apos inumeras revisoes e testes com as regras do m4d3 e do wiki pcc ainda nao consegui, mas vou conseguir, mas ate la se alguem puder me dar essa luz agradeço.
Versão Imprimível
apos inumeras revisoes e testes com as regras do m4d3 e do wiki pcc ainda nao consegui, mas vou conseguir, mas ate la se alguem puder me dar essa luz agradeço.
opa galera... estou usando as regras do M4D3, e tenho notado que o uso do pppoe-out1 ta maior que do pppoe-out2... e sempre que abro o Meu ip - Qual é o Meu IP? 74.86.20.154, ele amostra o ip do pppoe-out2... engraçado neh? poiseh...
Address-list:
Mangle:Citação:
/ip firewall address-list
add address=200.155.80.0-200.155.255.255 comment=BRADESCO disabled=no list=sem_balance
add address=201.7.178.0/24 comment=\\\"Videos Globo.com\\\" disabled=no list=sem_balance
add address=201.7.180.0/24 comment=\\\"\\\" disabled=no list=sem_balance
add address=201.7.176.0/24 comment=\\\"\\\" disabled=no list=sem_balance
add address=200.154.56.0/24 comment=\\\"Videos Terra\\\" disabled=no list=sem_balance
add address=208.84.247.0/24 comment=\\\"\\\" disabled=no list=sem_balance
NAT:Citação:
/ip firewall mangle
add action=change-mss chain=forward comment=\\\"\\\" disabled=no new-mss=1360 out-interface=pppoe-out1 protocol=tcp tcp-flags=syn tcp-mss=1453-65535
add action=change-mss chain=forward comment=\\\"\\\" disabled=no in-interface=pppoe-out1 new-mss=1360 protocol=tcp tcp-flags=syn tcp-mss=1441-65535
add action=change-mss chain=forward comment=\\\"\\\" disabled=no new-mss=1360 out-interface=pppoe-out2 protocol=tcp tcp-flags=syn tcp-mss=1453-65535
add action=change-mss chain=forward comment=\\\"\\\" disabled=no in-interface=pppoe-out2 new-mss=1360 protocol=tcp tcp-flags=syn tcp-mss=1441-65535
add action=mark-routing chain=prerouting comment=\\\"\\\" connection-mark=Rota1 disabled=yes in-interface=EthClientes new-routing-mark=Rota1 passthrough=no
add action=mark-routing chain=prerouting comment=\\\"\\\" connection-mark=Rota2 disabled=yes in-interface=EthClientes new-routing-mark=Rota2 passthrough=no
add action=accept chain=prerouting comment=\\\"SEM BALANCE\\\" disabled=no dst-address-list=sem_balance in-interface=EthClientes
add action=mark-connection chain=input comment=\\\"\\\" connection-state=new disabled=no in-interface=EthLinkA new-connection-mark=conn_na passthrough=yes
add action=mark-connection chain=input comment=\\\"\\\" connection-state=new disabled=no in-interface=EthLinkB new-connection-mark=conn_nb passthrough=yes
add action=mark-routing chain=output comment=\\\"\\\" connection-mark=conn_na disabled=no new-routing-mark=to_ra passthrough=no
add action=mark-routing chain=output comment=\\\"\\\" connection-mark=conn_nb disabled=no new-routing-mark=to_rb passthrough=no
add action=mark-connection chain=prerouting comment=\\\"\\\" disabled=no dst-address-type=!local in-interface=EthClientes new-connection-mark=conn_ma0 \
passthrough=yes per-connection-classifier=both-addresses:2/0
add action=mark-connection chain=prerouting comment=\\\"\\\" disabled=no dst-address-type=!local in-interface=EthClientes new-connection-mark=conn_mb1 \
passthrough=yes per-connection-classifier=both-addresses:2/1
add action=mark-routing chain=prerouting comment=\\\"\\\" connection-mark=conn_ma0 disabled=no in-interface=EthClientes new-routing-mark=to_nra passthrough=no
add action=mark-routing chain=prerouting comment=\\\"\\\" connection-mark=conn_mb1 disabled=no in-interface=EthClientes new-routing-mark=to_nrb passthrough=no
RoutesCitação:
/ip firewall nat
add action=masquerade chain=srcnat comment=\\"MASCARAMENTO PCC\\" disabled=no out-interface=pppoe-out1
add action=masquerade chain=srcnat comment=\\"\\" disabled=no out-interface=pppoe-out2
Lembrando que sao 2 links de 1MBCitação:
/ip firewall nat
add action=masquerade chain=srcnat comment=\\"\\" disabled=no dst-address=192.168.254.254 out-interface=EthLinkA
add action=masquerade chain=srcnat comment=\\"\\" disabled=no dst-address=192.168.1.1 out-interface=EthLinkB
add action=masquerade chain=srcnat comment=\\"MASCARAMENTO PCC\\" disabled=no out-interface=pppoe-out1
add action=masquerade chain=srcnat comment=\\"\\" disabled=no out-interface=pppoe-out2
Imagem em anexo
Anexo 8888
Bom dia,
otimo post...
