ALGUEM JA USOU ESSA NOVA FERRAMTA DE BALACEAMENTO DO MIKROTIK PCC MATCHER VEIO EMBUTIDO NA VERSAO 3.24 ESTAREI TESTANTO PRA VER SUA PERFORMACE SE ALGUEM JA TESTOU POSTE TB OS PROS E CONTRAS.
Versão Imprimível
ALGUEM JA USOU ESSA NOVA FERRAMTA DE BALACEAMENTO DO MIKROTIK PCC MATCHER VEIO EMBUTIDO NA VERSAO 3.24 ESTAREI TESTANTO PRA VER SUA PERFORMACE SE ALGUEM JA TESTOU POSTE TB OS PROS E CONTRAS.
Opa Sergio e que uso terminal aki e acabo esquecendo de desativar ele pra nao sair em maisculo blz.
Eu ja uso sim e funciona bem.... muito bem.
opa minelli posta o que vc achou quais os ganhos eu estou doido pra testar mais sem tempo essa por mudanças de links aki na empresa a ferramenta me parece otima pelo que li no wiki da mikrotik.
Ola amigo aprinou,
já estou usando o loadbalaced via PCC e esta funcionando muito bem, melhor doque qualquer outro balanceamento que a mikrotik disponibiliza hoje, "por ECMP, por rotas. por NTH" etc. Como você mesmo já levantou a questão existe mesmo alguns pros e contras. Já tem no forum internacional da mikrotik uma discução em relação a isso, meu usuário lá é "tiagom" vou postar o link para que vc possa acompanhar o que esta acontecendo, te adianto algumas coisas.
Esse novo balanceamento na mesma maquina que se faz o balancemanento usando os exemplos do wiki da mikrotik n da para funcionar servidor hotspot na mesma maquina, mas um usuário da mikrotik fez umas mudanças e em cima das mudanças deles fiz outras e postei la tmb e desta forma esta funcionando na mesma maquina um balanceamento que fiz a um cliente em são paulo com 7 link da speed se n me engano e todos estão funcionando muito bem, outro problema que esta acontecendo é q na mesma maquina que se faz o balanceamento tmb n da para funcionar um servidor pppoe, e isso ainda n tivemos solução pelo menos ate o momento desta postagem.
vou postar algumas imagens deste servidor e o link para vcs poderem acompanhar os acontecidos.
abraços
http://www.linuxap.com.br/images/loadbalaced.jpg
http://www.linuxap.com.br/images/loadbalaced_II.jpg
Forum da mikrotik: http://forum.mikrotik.com/viewtopic....31415&start=50
opa tiago blz cara pois é como vc falou fui fazer um teste rapido hoje kai e vi que ele nao rodou com hotspot no mesmo micro e nem com pppoe o que nao entendi ainda direito como ele dividi essa carga por varios links pois acho uma ferramenta interrante pra cuidar de varios links, outra coisa usando essa forma de balanceamento ainda podemos tratar certas portas e protocolos por outro link usando o mangle. voua cessa o forum internacional e ficar ver como anda essa nova ferramenta.
Cara esta show de bola, ele marca a conexão do cliente do inciio ao fim, desta forma n acontece o problema de perca de conexão em arquivos grandes ao ser baixados ou conexoes do tipo P2P como o MSN etc, utilizando a marcaçào como both-address and both ports se pode somar os link se utilizando uma ferramente de gerenciamento de download como esta em uma das figuras postadas, mas ele se encontrou com alguns problemas de exiparação de oaginas etc, agora mude para both-address apenas e tudo flue como uma maravilha, exte algumas coisasinhas basicas q n chega a ser dor de cabeça. como o proprio nome já diz Per Connection Classifier é classificado por conexão desta forma a conexão é marcada com um nome via mangle e não se perde ate o termino
No site internacional tem postado por mim os script para se colocar 7 links
abraços
lendo o forum internacional deu pra entender como ele trabalha acho que ele veio pra ficar...
