gostei muito do programa, configurei uma rb450 so não coloquei para funcionar, mas observando bem as configurações que o programa faz, ficou show, direcionamento de bancos e tudo mais, showzão mesmo, vou testar e depois ponho os resultados aqui
Versão Imprimível
gostei muito do programa, configurei uma rb450 so não coloquei para funcionar, mas observando bem as configurações que o programa faz, ficou show, direcionamento de bancos e tudo mais, showzão mesmo, vou testar e depois ponho os resultados aqui
Parabéns pela iniciativa com criatividade e prestatividade, se trabalhase na minha empresa talvez lhe daria um aumento, talvez!!!
Amigo boa noite primeiramente.
Ja tem tres anois que tenho provedor de internet e a dois que tenho mais de um link. Nesses dois ultimos anos tenho tentando fazer um balancemento de carga com ips fixos dinamicos e nada tinha dado certo. E com a primeira Versão do programa pcc que vc criou, funcionou tudo aqui na empresa. Gostaria que vc add eu para falarmos mais... e Antes de terminar é logico meu mais sinceros agradecimentos pela iniciativa e ajuda a mim e a muitos outros que poderiam estar passando pelo mesmo problema....
[email protected] este é o msn...
eu bem que tentei, mas nao funcionou nao, acho que é pq tenho 2 adsl em bridge e um dedicado
faz tempo que estou tentando colocar o meu load balance para funcionar tanto em bridge ''pppoe" como em route e nenhuma das duas tentativas não deu certo.
1º adsl ip: 192.168.200.3, gateway: 192.168.200.2 (modo roteado)
1º adsl ip: 192.168.100.3, gateway: 192.168.100.2 (modo roteado)
IP Clientes Saida: 192.168.254.3
Obs:. já setei os ip de dns 208.67.222.222 e 208.67.220.220 / ja tentei 192.168.254.2 e 192.168.254.5 e nada de funcionar internet não sai nada, mas pinga para fora pelo terminal tem comunicação. se alguem tiver alguma solução me der uma luz tenho uma rb450g.
email: [email protected]
msn: [email protected]
segue o codigo gerado, sei que todo mundo colocou para funcionar !!! eu vou ser o primeiro que não consigo.
/ip address add address=192.168.254.2/24 interface=local
/ip dns set primary-dns=192.168.254.2
/ip dns set secondary-dns=192.168.254.5
/ip firewall address-list add address=200.155.80.0-200.155.255.255 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=200.220.186.0/24 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=200.220.178.0/24 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=64.38.29.0/24 comment=RapidShare disabled=no list=loopback
/ip firewall address-list add address=208.69.32.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=208.67.217.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=201.7.178.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=201.7.176.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.159.128.0/24 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=201.7.176.0/20 comment="Vídeos - Globo" disabled=no list=loopback
/ip firewall address-list add address=208.84.247.0/24 comment="Vídeos - terratv" disabled=no list=loopback
/ip firewall address-list add address=200.154.56.0/24 comment="Vídeos - terratv" disabled=no list=loopback
/ip firewall address-list add address=200.201.160.0/24 comment="Caixa Economica Federal" disabled=no list=loopback
/ip firewall address-list add address=200.201.166.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.201.173.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.201.174.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.141.207.3 comment=Detran disabled=no list=loopback
/ip firewall mangle add action=accept chain=prerouting comment="FORA DO LOADBALACED" disabled=no dst-address-list=loopback in-interface=local
/ip dhcp-client add add-default-route=yes comment="" default-route-distance=0 disabled=no interface=wan1 use-peer-dns=yes use-peer-ntp=yes
/ip dhcp-client add add-default-route=yes comment="" default-route-distance=0 disabled=no interface=wan2 use-peer-dns=yes use-peer-ntp=yes
/ip firewall nat add action=masquerade chain=srcnat comment="" disabled=no out-interface=wan1