fiz o bal. pcc e funcionou perfeito, no notebook. quando coloca ele no servidor ele nao pinga na rb750....
link 1 - 192.168.254.254
link 2 - 192.168.1.1
ip pcc rb 750 - 192.168.100.1
coloco no notebook
192.168.100.2
255.255.255.0
192.168.100.1
192.168.100.1
funciona o perfeito, pingo nos dois modens.
quanbdo coloco no servidor, nao vai por nada
ja fiz ip fixo, dhcp
uso o dns da google
se alguem puder ajudar
agradeço denovo pelo Post
Aproveitando o topico quero fazer uma pergunta pra voce Tiago.
Estou instalando 7 Links Dedicado de 2MB de uma operadora só (Telemar-Oi), ja tenho os roteadores cada um de 2 MB, são 7 roteadores saindo 2MB cada um, te pergunto se tem como fazer um Load em um PC ou RB entrando os 7Links e saindo uma interface ou seja um ip tipo 192.168.1.1/30 com 14MB?
Se tem e se não for pedir de mais gostaria que voce postasse as regras pra eu fazer aki.
Desde já Agradeço.
Seguinte amigo,
o PCC ele não soma os links. No caso ele não pega 2MB+2MB e vai dar 4MB, e sim balancea a carga entre os links, fazendo com que o consumo seja dividido entre todos eles. Mas se caso um cliente seu fazer um download e pegar do link A por exemplo, o máximo que vai chegar a taxa de transferencia dele é em cima de um circuito de 2MB.
Existe uma forma de configurar para que some os links, mas mesmo assim vc terá q usar no cliente um gerenciador de download para dar a soma dos link, com por exemplo o orbit, download celerator "nem sei mais se existe esse" etc, mas fiz testes aqui e não gostei.
E para vc fazer o pcc com 7 links acredito q olhando bem as regras que tem aqui vc consegue.
abraços
amigos quero utilizar o pcc para usar dois link dedicados antes do servidor quero usar uma rb750g com failover será que pega ? porque vai ficar tipo uma redundacia caso um link caia .
se alguem usa diga como funciona
obrigado
amigos me ajudem... naum consigo fazer o balancemento funcionar de nenhuma forma naum sei o que é
minhas configurações são essas:
/ip firewall mangle add action=accept chain=prerouting comment="SEM BALANCE" disabled=no dst-address-list=sem_balance in-interface=Local
/ip address add address=192.168.0.1/24 interface=Local
/ip address add address=189.7.254.125/255.255.248.0 interface=wlan1
/ip address add address=189.35.164.207/255.255.248.0 interface=wlan2
/ip firewall mangle add chain=input in-interface=wlan1 action=mark-connection new-connection-mark=wlan1_conn
/ip firewall mangle add chain=input in-interface=wlan2 action=mark-connection new-connection-mark=wlan2_conn
/ip firewall mangle add chain=output connection-mark=wlan1_conn action=mark-routing new-routing-mark=to_wlan1
/ip firewall mangle add chain=output connection-mark=wlan2_conn action=mark-routing new-routing-mark=to_wlan2
/ip firewall mangle add chain=prerouting dst-address=189.7.248.0/255.255.248.0 action=accept in-interface=Local
/ip firewall mangle add chain=prerouting dst-address=189.35.160.0/255.255.248.0 action=accept in-interface=Local
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:2/0 action=mark-connection new-connection-mark=wlan1_conn passthrough=yes
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:2/1 action=mark-connection new-connection-mark=wlan2_conn passthrough=yes
/ip firewall mangle add chain=prerouting connection-mark=wlan1_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan1
/ip firewall mangle add chain=prerouting connection-mark=wlan2_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan2
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 routing-mark=to_wlan1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.35.160.1 routing-mark=to_wlan2 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 distance=1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.35.160.1 distance=2 check-gateway=ping
/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.0.0/24 comment="MASCARAMENTO PCC" disabled=no
/ip firewall nat add chain=srcnat out-interface=wlan1 action=masquerade
/ip firewall nat add chain=srcnat out-interface=wlan2 action=masquerade
tenho dois links da net virtua cada um com um ip fixo dhcp. Me ajudem por favor....desde ja obrigado
na minha outra rb com 03 links é assim mais de todo jeito so sai por um link...