realmente vi no forum pra mudarem pra both-address que resolveu certos problemas ai pra vc resolveu a questao do youtube la vi seu script pra 7 links, outra duvida a questao dos downloads se usar um programa de downloads e possivel somar os link mais mesmo com controle de banda ele faria ou faria mais limitado a sua velocidade fornecida no sistema, outra duvida no seu script a primeira linha vc usa um add action=accept chain=prerouting comment="out load DST" disabled=no dst-address-list=rede-interna in-interface=ether9-Clientes nela vc colocou sua faixa de ips interna dos clientes. no ip firewall address-list.
aprinou a respeito de somar os link como esses software de gerenciamento de download como eles divide o download em varias partes para fazer varias downloads ao mesmo tempo o mikrotik subemtede q é varios downloads e joga um pacote para cada circuito de link, desta forma ele chega a somar todos os link e dar uma taxa de donwload grande. A respeito da banda do cliente com certeza o cliente é limitado a banda contratada pelo proprio mikrotik, mas n deixa de dividir os pacotes entre todos os links que se esta fazendo o balancemaneto.
Aprinou esta regra do DST fiz devido esse balanceamento colocar as proprias redes dos links para acesso dos clientes externamente, exemplo:
imagina que estou usando dois link BRT e EBT
BRT 201.201.201.1
EBT 200.200.200.1
e Clientes 192.168.0.1/24
imagina que vc tem um servidor proxy com o IP 201.201.201.10
quando o cliente dar um tracert neste IP do proxy 201.201.201.10 o n tem acesso direto a esse link diretamente como se estivesse na rede interna e sim sai para internet e volta para rede interna, para que isso n aconteça vc precisa tirar todas as faixas de IPs dos seus links e colocar em uma lista que dei o nome rede-interna assim tudo que for destinado a sua propria rede n passa pelo loadbalaced.
Espero que tenho sido claro para você
certo entendi questao videos parou os problemas com as mudanças, pelo vi no forum nao tem rota default como nos outros balanceamento e sim check-ping qual a melhor forma vc achou pra cuidar quando um link cair os pacotes desse link nao irem mais pra eles sem usar script. ja que chek-ping vai cuidar interno.
aprinou, a respeito dos videos do youtube ainda esta precisando sim dar F5 / Refresh as vezes para que os videos abrem, mas isso esta sendo detalhe, o restante esta ok.
a respeito de rota padrão acho q n viu com cuidado mas para cada link existe sim uma rota padrão.
eu n uso check-ping e sim netwatch para testar o link e rodar os script quando o link cair
abraços
eu tb uso netwatch sim percebi a questao da rotas sim default pra cada uma com as distancias...e tb acho que deva ser lagum detalha essa questão dos videos mais semana que vem ja deva esta com os novos servidores e testar tb em bancada aki...mais valeu tiago pelas dicas ai vou ficar de olho no forum internacional e quando fazer postar aki no under vlw.
aprinou,
a respeito doque disse acima sobre essa regra que fiz no mangle sobre as redes internas dos links a propria mikrotik já atualizou no wiki corrigindo essa falha que tinham deixado passar, a mesma se encontra aqui abaixo:
add chain=prerouting dst-address=201.201.201.0/24 action=accept in-interface=Local
add chain=prerouting dst-address=200.200.200.0/24 action=accept in-interface=Local
With policy routing it is possible to force all traffic to the specific gateway, even if traffic is destined to the host (other that gateway) in the connected networks. This way routing loop will be generated and communications with those hosts will be impossible. To avoid this situation we need to allow usage of default routing table for traffic to connected networks.
sim verifiquei la to doido pra testar logo isso sim vlw ...
Ola Thiago,
Por Recomendação do Grande Sérgio, to testando aqui o PCC, nos meus testes preliminares não tive problemas com o YOUTUBE, será que no seu caso ai não poderia ser problema no cache?? vc usa o thunder (e estaria dando o bom e velho erro no youtube)?
vamos deixar esse balanceamento 100%, BOA SORTE !!!!
Amigos, queria tirar uma opinião com vocês: tenho um server pc com Mk 3.20 que faz o balanceamento, hotspot e controle de banda.. faço o balanceamento marcando os pacotes de cada faixa de ip no mangle... estava pensando em comprar um RB só para fazer o balanceamento e colocá-la antes desse pc.. será que a Rb vai rodar legal fazendo só isso?
