alexandre ficou show, gostaria de saber o seguinte uso aqui linux cmo gateway e proxy o mikrotik só pra controlar a banda, como faço pra que o milrotik deixe o cache indo a full ou seja passando fora do controle de banda!!! obrigado
Versão Imprimível
alexandre ficou show, gostaria de saber o seguinte uso aqui linux cmo gateway e proxy o mikrotik só pra controlar a banda, como faço pra que o milrotik deixe o cache indo a full ou seja passando fora do controle de banda!!! obrigado
Queue Tree, la vc eleva ele a Full, so q tem q faze marcaçao de Pacotes...
É isso aí amigo, o AKa te deu o caminho das pedras, agora mexendo tu vai achar o que falta.
Aliás, já está achando, pelo que tu escreveu que conseguiu mais ou menos o que queria.
Eu estou que nem tu, vendo o que o povo explica e adaptando.
Não é como receita de bolo.
E mesmo em receita de bolo, a minha mulher sempre diz, que o que está escrito no papel nem sempre dá certo. Tem que adaptar.
mestre parabens
mas me diga.......................
como fazer isso funcionar com HOTSPOT ativo ?
pois o HOTSPOT esta limitando a velocidade do cliente
agradeço desde já.
Só não marcar a opção de "Transparent Proxy" nos perfis dos user profiles, deixe apenas os de aviso.
Bom pessoal... sou novo no ramo de servidores mikrotik
Estou configurando um PC com routerOS 2.9.27 para testes
fiz passo a passo como descrito no video porém... arquivos em cache nao vem full.. vem limitados a velocidades definidas na simple queue..
vou mandar as configurações para vcs verem o q fiz errado
CODE:
SIMPLE QUEUE
0 name="Tiago" target-addresses=192.168.0.62/32 dst-address=0.0.0.0/0
interface=Local parent=none direction=both priority=8
queue=default/default limit-at=0/0 max-limit=128000/128000
total-queue=default-small
1 D name="<hotspot1>" dst-address=0.0.0.0/0 interface=Local parent=none
direction=both priority=8 queue=hotspot-default/hotspot-default
limit-at=0/0 max-limit=0/0 total-queue=default-small
TREE QUEUE
0 name="squid" parent=global-out packet-mark=squid-packet-HIT limit-at=0
queue=ethernet-default priority=8 max-limit=1000000 burst-limit=0
burst-threshold=0 burst-time=0s
1 name="hotspot" parent=global-out packet-mark=hotspot limit-at=0
queue=default priority=8 max-limit=0 burst-limit=0 burst-threshold=0
burst-time=0s
NAT
0 chain=srcnat out-interface=Internet src-address=192.168.0.0/26
action=masquerade
1 ;;; web proxy
chain=dstnat src-address=192.168.0.0/26 protocol=tcp dst-port=80
action=redirect to-ports=3128
MANGLE
0 chain=output protocol=tcp src-port=3128 content=X-Cache: HIT
action=mark-connection new-connection-mark=squid-connection-HIT
passthrough=yes
1 chain=output connection-mark=squid-connection-HIT action=mark-packet
new-packet-mark=squid-packet-HIT passthrough=yes
2 chain=output out-interface=Local protocol=udp src-port=64872
action=mark-connection new-connection-mark=hotspot-out passthrough=yes
3 chain=output out-interface=Local protocol=tcp src-port=64872
action=mark-connection new-connection-mark=hotspot-out passthrough=yes
4 chain=output out-interface=Local protocol=tcp src-port=64873
action=mark-connection new-connection-mark=hotspot-out passthrough=yes
5 chain=output out-interface=Local protocol=tcp src-port=64874
action=mark-connection new-connection-mark=hotspot-out passthrough=yes
6 chain=output out-interface=Local protocol=tcp src-port=64875
action=mark-connection new-connection-mark=hotspot-out passthrough=yes
web proxy
enabled: yes
src-address: 0.0.0.0
port: 3128
hostname: "proxy"
transparent-proxy: yes
parent-proxy: 0.0.0.0:0
cache-administrator: "webmaster"
max-object-size: 4096KiB
cache-drive: system
max-cache-size: 10000000KiB
max-ram-cache-size: unlimited
status: running
reserved-for-cache: 9999360KiB
reserved-for-ram-cache: 162816KiB
conto com a ajuda de vcs.. abraços!!!