/ip firewall mangle add action=accept chain=prerouting comment="SEM BALANCE" disabled=no dst-address-list=sem_balance in-interface=Local
/ip address add address=192.168.0.1/24 interface=Local
/ip address add address=189.7.248.22/255.255.248.0 interface=wlan1
/ip address add address=189.7.248.203/255.255.248.0 interface=wlan2
/ip address add address=189.7.248.227/255.255.248.0 interface=wlan3
/ip firewall mangle add chain=input in-interface=wlan1 action=mark-connection new-connection-mark=wlan1_conn
/ip firewall mangle add chain=input in-interface=wlan2 action=mark-connection new-connection-mark=wlan2_conn
/ip firewall mangle add chain=input in-interface=wlan3 action=mark-connection new-connection-mark=wlan3_conn
/ip firewall mangle add chain=output connection-mark=wlan1_conn action=mark-routing new-routing-mark=to_wlan1
/ip firewall mangle add chain=output connection-mark=wlan2_conn action=mark-routing new-routing-mark=to_wlan2
/ip firewall mangle add chain=output connection-mark=wlan3_conn action=mark-routing new-routing-mark=to_wlan3
/ip firewall mangle add chain=prerouting dst-address=189.7.248.0/255.255.248.0 action=accept in-interface=Local
/ip firewall mangle add chain=prerouting dst-address=189.7.248.0/255.255.248.0 action=accept in-interface=Local
/ip firewall mangle add chain=prerouting dst-address=189.7.248.0/255.255.248.0 action=accept in-interface=Local
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:6/0 action=mark-connection new-connection-mark=wlan1_conn passthrough=yes
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:6/1 action=mark-connection new-connection-mark=wlan1_conn passthrough=yes
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:6/2 action=mark-connection new-connection-mark=wlan1_conn passthrough=yes
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:6/3 action=mark-connection new-connection-mark=wlan1_conn passthrough=yes
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:6/4 action=mark-connection new-connection-mark=wlan2_conn passthrough=yes
/ip firewall mangle add chain=prerouting dst-address-type=!local in-interface=Local per-connection-classifier=both-addresses:6/5 action=mark-connection new-connection-mark=wlan3_conn passthrough=yes
/ip firewall mangle add chain=prerouting connection-mark=wlan1_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan1
/ip firewall mangle add chain=prerouting connection-mark=wlan2_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan2
/ip firewall mangle add chain=prerouting connection-mark=wlan3_conn in-interface=Local action=mark-routing new-routing-mark=to_wlan3
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 routing-mark=to_wlan1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 routing-mark=to_wlan2 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 routing-mark=to_wlan3 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 distance=1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 distance=2 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=189.7.248.1 distance=3 check-gateway=ping
/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.0.0/24 comment="MASCARAMENTO PCC" disabled=no
/ip firewall nat add chain=srcnat out-interface=wlan1 action=masquerade
/ip firewall nat add chain=srcnat out-interface=wlan2 action=masquerade
/ip firewall nat add chain=srcnat out-interface=wlan3 action=masquerade
Entre em contato pelo msn que vamos descobrir o erro ae, em seguida vc posta o resultado aqui.
Amigo acho que o problema é o modem da net que fica alternando os ips e gatway.. coloquei routers depois dos modens e agora esta joia....
Obrigado pela atenção ok....
se precisar de algo ou ajuda no que estiver do alcance e so chamar
boa tarde, alguem esta tendo problema com rapidshare???consigo passar tudo por fora do controle, bancos, msn, videos, tudo normal, porem rapidshare somente da erro provavelmente por causa da mudança de ip, coloco a faixa de ips de ip 64.38.0.0/16 no adrress lists porem nao muda nada sempre da erro, essa faixa é a correta? outra coisa uso a versao 3.30 mk para fazer o pcc separa em maquina so para balanceamento dos links, existe alguma outra versao recomendada?
