Postado por Kenio em 28 de Janeiro de 2010 às 11:00am
Olá! Pessoal, não sei o que estou fazendo de errado, mas aqui o cache não funciona, estou usando a versao 3.28 do mk e coloquei todas as regras que o Pedro disse: regras cache. No Firewall/nat tem um monte de regra ja criada pelo mk e não sei se é o posicionamento destas que estão isolando o cache. Alguem tem alguma receita de bolo para a versao 3.28.
Para adicionar comentários, você deve ser membro de MK-AUTH.
Essas regras criadas pelo mikrotik devem ficar como estão, vc devera adicionar suas regras abaixo, delas.
Vc criou a regra de redirecionamento para o cache?
Sim,
Mas qdo crio as regras abaixo das criadas pelo mk ela não saem do zero "os contadores", isso quer dizer que não esta passando nada por elas. Não sei se estou certo disso!
Rogerio Alves disse:
Essas regras criadas pelo mikrotik devem ficar como estão, vc devera adicionar suas regras abaixo, delas. Vc criou a regra de redirecionamento para o cache?
OBS:
192.168.0.0/24 = é a range de ip dos clientes .. coloque a sua range ai se for diferente
172.31.255.2 = ip do mk-auth... caso seja diferete é só subistituir...
OBS:
192.168.0.0/24 = é a range de ip dos clientes .. coloque a sua range ai se for diferente
172.31.255.2 = ip do mk-auth... caso seja diferete é só subistituir...
Respostas
Vc criou a regra de redirecionamento para o cache?
Mas qdo crio as regras abaixo das criadas pelo mk ela não saem do zero "os contadores", isso quer dizer que não esta passando nada por elas. Não sei se estou certo disso!
Rogerio Alves disse:
dei um export do meu mk v3.22 pra vc add as regras ai no seu mk...
LEMBRANDO que vc tem q fazer o redirecinamento da sua range de ip pro cache do mk-auth !!!
/ip firewall nat
add action=dst-nat chain=dstnat comment="Redirecionamento Mk-auth (Hotspot)" \
disabled=no dst-port=80 protocol=tcp src-address=192.168.0.0/24 \
to-addresses=172.31.255.2 to-ports=3128
OBS:
192.168.0.0/24 = é a range de ip dos clientes .. coloque a sua range ai se for diferente
172.31.255.2 = ip do mk-auth... caso seja diferete é só subistituir...
Regras no firewall
/ip firewall mangle
add action=mark-connection chain=postrouting comment="Marca com e sem TOS" \
disabled=no dscp=12 new-connection-mark=n-cache passthrough=yes protocol=\
tcp src-port=3128
add action=mark-connection chain=postrouting comment="" disabled=no dscp=!12 \
new-connection-mark=s-cache passthrough=yes protocol=tcp src-port=3128
add action=mark-packet chain=postrouting comment="Libera Cache Full" \
connection-mark=n-cache disabled=no new-packet-mark=Cache-Packet \
passthrough=no
Regras no Queues
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=0 name=CACHE-FULL packet-mark=Cache-Packet parent=global-out \
priority=8 queue=cache
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=yes limit-at=\
2000000 max-limit=6000000 name=ThunderCache3 packet-mark=thunder3-packs \
parent=global-out priority=8 queue=default
/queue type
add kind=pcq name=cache pcq-classifier=dst-address pcq-limit=50 pcq-rate=\
4800000 pcq-total-limit=2000
Coloque os resultados para ajudar os demais....
http://netdiscovery.br.gp
ALICSON R. MIRANDA disse:
ALICSON R. MIRANDA disse: