Postado originalmente por
AndrioPJ
EXPLICAÇÃO DAS REGRAS IP ADDRESS e IP FIREWALL
As regras acima criam a rede e faz o NAT.
As regras acima criam um address list para cadastrar ips que você queira que saia por um ou pelo outro Link.
A regra acima evita problema com servidores FTP.
A regra acima retira outras portas do Balance.
A Regra acima aceita a conexão de cada Link.
A regra acima marca a conexão de entrada do link para que ele volte pelo mesmo Link.
A Regra acima é responsável pelo balanceamento. Como os dois links tem o mesmo peso, então criamos apenas 2 regra.
Caso Um link tenha peso maior, então precisa ter 1 regra a mais para esse Link.
A regra acima direciona a marcação para cada Link.
EXPLICAÇÃO DAS REGRAS /IP ROUTE
Aqui vem o pulo de Gato.
Antes de explicar a Regra, temos que entender 3 coisas:
1 - IP para Teste (a sua escolha).
- Para o Link 1, eu configurei um dos IP do OpenDNS (208.67.222.222) e o site do Terra (200.154.56.80).
- Para o Link 2, eu configurei o outro IP do OpenDNS (208.67.220.220) e o site do Registrobr (200.160.2.3)
2 - Criar um Gateway Falso (Fake) (a sua escolha).
- Para o Link 1, eu decidi que o Gateway Falso seria 192.168.56.1
- Para o Link 2, eu decidi que o Gateway Falso seria 192.168.57.1
3 - E finalmente, o Gateway Verdadeiro (veja a faixa de IP de cada link).
- Para o Link 1, Gateway Verdadeiro é 192.168.30.1
- Para o Link 2, Gateway Verdadeiro é 192.168.31.1
Então vamos lá.
A Regra diz por qual Link cada IP de teste deverá sair.
Ele irá testar um IP, senão tiver sucesso irá testar o outro IP, se também não tiver sucesso só então irá derrubar a conexão.
A Regra acima cria um destino Virtual.
As duas primeiras direcionam os IPs de teste para o Gateway Falso do Link 1 (
192.168.56.1/32)
As duas outras direcionam os outros IPs de teste para o Gateway Falso do Link 2 (
192.168.57.1/32)
As Regras acima criam a rota de saída dos IPs que foram marcados no firewall (address-list) para sair por um ou outro Link.
As regras acima criam as rotas de saída da marcação do Balanceamento.
As regras acima é do Default Route, para aqueles que foram configurados no Firewall para sair por Fora do Balance.
As regras acima corrigi um bug em algumas versões do Mikrotik.
Quando um link caia, após retornar, as Rotas não eram recalculadas e todo o trafego continuava saindo por um unico Link.
Com essas regras tudo é recalculado corretamente.