Amigo DSSS
primeiramente gostaria de saber se vc fes o PCC e rotas staticas e se vc fes isso se vc poderia postar as configurações ou um script de como faselas, pois sou iniciante no MK e gostaria de faser um PCC com Rotas Staticas.
abraço.
Pessoal fiz o balanceamento PCC 4 adsl roteado, estao balanceando tranquilo downloads perfeito agora navegacao lenta!!
hardware para balanceamento
Routerboard 450, Dedicado ao PCC
wlan1 - 4 mega
wlan2 - 1 mega
wlan3 - 1 mega
wlan4 - 1 mega
segue exports
/ip address
add address=10.0.0.254/24 broadcast=10.0.0.255 comment="" disabled=no \
interface=Local network=10.0.0.0
add address=192.168.0.1/24 broadcast=192.168.0.255 comment="" disabled=no \
interface=wlan1 network=192.168.0.0
add address=192.168.1.1/24 broadcast=192.168.1.255 comment="" disabled=no \
interface=wlan2 network=192.168.1.0
add address=192.168.2.1/24 broadcast=192.168.2.255 comment="" disabled=no \
interface=wlan3 network=192.168.2.0
add address=192.168.3.1/24 broadcast=192.168.3.255 comment="" disabled=no \
interface=wlan4 network=192.168.3.0
/ip route
add check-gateway=ping comment="" disabled=no distance=1 dst-address=\
0.0.0.0/0 gateway=192.168.0.254 routing-mark=to_wlan1 scope=30 \
target-scope=10
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=\
192.168.1.254 routing-mark=to_wlan2 scope=30 target-scope=10
add check-gateway=ping disabled=no distance=1 dst-address=0.0.0.0/0 gateway=\
192.168.2.254 routing-mark=to_wlan3 scope=30 target-scope=10
add check-gateway=ping comment="" disabled=no distance=1 dst-address=\
0.0.0.0/0 gateway=192.168.3.254 routing-mark=to_wlan4 scope=30 \
target-scope=10
add check-gateway=ping comment="" disabled=no distance=1 dst-address=\
0.0.0.0/0 gateway=192.168.3.254 scope=30 target-scope=10
add check-gateway=ping comment="" disabled=no distance=2 dst-address=\
0.0.0.0/0 gateway=192.168.0.254 scope=30 target-scope=10
add check-gateway=ping comment="" disabled=no distance=3 dst-address=\
0.0.0.0/0 gateway=192.168.1.254 scope=30 target-scope=10
add check-gateway=ping comment="" disabled=no distance=4 dst-address=\
0.0.0.0/0 gateway=192.168.2.254 scope=30 target-scope=10
/ip firewall nat
add action=masquerade chain=srcnat comment="MASCARAMENTO PCC" disabled=no \
out-interface=Local src-address=10.0.0.0/24
add action=masquerade chain=srcnat comment="" disabled=no out-interface=wlan1
add action=masquerade chain=srcnat comment="" disabled=no out-interface=wlan2
add action=masquerade chain=srcnat comment="" disabled=no out-interface=wlan3
add action=masquerade chain=srcnat comment="" disabled=no out-interface=wlan4
/ip firewall mangle
add action=mark-connection chain=input comment="" disabled=no in-interface=\
wlan1 new-connection-mark=wlan1_conn passthrough=yes
add action=mark-connection chain=input comment="" disabled=no in-interface=\
wlan2 new-connection-mark=wlan2_conn passthrough=yes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=wlan3 new-connection-mark=wlan3_conn \
passthrough=yes
add action=mark-connection chain=input comment="" connection-state=new \
disabled=no in-interface=wlan4 new-connection-mark=wlan4_conn \
passthrough=yes
add action=mark-routing chain=output comment="" connection-mark=wlan1_conn \
disabled=no new-routing-mark=to_wlan1 passthrough=no
add action=mark-routing chain=output comment="" connection-mark=wlan2_conn \
disabled=no new-routing-mark=to_wlan2 passthrough=no
add action=mark-routing chain=output comment="" connection-mark=wlan3_conn \
disabled=no new-routing-mark=to_wlan3 passthrough=no
add action=mark-routing chain=output comment="" connection-mark=wlan4_conn \
disabled=no new-routing-mark=to_wlan4 passthrough=no
add action=accept chain=prerouting comment="SEM BALANCE" disabled=no \
dst-address-list=sem_balance in-interface=Local
add action=accept chain=prerouting comment="" disabled=no dst-address=\
192.168.0.0/24 in-interface=Local
add action=accept chain=prerouting comment="" disabled=no dst-address=\
192.168.1.0/24 in-interface=Local
add action=accept chain=prerouting comment="" disabled=no dst-address=\
192.168.2.0/24 in-interface=Local
add action=accept chain=prerouting comment="" disabled=no dst-address=\
192.168.3.0/24 in-interface=Local
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Local new-connection-mark=wlan1_conn \
