SERVIDOR MIKROTIK 2.9.27 COM 3 PLACAS DE REDE SENDO

    189.XXX.XXX.XXX MEU LINK CTBC 10 MB
    175.25.0.1/30 MEU PROXY SEGUIDO A RISCA IGUAL NO TUDO COMUNICANDO COM MK E TUDO
    10.10.0.1/16 CLIENTES.. MAIS OU MENOS UNS 500 CLIENTES MAS COM PLANOS QUE VARIA DE 128K E 256K

    COLOQUEI AS REGRAS NO FIREWALL E NAO ABRE PAGINA, MSN LOGA MAIS NAO NAVEGA...
    DENTRO DO MEU PROXY EU MANDO PINGAR O MK PINGA BLZ, MANDO PINGAR PRA FORA TIPO SITE UOL E PINGA BLZ.... ENTAO APARENTEMENTE ESTA TUDO SERTO... MAS NAO FUNFA ..
    SERA QUE HE MEU MK QUE E UMA VERSAO CRACKEADA....
    POR FAVOR ME DEEM UMA LUZ...

    GRATO NETFACIL....
    Quanto a versão crack, não é, olha os redirecionamentos .

  8. #208

    Padrão

    Citação Postado originalmente por rpclanhouse Ver Post
    Quanto a versão crack, não é, olha os redirecionamentos .

    Estou tendo este mesmo problema o amigo o ping para qualquer pagina do squid ou de uma maquina ligada ao mikrotik funciona que uma beleza o msn funciona mas a navegação fica a zero parece que ta entupido o canal rsrsrsrs sei la algo que realmente foge do meu pouco conhecimento, agradeço se alguem puder dar uma luz uso a versão 3.28, segue um anexo com as configurações basicas mikrotik e do squid e thunder.conf



  9. #209

    Padrão

    Citação Postado originalmente por geba3uer Ver Post
    Estou tendo este mesmo problema o amigo o ping para qualquer pagina do squid ou de uma maquina ligada ao mikrotik funciona que uma beleza o msn funciona mas a navegação fica a zero parece que ta entupido o canal rsrsrsrs sei la algo que realmente foge do meu pouco conhecimento, agradeço se alguem puder dar uma luz uso a versão 3.28, segue um anexo com as configurações basicas mikrotik e do squid e thunder.conf
    Colega, quando se usa hotspot, "creio" que tenha que fazer alguma adaptação nas regras...
    Fico lhe devendo a ajuda...pois hotspot não sei nem como se instala!

    Aproveito para pedir que se caso algum colega usa hotspot e esta com o thunder rodando,diga se fez seguindo as regras postadas no tópico, e se quando usa hotspot ha alguma necessidade de regras ou adaptações extras...

  10. #210

    Padrão

    Citação Postado originalmente por BillGates Ver Post
    Colega, quando se usa hotspot, "creio" que tenha que fazer alguma adaptação nas regras...
    Fico lhe devendo a ajuda...pois hotspot não sei nem como se instala!

    Aproveito para pedir que se caso algum colega usa hotspot e esta com o thunder rodando,diga se fez seguindo as regras postadas no tópico, e se quando usa hotspot ha alguma necessidade de regras ou adaptações extras...
    tambem não entendo muito bem e nem uso hotspot heheh mais o material eu tenho aki segue anexo pra quem quiser experimentar com paginas de aviso redirecionamento pro proxy tudo certinho ok galera



  11. #211

    Padrão

    Citação Postado originalmente por BillGates Ver Post
    Colega, quando se usa hotspot, "creio" que tenha que fazer alguma adaptação nas regras...
    Fico lhe devendo a ajuda...pois hotspot não sei nem como se instala!

