Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão Definitivamente o Web Proxy não funciona sozinho

    Companheiros!

    Li muitos comentários de membros que relatam ter instalado o MK e que o Web Proxy funcionou muito bem, fazendo a função esperada, que é a de cachear páginas para assim poupar banda e otimizar a rede e a de desviar páginas semelhantes a da globo, para que as mesmas não fiquem sendo exibidas com a mesma cara todos os dias.

    Baixei da página da Mikrotik Brasil e instalei as três versões que eles oferecem pra gente fazer um teste e escolher qual vai usar em definitivo e assim passar o ID para adquirir a licença. As versões foram a 2.9.27, 2.9.51 e 3.28. Nenhuma das três se mostrou eficiente no desvio de páginas iguais a da globo.

    Paguei a licença Level 4 e ainda não instalei em definitivo por causa desse pequeno detalhe.

    Me parece, pelo que li, o MK é eficiente somente em Bridge, WDS, AP e HOTSPOT. No meu caso, uma rede local, não funciona.

    Se para funcionar é preciso ter o MK em paralelo com o Debian, que é o que uso atualmente, para mim não convém, já que pretendia com o MK deixar apenas um servidor na rede. Por isso me interessei no MK.

    A regra :cgi-bin \? da versão 2.9.27 criada pelo MK na instalação não impede em nada que seja feito o cache dessas páginas. Mesmo que eu desative a regra nativa e crie outras, usando aspas duas ou três barras, ainda assim não funciona.

    Notei também que muitas funcionalidades funcionam muito bem, como por exemplo o controle de banda, o bloqueio a sites e o bloqueio por IP e MAC. O que está me causando dificuldades é o Web Proxy.

    Agora ficou a dúvida.

  2. #2

    Padrão

    amigo, olha existe outras maneiras de tira o site da globo para não ser cacheadas. dando um Accept antes da regra de redirecionamento para o proxy. fazendo assim o site ficar fora do proxy e não ser cacheada.

    até mais...

  3. #3

    Padrão

    Osni.

    A tua sugestão é bastante interessante.

    E quanto as demais páginas randônicas?

    Já imaginou ter que colocar uma a uma e a medida que forem surgindo?

    É muito trabalhoso e arcaico apelar para um método desses. O ideal e interessante é que o sistema fizesse sozinho o desvio do que é randônico. A regrinha existe e dizem que funciona. No meu caso não funcionou.

    Em todo caso agradeço imensamente a sugestão que você me faz.

    Obrigado.

  4. #4

    Padrão

    Companheiros!

    Sei que parece absurdo, mas a verdade é que a regra :cgi-bin \? que supostamente serviria para desviar do cache todas as páginas randônicas, não funciona.

    Fiz várias instalações com essas versões que já citei. Deixei a regra nativa criada durante a instalação, como também coloquei outras com diferentes parâmetros: ":cgi-bin \?", :cgi-bin \\?, :cgi-bin \\\? e nada de desviar. Já a regra para bloquear https funcionou perfeitamente, impedindo inclusive o acesso ao hotmail.

    Já tentei imaginar o que poderia estar impedindo a regra funcionar.

    Pelo menos instalado num PC AMD, 512 RAM, HD 40 GB, processador 1.6 GHZ, numa rede local, não funciona.

  5. #5

    Padrão

    Amigo, que bom! Olha vamos lá.Nunca fiz mas pode ser que deja certo. Supomos que queremos tirar do cache páginas ":cgi-bin \?", então fazemos assim, vamos tirar tudo o que contenha ":cgi-bin \?", desa maneira, não sei se vai funcionar ....


    Código :
    / ip firewall nat 
     
    add chain=dstnat in-interface=bridge1 protocol=tcp dst-port=80 content=":cgi-bin \\?" action=accept comment="" \ disabled=no 
     
    add chain=dstnat in-interface=bridge1 protocol=tcp dst-port=80 content="https://" action=accept comment
    ="" \ disabled=no

    assim tudo que estiver igual ao campo "content" ele jogará fora do proxy. Não sei se vai funcionar, mas vale a pena tentar.

    Até mais...