/ip firewall nat add action=masquerade chain=srcnat comment="" disabled=no out-interface=wan2
/ip firewall filter add action=accept chain=input comment="" disabled=no in-interface=!wan1 src-address=192.168.254.0/24
/ip firewall filter add action=accept chain=input comment="" disabled=no in-interface=!wan2 src-address=192.168.254.0/24
/ip firewall mangle add action=mark-connection chain=input comment="" disabled=no in-interface=wan1 new-connection-mark=wan1_conn passthrough=yes
/ip firewall mangle add action=mark-connection chain=input comment="" disabled=no in-interface=wan2 new-connection-mark=wan2_conn passthrough=yes
/ip firewall mangle add action=mark-routing chain=output comment="" connection-mark=wan1_conn disabled=no new-routing-mark=to_wan1 passthrough=yes
/ip firewall mangle add action=mark-routing chain=output comment="" connection-mark=wan2_conn disabled=no new-routing-mark=to_wan2 passthrough=yes
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=local new-connection-mark=wan1_conn passthrough=yes per-connection-classifier=both-addresses:2/0
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=local new-connection-mark=wan2_conn passthrough=yes per-connection-classifier=both-addresses:2/1
/ip firewall mangle add action=mark-routing chain=prerouting comment="" connection-mark=wan1_conn disabled=no in-interface=local new-routing-mark=to_wan1 passthrough=yes
/ip firewall mangle add action=mark-routing chain=prerouting comment="" connection-mark=wan2_conn disabled=no in-interface=local new-routing-mark=to_wan2 passthrough=yes
/ip route add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wan1 routing-mark=to_wan1
/ip route add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wan2 routing-mark=to_wan2
/ip route add check-gateway=ping comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=wan1 scope=30 target-scope=10
/ip route add check-gateway=ping comment="" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=wan2 scope=30 target-scope=10
Boa tarde!
Se vc tem Ip e Gateway, no caso, na hora de colocar os ips no programa vc usar a opção internet dedicado....
foi a unica coisa que vi que poderia ser o problema.
OBS: Já fiz teste usando a mesma configuracao para adsl, mas usei dedicado no programa e funcionou legal ...
t++
Netuai!
Não sei se meu adsl é diferente, mas aqui, eu uso em Bridge e o mesmo me passa um ip / gateway fixo, mas o modem pega o ip dinamico...
neste caso, eu estou configurando tudo com ip dedicado no programa pcc, e funciona blz, fassa o teste.....
OBS: Agora se o ip que vai para o seu MK é dinamico, neste caso, o programa PCC ainda esta em faze de testes e não sei lhe informar se a codificação esta ok, frizo que se alguem encontrar erros é só falar que eu reprogramo o sistema e disponibilizo a versão nova.
t++
Scan,
Tenho 3 Links, só que esses links saem somente por uma interface "Internet"...
essa interface "Internet" e ligada a uma switch onde essa switch esta ligada os modens
192.168.2.254
192.168.2.253
192.168.2.252
como ficaria o balanceamento usando somente uma interface, onde tem 3 links nessa interface ?
parabéns pela iniciativa vou testat :D
Olá pessoal!
Estou gostando muito do programa, já 2 balanceamentos!
O primeiro foi entre um ADSL e um Dedicado (coloquei os 2 como dedicado no programa pq a ADSL estava como roteada e não bridge)
Agora fiz outro com 3! 2 ADSL e 1 Dedicada, do mesmo modo de antes.
Só queria avisar a respeito de uma coisa! Não sei se é realmente um Bug de todos, ou se só o meu que deu isso.
Quando eu fiz o balancemento dos 3 links, verifiquei que só 2 estava realmente passando dados, q eram as 2 adsl, aí começei a pesquisar dentro do winbox o que poderia ser, e descobri, que por algum motivo, o programa não criou as rotas (gateway normal e gateway com marcação de conexão). Elas estavam lá no firewall e talz, mas não foram criadas lá em route, aí é claro, fui lá e criei um gateway normal para a dedicada e criei a otra rota com a marcação de conexão e daí funcionou blz.
