Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Mikrotik
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Como direcionar o trafego da porta 80 "Navegação Geral"



Tópico Trancado
 
LinkBack Opções do Tópico
Antigo 13-11-2007, 1:17   #1 (permalink)
 
Avatar de qnqweb
 
Registrado em: Feb 2007
Localização: Distrito Federal
Mensagens: 77
Agradeceu: 1
Agradecido 2 vez(es) em 2 Posts
Reputação: 27 qnqweb
Enviar mensagem via MSN para qnqweb Enviar mensagem via Skype para qnqweb
Padrão Como direcionar o trafego da porta 80 "Navegação Geral"

Bom e uma especie de balanceamento que eu fazia no linux e gostava, porem no mk não sei como..

eh assim

tenho as redes

Clientes 192.0
Link principal. 10.0
Link Novo para direcionar.. 172.0

quero que todo o link da porta 80 venha a passar pelo link 172.0
e o restante da rede no 10.0... alguem acha importante balancear desse modo?
pq nesse caso as navegaçoes de emais smtp pop3 esse tipo ficaria para o link principal..
__________________


"O maior prazer de um homem inteligente é bancar o idiota diante de um idiota que banca o inteligente."

e-mail: marloninternet@gmail.com
msn: qnqweb@hotmail.com

Soluções Mikrotik.
Brasilia DF
qnqweb está offline  
Antigo 13-11-2007, 10:59   #2 (permalink)
 
Avatar de alamdias
 
Registrado em: Aug 2004
Mensagens: 575
Agradeceu: 3
Agradecido 63 vez(es) em 37 Posts
Reputação: 110 alamdias
Enviar mensagem via MSN para alamdias
Smile

Olá,

Eu uso o mangle routing mark... foi a melhor forma que consegui.


Essa regra marca todo tráfego da porta 80 como 80-INTELIG (eu defini assim, fique a vontade para mudar)

add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=80-INTELIG passthrough=no comment="HTTP-INTELIG" disabled=yes

Essa regra pega tudo que vem com rounting-mark que definimos e marca também o pacote, é necessário para funcionar

add chain=prerouting routing-mark=80-INTELIG action=mark-packet new-packet-mark=80-INTELIG passthrough=no comment="HTTP-INTELIG" disabled=no

Na regra abaixo, é um exemplo de direcionamento somente de um cliente específico, pode notar o ip 192.168.10.98.
Caso queira para rede inteira, ou uma faixa, deixe vazio o src-adress vazio

add chain=prerouting src-address=192.168.10.98 protocol=tcp dst-port=80 action=mark-routing new-routing-mark=80-INTELIG passthrough=no comment="INTELIG \
FERNANDA" disabled=no

Você pode fazer as regras acima, para os serviços que quiser, por exemplo HTTPS, só mudar a porta para 443, nesse casso o msn vai junto, pois usa essa porta para autenticar.

Falta ainda uma coisa. Mas como faremos para sair pela rota do seu link novo? Simples, criaremos uma rota 0.0.0.0/0 mas com o routing-mark que definimos acima, assim tudo q estiver marcado, sai pelo link novo. Observe minhas rotas:

Esse é meu link que roda os serviços, http, msn, skype, outlook e https

add dst-address=0.0.0.0/0 gateway=201.12.1XX.1XX distance=2 scope=255 target-scope=10 routing-mark=80-INTELIG comment="INTELIG" disabled=no

Abaixo é minha rota padrão, tudo que não é marcado sai por aqui.

add dst-address=0.0.0.0/0 gateway=200.2XX.255.1XX scope=255 target-scope=10 comment="LINK1" disabled=no

Lembre-se, não basta copiar e colar, mas sim entender como funciona.

Abraços, e qualquer dúvida estamos aí.
__________________
A pessoa fraca, em cada derrota abaixa a cabeça e se lamenta.
A pessoa inteligente, enche o tanque e acelera mais fundo, e aprende com seu erro.
-------------------------------------
SuperVia Internet Ltda
www.supervianet.com.br
alamdias está offline  
Antigo 16-11-2007, 9:44   #3 (permalink)
 
Avatar de qnqweb
 
Registrado em: Feb 2007
Localização: Distrito Federal
Mensagens: 77
Agradeceu: 1
Agradecido 2 vez(es) em 2 Posts
Reputação: 27 qnqweb
Enviar mensagem via MSN para qnqweb Enviar mensagem via Skype para qnqweb
Padrão

Citação:
Postado Originalmente por alamdias Ver Mensagens
Olá,

Eu uso o mangle routing mark... foi a melhor forma que consegui.