    Citação Postado originalmente por adircastro Ver Post
    Osni.

    A tua sugestão é bastante interessante.

    E quanto as demais páginas randônicas?

    Já imaginou ter que colocar uma a uma e a medida que forem surgindo?

    É muito trabalhoso e arcaico apelar para um método desses. O ideal e interessante é que o sistema fizesse sozinho o desvio do que é randônico. A regrinha existe e dizem que funciona. No meu caso não funcionou.

    Em todo caso agradeço imensamente a sugestão que você me faz.

    Obrigado.

  6. #6

    Padrão

    Osni.

    Acabo de aplicar a dica que você me passou. Vou ver o resultado no decorrer do dia.

    Em dando certo ou errado, postarei o resultado.

    Obrigado pela atenção dispensada.

  7. #7

    Padrão

    Bom saber... caso de certo..

    pois nas novas versoes não tem como colocar a rega no web proxy

  8. #8

    Padrão

    Companheiros!

    Vejam se essa regra de direcionamento, especificamente na parte em vermelho, está correta:

    chain=dstnat in-interface=Local protocol=tcp dst-port=80 action=redirect to-ports=8080

  9. #9

    Padrão

    depende.... essa é sua interface aonde estao seus clientes?

  10. #10

    Padrão

    Sim. São interfaces, a local serve a rede, e de nome Internet recebe o link.

  11. #11

  12. #12
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    O wep-proxy das versões 2x tanto o proxy da 3x funcionam perfeitamente. O uso das regras de accept no nat servem em caso de balanceamento. Assim forçamos alguns sites a sair pela rota default. Ou até mesmo colocando antes do redirecionamento para desviar do proxy.

  13. #13

    Padrão

    e ai? deu certo?


    Citação Postado originalmente por adircastro Ver Post
    Osni.

    Acabo de aplicar a dica que você me passou. Vou ver o resultado no decorrer do dia.

    Em dando certo ou errado, postarei o resultado.

    Obrigado pela atenção dispensada.

  14. #14

    Padrão

    Osni,

    Nesse momento estou testando a versão 3.13, pois creio que a 2.9.27 tem algum erro e a regrinha :cgi-bin \? não desvia nada do cache.

    Vou rodar depois a 3.28 como última tentativa. É que passei mais tempo fazendo teste na 2.9.27.

    Dando certo em alguma dessas versões, postarei o resultado e a maneira como fiz a configuração para todos que estejam com essa mesma dificuldade.

  15. #15

    Padrão

    ok, não esquece de postar como fez, porque isto ajuda muito as outras pessoas que estão com dificuldades.

    Até mais...

  16. #16

    Padrão

    Saudações a todos!

    Usei o MK 2.9.27 craqueado que não fazia o desvio. Por achar que o problema fosse por ele ser craqueado instalei aquelas versões que expiram em 24 horas, baixadas diretamente da página da Mikrotik Brasil para teste.

    Estou nesse momento fazendo um teste com o MK 2.9.51. Sendo que já passei pelo 3.13, que não fazia o desvio, e também pelo 3.28 que desconectava o tempo todo. Esse descartei logo.

    Até agora aquela regrinha :cgi-bin \?, que supostamente tem a função de desviar páginas randônicas, não funcionou. A atualização da página da globo, por exemplo, só acontece quando paro o Web Proxy e limpo o cache. Aí ela entra com as notícias fresquinhas. Se não faço assim a página fica pra sempre com as mesmas notícias, inclusive as páginas internas, como a de esporte.

    De certa maneira isso me impressiona, pois leio aqui o relato de muita gente que afirma que o Web Proxy funciona corretamente e que faz esse desvio. Gostaria de saber exatamente como é possível para o MK sozinho fazer cache e desvio.

    Quero acreditar que o MK então está sendo usado em paralelo com algum outro serviço: Qual a vantagem de se disponibilizar dois equipamentos quando somente um deveria fazer o mesmo serviço? Se o MK faz o cache e desvio usando outro serviço antes dele, sinceramente falando não vejo aí vantagem alguma.

    Gostaria de fazer uma sugestão aos colegas: que ao postarem sobre cache e desvio, que o fizessem com mais clareza, dizendo por exemplo se o MK está sozinho na rede ou se antes dele vem outro serviço.

