Tproxy com nova versão 9, em paralelo

Mostrando 1 a 5 de 5 registros

2011-11-07 18:04:16
Edvaldo Rocha

Pessoal um help por favor.

Preciso fazer bridge com essa nova versao do speedr versão 9 rc10 ?

Como ficaria as regras do mk, sendo que o speedr ficara em paralelo ao mk ?

E no speedr tenho que marcar o que na intercptaçao de trafego ?

Desculpa as perguntas é que é a segunda instalçao no speedr e a outra esta sem tproxy, mais ja vou mudar ela tbm, aproveitar que os 2 servidores ficam no mesmo lugar e ja faço tudo de uma vez

Agradeço desde ja toda ajuda

Abraços

2011-11-10 16:49:17
Henrique Fernandes Silveira
Developer
License Level: 8

A versão 0.9.0 RC10 funciona com TPROXY em bridge
http://www.speedr.com.br/forum/view?id=1498

É preciso marcar interceptação como mostra no tutorial.

Para funcionar em paralelo colocamos uma opção TPROXY WAN/LAN, porém ainda não foi testada.

2011-11-12 18:40:27
Edvaldo Rocha

Certo mano, eume confundi quando estava olhando nas funcçoes ja implementadas da rc 10

"Opção TProxy WAN/LAN para utilizar uma interface sem bridge"
Vou ver o que consigo fazer por aqui.

Valeu abraços

2011-11-14 14:08:10
Edvaldo Rocha

Henrique, a opçao na interceptaçao de trafego Tproxy Lan/Wan, seria as mesmas regras do post ?
Selecionei essa opçao mais nao funcionou nao.

NAo navega quando esta selecionada essa opçao.

Poderiam verificar se será possivel mais adiante um pouco em futuras atualizaçoes adicionar o tproxy para rodar em paralelo ao mikrotik, nao queria deixar em bridge pq se o cache para, a rede toda para tbm ai é osso.

Repassamos ips publicos a todos clientes aqui e possuimos ASN e nosso proprio bloco de IPs.

Abraços valew

2011-11-15 18:22:39
Henrique Fernandes Silveira
Developer
License Level: 8

Tem que fazer marcando rota pro Speedr, não fiz o teste ainda mas teoricamente deve funcionar. Nós adicionamos TPROXY WAN/LAN por isso, assim que fizer o teste vou postar.

2011-11-16 10:08:26
Edvaldo Rocha

Henrique, isso mesmo, fiz marcando rotas pro mais ou menos assim.

/ip route add dst-address=0.0.0.0/0 gateway=IP_SPEEDR routing-mark=speedr_rota

Na mangle marquei os pacotes:
/ip firewall mangle

add action=mark-connection chain=prerouting comment="Conexoes HTTP e FTP" disabled=no dst-address-list=!Out-Cache dst-port=80 new-connection-mark=conexoes_speedr passthrough=yes protocol=tcp src-address-list=Clientes

add action=mark-connection chain=prerouting disabled=yes dst-address-list=!Out-Cache dst-port=21 new-connection-mark=conexoes_speedr passthrough=yes protocol=tcp src-address-list=Clientes

add action=mark-connection chain=prerouting disabled=yes dst-address-list=!Out-Cache dst-port=40000-42999 new-connection-mark=conexoes_speedr passthrough=yes protocol=tcp src-address-list=Clientes

add action=mark-routing chain=prerouting comment="Rota Conexoes HTTP e FTP" connection-mark=conexoes_speedr disabled=no dst-address-list=!Out-Cache new-routing-mark=speedr_rota passthrough=no src-address-list=Clientes

add action=mark-packet chain=postrouting comment="dscp->12) => [packet_speedr_HIT]" disabled=no dscp=12 new-packet-mark=packet_speedr_HIT passthrough=no

add action=mark-packet chain=postrouting comment="dscp->10 => [packet_speedr_HIT]" disabled=no dscp=10 new-packet-mark=packet_speedr_HIT passthrough=no



Na opçao de interceptaçao tproxey lan/wan.

DEssa forma nao navega de jeito nenhum.

Alguma sugestao ?

Mostrando 1 a 5 de 5 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)