E na rede local mesmo.
E na rede local mesmo.
só vc colocar o ip que vai normal
Cara não acessa nenhum dos radios, meu cenario e uma rb750gl com hotspot.
vc tem que deixar os ips dos radios como bypass ai vc vai acessar eles o hotspot deve estar bloqueando.
cara os radio ja estao com bypass, agora com o balance nao acessa, o jeito que dei foi auterei a regra que acessa o modem mudei o src-adress e dst-adress para ip do clientes ae acesso só radios que nao esta habilitado o https, radios que esta https ativo nao acessa ? pode dar uma ajuda ae.. obrigado
direciona a porta 443 pra uma outra porta tipo 90 ai vai dar.
Galera Só uma ajuda ae, com esse balance não tenho mais acesso remoto a minha rb? e uma rb só balance + clientes . quem poder dar uma luz ae ?
Última edição por Roney_info; 26-06-2015 às 14:04.
Galera alguem ja passou por isso aki, quando ativo os dois links no balance acima um dos link bloqueia todas as porta nao pode dendo fazer o aceso remoto, link 1 vdsl link 2 adsl ..
Galera esse balance pode usar autenticação pppoe ? na mesma rb?
Funcionando com os modem em bridge, só notei a distribuição do trafego que não fica igual, da maneira que estava usando antes.
Porem irei continuar testando esse para ver, e tentar ajeitar pois maioria das vezes ele passa o trafego quase todo apenas pelo ultimo link.
Se alguém souber como melhorar essa questão ficaria grato.
Regras.
/ip address
add address=192.168.88.1/30 interface=ether10
/ip firewall nat
add action=masquerade chain=srcnat comment="### MASQUERADE ###"
/ip firewall mangle
add action=jump chain=prerouting dst-port=443 in-interface=ether10 jump-target=Politica_Segura protocol=tcp
add action=jump chain=prerouting dst-address-list=loopback dst-address-type=!local in-interface=ether10 jump-target=Politica_Segura
add action=mark-routing chain=Politica_Segura comment="Politica - Fora Balance" dst-address-type=!local new-routing-mark=pppoe-out1 passthrough=no per-connection-classifier=src-address:2/0
add action=mark-routing chain=Politica_Segura dst-address-type=!local new-routing-mark=pppoe-out2 passthrough=no per-connection-classifier=src-address:2/1
/ip firewall address-list
add address=200.201.166.0/24 comment="CONECTIVIDADE SOCIAL" list=loopback
add address=200.201.173.0/24 comment="CONECTIVIDADE SOCIAL" list=loopback
add address=200.201.174.0/24 comment="CONECTIVIDADE SOCIAL" list=loopback
/ip firewall mangle
add action=mark-routing chain=prerouting comment="Politica Balance Seguro" dst-address-type=!local in-interface=ether10 new-routing-mark=pppoe-out1 passthrough=no per-connection-classifier=both-addresses:2/0
add action=mark-routing chain=prerouting dst-address-type=!local in-interface=ether10 new-routing-mark=pppoe-out2 passthrough=no per-connection-classifier=both-addresses:2/1
/ip route
add distance=1 dst-address=0.0.0.0/0 gateway=pppoe-out1
add distance=2 dst-address=0.0.0.0/0 gateway=pppoe-out2
add distance=3 gateway=pppoe-out1 routing-mark=pppoe-out1
add distance=4 gateway=pppoe-out2 routing-mark=pppoe-out2
Última edição por offzinho; 05-11-2015 às 07:35.
Vc tem mudar sua rede para rota estatica.
sua rede está rodando esse balance ae cima citado?
Ainda não, no momento eu coloquei TPlink lá (não recomendo) Ele não aguenta pau. Pra uma rede com 20 Hosts simultâneos ele até suporta
Eu tenho 02 RB's 750G para configura-las em bancada por enquanto.
Eu vou configurar esse balance em uma delas hoje.
Só não sei fazer o balance enxergar os IPs do autenticador
AndrioPJ, dois excelentes tópicos. Parabéns.
Terminei de ler os dois, por completo, mas não achei informações para balanceamento com cargas diferentes. Teve um usuário que também reparou isso e postou aqui, que apesar de funcionar o failover, todo o tráfego fica em apenas uma das interfaces. Acredito que falta editar alguma das regras que voce criou.
No meu caso, tenho dois links adsl roteados. Um com 11 mega e outro com 63mega. Marquei a conexão 7 vezes no mangle para ficar 6:1, mas só isso não adiantou. Eu já havia feito um balanceamento anteriormente, que inclusive somava os dois links quando eu usava torrent, mas por não ter o failover eu preferi testar o do seu tutorial.
Poderia trazer luz a esta questão? Pois mesmo que eu utilize mais de 30 mega, todo o meu tráfego e dos usuários conectados vão sair pela mesma interface. Abraço!
AndrioPJ, Parabéns uso e recomendo obrigado pela dica.
mais estou com um certo problema agora, tem horas que um site entra por o link1 e sai por o link2, ae a sites que bloqueia e nao abre tem como vc me ajudar, com esse erro.
o resto esta funcionado tudo as mil maravilha .
Amigo essa questão de sair por um link e voltar por outro, você resolve marcando as conexões de cada link na cadeia=input, e marcando as rotas na cadeia=output, assim pode ser que resolva seu problema.
add action=mark-connection chain=input in-interface=pppoe_link \
new-connection-mark=ISP2_CONN
add action=mark-routing chain=output connection-mark=ISP2_CONN \
new-routing-mark=rota-link02 passthrough=no
Sem NAT no concentrador, basta criar uma rota no balance apontando em Dst.Address=range de ips dos seus clientes, e no gateway=ether do balance que comunica diretamente c/ o concentrador.
add comment=TESTE distance=1 dst-address=range_clientes gateway=ip_saida_concentrador.
Achei que eu deveria criar a rota estática no concentrador e não no balance... afinal "as saidas" do balance são os links e os pacotes do concentrador vem pela ether de entrada no balance...