O programa está muito bom! Falei isso, só para verificarem, pois quem sabe isso acontece com todo mundo só o pessoal talvez não tenha visto!
Muito obrigado pelo programa!!!
Pliniosartori!
Cara, ta ai uma coisa que não pude solucionar, tive este mesmo problema mas na época não podia perder tempo para solucionar, tive que comprar uma RB com 5 portas para solucionar meu problema, mas em pesquisa aqui no forum, vi um poste de um colega que disse que é possivel fazer isso usando vlan, no MK ficaria uma ether para casa vlan "deste geito daria para fazer a regra pcc direcionando a rota para cada ether normalmente."
OBS: não cheguei a estudar esta sulução, mas pesquise aqui no forum sobre vlan que pode dar certo .
Olá Scan!
Acho que você não intendeu direito o que eu postei antes.
Eu falei sobre o problema que dava, porem eu veirifiquei e descobri o problema, o problema era que o programa tinha criado só as rotas d 2 dos meus 3 links, tipow assim, ele fez tudo para os 3 links, todas as regras no firewall, tudo tudo, ele só não fez as regras de route de UM dos meus links, os outros 2 estavam funcionando blz, então o que eu fiz? Fui lá e criei as regras em route, fiz uma regra com o gateway normal, 201.xxx.xxx.xxx. e criei mais uma regra em routes, com o mesmo gateway, só que com marcação de conexão (ex. conn_link). Aí resolveu o meu problema, agora está tudo ok, as luzinhas das minhas 3 redes estão bem lokas piscando hehe. Postei isso, para caso alguem tenha o mesmo problema que eu, conseguir resolver, quem sabe scan, o seu problema não era o msm??
Um abraço!!
blz, não tive problemas aqui, e obrigado pela observação.
t++
Não sei se intendi direito a questão do pliniosartori, mas pelo que intendi, ele tem um hub, com 3 adsl, dela sai UM cabo para o servidor, isto?
Não tem como você colocar os 3 ips dos modens numa interface sóó?? Tipow assim, pega no programa, e coloca os ips dos 3, e em nome de interface, coloca o mesmo nome para as 3, será que não resolve o teu problema??? eu nunca testei, por que aqui eu tenho um computador separado sóó para fazer os balanceamentos e daí o sinal ja entra no meu servidor (RB) dividido e pronto, fiz isso, por que as regras de balanceamento estavam acho que entrando em conflito com as do hotspot, mas tenta fazer isso que eu flei, coloca todos os ips e tudu mais e coloca todos eles com o mesmo nome de interface, quem sabe dê certo!!
Se der certo me avisa!!
Abraço!!
Scan! Esse teu prog é mtooo massa!! Ajudo muitaa gentee!!
Segue nova versão do sistema para gerar código para balanceamento PCC.
Ver. 0.6
http://www.saocarlosnet.com.br/PCC_0.6.zip
http://www.saocarlosnet.com.br/log.txt
OBS: não tive tempo de verificar o código gerado, mas na outra semana irei fazer os testes.
At.: Scan
Boa tarde RogerioDj!
Estive a olhar o código gerado e verifiquei que o mesmo só gera uma interface pppoe se vc configurar para adsl - bridge, onde neste caso vc indica a interface que esta conectado o modem adsl, como não é preciso configurar ip para o mesmo, é criado uma conexão pppoe onde a mesma é que vai ser utilizada para conexão adsl e nat, a interface onde esta o adsl só serve como meio para a autenticaçào.
Agora, se o seu adsl estiver rotiado, ou seja, vc fez a autenticação no próprio modem, neste caso vc deve usar a primeira opção do programa que é Dedicado / adsl - rotiado.
Obrigado por testar o programa e se tiver mais uma observação é só falar.
Acho que não expliquei o erro, vou tentar novamente,olhe o script gerado e as interfaces destacadas, pois deveriam constar a interface que vai para os clientes e não as adsls...
/ip firewall mangle add action=accept chain=prerouting comment="FORA DO LOADBALACED" disabled=no dst-address-list=loopback in-interface=out
/ip firewall mangle add action=change-ttl chain=forward comment="Filtro Tracert / Traceroute" disabled=no new-ttl=set:30 protocol=icmp
/ip firewall mangle add action=mark-connection chain=input comment="" disabled=no in-interface=link-1adsl new-connection-mark=link-1adsl_conn passthrough=yes
/ip firewall mangle add action=mark-connection chain=input comment="" disabled=no in-interface=link-2adsl new-connection-mark=link-2adsl_conn passthrough=yes
/ip firewall mangle add action=mark-connection chain=input comment="" disabled=no in-interface=link-3adsl new-connection-mark=link-3adsl_conn passthrough=yes
/ip firewall mangle add action=mark-routing chain=output comment="" connection-mark=link-1adsl_conn disabled=no new-routing-mark=to_link-1adsl passthrough=yes
/ip firewall mangle add action=mark-routing chain=output comment="" connection-mark=link-2adsl_conn disabled=no new-routing-mark=to_link-2adsl passthrough=yes
/ip firewall mangle add action=mark-routing chain=output comment="" connection-mark=link-3adsl_conn disabled=no new-routing-mark=to_link-3adsl passthrough=yes
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=link-1adsl new-connection-mark=link-1adsl_conn passthrough=yes per-connection-classifier=both-addresses:7/0
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=link-2adsl new-connection-mark=link-2adsl_conn passthrough=yes per-connection-classifier=both-addresses:7/1
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=link-2adsl new-connection-mark=link-2adsl_conn passthrough=yes per-connection-classifier=both-addresses:7/2
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=link-3adsl new-connection-mark=link-3adsl_conn passthrough=yes per-connection-classifier=both-addresses:7/3
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=link-3adsl new-connection-mark=link-3adsl_conn passthrough=yes per-connection-classifier=both-addresses:7/4
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=link-3adsl new-connection-mark=link-3adsl_conn passthrough=yes per-connection-classifier=both-addresses:7/5
/ip firewall mangle add action=mark-connection chain=prerouting comment="" disabled=no dst-address-type=!local in-interface=link-3adsl new-connection-mark=link-3adsl_conn passthrough=yes per-connection-classifier=both-addresses:7/6
/ip firewall mangle add action=mark-routing chain=prerouting comment="" connection-mark=link-1adsl_conn disabled=no in-interface=link-1adsl new-routing-mark=to_link-1adsl passthrough=yes
/ip firewall mangle add action=mark-routing chain=prerouting comment="" connection-mark=link-2adsl_conn disabled=no in-interface=link-2adsl new-routing-mark=to_link-2adsl passthrough=yes
/ip firewall mangle add action=mark-routing chain=prerouting comment="" connection-mark=link-3adsl_conn disabled=no in-interface=link-3adsl new-routing-mark=to_link-3adsl passthrough=yes
Bom dia RogerioDJ!
Agora eu entendi, vou fazer a modificação aqui e retorno a versão corrigida.
t++
Bom dia!
Segue em anexo nova versão do programa com correções.
ver. 0.7
http://www.saocarlosnet.com.br/pcc_0.7.zip
http://www.saocarlosnet.com.br/log.txt
OBS: se encontrarem algum erro, favor é só falar que eu verifico e corrigo.
Bom dia RogerioDj!
Acabei de testar a versão 0.7 aqui no meu servidor com 3 links dedicados Embratel + 4 links ADSL, funcionou perfeitamente, pode usar agora que vc vai ver que foi corrigido os erros, mas caso encontre mais algum é só falar.
t++
Meu brother,
Muito legal seu programa,
Já uso ele aqui e funciona blz, mas estou com uma dúvida, na verdade um probleminha, desde que configurei o pcc, tenho tido problemas no carregamento de páginas, dá erro ao carregar e quando atualizo a página ela recarrega normal, o que poderia ser??
