Alexandre, não perca seu tempo dizendo que não funciona. Quem pega o bonde andando não lê o tópico inteiro.
Somente os interessados em aprender fazem isso. Quem quer receita de bolo não faz! Isso é FATO!!!!!
Alexandre, não perca seu tempo dizendo que não funciona. Quem pega o bonde andando não lê o tópico inteiro.
Somente os interessados em aprender fazem isso. Quem quer receita de bolo não faz! Isso é FATO!!!!!
Nunca vi moderador tão cabeça dura, em vez de ficar criticando quando devia ajudar, não li o tópico inteiro porque não senti necessidade, pois quando a regra não funcionou eu comecei a examinar regra por regra pra achar o problema. faltam alguns testes pra dizer que está tudo ok, estou com a versão 3.6 do mk e com as regras do alexrande e tá funfando, abri um novo post pois tem muita gente que deve ter desistido de tentar nesse e um novo post sempre chama a atenção, teste a regra que eu postei na versão 3.6 e me diga se funciona ou não.
Alexandre, venho lendo a respeito do proxy-full, e tentando adaptá-lo para o meu, mas sem sucesso, tenho 2 servidores, 1 para a rede cabeada e outro para wireless, se possivel manda para mm tb as suas confiruações, [email protected]
Gostaria q vc me informasse onde encontro algum tópico ou passo a passo de como fazer um servidor mikrotik somente para proxy.
E aprofeitando o momento, gostaria de parabenizá-lo para força q vc vem dando ao forum!!!
Abraços a todos do forum.
amigos tentei de todas as formas mais ñ onsegui colocar pra rodar algum poderia me dá uma ajuda.
uso a versão 2.9.27. ether1 ( Link ) e ether2 ( clientes.)
/ ip firewall mangle
add chain=output protocol=tcp src-port=3128 content="X-Cache: HIT" action=mark-connection new-connection-mark=squid-connection-HIT passthrough=yes comment="Cache-squid" disabled=no
add chain=output connection-mark=squid-connection-HIT action=mark-packet new-packet-mark=squid-packet-HIT passthrough=no comment="" disabled=no
add chain=prerouting in-interface=ether2 src-address=10.10.0.0/24 action=mark-packet new-packet-mark=test-up passthrough=no comment="UP TRAFFIC" disabled=no
add chain=forward src-address=10.10.0.0/24 action=mark-connection new-connection-mark=test-conn passthrough=yes comment="CONN-MARK" disabled=no
add chain=forward in-interface=ether1 connection-mark=test-conn action=mark-packet new-packet-mark=test-down passthrough=no comment="DOWN-DIRECT CONNECTION" disabled=no
add chain=output out-interface=ether2 dst-address=10.10.0.0/24 action=mark-packet new-packet-mark=test-down passthrough=no comment="DOWN-VIA PROXY
disabled=no
/ queue tree
add name="downstream" parent=global-in packet-mark=test-down limit-at=1024000 queue=default priority=1 max-limit=1024000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
add name="upstream" parent=global-in packet-mark=test-up limit-at=512000 queue=default priority=1 max-limit=512000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
add name="Cache-full" parent=global-out packet-mark=squid-packet-HIT limit-at=2000000 queue=default priority=8 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
Sempre lendo e aprendendo e quando possivel ajudando....
Última edição por talesanselmo; 18-04-2008 às 14:41.
Pessoal, alguém ai conseguiu fazer cache full com o servidor squid separado do mk, tentei aqui mas não estou conseguindo , o mk não marca nenhum pacote. Tentei utilizando o parent proxy no web-proxy do mk e também redirecionandodireto para o serve aqui e nenhuma dessas configurações funcionaram. J a com proxy do proprio mk funciona blz. Queria uma ajuda de vcs para resolver esse problema.
Lembrando que seguir as conf do video do alexandre para marcação de pacote
oha no blog.. tem outro tutorial.. e eh para quando o squid eh externo !!
