Não navega quando habilitada a regra de mangle no Mikrotik - Resolvido

Mostrando 1 a 10 de 12 registros

2011-06-13 10:57:35
Roger Souza da Silva

Bom dia, instalei o Speedr 0.8.0 RC4, fiz as configurações padrões de endereçamento, na tela inicial. Fiz o redirecionamento conforme o http://www2.speedr.com.br/forum/view?id=25. A minha rede esta assim MK 192.168.0.1 e coloquei o webcache em paralelo no endereco 192.168.0.250, e coloquei interceptação de trafego transparente. Acontece o seguinte, quando habilito a regra de mangle no mk, não navega mais.

Agradeço desde já.

Róger Silva

2011-06-13 11:07:54
Thalles C Santiago

License Level: 8

Roger, o speedr esta na mesma interface dos clientes?

2011-06-13 12:36:21
Roger Souza da Silva

License Level: 3

Boa tarde, Thalles.
Sim os clientes estão na mesma interface e rage do servidor webproxy.

Gateway da rede: 192.168.0.1 Mikrotik
Webproxy: 192.168.0.250 (Com interceptação de tráfego: Transparente)
Clientes : 192.168.0.100- 192.168.0.200

Att.

Róger |Silva

2011-06-13 14:52:04
Thalles C Santiago

License Level: 8

Então, faz um dst-nat para o ip do speedr, colocando como exceção o próprio servidor speedr, caso não faça isso, vai entrar em loop, pois ate as próprias requisições do speedr, o MK irá redirecionar par o propio.

Entendeu?


2011-06-13 17:24:51
Roger Souza da Silva

License Level: 3

Boa noite, thalles. Não sei se coloquei certo a exceção, vou postar as minhas regras de redirecionamento.

/ip firewall nat
add action=dst-nat chain=dstnat comment=\
" if [connmarkspeedr-redirect]_-> redirect [192.168.0.250 tcp.dst=3128]" \
connection-mark=connmarkspeedr-redirect disabled=no dst-address-list=\
!192.168.0.250 protocol=tcp to-addresses=192.168.0.250 to-ports=3128


/ip firewall mangle
add action=mark-connection chain=prerouting comment="if addrlist = speedr-redi\
rect -> mark connection [connmarkspeedr-redirect]" disabled=no \
dst-address-list=!192.168.0.250 dst-port=80 new-connection-mark=\
connmarkspeedr-redirect passthrough=no protocol=tcp src-address-list=\
speedr-redirect

/ip firewall address-list
add address=192.168.0.0/24 comment="" disabled=no list=intranet
add address=192.168.0.0/24 comment="Regra webcache" disabled=no list=\
speedr-redirect

Em anexo esta a tela de Visão Geral
Atenciosamente.

Róger Silva

2011-06-13 17:33:37
Roger Souza da Silva

License Level: 3
2011-06-13 17:33:55
Roger Souza da Silva

License Level: 3
2011-06-13 17:34:12
Roger Souza da Silva

License Level: 3
2011-06-13 17:34:32
Roger Souza da Silva

License Level: 3
2011-06-13 18:00:09
Roger Souza da Silva

License Level: 3
2011-06-13 19:55:18
Henrique Fernandes Silveira
Developer
License Level: 8

Roger, acabei de postar este tutorial http://www2.speedr.com.br/forum/view?id=352 vale a pena dar uma olhada.

Mostrando 1 a 10 de 12 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)