cache full não vai a full com hotspot

Olá amigos,bom dia.

Tenho pouco conhecimento na área e gostaria de uma ajuda,se vcs puderem me ajudar ficarei grato.

O seguinte,fiz meu cahe full e esta funcionando legal.Mas quando crio um outro usuário com limite de banda este usuário não vai a full nem pau.Só vai a full os usuários q estão no profile defult.

Estou usando o mk 3,3.

Minha regra:

/ip firewall filter
add chain=input action=drop in-interface=internet dst-port=8080 protocol=tcp \
    comment="Bloqueio do Proxy" disabled=no
add chain=input action=accept dst-port=8080 protocol=tcp comment="ACEITAR \
    CONEXOES PROXY" disabled=no


/ip firewall nat
add action=redirect chain=dstnat comment="Redirecionamento do Proxy" disabled=no dst-port=80 \
    in-interface=clientes protocol=tcp src-address=10.0.0.0/24 to-ports=\
    8080


/ip firewall mangle
add action=accept chain=output comment="qcept proxy" disabled=no dscp=4
add action=mark-packet chain=output comment=";;; HIT TRAFFIC FROM PROXY " \
    disabled=no dscp=!4 new-packet-mark=proxy-hit out-interface=clientes \
    passthrough=no
add action=mark-packet chain=prerouting comment=";;; UP TRAFFIC" disabled=no \
    in-interface=clientes new-packet-mark=proxy-up passthrough=no \
    src-address=10.0.0.0/24
add action=mark-connection chain=forward comment=";;; CONN-MARK" disabled=no \
    new-connection-mark=proxy-conn passthrough=yes src-address=10.0.0.0/24
add action=mark-packet chain=forward comment=";;; DOWN-DIRECT CONNECTION" \
    connection-mark=proxy-conn disabled=no in-interface=internet new-packet-mark=\
    proxy-down passthrough=no
add action=mark-packet chain=output comment=";;; DOWN-VIA PROXY" disabled=no \
    new-packet-mark=proxy-down out-interface=clientes passthrough=no \
    src-address=10.0.0.0/24

/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
    max-limit=2000000 name=downstream packet-mark=proxy-down parent=global-in \
    priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
    max-limit=2000000 name=upstream packet-mark=proxy-up parent=global-in \
    priority=8 queue=default

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • será q alguem pode me ajudar?

    ja add

    /ip firewall nat
    add action=redirect chain=pre-hotspot comment="Redirecionamento do Proxy" \
    disabled=no dst-port=80 protocol=tcp src-address=10.0.0.0/24 \
    to-ports=8080

    Mas nada,com esta regra não pede altenticação.

  • ver se nos profiles de seu hotspot a opção transparent proxy não esta marcada e desmarca...

    Bruno Freire de Oliveira disse:

    será q alguem pode me ajudar?

    ja add

    /ip firewall nat
    add action=redirect chain=pre-hotspot comment="Redirecionamento do Proxy" \
    disabled=no dst-port=80 protocol=tcp src-address=10.0.0.0/24 \
    to-ports=8080

    Mas nada,com esta regra não pede altenticação.

  • nas regras do mangle em hotspot vc terá que setar auth
  • Repara a banda q esta passando pela rede..  as vezes nao vai a full desejado  pq nao tem banda pra isso no meio..

    tipo ex.... em 2.4 normalmente o maximo sao 3.5 megas... pode estar estourando isso ... tipo.. quando vai testar usuario para ver se esta indo a full... o proprio trafego da rede ja estrangulou o link.. um usuario de um profile já estrangula o trafego do outro.. ai a ter uma métrica fica dificil..

  • amigos ja tentei de tudo.não estou consguindo mesmo.

    A questão é a seguinte,quando criamos controle de banda via hotspot o mesmo cria dinamicamente no simple queue uma regra e esta prevalece a queue tree,sendo assim ele não vai a full de jeito nenhum.

    Acredito eu devo criar uma regra especifica no mangle mas cade q consigo.

    Bom gente,para continuar usando o cache full no mikrotik vou só usar o controle de banda do queue simple mesmo(muito burocratico).

    Mas tarde vou postar toda regra. 

  • vc tentou seguir o que te falei na regra do mangle,

    digita set 0(numero da regra) hotspot=auth

This reply was deleted.