Seguir as regras desse video aqui:
Marcação de pacotes por conteúdo
Onda Internet - Tutorial Mikrotik
Mas minhas as regras aqui não estão conseguindo marca nenhum pacote
Lembrando que estou fazendo redirecionamento para o ip e porta do meu serv com squid.
;;; Direcionamento ao proxy Externo
chain=dstnat action=dst-nat to-addresses=xxx.xxx.xxx.xxx
to-ports=8080 in-interface=!0-LINK dst-port=80 protocol=tcp
0 ;;; cache full
chain=forward action=mark-connection
new-connection-mark=squid-connections2 passthrough=no
src-port=80 protocol=tcp content=X-Cache: HIT
Última edição por jasonlinux; 19-04-2008 às 07:26.
;;; CACHE FULL
chain=output action=mark-connection
new-connection-mark=squid-connection:HIT passthrough=yes src-port=3128
protocol=tcp content=X-Cahe: HT
chain=output action=mark-packet new-packet-mark=squid-packet-HIT
passthrough=yes connection-mark=squid-connection:HIT
como fazer para não perder o controle de banda? minha versão é 2.9.51
Alexandre,
Tenho o Web-proxy navegando normalmente mas quando coloco essas regras que vc postou para funcionar, nao dá certo, nao acontece nada,
O que esta faltando para as requisicoes passarem por ela ? É como se nao tivesse nada, nao sofresse nenhuma alteracao
Vc pode me ajudar ?
Ricardo Barreto
Tenho 3 servidores com a versão 2.9.27 (cracked), com autenticação PPPoE (rede cabeada) e Hotspot (rede wireless), todas as 2 formas de autenticação passando pelo webproxy do MK e o cache full funcionando redondo...
baixou da net, pega controle de banda da queue simple, pegou do cache, baixa full pela queue tree.
teu proxy ta onde ?
pq o proxy do 3.x NAO marca os pacotes igual a 2.x !!
entao nao funciona !
Se estiver um usuario limitado 64k up 256 k ele limitar o cachee full desse usuario com com essa banda, existe algum regra para eu limitar o cache full dos usarios para maior? ou seja, se o usuario esta limitado 256k quero que ele faça um dowload que esteja no cache 10 vezes o valor do que ele baixaria na net.
tenho um cliente com limite de dow 30k, baixando pela net
tenho um cliente com limite de dow 30k, baixando pelo proxy full
o que to querendo seria:
tenho um cliente com limite de dow 30k, baixando pela net
tenho um cliente com limite de dow 100k, baixando pelo proxy full
nota: que o limete estabelecido que simpes queues se aplicar os dois, estou querendo ter uma regra para filtra isso.
e ai?
obrigado
Pessoal para hotspot tem de se alterar a porta.
Amigo uso hotspot com o webproxy usando a porta 3128, pra qual porta devo mudar ?
Alexandre, Tenho a versão 2.9.27 e 2.9.6 e não consegui ativer o Cache Full com seu tutorial. As versões são crackeadas então pode ser ser por isso.
Testei então a versão 2.9.50 (trial) disponibilizada no site da Mikrotik Brasil e também não funcionou. Além do que mostra o vídeo, existe mais alguma configuração? Não queria ter que comprar a lincença antes de testar, o cache full é fundamental para mim.
Grato
Última edição por Franz; 23-04-2008 às 05:34.
Alexandre, Tenho a versão 2.9.27 e 2.9.6 e não consegui ativar o Cache Full com seu tutorial. As versões são crackeadas então pode ser ser por isso.
Testei então a versão 2.9.50 (trial) disponibilizada no site da Mikrotik Brasil e também não funcionou. Além do que mostra o vídeo, existe mais alguma configuração? Não queria ter que comprar a lincença antes de testar, o cache full é fundamental para mim.
Grato
funciona.. claro !!
o video esta bem mastigado... mostrando como funciona... !!
passo-a-passo !!