    Aproveito para pedir que se caso algum colega usa hotspot e esta com o thunder rodando,diga se fez seguindo as regras postadas no tópico, e se quando usa hotspot ha alguma necessidade de regras ou adaptações extras...
    Amigo o hotspot foi uma outra tentativa porque mesmo sem hotspot apenas com um servdidor dhcp ativado nesse server de teste o problema é exatamente o mesmo

  12. #212

    Padrão

    Citação Postado originalmente por NETFACIL Ver Post
    GENTE POR FAVOR, ME AJUDEM, SEGUI O TUTO CERTINHO E NAO FUNFA DE GEITO NENHUM...
    MEU SENARIO

    SERVIDOR MIKROTIK 2.9.27 COM 3 PLACAS DE REDE SENDO

    189.XXX.XXX.XXX MEU LINK CTBC 10 MB
    175.25.0.1/30 MEU PROXY SEGUIDO A RISCA IGUAL NO TUDO COMUNICANDO COM MK E TUDO
    10.10.0.1/16 CLIENTES.. MAIS OU MENOS UNS 500 CLIENTES MAS COM PLANOS QUE VARIA DE 128K E 256K

    COLOQUEI AS REGRAS NO FIREWALL E NAO ABRE PAGINA, MSN LOGA MAIS NAO NAVEGA...
    DENTRO DO MEU PROXY EU MANDO PINGAR O MK PINGA BLZ, MANDO PINGAR PRA FORA TIPO SITE UOL E PINGA BLZ.... ENTAO APARENTEMENTE ESTA TUDO SERTO... MAS NAO FUNFA ..
    SERA QUE HE MEU MK QUE E UMA VERSAO CRACKEADA....
    POR FAVOR ME DEEM UMA LUZ...

    GRATO NETFACIL....

    Conseguiu a solução estou com o mesmo problema e nada de funciona



  13. #213

    Padrão

    Citação Postado originalmente por Arlin Ver Post
    tambem não entendo muito bem e nem uso hotspot heheh mais o material eu tenho aki segue anexo pra quem quiser experimentar com paginas de aviso redirecionamento pro proxy tudo certinho ok galera

    O problema é que mesmo nao usando hotspot acontece o mesmo erro ele somente navega se desativer a regra de firewall do redirecionamento

  14. #214

    Padrão

    Deu trabalho mais rodou aqui o hotspot em paralelo com o thunder nas v3.13 e 3.22, em breve posto um tutor.



  15. #215
    Analista de Suporte em Ti Avatar de rpclanhouse
    Ingresso
    Sep 2008
    Localização
    Suzano SP
    Posts
    410
    Posts de Blog
    10

    Padrão

    Citação Postado originalmente por geba3uer Ver Post
    Amigo o hotspot foi uma outra tentativa porque mesmo sem hotspot apenas com um servdidor dhcp ativado nesse server de teste o problema é exatamente o mesmo
    Aqui segui o topico de instalação do Thunder pelo Ubuntu, porém, tive que fazer umas adaptações, como utilizo hotspot, tive que adaptra mais um pouco rsrsrsr la vai :

    Mangle

    Código:
    / ip firewall mangle add chain=forward protocol=tcp content="X-Cache: HIT" action=mark-connection \ new-connection-mark=forward-hits passthrough=yes comment="Cache \ Full" disabled=no add chain=forward connection-mark=forward-hits action=mark-packet \ new-packet-mark=cache-hits passthrough=yes comment="" disabled=no add chain=forward protocol=tcp content="!THUNDER: THUNDER" \ action=mark-connection new-connection-mark=thunder-connection \ passthrough=yes comment="Thunder Cache Full" disabled=no add chain=forward protocol=tcp connection-mark=thunder-connection \ action=mark-packet new-packet-mark=thunder-packs passthrough=yes \ comment="" disabled=no add chain=forward dst-address=192.168.10.250 protocol=tcp dst-port=80 \ action=mark-connection new-connection-mark=thunder-connection \ passthrough=yes comment="Thunder - Cache Full" disabled=yes
    NAT

    Código:
    / ip firewall nat add chain=srcnat src-address=192.168.10.0/24 action=masquerade \ comment="masquerade hotspot network" disabled=no add chain=dstnat dst-address-list="Sem proxy" action=accept comment="Teste \ Aceitar Proxy" disabled=no add chain=dstnat src-address=192.168.0.0/24 dst-address=!192.168.10.250 \ protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.10.250 \ to-ports=3128 comment="Teste Redirecionamento Thunder" disabled=no add chain=srcnat src-address=192.168.0.0/24 action=masquerade comment="" \ disabled=no add chain=srcnat src-address=192.168.0.0/24 action=masquerade \ comment="masquerade hotspot network" disabled=no
    Filter