passthrough=yes per-connection-classifier=both-addresses:3/0
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Local new-connection-mark=wlan2_conn \
passthrough=yes per-connection-classifier=both-addresses:3/1
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Local new-connection-mark=wlan3_conn \
passthrough=yes per-connection-classifier=both-addresses:3/2
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=Local new-connection-mark=wlan4_conn \
passthrough=yes per-connection-classifier=both-addresses:3/3
add action=mark-routing chain=prerouting comment="" connection-mark=\
wlan1_conn disabled=no in-interface=Local new-routing-mark=to_wlan1 \
passthrough=no
add action=mark-routing chain=prerouting comment="" connection-mark=\
wlan2_conn disabled=no in-interface=Local new-routing-mark=to_wlan2 \
passthrough=no
add action=mark-routing chain=prerouting comment="" connection-mark=\
wlan3_conn disabled=no in-interface=Local new-routing-mark=to_wlan3 \
passthrough=no
add action=mark-routing chain=prerouting comment="" connection-mark=\
wlan4_conn disabled=no in-interface=Local new-routing-mark=to_wlan4 \
passthrough=no
add action=mark-packet chain=prerouting comment=MSN disabled=no \
new-packet-mark=msn-out passthrough=yes protocol=tcp src-port=1863
add action=mark-packet chain=prerouting comment="" disabled=no dst-port=1863 \
new-packet-mark=msn-in passthrough=no protocol=tcp
add action=change-mss chain=forward comment="" disabled=no new-mss=1360 \
protocol=tcp tcp-flags=syn
tiago a mudanca pra bridge em configuracoes e somente em ip-routes na alteracao do ip do route pra a interface?
vc mudando para bridge, as interfaces em mangle vai ser os PPPoE-out criado pelo mikrotik, em /ip route os gw use como GATEWAY-INTERFACE no lugar de IP.
se vc tiver alguma particulariedade em deixar eme router, ai deixa como router, agora se for apenas modismo deixe como bridge todos os modem
então, o problema e na navegação que esta lenta.
ola amigo , estou tendo problema com msn , sera que alguem poderia me enviar um script de como tirar o msn do load..desde de ja obrigado
não tive problemas com msn pode deixar ele pelo loadbalance poe per-connection-classifier=both-addresses
Agora que vi a data.
Mas seu problema é a carga que vc está dando, vc está dando cargas iguais para os 4 links vc tem que dar para o link de 4 megas carga diferente. coloque 4 regras para o link de 4 megas e 1 regra para cada link de 1 mega.
parabens a todos do forum que postou suas duvidas e soluções e com certeza ajudou bastante,,eu acredito que o problema que tenho hj com pcc é uma dor de cabeça para muitos aqui eu trabalho com pcc com 3 link a 8 meses e funciona perfeitamente,desde vamos de vez em quando tirando ip de sites que não pode ser balanceado,,ate ai tudo bem,mais nestes 8 meses tenho 2 problema que não consegui resolver e estes me da vontade de parar de usar pcc.,,,,,primeiro tenho alguns clientes com ps3 que não consegue jogar online e wecam no msn roda quando quer,....alguem aqui ja passo por isso e poderia mostrar como foi resolvido ?.,..,agradecemos desde ja
Amigo desculpe a ignorancia e falta de conhecimento e se puder me ajudar eu agradeço eu tenho um load PCC q eu paguei para fazerem para mim e nao estou satisfeito pois meu CPANEL e WHM nao funcionam mais, sempre qdo entro na pagina de login e dou enter volta a mesma pagina e tb notei q estou tendo muito erro qdo tento me conectar via ftp da erro direto e os videos principalmente do youtube demoram horrores para entrar entaum estou querendo zerar a minha RB750G e colocar o seu script mas so tenho 2 links e sao ADSL, minha primeira pergunta é esse script serve pra link ADSL pois me disseram q tem diferença de Load PCC com link dedicado para link com ADSL, minha segunda pergunta é teria como vc deixar pra mim esse script so para 2 links ADSL? pois como nao tenho pratica tenho medo de errar algo e de nao funcionar como deve, terceia pergunta é apenas isso q eu coloco na RB ou tem mais alguma coisa q vai na RB q vc nao postou?, eu uso uma RB750G c/ mk versao 4.11 so pra Load PCC e tenho 2 links ADSL de 11MB em bridge ligado a uma RB450G como cliente aonde eu tenho 160 usuarios, agradeço desde ja pela atencao e tempo dispensado, o meu muito obrigado a vc e a todos q tem colaborado com esse exelente post.
Estou postando o meu Load PCC como é hj p/ ver se tem algo errado com ele pois nao funciona como deveria.
-------------------------------------------------------------ThunderCache3.1
ADSL1-11MB (bridge) -----> Balanceador PCC (RB750G) -----> Mikrotik (RB450G) ---> Clientes
ADSL2-11MB (bridge) -----> ---------------------------------Mk-Auth
Meu Load Balance PCC p/ 2 links ADSL de 11MB em uma RB750G v.4.11:
Meu Mangle:
/ip firewall mangle
add action=accept chain=prerouting comment="HTTPS FORA DO LOADBALACED" \
disabled=no dst-port=443 in-interface=CLIENTES protocol=tcp
add action=accept chain=prerouting comment="FTP FORA DO BALANCE" disabled=no \
dst-port=21 in-interface=CLIENTES protocol=tcp
add action=accept chain=prerouting comment="FORA DO LOADBALACED" disabled=no \
dst-address-list=loopback in-interface=CLIENTES
add action=change-ttl chain=forward comment="Filtro Tracert / Traceroute" \
disabled=no new-ttl=set:30 protocol=icmp
add action=mark-routing chain=prerouting comment="Bancos (Sites Seguros)" \
disabled=no dst-port=443 new-routing-mark=Bancos passthrough=no protocol=\
tcp
add action=mark-routing chain=prerouting comment="Bancos (Sites Seguros)" \
disabled=no dst-port=22 new-routing-mark=Bancos passthrough=no protocol=\
tcp
add action=mark-routing chain=prerouting comment="Bancos (Sites Seguros)" \
disabled=no dst-port=8291 new-routing-mark=Bancos passthrough=no \
protocol=tcp
add action=mark-routing chain=prerouting comment="Sites Especial" disabled=no \
dst-address-list=Especial new-routing-mark="Sites Especial" passthrough=\
no
add action=mark-connection chain=prerouting comment="" disabled=no \
in-interface=ether2adsl new-connection-mark=ether2adsl_conn passthrough=\
yes
add action=mark-connection chain=prerouting comment="" disabled=no \
in-interface=ether3adsl new-connection-mark=ether3adsl_conn passthrough=\
yes
add action=mark-routing chain=output comment="" connection-mark=\
ether2adsl_conn disabled=no new-routing-mark=to_ether2adsl passthrough=\
yes
add action=mark-routing chain=output comment="" connection-mark=\
ether3adsl_conn disabled=no new-routing-mark=to_ether3adsl passthrough=\
yes
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=CLIENTES new-connection-mark=\
ether2adsl_conn passthrough=yes per-connection-classifier=\
both-addresses-and-ports:2/0
add action=mark-connection chain=prerouting comment="" disabled=no \
dst-address-type=!local in-interface=CLIENTES new-connection-mark=\
ether3adsl_conn passthrough=yes per-connection-classifier=\
both-addresses-and-ports:2/1
add action=mark-routing chain=prerouting comment="" connection-mark=\
ether2adsl_conn disabled=no in-interface=CLIENTES new-routing-mark=\
to_ether2adsl passthrough=yes
add action=mark-routing chain=prerouting comment="" connection-mark=\
ether3adsl_conn disabled=no in-interface=CLIENTES new-routing-mark=\
to_ether3adsl passthrough=yes
add action=mark-connection chain=output comment=\
"Deixar o winbox fora do controle de banda" disabled=no \
new-connection-mark=winbox-out passthrough=yes protocol=tcp src-port=8291
add action=mark-packet chain=output comment="" connection-mark=winbox-out \
disabled=no new-packet-mark=winbox-out passthrough=yes
Meu NAT:
/ip firewall nat
add action=masquerade chain=srcnat comment="" disabled=no out-interface=\
ether2adsl
add action=masquerade chain=srcnat comment="" disabled=no out-interface=\
ether3adsl
add action=dst-nat chain=dstnat comment="Redirecionemento MK-AUTH" disabled=\
no dst-port=80 in-interface=ether2adsl protocol=tcp to-addresses=\
192.168.0.2 to-ports=80
Meu Route:
/ip route
add comment=Link1 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=\
