
Postado originalmente por
marsilba
Segue aí pessoal
/ip firewall mangle
add action=accept chain=prerouting comment="SEM BALANCE" disabled=no \
dst-address-list=sem_balance in-interface=EthClientes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=EthLinkA new-connection-mark=conn_na \
passthrough=yes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=EthLinkB new-connection-mark=conn_nb \
passthrough=yes
add action=mark-routing chain=output comment="" connection-mark=conn_na \
disabled=no new-routing-mark=to_ra passthrough=no
add action=mark-routing chain=output comment="" connection-mark=conn_nb \
disabled=no new-routing-mark=to_rb passthrough=no
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=EthClientes new-connection-mark=\
conn_ma0 passthrough=yes per-connection-classifier=both-addresses:2/0
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=EthClientes new-connection-mark=\
conn_mb1 passthrough=yes per-connection-classifier=both-addresses:2/1
add action=mark-routing chain=prerouting comment="" connection-mark=conn_ma0 \
disabled=no in-interface=EthClientes new-routing-mark=to_nra passthrough=\
no
add action=mark-routing chain=prerouting comment="" connection-mark=conn_mb1 \
disabled=no in-interface=EthClientes new-routing-mark=to_nrb passthrough=\
no
/ip firewall nat
add action=accept chain=srcnat comment="MASCARAMENTO PCC" disabled=no \
out-interface=EthLinkA
add action=masquerade chain=srcnat comment="" disabled=no out-interface=\
EthLinkB
add action=masquerade chain=srcnat comment="MASCARAMENTO PCC" disabled=no \
src-address=10.1.1.0/24
/ip route
add comment="" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=EthLinkA
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=EthLinkA \
routing-mark=to_nra
add comment="" disabled=no distance=3 dst-address=0.0.0.0/0 gateway=EthLinkB
add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=EthLinkB \
routing-mark=to_nrb
/ip address
add address=10.1.1.1/24 broadcast=10.1.1.255 comment="" disabled=no \
interface=EthClientes network=10.1.1.0
A propósito estou utilizando uma rb450g somente para balanceamento. Minha máquina que faz o controle de mac, banda, proxy etc está com ip 10.1.1.5 Ajuda aí pessoal. Não canso de falar isso.
Amigo
marsilba fica complicado ele funcionar corretamente se não se configura corretamente...
vamos aos fatos, quando se configura o mikrotik para discar os modens ADSL/VELOX etc com pppoe-out
X as interfaces dos links n é mais a interface q esta conectado ao modem e sim o pppoe-out
X que vc definiu para discar o modem. Pensando nesta lógica toda sua configuração aonde tem as interfaces EthLink
X mude para as respectivas interfaces pppoe-out
X.
Por isso seu balanceamento estava furado, ele n estava fazendo marcação corretamente.
Em fim só para frisar, mude em toda sua configuração aonde tiver EthLinkX para os pppoe-outX, digo em:
/ip firewall nat
/ip firewall mangle
/ip route
Acredito que agora vc resolve seu problema,
Volto a dizer o PCC é o melhor loadbalaced que a mikrotik tem excelente ferramente, mas lógico que bem configurado, n basta seguir um howto e não se adptar a sua realidade
abraços
Marcadores