Essa regra marca todo tráfego da porta 80 como 80-INTELIG (eu defini assim, fique a vontade para mudar)

add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=80-INTELIG passthrough=no comment="HTTP-INTELIG" disabled=yes

Essa regra pega tudo que vem com rounting-mark que definimos e marca também o pacote, é necessário para funcionar

add chain=prerouting routing-mark=80-INTELIG action=mark-packet new-packet-mark=80-INTELIG passthrough=no comment="HTTP-INTELIG" disabled=no

Na regra abaixo, é um exemplo de direcionamento somente de um cliente específico, pode notar o ip 192.168.10.98.
Caso queira para rede inteira, ou uma faixa, deixe vazio o src-adress vazio

add chain=prerouting src-address=192.168.10.98 protocol=tcp dst-port=80 action=mark-routing new-routing-mark=80-INTELIG passthrough=no comment="INTELIG \
FERNANDA" disabled=no

Você pode fazer as regras acima, para os serviços que quiser, por exemplo HTTPS, só mudar a porta para 443, nesse casso o msn vai junto, pois usa essa porta para autenticar.

Falta ainda uma coisa. Mas como faremos para sair pela rota do seu link novo? Simples, criaremos uma rota 0.0.0.0/0 mas com o routing-mark que definimos acima, assim tudo q estiver marcado, sai pelo link novo. Observe minhas rotas:

Esse é meu link que roda os serviços, http, msn, skype, outlook e https

add dst-address=0.0.0.0/0 gateway=201.12.1XX.1XX distance=2 scope=255 target-scope=10 routing-mark=80-INTELIG comment="INTELIG" disabled=no

Abaixo é minha rota padrão, tudo que não é marcado sai por aqui.

add dst-address=0.0.0.0/0 gateway=200.2XX.255.1XX scope=255 target-scope=10 comment="LINK1" disabled=no

Lembre-se, não basta copiar e colar, mas sim entender como funciona.

Abraços, e qualquer dúvida estamos aí.


Opa blz alamdias. primeira mente agradescer a força ai que vc estar me passando, mais tem uma parte que eu pediria que vc me explicasse melhor pois nao sei onde inserir essas regras..


/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*
Você pode fazer as regras acima, para os serviços que quiser, por exemplo HTTPS, só mudar a porta para 443, nesse casso o msn vai junto, pois usa essa porta para autenticar.

Falta ainda uma coisa. Mas como faremos para sair pela rota do seu link novo? Simples, criaremos uma rota 0.0.0.0/0 mas com o routing-mark que definimos acima, assim tudo q estiver marcado, sai pelo link novo. Observe minhas rotas:

Esse é meu link que roda os serviços, http, msn, skype, outlook e https

add dst-address=0.0.0.0/0 gateway=201.12.1XX.1XX distance=2 scope=255 target-scope=10 routing-mark=80-INTELIG comment="INTELIG" disabled=no

Abaixo é minha rota padrão, tudo que não é marcado sai por aqui.

add dst-address=0.0.0.0/0 gateway=200.2XX.255.1XX scope=255 target-scope=10 comment="LINK1" disabled=no

Lembre-se, não basta copiar e colar, mas sim entender como funciona.
/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*/*



Um.. outra coisa la em ip routes eu devo criar uma conexão na faixa do moldem sem gateway??? me explica ai blz.. agradesco. Um abraço.
__________________


"O maior prazer de um homem inteligente é bancar o idiota diante de um idiota que banca o inteligente."

e-mail: marloninternet@gmail.com
msn: qnqweb@hotmail.com

Soluções Mikrotik.
Brasilia DF
qnqweb está offline  
Tópico Trancado

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Acessar externamente ""cliente(servidor web)"" da rede local!!! plzz!!! alanvictorjp Mikrotik 3 13-04-2007 7:58
Comando "arp" e "iptables" não disponíveis para usuário comum flaviobatistela Adm. em Geral 2 04-04-2007 18:01
Impedir que "usuários" façam NAT para "sua" rede internet maciels Proxy/NAT/Firewall 7 19-08-2006 14:24
Como direcionar porta VNC? e como fazer backup's geral? nikolas *BSD 1 15-02-2005 8:45
VPN permite tráfego mas não "pinga". Boitata Redes/Protocolos 3 18-01-2005 10:30

Horários baseados na GMT -3. Agora são 18:22.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.