Teste o Speedr 0.9 RC3
LINK para Download: Não disponível, utilize versão mais recente
MD5 da ISO: 2ec1feae3e966b9b7bbe80be5638eff1
IMPORTANTE: APAGUEM O CACHE DOS SEUS NAVEGADORES AO UTILIZAR A VERSAO NOVA
IMPORTANTE: A interceptacao de FTP NAO FUNCIONA COM DST-NAT, apenas com marcação de rotas.
Estamos liberando primeiramente a ISO, e em alguns dias liberamos o update.
Como é uma versao de testes, decidimos ja liberar a ISO antecipadamente com alguns problemas resolvidos.
Nesta versao ja esta resolvido o problema com a interceptacao transparente de FTP. Esta funcionando 100%. As regras sao as postadas abaixo:
add action=mark-routing chain=prerouting comment="mark ftp routing" disabled=no
dst-port=21,40000-42999 new-routing-mark=route_speedr_ftp passthrough=no protocol=tcp
src-address=192.168.0.0/16
add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=IP_DO_SPEEDR
routing-mark=route_speedr_ftp scope=30 target-scope=10
Precisamos de feedback a respeito do funcionamento do FTP e tambem precisamos de feedback a respeito das implementacoes com TPROXY.
Abraco a todos e obrigado pela colaboracao de todos realizando testes com a versao RC.
Opa...primeiro download!!!
Testes em breve!
Grande Alex.. voce reparou o erro no plugin MP4 q ninguem tinha reparado.
Pena que so li o post depois uqe lancamos a RC3..
Abracos.
Não esquece do DSCP do peers...rssss
E no caso do FTP como é feito o controle dos arquivos DSCP (???)
Roberto ja to desenvolvendo isso. Vou ter que alterar a forma que umas chamadas sao feitas, pra poder marcar esse trafego com o minimo de impacto possivel no desempenho.
Lancamos essa RC3 pq precisavamos corrigir uma questao boba que impedia o funcionamento do FTP, mas daqui a 4 ou 5 dias ja sai a RC4, com esse questao do DSCP do peer, e de marcacao de cabecalho OU dscp do login automatico, pra sair apenas por um link.
Roberto, o FTP eh afetado pelos plugins exatamente da mesma forma uqe o HTTP.
Voce pode usar o plugin inclusive pra fazer dar HIT em arquivos que vem de dmoinios diferentes, e tambem pra definir um DSCP de HIT ou MISS.
Guilherme,
Estamos esperando maiores informações para poder colocar nossos servidores com TPROXY ativo.
Possuímos dois Speedr em nossa rede, trabalhando em peers.
Para ativar o TPROXY, basta mudar a interceptação para TPROXY na configuração ou precisamos fazer mais alguma coisa no Mikrotik? Hoje trabalhamos com os dois Speedr em paralelo com o Mikrotik (são clientes do Mikrotik) e fazemos o redirecionamento do tráfego por dstnat...
Se puder dar uma breve explicação sobre a implementação do TPROXY podemos por em produção de imediato para dar um feedback.
Obrigado
Cara, mals ae.. meu navegador que deu pau e tava dando refresh e publicando sem parar... hehe
Tudo limpo já!
Entao, nao tem como fazer o TPROXY por DSTNAT.
Voce tem que fazer por marcacao de rotas OU colocar o speedr em bridge entre o seu roteador
e os clientes.
Voce distribui IP real?
Abracos.
Então Guilherme, repasso IPs válidos apenas para alguns clientes, que realmente necessitam. A maior parte dos meus clientes tem IPs internos mesmo.
Mas como parece ser algo que mexerá um pouco mais na rede, podemos esperar o tutorial que o Thales está produzindo (citado em um outro tópico). Aí analisamos a melhor situação para o nosso caso.
Ok, apenas pra lembrar, as regras pro mark routing estao postadas na inicial deste topico.
Seria apenas o caso de acrescenta a porta 80 ali no dst-port.
Ai voce coloca TPROXY WAN na sua interface WAN e TPROXY LAN na sua interface LAN na aba Interceptacao.
Abraco.
To reply this post or create new ones you must login
*emphasis **more emphasis**
(4 spaces)code
> quote
* List item
* Another list item
1. Ordered list item
2. Other ordered list item
# Fist level title (##, ###, ####)
[Link's Text](http://address.com)