Imagino que possa ser algo com o dns, já chequei as operadoras e está normal, mas tenho dúvidas quanto a configuração do DNS para os dois links, o dns de um link fica como primário e o do outro como secundário??
Bom dia Palozo!
já tive problemas de DNS aqui tambem, e na maioria das vezes éra o próprio DNS.
OBS:
eu uso o links -> PCC -> MK - controle de clientes
no esquema acima eu não uso o dns do pcc, e sim o dns do MK - controle de clientes, moral da história, o cliente requisita para o MK - controle de clientes, o mesmo requisita para o pcc mas já informando o ip destino e não requisitando o dns, assim evita o bloqueio de dns por parte das operadoras.
tipo vc querer usar o dns da embratel nos links Embratel e velox.
E, vc colocando um servidor dns ao lado do MK - controle de clientes, fica melhor ainda.
espero ter ajudado.
t++
Sugestoes/Correçoes
Caro scan , sugiro algumas modificaçoes/correçoes no programa, que alias é muito bom:
1 - Opçao para escolher qual dos links será a rota padrão (distance=1 e sem routing-mark)
2 - em /interface pppoe-client , setar como no as opçoes add-default-route e use-peer-dns , pois as mesmas interferem nas rotas e dns setados pelo codigo gerado.
3 - Criar uma regra pra direcionar o trafego https (porta tcp 443) para a rota principal (esta regra deve ficar antes das regras do balanceamento PCC)
(/ip firewall mangle add action=accept chain=prerouting comment="HTTPS FORA DO LOADBALACED" disabled=no protocol=tcp dst-port=443 in-interface=ether1)
4 - Mudar a politica de balanceamento de=both-address para=both-address-and-ports , acho que esta ultima divide o trafego mais uniformemente.
O resto ta excelente, o programa faz muito bem o que promete. Parabens pela iniciativa
Boa tarde gsiena!
ótimas observações, eu estava procurando como remover as rotas que o pppoe cliente gerava.
adicionei todas as observações sitadas no versão do programa que vou postar logo mais com exeção da primeira.
só não entendi o a observação 1, pois a jogada é justamente usando o routing-mark, no site da MK mostra desta forma pois na medida que o link cai ele vai para o prossimo. por isso temos a sequencia de links com distance 1, 2 , 3, etc.
obrigado pela ajuda e se tiver mais idéias para melhorar o programa é só falar.
t++
Segue em anexo nova versão do programa, versão 0.8.
http://www.saocarlosnet.com.br/PCC_ver_0.8.zip
http://www.saocarlosnet.com.br/log.txt
t++
Excelente ajuda caro amigo, vou fazer alguns testes aqui na RB450!
a minha duvida ainda é a onde colocar os dns pois tou usando opendns 208.67.222.222 e 208.67.220.220 no mikrotik cliente e continuar aparecendo paginas brancas dos sites e dificuldades de abri o msn
esquema
load
192.168.254.3
255.255.255.0
192.168.254.2
dns 208.67.222.222
dns 208.67.220.220
mikrotik cliente
192.168.2.3
255.255.255.0
192.168.2.2
dns 208.67.222.222
dns 208.67.220.220
afinal a onde estou errando dessa vez para ficar aparecendo pas paginas brancas e não carregar o site direito.
Bacana baixei aqui quando chegar minha rb 450 vo testar.
Mais algumas dicas para o nosso amigo scan:
1 - Pequeno erro de gramática, Link Dedicado / Link rotiado ADSL , trocar "rotiado" para "roteado"
2 - Quanto aos comentarios/scripts , basta que sejam feitos apenas no menu /ip route , Quando um pacote é direcionado para uma routing-mark cujo link esteja down, automaticamente vai para a rota padrao (rotas padrao sao aquelas que nao tem routing-mark setada), Não é nescessário desabilitar regras em qualquer menu do /ip firewall , apenas em /ip route se desabilitar uma regra de um link inativo, automaticamente vai para o proximo link ativo.
