Gostaria desse passo a passo para entender bem o que tu fez...
Obrigado meu veio
Versão Imprimível
Não tem muito segredo para você definir portas, clientes especificos, ou endereços de destino...
Nesse abaixo, defino que todos clientes que tem como destino o ip 64.0.0.0 saem pelo link principal (esses ip´s são da página do hotmail).
O link principal, la no route, eu dei o nome de bancos, por isso aparece bancos na regra do mangle. No meu caso ainda fiz um Address List, que serão os clientes que irão realmente passar por essa regra.
chain=prerouting dst-address=64.0.0.0/8 connection-state=new src-address-list=ADSLlista action=mark-connection new-connection-mark=bancos passthrough=yes
Para sites bancários (porta 443).
chain=prerouting src-address=192.168.98.0/24 protocol=tcp dst-port=443 action=mark-connection new-connection-mark=bancos passthrough=yes
o caminho é esse, e as possibilidades de se criar address list, ajudam muito..
Caros amigos ...
Tenho o seguinte problema, estou usando uma maquina para fazer o balanceamento do link para meu servidor,estou utilizando dois modem roteadores.Mais estou com problemas no site do Bradesco, gostaria de saber se teria uma forma de especificar a rotas do site do Bradesco, para sair somente por um link.
Como disse na mensagem anterior, não tem muito segredo...
Somente analisar a regra e mudar o que for necessário
chain=prerouting dst-address=64.0.0.0/8 connection-state=new src-address-list=ADSLlista action=mark-connection new-connection-mark=bancos passthrough=yes
Obs.:
em DST-addres vai o ip do banco ou rede deles
em src-address-list= só vai se você quiser colocar lista de clientes, senão nem coloca nada nisso...
em new-connection-mark=bancos ´(bancos é o nome de um rota que dei lá no IP Routes)... dá um nome para 1 ip principal, e depois coloca ele nessa new-connec
Amigao e voce teria o numero dos ips do bradesco para colocar na lista ...
outra coisa nao teria como fazer que a porta 443 passar somente por um link, pois assim acho que funciona. Quando tinha um servidor BrazilFW tinha um script que fazia isso, mais nao estou conseguindo adaptar ele para o Mikrotik.
Caro amigo
Desculpe a sinceridade, mas tá faltando somente um pouco de vontade de ler... na mensagem anterior (4 ou 5 acima), tinha isso...
Essa mensagem e a minha anterior, é apenas repetição da outra anterior ainda...
Para sites bancários (porta 443).
chain=prerouting src-address=192.168.98.0/24 protocol=tcp dst-port=443 action=mark-connection new-connection-mark=bancos passthrough=yes
lógico que você só precisa adaptar.. se quiser para todos os seus clientes tira o src-address=192.168.98.0/24 ou coloca a faixa deles...
a marcaçaõ bancos também, é o mesmo comentário da mensagem anterior.