+ Responder ao Tópico



  1. #1

    Padrão Mikrotik + Proxy Paralelo ( Debian )

    Olá!
    Não sei se estou no tópico certo, mas como estou usando mikrotik, vou postar aqui.


    Bom, meus primeiros brinquedinhos para fins acadêmicos deu certo! Só que quando faço download com o Proxy (Squid) Ligado, meu downlaod fica a 120kbps. Quando desabilito o nat do Proxy (Squid) para não usalo, meu download volta ao normal. 450kbps. Alguem sabe porque? Tenho o seguinte cenário.


    Internet > Mikrotik > PPPoE > Servidor DHCP > Rede Local
    \/
    Debian
    Squid

    Não sei se esbocei muito bem. mas é isso!

    Agora a .conf do squid

    [echo]
    http_port 3128 transparent
    visible_hostname Debian
    error_directory /usr/share/squid/errors/Portuguese

    #Cache

    cache_mem 64 mb
    maximum_object_size_in_memory 64 kb
    cache_swap_low 90
    cache_swap_high 95
    cache_dir ufs /var/spool/squid 2048 16 256
    cache_access_log /var/log/squid/access.log
    refresh_pattern ^ftp: 15 20% 2280
    refresh_pattern ^gopher: 15 0% 2280
    refresh_pattern . 15 20% 2280


    # Regras de acesso para rede leocal

    acl all src 0.0.0.0/0.0.0.0
    acl manager proto cache_object
    acl localhost src 127.0.0.1/255.255.255.255
    acl SSL_ports port 443 563
    acl Safe_ports port 80 # http
    acl Safe_ports port 21 # ftp
    acl Safe_ports port 443 563 # https, snews
    acl Safe_ports port 70 # gopher
    acl Safe_ports port 210 # wais
    acl Safe_ports port 280 # http-mgmt
    acl Safe_ports port 488 # gss-http
    acl Safe_ports port 591 # filemaker
    acl Safe_ports port 777 # multiling http
    acl Safe_ports port 901 # swat
    acl Safe_ports port 1025-65535 # portas altas
    acl purge method PURGE
    acl CONNECT method CONNECT

    http_access allow manager localhost
    http_access deny manager
    http_access allow purge localhost
    http_access deny purge
    http_access deny !Safe_ports
    http_access deny CONNECT !SSL_ports



    acl bloqueados url_regex "/etc/squid/bloqueados"
    acl liberado src "/etc/squid/liberado"

    http_access allow liberado
    http_access deny bloqueados

    acl redelocal src 10.15.20.0/24
    http_access allow localhost
    http_access allow redelocal
    http_access deny all
    [/echo]

    .conf simples, apenas para estudar.

    Bom, se alguem puder me ajudar. Obrigado

  2. #2

    Padrão Re: Mikrotik + Proxy Paralelo ( Debian )

    alguem tem uma solução definitiva para por essa versão do mk ai em paralelo com o thundercache 3.2? Agradeço

  3. #3

    Padrão Re: Mikrotik + Proxy Paralelo ( Debian )

    Bom , primeiro precisa de mais detalhes, colocou algo no QUEUE TREE? qual modo de direcionamento ta fazendo?dropou o acesso externo ao proxy? fez subrede pra outra interface do cache?