Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão WebProxy no HotSpot (Mikrotik)

    Boa noite,

    Tinha rodando aqui o WEBPROXY no MK até q eu passei a usar HotSpot, e reparei q ele não está mais funcionando...
    Pq será? Muda alguma coisa na regra de NAT, qdo se usa hotspot???

    Obrigado.

  2. #2
    deniss
    Visitante

    Padrão

    boa noite amigo vc tem q colocar nas configuracoes do hotsport q ele participe do proxy va el ip/hotsport /serves /profilis no profilis do seu hotsport preste atencao se é o certo mesmo de 2 clik nele e na aba general em baixo ( http proxy)coloque o ip do seu hotsport exemplo o meu é 10.10.1.1 e em (http proxy port) coloque a porta do seu proxy e pronto o seu hotsport esta vazendo requizicoes em seu proxy
    amigo espero q vc poste seu resutado até

  3. #3

    Padrão

    Obrigado pela atenção amigo,


    Agora, no meu caso o PC q tá como Gateway, é o Mesmo do Hotstpot e o mesmo do Proxy.
    Qual IP eu coloco? Eu tentei 127.0.0.1 mas acho q não deu certo não...
    A porta eu coloquei, que é 8080


    Conto com a ajuda dos companheiros do Forúm.


    Citação Postado originalmente por deniss Ver Post
    boa noite amigo vc tem q colocar nas configuracoes do hotsport q ele participe do proxy va el ip/hotsport /serves /profilis no profilis do seu hotsport preste atencao se é o certo mesmo de 2 clik nele e na aba general em baixo ( http proxy)coloque o ip do seu hotsport exemplo o meu é 10.10.1.1 e em (http proxy port) coloque a porta do seu proxy e pronto o seu hotsport esta vazendo requizicoes em seu proxy
    amigo espero q vc poste seu resutado até

  4. #4
    deniss
    Visitante

    Padrão

    quando vc abre a ip/ hotsport /serves/ profilis na profilis do seu hotsport na aba general em hotsport address tem o ip do seu hotsport e é esse ip q vc tem q usar entendeu?
    qual quer duvida estou aqui
    meu msn [email protected]

  5. #5

    Padrão

    Citação Postado originalmente por rockeiromaiden Ver Post
    Boa noite,

    Tinha rodando aqui o WEBPROXY no MK até q eu passei a usar HotSpot, e reparei q ele não está mais funcionando...
    Pq será? Muda alguma coisa na regra de NAT, qdo se usa hotspot???

    Obrigado.

    Cara seguinte,


    Em ip hotspot user profile desative em cada profile a opção transparent proxy do hotspot e pode ter certeza que seu Webproxy vai funcionar redondo, isto se deve ao fato de que o hotspot tem um proxy interno (não sei porque criaram só dá pau) e serializa com o webproxy do mikrotik quando a opção citada esta ativa.

    Lembrando que isso não interfere no transparent proxy do webproxy e nem na autenticação do hotspot, fazendo isso vc verá a sua regra de direcionamento funcionar e consequente seu webproxy, contanto inclusive o número de clientes conectados a ele;

    Atenção: após desabilitar a mencionada configuração, derrube os cliente ativos, pois só terão valor no proximo login.

  6. #6

    Padrão

    Bom dia Amigos,

    Prá funcionar aqui eu tive que fazer as duas coisas:
    1) Colocar o IP do WebProxy e a Porta em HOTSPOT/SERVER/PROFILES
    2)Desativar a opção TRANSPARENTE PROXY no HOTSPOT / USER / PROFILE
    Depois disso, derrubei os clientes e eles ja´ voltaram usando o proxy, até aí blza.


    Porém! Qdo eu desativei o proxy, e fui dormir, prá um cliente tentar utilizar o SVN dele, daí a rede parou de funcionar, e só voltou qdo eu ativei o proxy de novo - hoje de manhã!

    Pq será? É normal isso?


    Citação Postado originalmente por JHONNE Ver Post
    Cara seguinte,


    Em ip hotspot user profile desative em cada profile a opção transparent proxy do hotspot e pode ter certeza que seu Webproxy vai funcionar redondo, isto se deve ao fato de que o hotspot tem um proxy interno (não sei porque criaram só dá pau) e serializa com o webproxy do mikrotik quando a opção citada esta ativa.

    Lembrando que isso não interfere no transparent proxy do webproxy e nem na autenticação do hotspot, fazendo isso vc verá a sua regra de direcionamento funcionar e consequente seu webproxy, contanto inclusive o número de clientes conectados a ele;

    Atenção: após desabilitar a mencionada configuração, derrube os cliente ativos, pois só terão valor no proximo login.