Boa tarde cristianoduarte,
esse balanceamento esta muito melhor doque os demais que a mikrotik tem hoje, mas com alguns problemas que devem ser corrigidos breve pela mikrotik, e um deles é os videos que as vezes tem q se precisar F5/Refresh para poder carregar o video principalmente do youtube.
o melhor lugar para poder acompanhar o andamento desse balanceamento veja no forum da mikrotik no seguinte endereço:
>>>>> MikroTik RouterOS • View topic - New firewall matcher PCC
mas vou postar os script q postei lá balanceando 7 link
Código :
My interfaces Interfaces WANs: ether1, ether2, ether3, ether4, ether5, ether6 and ether7 LAN Interface: ether9-Clientes My mangle /ip firewall mangle add action=accept chain=prerouting comment="out load DST" disabled=no dst-address-list=rede-interna in-interface=ether9-Clientes add action=mark-connection chain=input comment=ether1_conn connection-state=new disabled=no in-interface=ether1 new-connection-mark=ether1_conn passthrough=yes add action=mark-connection chain=input comment=ether2_conn connection-state=new disabled=no in-interface=ether2 new-connection-mark=ether2_conn passthrough=yes add action=mark-connection chain=input comment=ether3_conn connection-state=new disabled=no in-interface=ether3 new-connection-mark=ether3_conn passthrough=yes add action=mark-connection chain=input comment=ether4_conn connection-state=new disabled=no in-interface=ether4 new-connection-mark=ether4_conn passthrough=yes add action=mark-connection chain=input comment=ether5_conn connection-state=new disabled=no in-interface=ether5 new-connection-mark=ether5_conn passthrough=yes add action=mark-connection chain=input comment=ether6_conn connection-state=new disabled=no in-interface=ether6 new-connection-mark=ether6_conn passthrough=yes add action=mark-connection chain=input comment=ether7_conn connection-state=new disabled=no in-interface=ether7 new-connection-mark=ether7_conn passthrough=yes add action=mark-routing chain=output comment=to_ether1 connection-mark=ether1_conn connection-state=new disabled=no new-routing-mark=to_ether1 passthrough=no add action=mark-routing chain=output comment=to_ether2 connection-mark=ether2_conn connection-state=new disabled=no new-routing-mark=to_ether2 passthrough=no add action=mark-routing chain=output comment=to_ether3 connection-mark=ether3_conn connection-state=new disabled=no new-routing-mark=to_ether3 passthrough=no add action=mark-routing chain=output comment=to_ether4 connection-mark=ether4_conn connection-state=new disabled=no new-routing-mark=to_ether4 passthrough=no add action=mark-routing chain=output comment=to_ether5 connection-mark=ether5_conn connection-state=new disabled=no new-routing-mark=to_ether5 passthrough=no add action=mark-routing chain=output comment=to_ether6 connection-mark=ether6_conn connection-state=new disabled=no new-routing-mark=to_ether6 passthrough=no add action=mark-routing chain=output comment=to_ether7 connection-mark=ether7_conn connection-state=new disabled=no new-routing-mark=to_ether7 passthrough=no add action=mark-connection chain=prerouting comment=ether1_conn disabled=no dst-address-type=!local in-interface=ether9-Clientes new-connection-mark=ether1_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:7/0 add action=mark-connection chain=prerouting comment=ether2_conn disabled=no dst-address-type=!local in-interface=ether9-Clientes new-connection-mark=ether2_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:7/1 add action=mark-connection chain=prerouting comment=ether3_conn disabled=no dst-address-type=!local in-interface=ether9-Clientes new-connection-mark=ether3_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:7/2 add action=mark-connection chain=prerouting comment=ether4_conn disabled=no dst-address-type=!local in-interface=ether9-Clientes new-connection-mark=ether4_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:7/3 add action=mark-connection chain=prerouting comment=ether5_conn disabled=no dst-address-type=!local in-interface=ether9-Clientes new-connection-mark=ether5_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:7/4 add action=mark-connection chain=prerouting comment=ether6_conn disabled=no dst-address-type=!local in-interface=ether9-Clientes new-connection-mark=ether6_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:7/5 add action=mark-connection chain=prerouting comment=ether7_conn disabled=no dst-address-type=!local in-interface=ether9-Clientes new-connection-mark=ether7_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:7/6 