Pessoal ja testei todas as versoes do v3.0, e no meu caso to com o seguinte problema, uso ele com o vigo, mas depois de alguns dias cliente nenhum consegue conectar e aparece no log do mk radius time out. e quando reinicio o mk volta a nrmalidade.
Versão Imprimível
Pessoal ja testei todas as versoes do v3.0, e no meu caso to com o seguinte problema, uso ele com o vigo, mas depois de alguns dias cliente nenhum consegue conectar e aparece no log do mk radius time out. e quando reinicio o mk volta a nrmalidade.
Daeh, Marcelo, td blz???
Me diz uma coisa, nesse Mikrotik 3 q vc roda o webproxy, como anda o uso da CPU do mesmo? Quantos clientes vc tem pendurados nele?
Pergunto isso porque substitui um Conectiva Linux que rodava tranquilamente apenas o Squid e o IPTables pelo Mikrotik versão 3, e o uso da CPU foi lá prá cima.
A configuração do meu MK é um P4 3.2 GHz, 2 Gb de RAM, HD SATA2 e placa-Mãe Asus P5GPL-X...
Fico no aguardo...
Olá,
aqui geralmente ficava em 5% quanto eu ativava o Web Proxy do Mikrotik, mesmo depois de 1 dia ou 2 dias. Nunca ultrapassava 20% em horário de pico. Fez a regra de bloqueio externo ao web proxy?
Para quantidade grandes de clientes o Web Proxy do Mikrotik não é recomendável, por isso desativei o meu e continuo com o Squid no Debian. Mesmo assim se quiser continuar usando o cache no próprio MK deverá rever toda a sua configuração. Mas o uso da CPU foi para quanto? Quanto de link você tem aí?
Aqui também, sem o web-proxy, fica nesse valor de 5% de uso da CPU, mas com o web-proxy ativado, na maioria do tempo fica acima de 50%, chegando às vezes a 100%. Tenho 8 mbps de link que ele gerencia. O tráfego médio é de 5 a 7 mbps.
As regras que tenho na guia Access do mesmo são as seguintes:
/ip proxy access
add action=allow comment="" disabled=no src-address=10.10.0.0/16
add action=allow comment="" disabled=no src-address=10.20.0.0/16
add action=allow comment="" disabled=no src-address=10.30.0.0/16
add action=allow comment="" disabled=no src-address=10.0.0.150
add action=deny comment="" disabled=no src-address=0.0.0.0/0
add action=deny comment="block telnet & spam e-mail relaying" disabled=no dst-port=23-25
Fiz todos os testes e quem não tiver IP da minha rede interna, não navega...
Obrigado por enquanto...
Verificou se não há nenhum problema com a regra de bloqueio externo ao Web Proxy do Mikrotik?
O uso de CPU está fora do normal!