Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. Galera boa noite a todos, to com o seguinte problema.

    Uso o mikrotik v. 3,30 configurei para trabalhar com web - proxy full mais nao funcionou.

    segue aqui minhas configurações para olharem e analisarem o que pode está errado.

    /ip proxy
    set always-from-cache=no cache-administrator="Site nao disponivel no momento." cache-hit-dscp=4 cache-on-disk=yes \
    enabled=yes max-cache-size=unlimited max-client-connections=600 max-fresh-time=3d max-server-connections=600 \
    parent-proxy=0.0.0.0 parent-proxy-port=0 port=3128 serialize-connections=no src-address=0.0.0.0

    /ip firewall mangle
    add action=mark-connection chain=output comment="CACHE FULL" content="X-Cache: HIT" disabled=no new-connection-mark=\
    conn_squid-up passthrough=yes protocol=tcp src-port=3128
    add action=mark-packet chain=output comment="" connection-mark=conn_squid-up disabled=no new-packet-mark=pacotes_squid-up \
    passthrough=yes
    add action=mark-connection chain=prerouting comment="" disabled=no dst-port=3128 new-connection-mark=conn_squid-down \
    passthrough=yes protocol=tcp
    add action=mark-packet chain=prerouting comment="" connection-mark=conn_squid-down disabled=no new-packet-mark=\
    pacotes_squid-down passthrough=yes


    /ip firewall nat
    add action=passthrough chain=unused-hs-chain comment="place hotspot rules here" disabled=no
    add action=masquerade chain=srcnat comment="masquerade hotspot network" disabled=no src-address=192.168.170.0/24
    add action=masquerade chain=srcnat comment=Full disabled=no src-address=192.168.170.150-192.168.170.200
    add action=accept chain=dstnat comment=aceita_webmikrotik disabled=no dst-address=187.61.9.240/28 protocol=tcp
    add action=dst-nat chain=pre-hotspot comment=mensagem_pendencia disabled=no dst-address=!187.61.9.240/28 protocol=tcp \
    src-address-list=pendencia to-addresses=187.61.9.242 to-ports=40947
    add action=dst-nat chain=pre-hotspot comment=mensagem_bloqueio disabled=no dst-address=!187.61.9.240/28 protocol=tcp \
    src-address-list=bloqueio to-addresses=187.61.9.242 to-ports=40948
    add action=dst-nat chain=dstnat comment=mensagem_pendencia disabled=no dst-address=!187.61.9.240/28 protocol=tcp \
    src-address-list=pendencia to-addresses=187.61.9.242 to-ports=40947
    add action=dst-nat chain=dstnat comment=mensagem_bloqueio disabled=no dst-address=!187.61.9.240/28 protocol=tcp \
    src-address-list=bloqueio to-addresses=187.61.9.242 to-ports=40948
    add action=redirect chain=dstnat comment="" disabled=yes dst-port=80 in-interface="INSIDNET CLIENTES" protocol=tcp \
    to-ports=3128
    add action=redirect chain=dstnat comment="=\"redirecionamento porta 80 para webproxy 3128\" disabled=no\r\
    \n" disabled=no dst-port=80 protocol=tcp src-address=192.168.170.0/24 to-ports=3128
    add action=masquerade chain=srcnat comment=faixa_padrao disabled=no src-address=10.0.0.1-10.0.255.253
    add action=masquerade chain=srcnat comment=Insidnet disabled=no src-address=192.168.170.50-192.168.170.100
    add action=masquerade chain=srcnat comment=Economico disabled=no src-address=192.168.170.205-192.168.170.225
    add action=masquerade chain=srcnat comment="masquerade hotspot network" disabled=no out-interface=LINK src-address=\
    192.168.170.0/24
    add action=masquerade chain=srcnat comment="masquerade hotspot network" disabled=no src-address=192.168.170.0/24


    /ip firewall filter
    add action=passthrough chain=unused-hs-chain comment="place hotspot rules here" disabled=no
    add action=drop chain=input comment="BLOQUEI DE PROXY EXTERNO" disabled=no dst-port=3128 in-interface=LINK protocol=tcp
    add action=accept chain=input comment="ACEITAR CONEXOES PROXY" disabled=no dst-port=3128 protocol=tcp


    /queue tree
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=3M name=CACHE-FULL-Download \
    packet-mark=pacotes_squid-down parent=global-in priority=1 queue=default
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=3M name=CACHE-FULL-Upload packet-mark=\
    pacotes_squid-up parent=global-out priority=1 queue=default


    Galera nao sei o que está acontecendo, só sei que está configurado o cache de navegação funciona mais não está full e além do mais não está funcionando a função de armazenamento de download.

    Espero que me ajudem pois já pesquisei demais e não encontrei soluçao.

  2. Está precisando aprender a melhorar sua pesquisa... eu mesmo já postei aqui como funciona a marcação nas versões 3.x acima. Esqueça essa marcação do mangle através da leitura do cabeçalho do pacote, pois nas versões 3.x acima não funciona. Se o proxy já usa TOS (DSCP) use o mesmo para fazer as marcas e não precisa marcar conexão, apenas pacotes. Além disso, tenha certeza sobre como funciona as virtuais nas queure tree quando for usá-las.



  3. Fala Sergio boa noite, essa forma ai eu encontrei atraves de post em outro forum.
    voce já postou?? Bom demais então meritos a vc, teria como me enviar por favor o link para que eu possa analisar e tentar configurar aqui?

    Agradeço a sua atenção e compreensão. grato. Boa noite!

  4. só pesquisando para saber quando postei isso...

    mas aqui vai um que eu lembro.

    https://under-linux.org/f211/cache-f...do-blz-111910/


    Citação Postado originalmente por Quitonio Ver Post
    Fala Sergio boa noite, essa forma ai eu encontrei atraves de post em outro forum.
    voce já postou?? Bom demais então meritos a vc, teria como me enviar por favor o link para que eu possa analisar e tentar configurar aqui?

    Agradeço a sua atenção e compreensão. grato. Boa noite!



  5. Caro Sergio, desculpe a ignorancia mais não sei o que está acontecendo de errado, configurei conforme instruções da wiki mikrotiks e o cache full não funcionou.

    Não sei o que pode está ocorrendo de errado.






Tópicos Similares

  1. Ajuda com Web Proxy MK - Sem Proxy Externo
    Por thiagotgc no fórum Redes
    Respostas: 4
    Último Post: 26-03-2009, 09:02
  2. Web-Proxy Full MK3.xx 100%
    Por minelli no fórum Redes
    Respostas: 8
    Último Post: 16-02-2009, 08:29
  3. Respostas: 14
    Último Post: 26-12-2008, 15:22
  4. ConfiguraÇÃo Do Web Proxy Full No Mikrotik 3.2
    Por wescleybueno1 no fórum Redes
    Respostas: 9
    Último Post: 11-03-2008, 08:57
  5. Web Proxy parou de funcionar apos RADIUS
    Por pearljam no fórum Redes
    Respostas: 2
    Último Post: 02-01-2008, 08:46

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L