add action=mark-routing chain=prerouting comment=to_ether1 connection-mark=ether1_conn disabled=no in-interface=ether9-Clientes new-routing-mark=to_ether1 passthrough=no add action=mark-routing chain=prerouting comment=to_ether2 connection-mark=ether2_conn disabled=no in-interface=ether9-Clientes new-routing-mark=to_ether2 passthrough=no add action=mark-routing chain=prerouting comment=to_ether3 connection-mark=ether3_conn disabled=no in-interface=ether9-Clientes new-routing-mark=to_ether3 passthrough=no add action=mark-routing chain=prerouting comment=to_ether4 connection-mark=ether4_conn disabled=no in-interface=ether9-Clientes new-routing-mark=to_ether4 passthrough=no add action=mark-routing chain=prerouting comment=to_ether5 connection-mark=ether5_conn disabled=no in-interface=ether9-Clientes new-routing-mark=to_ether5 passthrough=no add action=mark-routing chain=prerouting comment=to_ether6 connection-mark=ether6_conn disabled=no in-interface=ether9-Clientes new-routing-mark=to_ether6 passthrough=no add action=mark-routing chain=prerouting comment=to_ether7 connection-mark=ether7_conn disabled=no in-interface=ether9-Clientes new-routing-mark=to_ether7 passthrough=no My NAT /ip firewall nat add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether1 add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether2 add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether3 add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether4 add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether5 add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether6 add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether7 My route /ip route add comment=link1 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=189.19.x.x scope=30 target-scope=10 add comment=link2 disabled=no distance=2 dst-address=0.0.0.0/0 gateway=192.168.1.1 scope=30 target-scope=10 add comment=link1 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=189.19.86.1 routing-mark=to_ether1 scope=30 target-scope=10 add comment=link2 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=to_ether2 scope=30 target-scope=10 add comment=link3 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.1.1.1 routing-mark=to_ether3 scope=30 target-scope=10 add comment=link6 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=172.16.253.253 routing-mark=to_ether6 scope=30 target-scope=10 add comment=link5 disabled=no distance=5 dst-address=0.0.0.0/0 gateway=192.168.5.1 scope=30 target-scope=10 add comment=link3 disabled=no distance=3 dst-address=0.0.0.0/0 gateway=10.1.1.1 scope=30 target-scope=10 add comment=link4 disabled=no distance=4 dst-address=0.0.0.0/0 gateway=200.161.x.x scope=30 target-scope=10 add comment=link6 disabled=no distance=6 dst-address=0.0.0.0/0 gateway=172.16.253.253 scope=30 target-scope=10 add comment=link4 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=200.161.x.x routing-mark=to_ether4 scope=30 target-scope=10 add comment=link5 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.5.1 routing-mark=to_ether5 scope=30 target-scope=10 add comment=link7 disabled=no distance=7 dst-address=0.0.0.0/0 gateway=172.16.254.252 scope=30 target-scope=10 add comment=link7 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=172.16.254.252 routing-mark=to_ether7 scope=30 target-scope=10
bom dia a todos quero agradecer o post com relação ao pcc, consegui colocar pra rodar com 5links, mas uso aqui o squid como proxy paralelo, e quando ativo ele a rede para de navegar, desativo roda que é uma beleza, acho que é sóum detalhe basico que ainda nao percebi se alguem poder dar uma dica, segue a regra do direcionamento para o linux
add action=dst-nat chain=dstnat comment="Redirecionamento Para Debian Squid" disabled=no dst-address-list=!Sem_Proxy dst-port=80 in-interface=Clientes \
protocol=tcp src-address=!10.106.1.2 to-addresses=10.106.1.2 to-ports=3128
e se alguem ainda nao conseguiu colocar o pcc pra rodar eu ajudo sem problemas, semana que vem vou fazer a certificação do mk em sp dae vou ajudar sempre que puder assim como muitos aqui.
Sds
Bom dia Paulo,
como vc mesma já disse esta começando com mikrotik, então n deve saber ainda que quando se faz marcação de pacotes com mark-routing n se pode na mesma maquina redirecionar os clientes para um proxy externo e nem interno, neste caso a solução esta sendo fazer o balanceamento em uma maquina separado e depois jogar para outro servidor controlar os clientes e por sua vez redirecionar para o proxy externo.