    Código:
    / ip firewall filter add chain=forward src-address=192.168.10.0/24 action=accept comment="Thunder \ " disabled=no
    Obs - Coloque esta regra acima das demais

    Crie uma Queue Com o nome Thunder ( ou algo que te faça lembrar rsrsrs ) em target address
    coloque o Ip do seu Proxy. eu no meu caso deixo Ilimitado .

    Lembre-se Os ips que coloquei são da minha faixa de rede, altere de acordo com suas necessidades.

    Aqui estou usando uma Bridge e tudo passa por ela .

    Já para Hotspot va em Ip=>Hotspot=>Server=>Profiles escolha seu Hostpot em HTTP Proxy, coloque o Ip do seu Debian e em Port coloque 3128 ( se vc seguiu o tuto de instalação do Ubuntu do Bil Gates ) vai funcioar certim ...


    Bom Domingo a todos .

  16. #216

    Padrão

    Citação Postado originalmente por rpclanhouse Ver Post
    Aqui segui o topico de instalação do Thunder pelo Ubuntu, porém, tive que fazer umas adaptações, como utilizo hotspot, tive que adaptra mais um pouco rsrsrsr la vai :

    Mangle

    Código:
    / ip firewall mangle add chain=forward protocol=tcp content="X-Cache: HIT" action=mark-connection \ new-connection-mark=forward-hits passthrough=yes comment="Cache \ Full" disabled=no add chain=forward connection-mark=forward-hits action=mark-packet \ new-packet-mark=cache-hits passthrough=yes comment="" disabled=no add chain=forward protocol=tcp content="!THUNDER: THUNDER" \ action=mark-connection new-connection-mark=thunder-connection \ passthrough=yes comment="Thunder Cache Full" disabled=no add chain=forward protocol=tcp connection-mark=thunder-connection \ action=mark-packet new-packet-mark=thunder-packs passthrough=yes \ comment="" disabled=no add chain=forward dst-address=192.168.10.250 protocol=tcp dst-port=80 \ action=mark-connection new-connection-mark=thunder-connection \ passthrough=yes comment="Thunder - Cache Full" disabled=yes
    NAT

    Código:
    / ip firewall nat add chain=srcnat src-address=192.168.10.0/24 action=masquerade \ comment="masquerade hotspot network" disabled=no add chain=dstnat dst-address-list="Sem proxy" action=accept comment="Teste \ Aceitar Proxy" disabled=no add chain=dstnat src-address=192.168.0.0/24 dst-address=!192.168.10.250 \ protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.10.250 \ to-ports=3128 comment="Teste Redirecionamento Thunder" disabled=no add chain=srcnat src-address=192.168.0.0/24 action=masquerade comment="" \ disabled=no add chain=srcnat src-address=192.168.0.0/24 action=masquerade \ comment="masquerade hotspot network" disabled=no
    Filter

    Código:
    / ip firewall filter add chain=forward src-address=192.168.10.0/24 action=accept comment="Thunder \ " disabled=no
    Obs - Coloque esta regra acima das demais

    Crie uma Queue Com o nome Thunder ( ou algo que te faça lembrar rsrsrs ) em target address
    coloque o Ip do seu Proxy. eu no meu caso deixo Ilimitado .

    Lembre-se Os ips que coloquei são da minha faixa de rede, altere de acordo com suas necessidades.

    Aqui estou usando uma Bridge e tudo passa por ela .

    Já para Hotspot va em Ip=>Hotspot=>Server=>Profiles escolha seu Hostpot em HTTP Proxy, coloque o Ip do seu Debian e em Port coloque 3128 ( se vc seguiu o tuto de instalação do Ubuntu do Bil Gates ) vai funcioar certim ...


    Bom Domingo a todos .