Tava apanhando para por em pratica e não funcionava no hotspot.....segui a recomendação do amigo que me indicou e ta foncionando perfeitamente.....só videos do youtube que falha de vez em quando
agora a noite que a maioria dos usuarios esta on line tive varias reclamações de clientes e tive que desabilitar o cache full. Acho que tem alguma coisa a ver com hotspot. Alguem poderia me dar uma mãozinha, se da certo com hotspot ou não?
Tenho o hotspot funcionando com cache full (controlado) e não tenho problemas. O que faço é desmarcar a opção de Transparent Proxy.
Raniel como vc faz o dhcp ip fixo .. static only ou addres pool e o controle de banda vc faz em cima dos perfis do hotspot no nome de usuario e senha com quees dinamicas ou seta as quess simples staticas amarrando o ip ao mac ..e desmarcando o proxy transparente como fica a situação dos programas MSN EMULE Por exemplo obrigado
Uso ip fixo(statico only) simple queue estática(acima da dinâmica do hs). Os programas estão normais. Pois são controlados por queue tree. Esta parte do proxy não é para interferir de forma tão feroz nestes programas, mesmo que use a porta 80. Caso haja algum problema, veja se pode tirá-los do redirecionamento.
Tchê, eu sou meio crú no MK. Estou com hotspot. E está marcado a caixa transparent proxy.
O cache é no próprio MK. E está funcionando tudo belezinha.
Como a gente quando começa faz as coisas mais em cima de uma receita de bolo, tem coisas que acabo não entendendo bem o porque, ou como funciona.
É o caso do transparent proxy. O que acontece quando esta caixa está marcada?
E tem muitas coisas mais no meu MK que ainda não assimilei bem. Tudo porque fui juntando as famosas receitas de bolo. Só sei que está funcionando.
Bom dia pessoal!!!
Gostaria de Parabenizar o alexandrecorrea...
comecei a mexer com mikrotik tem exatos 4 dias HOJE baixei a versão crackeada 2.9.27 na internet e mãos a obra, váaaaaaaarias googladas para aprender a config tomando varias surras.
já havia conseguido fazer rodar o servidor aqui na rede porem o tão sonhado cache full ñ funcionava nem a pau. o meu erro era estar usando o hotspot e descobri o erro depois de ler todo os comentarios de nossos amigos, graças a Deus e ao alexandrecorrea Cache Full na versão crackeada... o video é perfeito mais atenção pra quem ainda ñ conseguiu!!
No meu também funciona.
O cache full funciona perfeito sim....mas pra quem não usa hotspot...o proprio alexandre disse em um dos seus comentarios que nunca usou hotspot. Então o que se tem de experiencias são de pessoas que foram colocando e cada uma se adequando ao seu jeito. O mestre professor Raniel (que agradeço, pois suas contribuições com esta forum são de grande valia) fala em varios posts que basta tirar o transparent proxy dos perfis dos clientes e te outros que defendem uma regra que diz que é a solução. Gostaria de saber se depois de quem usa hotspot se depois de executado como no video do alexandre, como desenvolveu para que ficasse bom com hotspot.
Perguntas:
1- Tem que colocar esta regra:
/ip firewall nat
add chain=pre-hotspot in-interface=RADIOS protocol=tcp dst-port=80 hotspot=auth action=redirect to-ports=3128 comment="Redirecionamento Proxy - HotSpot"
2- Desmarcar o transparent proxy. O que isso muda?
3- Telas de aviso. Quais não se pode desmarcar?
4- É verdade que quando implantado tem que reiniciar o servidor?
Vamos lá:
1 - A regra de redirecionamento que uso é a convencionanl:
2 - O Transparent Proxy faz o que a regra acima também faz, só que este é um redirecionamento interno no hotspot(digamos um proxy). Ao desmarcar a opção, ele deixa de usar este redirecionamento assim passando para a regra acima fazer o trabalho.Código :
/ip firewall nat add chain=dstnat action=redirect to-ports=3127 dst-port=80 protocol=tcp
3 - Como disse, o hotspot tem um proxy próprio e quando a opção está marcada, permite que você faça telas de aviso, é como se fosse os redirecionamentos internos do squid. Então se for usar as telas, deixa-a marcada(apenas para as telas).
