Portál AbcLinuxu, 8. května 2025 18:15

Dotaz: Mikrotik: rovnoměrné rychlosti s transparentním proxy

MMMMMMMMM avatar 15.7.2014 10:45 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Mikrotik: rovnoměrné rychlosti s transparentním proxy
Přečteno: 1529×
Odpovědět | Admin
Zdravím, neřešili jste někdo problém, kdy máte k dispozici Mikrotik a chcete nabízet návštěvníkům firmy Internet. Není problém nastavit rovnoměrné rozdělování rychlosti mezi aktuálně připojené uživatele (PCQ). Funguje jak pro download, tak pro upload. Povolené protokoly do Internetu jsou pouze HTTP a HTTPS. Rád bych ale logoval požadavky aspoň pro HTTP, což by šlo zařídit transparentním proxy a logováním požadavků na vzdálený server. A to je kámen úrazu. Jak zajistit, aby byla i nadále linka rovnoměrně rozdělena pro aktuálně připojené lidi, kteří mají HTTP traffic přesměrovaný na proxy v Mikrotiku. Použil jsem tento návod pro nastavení rovnoměrné rychlosti a funguje krásně http://1url.cz/rsna, když však nastavím transp. proxy, HTTP traffic není nijak omezován.
Linux Dokumentační Projekt - PDF ke stažení

Řešení dotazu:


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.7.2014 21:08 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
Rozbalit Rozbalit vše Re: Mikrotik: rovnoměrné rychlosti s transparentním proxy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Ten dokument sa mi zobrazil po polsky a polstina mi moc nejde :o) Co ale rovno vidim je sposob ako sa oznacuju packety. MikroTik pouziva "Linux-like" netfilter a na spravne obmedzovanie rychlosti je potrebne oznacit packet. V ukazke na stranke sa to deje v pravidle forward. Bez proxy prechadzaju packety cez "forward". S transparetnym proxy je situacia trosku ina. V zavislosti od konfiguracie prechadzaju data v poradi input -> proxy -> output, takze znacenie vo forward nema ako oznacit packety. Predpokladam, ze presne toto bude kamen urazu vo vasej konfiguracii. Na spravne obmedzovanie treba upravit pravidla.

Jendа avatar 17.7.2014 06:30 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Mikrotik: rovnoměrné rychlosti s transparentním proxy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Na logování požadavků nepotřebuješ proxy, stačí ti pasivně poslouchat. Forwardni si to na jiný stroj a tam spusť tcpdump nebo něco takového, co umí parsovat HTTP.
Řešení 1× (MMMMMMMMM (tazatel))
MMMMMMMMM avatar 17.7.2014 12:04 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
Rozbalit Rozbalit vše Re: Mikrotik: rovnoměrné rychlosti s transparentním proxy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Díky za komentáře. :) Vypadá to, pánové, že jsem to vyřešil, přitom stačilo jen dobře pohledat. Ten polský how-to funguje, pokud využívám jen forward. S tím proxy to bylo horší. Zde přikládám odkaz na řešení http://wiki.mikrotik.com/wiki/Queue_with_Masquerading_and_Internal_Web-Proxy - implementoval jsem to ve svých podmínkách a otestoval s několika počítači, kdy jsem střídavě stahoval HTTP (via proxy) + HTTPS traffic, zkoušel různé kombinace včetně upload trafficu a výsledek je ten, že to krásně rovnoměrně rozděluje pásmo i při použití transparentního proxy serveru pro HTTP.
Linux Dokumentační Projekt - PDF ke stažení

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.