3 - Em /ip firewall mangle, trocar tudo onde tem: chain=input para chain=prerouting (dica retirada de NetworkPro on Combining NATed Links - MikroTik Wiki ), fiz isso aqui e melhorou ligeiramente o balanceamento, e ainda torna possivel acessar o Mikrotik LoadBalance externamente através de qualquer link ativo, mesmo que outros links estejam down.
4 - /ip firewall mangle add action=accept chain=prerouting comment="Link1" disabled=no dst-address=200.199.200.2/26 in-interface=ether1
Nesta regra, em dst-address , esta adicionando o endereço ip , o correto seria adicionar a network do link em questao... ex: 200.199.200.0/26
5 - Na address-list loopback, incluir as networks de redes locais e links dedicados, ex: 192.168.0.0/24 , 200.199.200.0/26 , fazendo isso pode eliminar esta regra: /ip firewall mangle add action=accept chain=prerouting comment="" disabled=no dst-address=200.199.200.0/26 in-interface=ether1
6 - A opçao check-gateway=ping nao tem efeito em links adsl bridge (onde o gateway é diretamente a interface pppoe-client) , então pode ser removida essa opção para links adsl bridge.
Bom , basicamente é isso, se eu observar mais detalhes volto a postar :)
Obrigado
Gabriel Siena
bom dia gsiena!
As observações 1,2,3,4,6 foram todas implementadas e só estou a fazer uns testes básicos aqui e logo posta a versão nova do programa....
t++ e obrigado pela colaboração...
bom dia!
Baseado nas observação do colega gsiena, segue abaixo nova versão do programa.
Versão 0.9
http://www.saocarlosnet.com.br/PCC_ver_0.9.zip
http://www.saocarlosnet.com.br/log.txt
Estou usando aqui a versão com script gerado apartir da versão 0.8 em duas ADSL Bridge, ambas estão operando normalmente numa RB450. Durante a madrugada vou fazer o update, mas gostaria de saber se é realmente necessário ou não, uma vez que nenhum assinante reclamou de nada até agora!
Everton, se esta tudo funcionando 100%, nao é nescessário o update. o Codigo gerado é praticamente o mesmo, exceto os comments. Estou aperfeiçoando umas coisas no script gerado, logo posto aqui mais algumas dicas/ideias. Eu uso esse balanceamento pcc praticamente desde quando foi lançado e tenho uma boa experiencia com ele, tenho cerca de 10 clientes meus (provedores) com esse balanceamento em produçao, alguns tem 8 links e mais de 400 clientes ativos nos horarios de pico, sem nenhum problema de navegaçao.
Qualquer duvida posta ae...abraço
Gabriel
Boa noite!
Esta observação do Gsiena já foi implementada na ultima versão do sistema e pode ser utilizada por todos, a modificação visa a melhor ainda mais o desempenho do balanceador, neste caso, pode ser o caso de vc salvar suas configurações e testar a configuração com as modificações e confirmar ou não a melhora de desempenho.
OBS:
o add-default-route, prejudicava a marcação de rotas.
o use-peer-dns, prejudicava o dns que vc tinha definido, ou seja, independente de vc ter ou não configurado um dns, esta opção alterava seu dns pela da operadora de um dos links adsl.
t++
Boa noite!
na versão 1.0, eu quero modificar a interface mais uma vez e adicionar a possibilidade de modificar configurações já feitas, evitando assim por algum erro ter que fechar o programa e começar tudo novamente. Irei centralizar mais as funções na tela e deixar algumas opções opcionais tais como "qual per-connection usar, configurar dns, gerar ou não script para para alguma rota, etc.", vai demorar um pouco pois as primeiras versões deste programa éra programação estruturada, e da versão 6 adiante é orientado a objeto o que me deu a oportunidade de altualizar o programa com mais rapidez, mas eu quero refazer a estrutura do programa para que eu possa adicionar as funções novas e permitir colocar mais funções com mais facilidades.
t++
Os sites Microsoft Corporation e www.avast.com não estam abrindo a solução vai ser adicionar ele em firewall > address list os ip dos sites para eu poder ter acesso a eles só ta faltando isso agora.
