Olá amigos,bom dia.
Tenho pouco conhecimento na área e gostaria de uma ajuda,se vcs puderem me ajudar ficarei grato.
O seguinte,fiz meu cahe full e esta funcionando legal.Mas quando crio um outro usuário com limite de banda este usuário não vai a full nem pau.Só vai a full os usuários q estão no profile defult.
Estou usando o mk 3,3.
Minha regra:
/ip firewall filter
add chain=input action=drop in-interface=internet dst-port=8080 protocol=tcp \
comment="Bloqueio do Proxy" disabled=no
add chain=input action=accept dst-port=8080 protocol=tcp comment="ACEITAR \
CONEXOES PROXY" disabled=no
/ip firewall nat
add action=redirect chain=dstnat comment="Redirecionamento do Proxy" disabled=no dst-port=80 \
in-interface=clientes protocol=tcp src-address=10.0.0.0/24 to-ports=\
8080
/ip firewall mangle
add action=accept chain=output comment="qcept proxy" disabled=no dscp=4
add action=mark-packet chain=output comment=";;; HIT TRAFFIC FROM PROXY " \
disabled=no dscp=!4 new-packet-mark=proxy-hit out-interface=clientes \
passthrough=no
add action=mark-packet chain=prerouting comment=";;; UP TRAFFIC" disabled=no \
in-interface=clientes new-packet-mark=proxy-up passthrough=no \
src-address=10.0.0.0/24
add action=mark-connection chain=forward comment=";;; CONN-MARK" disabled=no \
new-connection-mark=proxy-conn passthrough=yes src-address=10.0.0.0/24
add action=mark-packet chain=forward comment=";;; DOWN-DIRECT CONNECTION" \
connection-mark=proxy-conn disabled=no in-interface=internet new-packet-mark=\
proxy-down passthrough=no
add action=mark-packet chain=output comment=";;; DOWN-VIA PROXY" disabled=no \
new-packet-mark=proxy-down out-interface=clientes passthrough=no \
src-address=10.0.0.0/24
/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=2000000 name=downstream packet-mark=proxy-down parent=global-in \
priority=8 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 \
max-limit=2000000 name=upstream packet-mark=proxy-up parent=global-in \
priority=8 queue=default
Respostas
será q alguem pode me ajudar?
ja add
/ip firewall nat
add action=redirect chain=pre-hotspot comment="Redirecionamento do Proxy" \
disabled=no dst-port=80 protocol=tcp src-address=10.0.0.0/24 \
to-ports=8080
Mas nada,com esta regra não pede altenticação.
Bruno Freire de Oliveira disse:
Repara a banda q esta passando pela rede.. as vezes nao vai a full desejado pq nao tem banda pra isso no meio..
tipo ex.... em 2.4 normalmente o maximo sao 3.5 megas... pode estar estourando isso ... tipo.. quando vai testar usuario para ver se esta indo a full... o proprio trafego da rede ja estrangulou o link.. um usuario de um profile já estrangula o trafego do outro.. ai a ter uma métrica fica dificil..
amigos ja tentei de tudo.não estou consguindo mesmo.
A questão é a seguinte,quando criamos controle de banda via hotspot o mesmo cria dinamicamente no simple queue uma regra e esta prevalece a queue tree,sendo assim ele não vai a full de jeito nenhum.
Acredito eu devo criar uma regra especifica no mangle mas cade q consigo.
Bom gente,para continuar usando o cache full no mikrotik vou só usar o controle de banda do queue simple mesmo(muito burocratico).
Mas tarde vou postar toda regra.
vc tentou seguir o que te falei na regra do mangle,
digita set 0(numero da regra) hotspot=auth