  7. #7

    Padrão

    Citação Postado originalmente por rockeiromaiden Ver Post
    Boa noite,

    Tinha rodando aqui o WEBPROXY no MK até q eu passei a usar HotSpot, e reparei q ele não está mais funcionando...
    Pq será? Muda alguma coisa na regra de NAT, qdo se usa hotspot???

    Obrigado.
    Amigo se vc prestar a atenção essa joça do web-proxy nunca funcionou.
    o que pode ter acontecido foi um agravamento na perda de desempenho que as regras dinamicas do hotspot causa.

  8. #8

    Padrão

    Funcionou sim. E agora está funcionando.

    Ou eu não entendi o q vc quis dizer ou vc se expressou mal...

    Vc quer dizer q o proxy do MK não é bom, é isso?


    Sds


    Citação Postado originalmente por EDBRITO Ver Post
    Amigo se vc prestar a atenção essa joça do web-proxy nunca funcionou.
    o que pode ter acontecido foi um agravamento na perda de desempenho que as regras dinamicas do hotspot causa.

  9. #9

    Padrão

    Citação Postado originalmente por rockeiromaiden Ver Post
    Funcionou sim. E agora está funcionando.

    Ou eu não entendi o q vc quis dizer ou vc se expressou mal...

    Vc quer dizer q o proxy do MK não é bom, é isso?


    Sds
    Sim, isso mesmo amigo.
    Quem usa web-Proxy ta bichado!!!

  10. #10
    deniss
    Visitante

    Padrão

    cara aqui ta perfeito mas se vc tiver uma coisa melhor diz ai pra todos

  11. #11

    Padrão

    Citação Postado originalmente por deniss Ver Post
    cara aqui ta perfeito mas se vc tiver uma coisa melhor diz ai pra todos
    Sim amigo eu tenho e irei compartilhar um pouco de meus conhecimentos com a comunidade.
    primeiro o proxy do squid no linux se torma mais eficiente e otimizado graças a possibilidade de customização de seu script livre.
    Segundo que usando um proxy squid com parent proxy do Mikrotik temos como implantar QoS nos pacotes do proxy usando algoritmo de escalonamento TOS que tem no web-proxy do mesmo.
    Terceiro, associando tudo isso podemos criar um sistema imbativel de QoS com outros mecanismos de escalonamento de pacotes das queues e criarmos um ambiente de rede com uma otimização de até 50% melhor do que o cenario anterior a este.
    Qualquer coisa velho posta ai que te dou uma mão.
    Sou estudante das ciencias da computação, e sei bem o que falo. lhes garanto que depois disso seu link que antes era saturado, agora estará apto a acomodar mais clientes!!!

  12. #12

    Padrão

    Citação Postado originalmente por EDBRITO Ver Post
    Sim amigo eu tenho e irei compartilhar um pouco de meus conhecimentos com a comunidade.
    primeiro o proxy do squid no linux se torma mais eficiente e otimizado graças a possibilidade de customização de seu script livre.
    Segundo que usando um proxy squid com parent proxy do Mikrotik temos como implantar QoS nos pacotes do proxy usando algoritmo de escalonamento TOS que tem no web-proxy do mesmo.
    Terceiro, associando tudo isso podemos criar um sistema imbativel de QoS com outros mecanismos de escalonamento de pacotes das queues e criarmos um ambiente de rede com uma otimização de até 50% melhor do que o cenario anterior a este.
    Qualquer coisa velho posta ai que te dou uma mão.
    Sou estudante das ciencias da computação, e sei bem o que falo. lhes garanto que depois disso seu link que antes era saturado, agora estará apto a acomodar mais clientes!!!
    realmente o webproxy do mikrotik tem suas limitações, principalmente no que tange a memória e analise de relatorios, no mais, nas versões 2.xx ele também é squid. No meu caso criei um servidor cache separado em linux e para ter o relatorio de todos os ip que acessam a minha rede pelo sarg, podendo assim destinguir qual o cliente acessou tal servico eu desviei para esse proxy as conexoes destinada a porta 80 por rota achei muito mais eficaz que usar parent proxy, pois assim eu teria perda de informações do log já que o ip apareceria sempre o do meu servidor mk.

  13. #13

    Padrão

    Citação Postado originalmente por rockeiromaiden Ver Post
    Bom dia Amigos,

    Prá funcionar aqui eu tive que fazer as duas coisas:
    1) Colocar o IP do WebProxy e a Porta em HOTSPOT/SERVER/PROFILES
    2)Desativar a opção TRANSPARENTE PROXY no HOTSPOT / USER / PROFILE
    Depois disso, derrubei os clientes e eles ja´ voltaram usando o proxy, até aí blza.


    Porém! Qdo eu desativei o proxy, e fui dormir, prá um cliente tentar utilizar o SVN dele, daí a rede parou de funcionar, e só voltou qdo eu ativei o proxy de novo - hoje de manhã!

