Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

PCC + Squid proxy + Simple / Queue Tree

[es] :: Wireless :: Mikrotik :: PCC + Squid proxy + Simple / Queue Tree

[ Pregleda: 1398 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.sbb.rs.



+35 Profil

icon PCC + Squid proxy + Simple / Queue Tree18.01.2011. u 11:19 - pre 161 meseci
Da li je moguća ova kombinacija? PCC je LoadBalancing po konekcijama, Squid poznati proxy (transparent) na Ubuntu serveru, a za limit protoka korisnika koristi se Simple Queue sa packet-marks=wan. Konfiguracija je otprilike ovakva.
Squid sluša na portu 3128, na MT uradjeno dstnat porta 80 na proxy_ip:3128, u Mangle pravilima isključen prerouting za ono što ide na proxy.
Problem je dstnat na proxy_ip jer tako ne važe SimpleQueue za te pakete zbog target-address koji sad više nije onaj od pre, npr. od nekog korisnika, nego je sve preusmereno na proxy_ip.
Da li bi rešenje bilo markiranje saobraćaja prema korisnicima pa niz Upload / Download Queue Tree pravila?
Two beer or not two beer...
 
Odgovor na temu

zivanicd
Dejan Zivanic
KLADOVONET ISP
Kladovo

Član broj: 137218
Poruke: 1129
*.CyberCity.KladovoNet.Com.

Sajt: www.kladovo.net


+139 Profil

icon Re: PCC + Squid proxy + Simple / Queue Tree12.02.2011. u 22:48 - pre 160 meseci
Ako sam ja dobro razumeo ovo sto si napisao, ova konfiguracija moze...

Da bi preusmerio saobracaj ne treba ti nikakav mangle, vec samo DNAT redirect u squid...

Recimo da su ti korisnici na adresama 10.10.xx.0/24
LAN mreza gde je squid 10.10.100.0/24 (adresa na tiku 10.10.100.254)

IP SQUIDA: 10.10.100.100, gateway: 10.10.100.254 (vracas sav saobracaj sa squida na tik, ili mozes da iskombijujes sa nekim parent proxyjem loadbalance)
Napravi rute rulove da korisnici imaju rutu do proxy-a (nemoj da pravis tu nikakav nat).

Ako na Tiku imas nekoliko linkova, mozes da uradis foru tcp_outgoing_addres i da na tiku loadbalancujes...

Uradio sam slicnu kombinaciju za ortake u susednom gradu:

Tik ima 2 linka (Cable + ADSL1), Squid + dodatni ADSL2 link.
Preusmerio sam (logicno) samo www saobracaj na squid, pa na squidu uradio sledeci loadbanalce:
facebook vratio na mikrotik pa propustio kroz ADSL1,
youtube pustio na parent proxy (rb750) i na ADSL2,
a sve ostalo vratio na mikrotik i propustio kroz Cable.

SImple Queues rade nomrlnao i normalno ogranicavaju korisnike na istom tom tiku...

 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: PCC + Squid proxy + Simple / Queue Tree

[ Pregleda: 1398 | Odgovora: 1 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.