Bom dia pessoal
Mais algumas alterações para melhorar ainda mais o programa:
# Alterações no codigo gerado:
1 - Nas regras /ip firewall mangle, onde action=mark-connection , adicionado a opção connection-state=new , isto corrige possives falhas na navegacão e ainda permite redirecionamento de portas para todos os links.
/ip firewall mangle add action=mark-connection chain=prerouting disabled=no in-interface=link1 connection-state=new new-connection-mark=ether2_conn passthrough=yes
/ip firewall mangle add action=mark-connection chain=prerouting disabled=no dst-address-type=!local in-interface=ether1 connection-state=new new-connection-mark=ether2_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0
2 - Nos scripts, corrigido erro, onde estava disable=yes o correto é disabled=yes
/system script add name=Link1Dow policy=\ ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source="\ /ip firewall filter set [find comment=\"Link1\"] disabled=yes;\r\ \n/ip firewall nat set [find comment=\"Link1\"] disabled=yes;\r\ \n/ip firewall mangle set [find comment=\"Link1\"] disabled=yes;\r\ \n/ip route set [find comment=\"Link1\"] disabled=yes;"
3 - Recomendado utilizar a versão 4.x do Mikrotik para um excelente rendimento do balanceamento PCC, de preferencia a versão estável mais recente possível. A versão 4.x teve o pacote routing atualizado, com algumas melhorias.
Cada dia esse programa ta mais show, valeu amigo...
ainda não testei, mas parece que ta ficando cada vez mais show mesmo, estou sempre acompanhadno aqui
bom dia!
gsiena, irei fazer as atualizações o quanto antes possivel, mas estas vai demorar um pouco pois quero adicionar as funcionalidades que comentei em post anterior, mas ao terminar o sistema vai estar de cara nova e com as funcionalidades novas "as citadas acima e as citadas em post anterior".
t++
estou tendo problemas com o site da Microsoft Corporation, www.avast.com e o site da Sign In e o msn não abre de jeito nenhum, data e horas estão atualizados no servidor e nos computadores da rede e ainda continua com o mesmo problema.
pode ser dns, aqui eu uso opendns...
OBS: o código gerado pelo programa não esta setando o dns em versão 4.x do MK, pode ter acontecido isso com vc, basta ir em ip dns e setar o dns...
na proxima versão este erro vai estar corrigido.
t++
eu estou usando os dns da minha operadora quando coloco opendns tambem fica do mesmo jeito, estou usando os script da sua ultima versão 0.9 que vc desenvolveu ... mas o resto ta show de bola, parabéns e sucessos.
a briga agora ta feia loadbalance vs microsoft, avast e msn.
uma duvida que apareceu agora no tutorial do amigo catvbrasil ele diz para marca duas opções: Na aba DIAL OUT, configure os campos:
Deixar marcado as opções:
*ADD DEFAULT ROUTER
*USER PEER DNS
fui dar uma olhada no meu loadbalance essas duas opções não esta marcada eu devo marca ou deixo do jeito que tá. porque ele marcou e no seu script não teve a necessidade de marca essas opções.
em ip firewall address lists tem uma loopback que são os endereços que vc não quer que passe pelo balanceador e sim na rota principal...
pode ser uma boa adicionar o bloco de ips dos serviços que estão com problemas até encontrar o problema "a solução".
t++
na opção ip firewall address lists eu adicionei o site www.hotmail.com.br mas continuo do mesmo jeito, o interessante é que em uns computador ele conseguer abrir e em outros não e queria fazer uma forma de todos os usuarios da rede passar somente por um gateway para ver se o site da hotmail abria e o msn, pois quando o modem ta roteador ele passar somento por um gateway.