4 - Nada disso, sempre faço e refaço, caso seje necessário, e não tenho percebido tal necessidade.
Espero ter ajudado quanto as dúvidas.
Esta tela de aviso se refere quando por exemplo eu uso um perfil para quem esta em atrazo ou quem esta cortado , ai nesse perfil particularmente tem que deixar o transparent marcado e nos demais desmarcado?
Cero criei um perfil de testes aqui , por exemplo plano 300 no hotspot.....colo quei sua regra de redirect para a porta do meu proxy que é 3128 e desmarquei o transparent proxy neste perfil que criei e coloquei um usuario e testei e não redireciona. Porque será que esta regra aplicado em meu nat não redireciona com o transparent proxy desmarcado?
Não precisa setar em qual interface usará o redirect da regra acima que me passou?
Dá uma olhada nesta tela, aqui uso o linux para cache com a regra acima e tenho outra para o mikrotik caso o linux pare.
http://img39.imageshack.us/img39/2059/nat.png
alexandre,
vc usa o cache full sem hotspot então como vc faz para mandar avisos de atrasos, bloqueio de páginas e etc..??como vc amarra os clientes sem a autenticação do hotspot, amarrando o ip+mac?ou faz autenticação pppoe?
e uma última dúvida: o cache full funciona eu fazendo ele no linux em paralelo com o mk com o hotspot ativado?
pppoe, a pagina de aviso eh mostrada por um sistema que desenvolvi.
o cliente conecta e o daemon verifica pendencias.. se houver, o daemon conecta no NAS (pppoe serveR) que ele esta usando e adiciona regras redirecionando para uma pagina ...
assim q ele lê o aviso, ele confirma a leitura e o acesso volta (daemon conecta novamente ao NAS e remove as regras)
:P
Por que o vídeo não roda completamente?
o video esta fora do ar!!
ninguem para reupar?
os videos estão fora do ar, caso possivel reupar, ficaremos agradecidos!
Pessoal, se uma pessoa escreveu que o vídeo não está disponível não há necessidade de mais 1000 respostas dizendo a mesma coisa.
Se o autor não disponibilizou o vídeo novamente é por que ele não teve tempo ou não quer fazer isso.
Então aguardem, se o vídeo for disponibilizado novamente será respondido no tópico, se não for então procurem outra alternativa na web.
os videos esta ok.. acabei de acessa-los ...
vale lembrar que é bom ter o plugin "flash player" atualizado !!
testei em 3 maquinas diferentes ta tudo ok !
Continuam fora do ar!
nao.. nao esta fora do ar nao !!!
Ok, tem como vc colocar aqui apenas o link do video?? por favor.
Abraços
o video ta codificado pelo player .. so fiz upload e o player converteu...
cara cadê os video estao todos off.
poisé... eu flao q ninguem me escuta rs
Na curiosidade de realmente ver se os tais vídeos estão ou não disponíveis fui verificar. Sempre estiveram disponíveis, eu disse SEMPRE, porém, houveram algumas mudanças na plataforma do fórum e as urls postadas não funcionavam mais.
Mas como não tenho preguiça de ler e procurar não tive dificuldade alguma em encontrá-los, pois como dito no tópico os vídeos estão postados no blog pessoal do autor.
Agora me pergunto, porque essa encheção de saco sobre os tais vídeos estarem "off"? É preguiça de ler? É preguiça de procurar? É falta de capacidade?
Só sabem vir aqui e reclamar que o vídeo está off.
Não menos importante, os links dos vídeos, no tópico, foram corrigidos ontem, então está acessando normalmente por tais links.
Amigo estes links nao funcionam mais.
Calma. Tudo tem solução. Não sei há quanto tempo acessa o Under-Linux, mas se notou, o portal está passando por uma reestruturação, desta forma vários links ainda estão sendo migrados e acertados para o novo layout e ferramentas.
Em breve tudo estará funcionando normalmente.
E por falar nisso, num layout mais moderno.
No início se estranha um pouco, mas ficou muito bom.
Realmente tá ficando blz. Estou acompanhando as modificações. Até vídeo será possível em posts.
Esta otimo gostei da no interface, estao de parabens