Sempre é bom se manter atualizado fazendo cursos, fiz o meu em Julho/Agosto de 2007 com o pessoal do méxico e argentina.
abraços
agora que consegui rodar o pcc(Tipo de Balance), estou tendo problemas com banco sera que so marcando o ssl e direcionando para apenas um link resolve? ou tem mais algum problema
Resolvi os problemas de youtube e outros, fazendo uma marcação para cada 1MB utilizo um link de 4 mb e outro de 6mb de operadoras diferentes. Fiz então 10 marcações e direcionei 4 marcações para o link de 4mb e 6 para o link de 6mb, sendo colocadas na ordem tipo:
Link 1 4mb: 10/0, 10/1, 10/2, 10/3
Link 2 6mb: 10/4, 10/5, 10/6, 10/7, 10/8, 10/9
amigo poste sua regras pra quem estiver com os problemas verificar e corrigir eu começo o meus testes semana que vem com pcc pra 6 links e vou postar como ficara o balaceamento se vou ter melhoria nos que uso hoje atualmente...vlw...
amigo a respeito dos sites de bando apenas tive problema com um banco, e o mesmo se chama BRADESCO, existe algumas formas de se resolver o problema, eu utilizo tirando a faixa de IP do banco que esta com problema para n passar pelo balanceamento, desta forma ele sai pela rota padrao do seu mikrotik.
Eu criei um address-list com nome de loopback e coloquei a faixa de IP do bradesco para n passar pelo loadbalced a mesma 'e esta abaixo.
/ip firewall mangle
add action=accept chain=prerouting comment="FORA DO LOADBALACED" disabled=no dst-address-list=loopback in-interface=ether9-Clientes
/ip firewall address-list
add address=200.155.80.0-200.155.255.255 comment="BRADESCO" disabled=no list=loopback
coloque ela na mesma ordem que mostra no wiki
PCC - MikroTik Wiki
Eai meu patrao, como andas as coisas por ai ?
faz tempo q n falo com vc....
cara esse novo load esta uma mao na roda, comprei 2 rb 493HA e uni todos em duas rb, com redundacia entre Brasiltelecom e Embratel ficou show, depois posto as fotos de como ficou.
abracos meu peixe, felicidades
OPa!! Já estava usando a algum tempo aqui e funciona perfeito, inclusive me parece que os pacotes que passam pelo cache, saem por suas rotas normalmente... To usando ele com redundância, links e cache e tá show... Já vamos migrar todos para esse novo esquema. Tiago, em breve darei mais notícias e novidades. Estou indo em Dallas e quando voltar haverá umas novidades muito boas... rssssss
Amigo, estou testando as regras para ver o bradesco
qual melhor forma que o pessoal testando ae ja viu que é melhor o both adress ou o outro both addreses and both ports
O both-address é a melhor forma, o both-address and both-ports é excelente que ele se usando um gerenciador de download se pode unir os links dando uma taxa de transferencia da largura de todos os links, mas ao mesmo tempo da problemas de paginas começar a expirar precisando se precionar F5 para poder abrir novamente, tanto que o pessoal do suporte da mikrotik orientou a usar both-address no lugar do both-address and both-port
abraços
Estou gostando muito desta balancemaneto, esta me dando um desempenho muito bom nos links,
aqui tenho 7 circuitos da BrasilTelecom e 6 da Embratel, comprei diuas Rb493HA e em cada uma fiz o balanceamento dos links separado por operadora, e interliguei as duas, se uma operadora cair a outra assume, no caso o balancemaneto assume, vou postar algumas fotos, e o grafico de uma das routerbaord com balanceamento entre 7 links.
2 RB493AH balanceando link com algoritimo PCC
http://www.linuxap.com.br/images/loa...oadbalaced.jpg
http://www.linuxap.com.br/images/loa...dbalacedII.jpg
http://www.linuxap.com.br/images/loa...balacedIII.jpg
estou tendo problemas com alguns sites ex o cartola da globo.com o site rapids
hare e bancos sera que é somente eu estava usando both addresses dae mudei pra ver se melhora com o both ports tambem mais ainda persiste
Estou testando este balanceamento, realmente esta muito bom. Estou fazendo com 6 links e a distribuiçâo de carga entre eles esta bem uniforme. Porem tambem estou tendo algums problemas, alguns que foram relatados: problemas com sites de banco, problemas para criar contas de hotmail e orkut e problemas com downloads no rapidshare, easyshare, megaupload.
