como adicionar regras
Mostrando 1 a 8 de 8 registros
oloá estou tendo problemas ao adicionar regras de redicionamentos do mk para speedr,pois estou com dificuldade em interpleta-las,alguem pode explicalas como adicionar essas regra passo a passo
MANGLE
/ip firewall mangle add action=mark-connection chain=prerouting comment= "if addrlist = speedr-redirect -> mark connection [connmarkspeedr-redirect]" disabled=no dst-address-list=!intranet dst-port=80 new-connection-mark= connmarkspeedr-redirect passthrough=no protocol=tcp src-address-list= speedr-redirect
NAT
/ip firewall nat add action=dst-nat chain=dstnat comment="if [connmarkspeedr-redirect] _-> redirect [192.168.1.2 tcp.dst=3128]" connection-mark= connmarkspeedr-redirect disabled=no dst-address-list=!intranet protocol=tcp to-addresses=192.168.1.2 to-ports=3128
ADDRESS-LIST
/ip firewall address-list add address=192.168.0.0/24 comment="" disabled=no list=intranet add address=192.168.0.0/24 comment="Regra webcache" disabled=no list= speedr-redirect
Bom amigo vamos la, existem varias formas que da no mesmo, vou te passar uma forma mais simples possivel pra vc implementar sem dificuldades e o resultado sera o mesmo.
No mk va em Firewall -> Nat
Add uma nova regra onde
Na aba GENERAL
chain = dstnat (siginifica que é uma regra pra destino)
src address = rede dos seus clientes (significa quem são os solicitantes, neste caso os clientes ex: se vc tiver cliente na faixa 192.168.1.x então a rede é 192.168.1.0/24, isso atente todos clientes que estão nessa faixa de ip 192.168.1.x)
protocol = TCP (pois é o tipo de protocolo que http usa, é um protocolo de confirmação de entraga do pacote)
dst port = 80 (é a porta de destino ou seja, quando um cliente seu solicita um site, a solicitação sempre vai com destino a porta 80 pois essa é a porta predefinida para servidor web)
Na aba Action
Action = dst-nat (pois é uma regra de redirecionamento com desdino)
To Address = ip do seu servidor speedr (pois é o IP de destino pra onde vc ta mandadno as solitações do cliente no protocolo TCP porta 80)
To Ports = é a porta do seu servidor speedr, por padrao escutando na 3128 (pois é a porta de destino pra onde vc ta mandadno as solitações do cliente no protocolo TCP porta 80)
Pronto amigo, essa regra é o suficiente pra alem de fazer fucinonar fazer vc entender tbm, pois ao meu ver de nada fazer algo que n sabe pra que serve, tem que entender o que se faz.
Depois de implemtadas e funcionando post aqui o resultado pois tem algumas melhorias que podemos fazer nesta regra para evitar por exeplo que alguma pagina web interna seja cacheada caso vc tenha um servidor web interno ou algum cliente seu.
obrigado mas até o momente ñ consegui usar o speedr como webproxy,já com squid e thunder funcionou, e na pagina do speedr em clientes conectados aparecem apenas o local 127.0.0.1 como fazer para aparecer o mk
Bom Carlos, vc tem que descrever exatamente como é sua rede logicamente e ficicamente, pois se não é procurar agulha em palheiro, essas regras ai funcionam perfeitamente pra quem usa o speedr em paralelo ao mk e no mk tem os clientes por contro ppoe ou ipxmac, como não funcionou com vc entao vc n faz parte desta topologia, por favor descreva nos minimos detalhes sua rede.
so uma duvida sea, vc add a sua rede em Redes Permitidas no speedr? e se ja conseguio fazer funcionar antes em paralelo com squid ou thunder, entao basta adaptar mesma regra alterando ip e porta da regra que vai funcionar, pois a integração é igual nos 3 ambiente
em redes permitidas adicionei 10.5.50.0/24,devo adicionar rede dos clientes que no meu caso a rede do hospot 10.5.50.0/24? do mk consigo acessar o speedr sem problema.
minha rede é bem simples;
obs:.uso mikrotik 4.1 tive olhando algumas regras por aqui e são diferentes para essa versão,como é o caso do acess list no nat.
10.5.50.0/24
link------->mikrotik------->hotspot
speedr
172.31.255.2(30)
estou louco pra testa mas até agora ñ deu ajuda gente
Faça o que o Henrrique disse no outro topico.
do mk vc consegue pingar no speedr?
sim consigo
Mostrando 1 a 8 de 8 registros
To reply this post or create new ones you must login
*emphasis **more emphasis**
(4 spaces)code
> quote
* List item
* Another list item
1. Ordered list item
2. Other ordered list item
# Fist level title (##, ###, ####)
[Link's Text](http://address.com)