+ Responder ao Tópico



  1. Eu só atualizei nas torres que estao em bridge...
    nao vi nenhuma diferença até agora...

  2. Citação Postado originalmente por Infotec Ver Post
    Olá Sergio, segui este link da wiki "http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy"

    Firewall NAT

    Make 2 NAT rules, 1 for Masquerading, and the other for redirecting transparant proxy.
    [admin@instaler] ip firewall nat> pr
    Flags: X - disabled, I - invalid, D - dynamic
    0 chain=srcnat out-interface=public
    src-address=172.21.1.0/24 action=masquerade
    1 chain=dstnat in-interface=lan src-address=172.21.1.0/24
    protocol=tcp dst-port=80 action=redirect to-ports=3128

    * Na wiki diz para eu redirecionar o tráfego da porta 80 para a 3128, informando a interface em que o cliente irá conectar-se, pelo que entendi ele direciona todo o tráfego da interface Clientes
    com destino à porta 80 para 3128

    The second rule is for data coming from web-proxy to the client (MISS traffic). We use OUTPUT chain, as the data coming from internal process in the router itself. Rule no #4.
    blz ai em cima

    Citação Postado originalmente por Infotec Ver Post

    4 ;;; DOWN-VIA PROXY
    chain=output out-interface=lan
    dst-address=172.21.1.0/24 action=mark-packet
    new-packet-mark=test-down passthrough=no

    *Está regra não entendi muito bem também, mas pelo que deu para entender ela é para o tráfego que vem do web-proxy para esse o cliente (MISS traffic) que imagino seja solicitação do cliente para o cache invalidas ou não entregues.
    Não entendeu e copiou errado né?

    Citação Postado originalmente por wiki Mikrotik
    [admin@instaler] > ip firewall mangle print
    Flags: X - disabled, I - invalid, D - dynamic
    0 ;;; HIT TRAFFIC FROM PROXY
    chain=output out-interface=lan
    dscp=4 action=mark-packet
    new-packet-mark=proxy-hit passthrough=no
    Cadê a o dscp?? Sem ele não terás as marcas dos HITs do web-proxy.



    Citação Postado originalmente por Infotec Ver Post

    Queue Tree Setup

    And now, the queue tree setting. We need one rule for downlink and one rule for uplink. Be careful when choosing the parent. for downlink traffic, we use parent "lan", the interface name for local network. And for uplink, we are using parent "global-in".
    [admin@instaler] > queue tree pr
    Flags: X - disabled, I - invalid
    0 name="downstream" parent=lan packet-mark=test-down
    limit-at=32000 queue=default priority=8
    max-limit=32000 burst-limit=0
    burst-threshold=0 burst-time=0s

    1 name="upstream" parent=global-in
    packet-mark=test-up limit-at=32000
    queue=default priority=8
    max-limit=32000 burst-limit=0
    burst-threshold=0 burst-time=0s

    * E aqui a configuração da queue da wiki


    Eu utilizava a web-proxy da versão 2.9.51, barbada de configurar e cheio de tutoriais por ai, atualizei para a versão 4.9, já para a versão 3.x e 4.x tem muitas variações nas configuração que vi pela internet, testei 2 ou três e não consegui fazer funcionar, estas eu fiz lendo a wiki mesmo, testei e realmente não funcionou ele marca no proxy passa o tráfego mas ele não armazena nada no disco e não da HIT nos pacotes, ai fiquei na dúvida pois na versão 2.9.51 o proxy usa squid para marcar os pacotes já a versão 3 e 4 usam o TOS, não encontrei quase nada na internet sobre ele, o pouco que vi é que ele usa HIT e MISS mas o MISS eu não sei a finalidade, por isso postei no forum para ver se alguem com maior conhecimento pudesse dar uma mão, Obrigado pela atenção Sergio.
    Essa configuração do wiki, está estranha... Se você marcar apenas os hits via dscp/tos, basta criar uma fila simples, acima das outras, usando a marca dos hits (vide o que postei) e liberar a banda que quiser.



  3. Depois que eu coloquei a 4.9 meus enlaces com NSTREME estão caindo quando eu coloca carga sobre eles, alguem tem uma solução SOCORRROOOOOOOOOO.

    se eu desativar o NSTREME sera que funciona normal ?

    Valeu!

  4. Citação Postado originalmente por sergio Ver Post
    Na época da 4.2 (acho que foi essa mesmo), percebi isso. O sinal dos clientes, na 3.30 estavam todos blzudo, atualizando ficavam mais baixo e começavam a pipocar esses extensive data loss.

    Faz o teste; realiza o downgrade de uma dessas RB para a 3.30 e veja o que rola.
    Percebi que isso e nada mais nada do q um recuso de “expulsar” o cliente q não estar logado, estar somente pendurado no cartão sem ter o q fazer, show de bola gostei to usando e aprovando a ver 4.9 que venha as 5.......6........7........8 e não vai demorar muito para chegar a 9 e a 10 e assim vai !!!!!

    Obrigado Sergio
    Última edição por elymaiads; 13-05-2010 às 01:37.



  5. [QUOTE=AdrianoABM;477494]Depois que eu coloquei a 4.9 meus enlaces com NSTREME estão caindo quando eu coloca carga sobre eles, alguem tem uma solução SOCORRROOOOOOOOOO.

    se eu desativar o NSTREME sera que funciona normal ?

    Valeu!

    veja sua fonte , com certeza e ela , o NSTREME exige muita carga dos cartoes isso faz a rb peça mais voltagem a fonte , coloque fonte de notbook deu certo comigo






Tópicos Similares

  1. Alguem ja testou o Trustix 2.1 (2004-06-30 build)
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 28-07-2004, 14:12
  2. HPNA ou TDSL, alguém já testou?
    Por ijr no fórum Redes
    Respostas: 0
    Último Post: 26-07-2004, 14:19
  3. Arch Linux 0.6 (i686) alguem ja testou???
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 03-06-2004, 12:51
  4. Alguem ja testou o Fedora???
    Por no fórum Servidores de Rede
    Respostas: 3
    Último Post: 04-12-2003, 19:09
  5. Alguem ja testou o Definitylinux2.0..
    Por no fórum Servidores de Rede
    Respostas: 5
    Último Post: 10-11-2003, 07:31

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L