Pra sites de bancos até dei uma "Soluçao" , dizendo pra redes ip dos bancos sairem por uma rota especifica, mas os outros problemas ta dificil...
é estou no mesmo barco, mas tenho certeza que vamos juntos resolver uma ferramenta nova dessas, é normal que daria esses contra tempos
Sds a todos
to achando que vou ter que voltar para o balance por rotas novamente
Ola amigos, a respeito do site de banco só tive problemas com um banco que foi o Bradesco, mas o mesmo já sabem como resolver, hoje temos mais de 2 mil clientes diretamente e n estou tento problema algum referente referente aos que o senhores estao relatando, como viram tenho duas RB493AH uma balanceio apenas link da Brasiltelecom e a outra da Embratel e ao mesmo tempo uma ta de backup da outra. O Link da Brasiltelecom são 7 circuitos e da embratel 3 com multilink de 4MB.
Detalhe, n sei se é o caso dos senhores, mas se usam proxy externo com squid, vc tem q fazer com q o squid use o balanceamento do mikrotik, se não o squid sempre sairá para internet pelo GW dele neste caso apenas um IP, desta forma vc vai ter problemas com rapishare etc, existe varias formas de se arrumar isso, e cada caso é um caso, no meu utilizo iproute2 no squid, assim o cliente sai para internet pelo balanceamento.
Atualizem tmb caso já n esteja a routerboard para a ultima versão, que no caso ate o momento é a 3.27
n estou dizendo q o problema de vcs é esse estou apenas levatando as possibilidades dos problemas
Ps. como disse temos muitos clientes e uma boa parte são empresas que usam banco o tempo inteiro, e outros viciados em internet que caso acontecesse esse problema de interromper download eles ligariam com certeza.
abraços
O problema de criar contas do Hotmail ja descobri o que é, trata-se de que o hotmail colocou alguma espécie de limite de criaçao de contas diárias em 5 por IP, como temos centenas de clientes atras de NAT e poucos IPs validos, então as vezes acontece de estourar esse limite de criaçao de 5 contas por dia.
O problema com rapidshare e similares nao está mais acontecendo depois da migraçao para versao 3.27 e classificador=both-address
Problema com banco: foi unicamente o Bradesco, setei uma regra pra todos os pacotes com destino a rede do Bradesco (200.155.80.0/20) sairem por um unico link.
Problemas com redirecionamentos: Defino ips Ips de origem da rede interna que rodam serviços com acesso externo (redirecionamentos) tambem para sairem somente por um link.
Considero os problemas resolvidos, obrigado pela colaboraçao
Att.
Gabriel Siena
aqui fiz dessa forma, resolveu todos os sites que tive problemas espero ajudar aqueles me ajudam sem cobrar 800,00
/ip firewall address-list
add address=200.155.80.0-200.155.255.255 comment=BRADESCO disabled=no list=loopback
add address=200.220.186.0/24 comment=BRADESCO disabled=no list=loopback
add address=200.220.178.0/24 comment=BRADESCO disabled=no list=loopback
add address=64.38.29.0/24 comment=RapidShare disabled=no list=loopback
add address=208.69.32.0/24 comment="" disabled=no list=loopback
add address=208.67.217.0/24 comment="" disabled=no list=loopback
add address=201.7.178.0/24 comment="" disabled=no list=loopback
add address=201.7.176.0/24 comment="" disabled=no list=loopback
add address=200.159.128.0/24 comment=BRADESCO disabled=no list=loopback
/ip firewall mangle
add action=accept chain=prerouting comment="FORA DO LOADBALACED" disabled=no dst-address-list=loopback in-interface=Clientes
com isso esses destinos cadastrados no adress list saem por fora do balance, que podem ser observados pelo torc, se tiver alguma coisa errada ou ajuste me avise pois fiz essa solução baseado no curso da md e forum gringo e alguns amigos
Obrigatorio clicar em Agradecer pra liberar o copiar e colar rsrs
Sds