    Amigo agradeço as regras mas creio que meu problema seja no servidor proxy porque o sintoma é exatamente o mesmo adicionando suas regras e como eu citei antes independente se usar o hotspot ou somente uma configuração basica o sintoma é o mesmo, da uma impressão que ha navegação mas demora cerca de um minuto e depois da um erro de referencia ao cache, mas nao sei o que é inclusive copiei exatamente como esta o arquivo na pagina postado pelo Bill e nada.

    o que acho muito engraçado é que os pings funcionam perfeitamente para qualquer site tanto do cache como do mikrotik é como se tivesse alguma regra impedindo a navegação no squid



  17. #217
    Analista de Suporte em Ti Avatar de rpclanhouse
    Ingresso
    Sep 2008
    Localização
    Suzano SP
    Posts
    410
    Posts de Blog
    10

    Padrão

    Citação Postado originalmente por geba3uer Ver Post
    Amigo agradeço as regras mas creio que meu problema seja no servidor proxy porque o sintoma é exatamente o mesmo adicionando suas regras e como eu citei antes independente se usar o hotspot ou somente uma configuração basica o sintoma é o mesmo, da uma impressão que ha navegação mas demora cerca de um minuto e depois da um erro de referencia ao cache, mas nao sei o que é inclusive copiei exatamente como esta o arquivo na pagina postado pelo Bill e nada.

    o que acho muito engraçado é que os pings funcionam perfeitamente para qualquer site tanto do cache como do mikrotik é como se tivesse alguma regra impedindo a navegação no squid

    Muito estranho mesmo pois estava com o mesmo problema e resolvi fazendo estas adaptações, mas beleza se conseguir, avisa aqui como fez bele? afinal pode ser o problema de muitos !

  18. #218

    Padrão

    Citação Postado originalmente por Demo Bill Ver Post
    Deu trabalho mais rodou aqui o hotspot em paralelo com o thunder nas v3.13 e 3.22, em breve posto um tutor.
    Vlw colega,creio que a unica adaptação para a perfeita integração do Proxy-Thunder + MK,deve ser feita no proprio MK msm...

    Quando puder,coloque alguma coisa...Ai posso ver certinho e adaptar como mais uma parte do tuto!

    Vlw...



  19. #219

    Padrão

    Citação Postado originalmente por geba3uer Ver Post
    Amigo agradeço as regras mas creio que meu problema seja no servidor proxy porque o sintoma é exatamente o mesmo adicionando suas regras e como eu citei antes independente se usar o hotspot ou somente uma configuração basica o sintoma é o mesmo, da uma impressão que ha navegação mas demora cerca de um minuto e depois da um erro de referencia ao cache, mas nao sei o que é inclusive copiei exatamente como esta o arquivo na pagina postado pelo Bill e nada.

    o que acho muito engraçado é que os pings funcionam perfeitamente para qualquer site tanto do cache como do mikrotik é como se tivesse alguma regra impedindo a navegação no squid
    Vamos la... vamos rever alguns detalhes:

    - Vc esta usando regras de conexões simultâneas?
    - Como esta seu firewall? Cheio de varias regras,?
    - Esta usando LoadBalance? Caso SIM,esta fazendo-o no mesmo MK onde entra o Proxy?
    - Que mascara esta usando no proxy e no mk? Caso use mascara /24 na faixa de rede de seus clientes,então use mascara /30 para conectar o Proxy ao MK.
    - A regra de redirecionamento para o proxy esta por ultima no NAT?
    - Setou corretamente as portas tanto no proxy,como no MK?

    Após rever algumas das dicas acima,caso ainda encontre problemas,post aqui como esta seu:

    /ip address
    /ip firewall rules
    /ip firewall nat
    /ip firewall mangle

    t+

  20. #220

    Padrão Proxy - 1 HD para o Sistema | 1 HD para o SquidCache | 1 HD para o ThunderCache

    Iniciei um tutorial básico de como usar mais de um HD no proxy,caso alguém tenha alguma dúvida,pode estar acompanhando o tópico...

    O modo é bastante simples,mas eficaz...

    1 HD para o Sistema
    1 HD para o SquidCache
    1 HD para o ThunderCache

    Segue o Link: Clique aqui!