    Até me bateu uma dúvida: Será que é o Debian que vem antes do MK que o impede de fazer essas duas fuñções, que é cachear e desviar?

    Para tirar a dúvida quanto a essa possível "timidez" do MK, no domingo agora estarei tirando o Debian e deixando somente o MK no controle. Quero ver se principalmente o desvio acontece com ele sendo o servidor principal.

    Em comprovando a minha suspeita de que isso acontece aqui comigo porque o MK está por trás de um Debian, vou solicitar minha licença e deixar somente ele.

    Caso o problema com a página da globo continue quando o MK estiver como servidor principal, terei certeza que não usarei ele, e consequentemente perderei a licença.

    Uma pergunta para finalizar: Alguém usa o MK "sozinho" e ele "realmente" faz o cache de páginas e desvia as páginas randônicas? Como você faz isso? Pode postar aqui o script do Web Proxy Settings e Web Proxy Cache?

    Agradeço a todos que tenha tido paciência de ler esse meu comentário até o fim.

  17. #17
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    Sim. Existem bons curso de mikrotik. No forum tambem existem excelentes materias. Vale apena estudar, pois lhe garanto que o mk é completo.

  18. #18

    Padrão

    Interhome!

    Pesquisar, ler, reler sobre mikrotik é o só que tenho feito ultimamente. Já faz cerca de dois anos que instalei o MK pela primeira vez na minha rede. Mas como estava mais habituado ao Debian, resolvi deixá-lo de lado. Mesmo assim baixei muito material sobre MK e li todos eles.

    Tem cerca de 30 dias que resolvi ir a fundo para conhecer melhor o MK e suas funcionalidades. E estou me deparando com essa pequena dificuldade que é a regra cgi-bin \?.

    Agora mesmo antes de responder a você tive que parar o Web Proxy e limpar o cache para a página da globo atualizar. Geralmente quando não dá certo deixo o web proxy desativado.

    Todas as dicas, sugestões e etc que vi aqui nesse forum eu li com atenção. Algumas vezes cheguei a usar as dicas, noutras mesclei com outras dicas, e assim por diante.

    Tenho quase absoluta certeza de que o MK só funciona bem se estiver por trás de outro serviço. Tenho lido bastante aqui mesmo sobre o paralelismo de servidores MK e outros.

    No domingo agora vou retirar o Debian que uso como servidor principal e vou deixar o MK na rede durante o dia. Vou acompanhar a página da globo. Se ela atualizar retiro o que estou dizendo sobre a dependência do MK em relação a outro serviço.

    Já usei Coyote, Pico BSD, Monowall, Mandrake, Conectiva, BrazilFW e por último adotei o Debian, que foi o que melhor me atendeu, embora tenha um problema no controle de Upload por causa do Squid. O Download ele controla.

    Queria usar o MK por causa da praticidade dele, do tempo que leva pra levantar e por causa de algumas funcionalidades dele que funcionam, como o controle de banda na entrada e na saída. Gostaria de usá-lo sozinho na rede, e não atrelado ao outro servidor... isso demandaria equipamento e mais rotinas.

    Embora não seja expert nem PHD em redes ou sistemas, creio que não tenho dificuldades para assimilá-los. Até porque material farto é o que não falta na net. E vontade para ler também não me falta.

    Você me fez uma sugestão, mas não disse se usa somente o MK na tua rede e se a regra funciona mesmo. Ou você usa ele em paralelo com algum outro serviço?

    Abraços.

  19. #19
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.116
    Posts de Blog
    15

    Padrão

    Uso o mk sozinho, pelo contrário não sou a favor de usar maquinas interligadas. A não ser em casos obrigatórios, como exemplo: Balance.

  20. #20

    Padrão

    Interhome!

    Qual versão você usa? Craqueada ou licenciada?

    Você poderia me mostrar o script do teu Web Proxy e a regra do Cache?

    Estou usando o 2.9.51 que baixei da página do MK Brasil que é disponibilizado para teste pelo período de 24 horas. Só se essas imagens vem incompletas. É possível?