como adicionar regras

Mostrando 1 a 8 de 8 registros

2011-04-18 12:29:29
antonio carlos f de oliveira

oloá estou tendo problemas ao adicionar regras de redicionamentos do mk para speedr,pois estou com dificuldade em interpleta-las,alguem pode explicalas como adicionar essas regra passo a passo

MANGLE

/ip firewall mangle add action=mark-connection chain=prerouting comment= "if addrlist = speedr-redirect -> mark connection [connmarkspeedr-redirect]"  disabled=no dst-address-list=!intranet dst-port=80 new-connection-mark= connmarkspeedr-redirect passthrough=no protocol=tcp src-address-list= speedr-redirect

NAT

/ip firewall nat add action=dst-nat chain=dstnat comment="if [connmarkspeedr-redirect] _-> redirect [192.168.1.2 tcp.dst=3128]" connection-mark= connmarkspeedr-redirect disabled=no dst-address-list=!intranet  protocol=tcp to-addresses=192.168.1.2 to-ports=3128

ADDRESS-LIST

/ip firewall address-list add address=192.168.0.0/24 comment="" disabled=no list=intranet add address=192.168.0.0/24 comment="Regra webcache" disabled=no list= speedr-redirect
2011-04-18 14:19:10
Thalles C Santiago

License Level: 8

Bom amigo vamos la, existem varias formas que da no mesmo, vou te passar uma forma mais simples possivel pra vc implementar sem dificuldades e o resultado sera o mesmo.


No mk va em Firewall -> Nat

Add uma nova regra onde

Na aba GENERAL

chain = dstnat (siginifica que é uma regra pra destino)

src address = rede dos seus clientes (significa quem são os solicitantes, neste caso os clientes ex: se vc tiver cliente na faixa 192.168.1.x então a rede é 192.168.1.0/24, isso atente todos clientes que estão nessa faixa de ip 192.168.1.x)

protocol = TCP (pois é o tipo de protocolo que http usa, é um protocolo de confirmação de entraga do pacote)

dst port = 80 (é a porta de destino ou seja, quando um cliente seu solicita um site, a solicitação sempre vai com destino a porta 80 pois essa é a porta predefinida para servidor web)

Na aba Action

Action = dst-nat (pois é uma regra de redirecionamento com desdino)

To Address = ip do seu servidor speedr (pois é o IP de destino pra onde vc ta mandadno as solitações do cliente no protocolo TCP porta 80)

To Ports = é a porta do seu servidor speedr, por padrao escutando na 3128 (pois é a porta de destino pra onde vc ta mandadno as solitações do cliente no protocolo TCP porta 80)

Pronto amigo, essa regra é o suficiente pra alem de fazer fucinonar fazer vc entender tbm, pois ao meu ver de nada fazer algo que n sabe pra que serve, tem que entender o que se faz.

Depois de implemtadas e funcionando post aqui o resultado pois tem algumas melhorias que podemos fazer nesta regra para evitar por exeplo que alguma pagina web interna seja cacheada caso vc tenha um servidor web interno ou algum cliente seu.


2011-04-18 16:42:07
antonio carlos f de oliveira

obrigado mas até o momente ñ consegui usar o speedr como webproxy,já com squid e thunder funcionou, e na pagina do speedr em clientes conectados aparecem apenas o local 127.0.0.1 como fazer para aparecer o mk

2011-04-18 17:12:48
Thalles C Santiago

License Level: 8

Bom Carlos, vc tem que descrever exatamente como é sua rede logicamente e ficicamente, pois se não é procurar agulha em palheiro, essas regras ai funcionam perfeitamente pra quem usa o speedr em paralelo ao mk e no mk tem os clientes por contro ppoe ou ipxmac, como não funcionou com vc entao vc n faz parte desta topologia, por favor descreva nos minimos detalhes sua rede.

2011-04-18 17:15:04
Thalles C Santiago

License Level: 8

so uma duvida sea, vc add a sua rede em Redes Permitidas no speedr? e se ja conseguio fazer funcionar antes em paralelo com squid ou thunder, entao basta adaptar mesma regra alterando ip e porta da regra que vai funcionar, pois a integração é igual nos 3 ambiente

2011-04-18 17:52:12
antonio carlos f de oliveira

em redes permitidas adicionei 10.5.50.0/24,devo adicionar rede dos clientes que no meu caso a rede do hospot 10.5.50.0/24? do mk consigo acessar o speedr sem problema.

minha rede é bem simples;

obs:.uso mikrotik 4.1 tive olhando algumas regras por aqui e são diferentes para essa versão,como é o caso do acess list no nat.


10.5.50.0/24
link------->mikrotik------->hotspot

speedr
172.31.255.2(30)

estou louco pra testa mas até agora ñ deu ajuda gente

2011-04-18 18:03:23
Thalles C Santiago

License Level: 8

Faça o que o Henrrique disse no outro topico.

2011-04-18 18:05:03
Thalles C Santiago

License Level: 8

do mk vc consegue pingar no speedr?

2011-04-24 10:19:56
antonio carlos f de oliveira

sim consigo

Mostrando 1 a 8 de 8 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)