    Pq será? É normal isso?

    Na verdade depois que voc desativou a opção transparent no hotspot user profile nem precisa colocar o ip do webproxy no hotspot server profile, porque ele serve para direcionar o proxy interno do hotspot que nós ja desviamos dele desativando a opção mencionada.

    o que passa a ser necessário é aquela regra de firwall dstnat que redireciona as conexões da porta 80 para a porta do seu webproxy

  14. #14

    Padrão

    Citação Postado originalmente por JHONNE Ver Post
    realmente o webproxy do mikrotik tem suas limitações, principalmente no que tange a memória e analise de relatorios, no mais, nas versões 2.xx ele também é squid. No meu caso criei um servidor cache separado em linux e para ter o relatorio de todos os ip que acessam a minha rede pelo sarg, podendo assim destinguir qual o cliente acessou tal servico eu desviei para esse proxy as conexoes destinada a porta 80 por rota achei muito mais eficaz que usar parent proxy, pois assim eu teria perda de informações do log já que o ip apareceria sempre o do meu servidor mk.
    Sim amigo isso mesmo, boa dica essa sua dos logs.

  15. #15

    Padrão

    E ai JHONNE, teria como vc passar mais detalhes dessa sua configuração, pois com essa nova lei é foda, no momento tenho 2 maquinas aqui, uma pra Squid em paralelo com MK e outra com Windows e Syslog para gravar os logs, se vc passar mais detalhes eu poderei tirar essa maquina com Windows, desde já agradeço a ajuda!

  16. #16
    deniss
    Visitante

    Padrão tem como passar qual o jeito q monta essa estrutura

    Citação Postado originalmente por EDBRITO Ver Post
    Sim amigo eu tenho e irei compartilhar um pouco de meus conhecimentos com a comunidade.
    primeiro o proxy do squid no linux se torma mais eficiente e otimizado graças a possibilidade de customização de seu script livre.
    Segundo que usando um proxy squid com parent proxy do Mikrotik temos como implantar QoS nos pacotes do proxy usando algoritmo de escalonamento TOS que tem no web-proxy do mesmo.
    Terceiro, associando tudo isso podemos criar um sistema imbativel de QoS com outros mecanismos de escalonamento de pacotes das queues e criarmos um ambiente de rede com uma otimização de até 50% melhor do que o cenario anterior a este.
    Qualquer coisa velho posta ai que te dou uma mão.
    Sou estudante das ciencias da computação, e sei bem o que falo. lhes garanto que depois disso seu link que antes era saturado, agora estará apto a acomodar mais clientes!!!
    essa q vc falou é show passe mas detalhe

  17. #17

    Padrão

    Citação Postado originalmente por deniss Ver Post
    essa q vc falou é show passe mas detalhe
    Se utilizarmos todos os recursos que temos pra escalonar as filas de pacotes de nossas redes podemos fazer milagres.
    Estudo essa solução pra congestionamentos em minha rede, e pretendo ajudar a muita gente com esse estudo.
    Consegui muita coisa aqui com um link saturado de 2Mb por fibra.
    São mais de 320 maquinas!!
    E 50% dessas maquinas acessam os recursos da rede simultaneamente
    e tudo funciona com uma media de 75% de banda efetiva. No meu ver muita coisa pra uma situação como essa.
    E tudo isso se tornou possivel graças a um escalonamento justo e preciso dos pacotes na rede.

  18. #18

    Padrão

    Citação Postado originalmente por EDBRITO Ver Post
    Se utilizarmos todos os recursos que temos pra escalonar as filas de pacotes de nossas redes podemos fazer milagres.
    Estudo essa solução pra congestionamentos em minha rede, e pretendo ajudar a muita gente com esse estudo.
    Consegui muita coisa aqui com um link saturado de 2Mb por fibra.
    São mais de 320 maquinas!!
    E 50% dessas maquinas acessam os recursos da rede simultaneamente
    e tudo funciona com uma media de 75% de banda efetiva. No meu ver muita coisa pra uma situação como essa.
    E tudo isso se tornou possivel graças a um escalonamento justo e preciso dos pacotes na rede.
    Poste as regras que fez para funcionar blz e uma pergunta: como disse o amigo JHONNE, e para gerar relatórios com o sarg ou outro, também irá funcionar por meio do TOS?

  19. #19

  20. #20

    Padrão Atenção ADVERTISE!

    Atenção ADVERTISE!


    Amigos, apesar de o tópico ter tomado outro rumo, tenho uma observação a fazer que acho muito importante:
    Qdo eu desativo a opção TRANSPARENT PROXY em IP / HOTSPOT / USER PROFILES as páginas de aviso ADVERTISE (como cobrança, bloqueio) não funcionam!


    Tive q ativar essa opção nos PROFILES q tem ADVERTISE.