Tproxy com nova versão 9, em paralelo
Mostrando 1 a 5 de 5 registros
Pessoal um help por favor.
Preciso fazer bridge com essa nova versao do speedr versão 9 rc10 ?
Como ficaria as regras do mk, sendo que o speedr ficara em paralelo ao mk ?
E no speedr tenho que marcar o que na intercptaçao de trafego ?
Desculpa as perguntas é que é a segunda instalçao no speedr e a outra esta sem tproxy, mais ja vou mudar ela tbm, aproveitar que os 2 servidores ficam no mesmo lugar e ja faço tudo de uma vez
Agradeço desde ja toda ajuda
Abraços
A versão 0.9.0 RC10 funciona com TPROXY em bridge
http://www.speedr.com.br/forum/view?id=1498
É preciso marcar interceptação como mostra no tutorial.
Para funcionar em paralelo colocamos uma opção TPROXY WAN/LAN, porém ainda não foi testada.
Certo mano, eume confundi quando estava olhando nas funcçoes ja implementadas da rc 10
"Opção TProxy WAN/LAN para utilizar uma interface sem bridge"
Vou ver o que consigo fazer por aqui.
Valeu abraços
Henrique, a opçao na interceptaçao de trafego Tproxy Lan/Wan, seria as mesmas regras do post ?
Selecionei essa opçao mais nao funcionou nao.
NAo navega quando esta selecionada essa opçao.
Poderiam verificar se será possivel mais adiante um pouco em futuras atualizaçoes adicionar o tproxy para rodar em paralelo ao mikrotik, nao queria deixar em bridge pq se o cache para, a rede toda para tbm ai é osso.
Repassamos ips publicos a todos clientes aqui e possuimos ASN e nosso proprio bloco de IPs.
Abraços valew
Tem que fazer marcando rota pro Speedr, não fiz o teste ainda mas teoricamente deve funcionar. Nós adicionamos TPROXY WAN/LAN por isso, assim que fizer o teste vou postar.
Henrique, isso mesmo, fiz marcando rotas pro mais ou menos assim.
/ip route add dst-address=0.0.0.0/0 gateway=IP_SPEEDR routing-mark=speedr_rota
Na mangle marquei os pacotes:
/ip firewall mangle
add action=mark-connection chain=prerouting comment="Conexoes HTTP e FTP" disabled=no dst-address-list=!Out-Cache dst-port=80 new-connection-mark=conexoes_speedr passthrough=yes protocol=tcp src-address-list=Clientes
add action=mark-connection chain=prerouting disabled=yes dst-address-list=!Out-Cache dst-port=21 new-connection-mark=conexoes_speedr passthrough=yes protocol=tcp src-address-list=Clientes
add action=mark-connection chain=prerouting disabled=yes dst-address-list=!Out-Cache dst-port=40000-42999 new-connection-mark=conexoes_speedr passthrough=yes protocol=tcp src-address-list=Clientes
add action=mark-routing chain=prerouting comment="Rota Conexoes HTTP e FTP" connection-mark=conexoes_speedr disabled=no dst-address-list=!Out-Cache new-routing-mark=speedr_rota passthrough=no src-address-list=Clientes
add action=mark-packet chain=postrouting comment="dscp->12) => [packet_speedr_HIT]" disabled=no dscp=12 new-packet-mark=packet_speedr_HIT passthrough=no
add action=mark-packet chain=postrouting comment="dscp->10 => [packet_speedr_HIT]" disabled=no dscp=10 new-packet-mark=packet_speedr_HIT passthrough=no
Na opçao de interceptaçao tproxey lan/wan.
DEssa forma nao navega de jeito nenhum.
Alguma sugestao ?
Mostrando 1 a 5 de 5 registros
To reply this post or create new ones you must login
*emphasis **more emphasis**
(4 spaces)code
> quote
* List item
* Another list item
1. Ordered list item
2. Other ordered list item
# Fist level title (##, ###, ####)
[Link's Text](http://address.com)