ether2adsl routing-mark=to_ether2adsl scope=30 target-scope=10
add comment=Link2 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=\
ether3adsl routing-mark=to_ether3adsl scope=30 target-scope=10
add comment=Link1 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=\
ether2adsl scope=30 target-scope=10
add comment=Link2 disabled=no distance=2 dst-address=0.0.0.0/0 gateway=\
ether3adsl scope=30 target-scope=10
seu problema está em per-connection-classifier=\
both-addresses-and-ports:2/0
coloque both-addresses
vc está dizendo ao mk o seguinte:
todas as conexões com ip e porta iguais saem por esse link
o que acontece vc entra no banco pela porta 80 (exemplo) depois faz a conexão segura pela 433 vc acabou de mudar de porta então nada prende o a conexção pelo mesmo link o banco te derruba pq para ele existem 2 hosts diferentes fazendo o mesmo acesso.
Com o per-connection-classifier=both-addresses vc dirá o seguite:
todas as conecções o o mesmo dst-addres e scr-anddres ficam nesse link independente da porta ai não vai mais acontecer isso.
quanto ao video tambem irá corrigir o problema (não sei pq mais vai)
Dá uma olhada no topco para vc fazer a exclusão do Bradesco é o unico que tá dando problema o resto fica no balance exclua somente o bradesco.
Olá! Estou usando o sistema pcc há um mês e realmente funcion legal,. Aqui onde ficamos temos dificuldades enorme de links, só para se ter uma idéia pagamos R$ 6.000,00 para 1MB da Embratel dedicado, para alivar o nosso link a única solução custo beneficio foi adquirir 2 links da Opensky direto da Itália apenas par download, uma vez que o upload da Embratel temos sobra, em média temos 400kb ecada link da Openky, ou seja, quase 1MB em alguns casos chegamos a ficar quase com 2MB total nela, claro que a latência é alta mas para gente que não tinha sobra na Embratel ajuda bastante com este Satélite é o severino quebra galho. Agora estou enfrentando o seguinte problema quando fecha o tempo o mesmo sai fora do ar por alguns minutos tipo 10 nmo máximo meia hora, já peguei a regra para poder parar o mesmo automaticamente fazendo checagem a cada 3 segundos, mas no meu caso não funciona, ele não consegue entender, pq os dois link do Satélite vem de dois micros com Windows XP que faz o compartilhamento e joga nesta RB750GB, ai que vai a minha dúvida crucial ele faz um checagem de pingue mas o ping para o Gateway daquele Link mas obviamente que ele vai responder estou certo até pq ele nada mas é do que um servidor, mas o problema como ele vai saber que não tem tráfego para fora e outra a opensky não pinga nem a pau. Aguardo!
no menu tools -- traffic Monitor vc consegue fazer algo para desativar já para ativar vc teria que colocar uma regra que habilitaria o link de novo e logo em seguida desabilitaria de novo
as regras de marcação de pacote estao interferindo nas rotas da minha rede interna, quando tento acessar uma rb que passa pela rb do load balance, a conexao é enviada para internet e nao consigo acessar a rb, alguem sabe como contornar isso? se desabilito as marcações tudo funciona normal alguem tem ideia ?!?!?!?
O que eu fiz aqui é direcionar uma porta para cada rb da minha rede interna ai tanto externa quanto interna ficou funcionando beleza. mas posta ai as suas configurações para dar uma olhada.
To com um problema aqui, normalmente quando um site tem q passar pelo mesmo link só incluir o Ip no Loopback e tudo se resolve, mas o site idc.org.br na parte de ver os videos ead das aulas, nao funciona. Ja fiz de tudo, e nao abre os videos passando pelo PCC. Peguei o Ip de todos server do IDC, bem como os de video, inclui e nao resolve. Alguem tem uma luz?