+ Responder ao Tópico



  1. #1

    Padrão Balaceo y Web cache

    Hola
    a todos desearles feliz año 2008 con muchos mas clientes

    aqui les comento mi problema
    necesito hacer balaceo por servicios tengo un link dedicado de 1mb y 1 link adsl de 2mb
    lo que quiero hacer es q los servicios http/s, msn, salgan por el link dedicado y P2P por link adsl

    tengo marcados en mangle lo siguiente:

    add chain=prerouting action=mark-connection new-connection-mark=dns passthrough=yes \
    dst-port=53 protocol=udp comment="***********DNS" disabled=no
    add chain=prerouting action=mark-routing new-routing-mark=Dns passthrough=yes \
    connection-mark=dns comment="" disabled=no
    add chain=prerouting action=mark-packet new-packet-mark=DNS passthrough=no \
    connection-mark=dns comment="" disabled=no

    add chain=prerouting action=mark-connection new-connection-mark=http passthrough=yes \
    dst-port=80 protocol=tcp comment="********HTTP" disabled=no
    add chain=prerouting action=mark-routing new-routing-mark=Http passthrough=yes \
    connection-mark=http comment="" disabled=no
    add chain=prerouting action=mark-packet new-packet-mark=HTTP passthrough=no \
    connection-mark=http comment="" disabled=no

    en NAT:

    add chain=srcnat action=masquerade src-address=192.168.10.0/24 comment="Masquerade pppoe" \
    disabled=no

    en ip/route

    add dst-address=0.0.0.0/0 gateway=190.129.69.81 distance=1 scope=255 target-scope=10 \ routing-mark=Grupo_Empr comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=190.129.69.81 distance=1 scope=255 target-scope=10 \ routing-mark=Msn comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=172.10.20.1 distance=1 scope=255 target-scope=10 \
    comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=190.129.69.81 distance=1 scope=255 target-scope=10 \ routing-mark=Http comment="" disabled=no

    pero cuando hago test de velocidad para verificar la salida(IP) me muestra cualquiera de las 2 IP de las gateways, no por la ip gw que defini en route

    estoy haciendo proxy cache en el mismo server y creo que ahi esta el problema he intentado en poner enla marca del mangle OUTPUT por el POSTROUTING
    pero aun asi no he conseguido que trabaje

    saludos
    y gracias
    Marcelo

  2. #2

    Padrão

    Citação Postado originalmente por emcentellas Ver Post
    Hola
    a todos desearles feliz año 2008 con muchos mas clientes

    aqui les comento mi problema
    necesito hacer balaceo por servicios tengo un link dedicado de 1mb y 1 link adsl de 2mb
    lo que quiero hacer es q los servicios http/s, msn, salgan por el link dedicado y P2P por link adsl

    tengo marcados en mangle lo siguiente:

    add chain=prerouting action=mark-connection new-connection-mark=dns passthrough=yes \
    dst-port=53 protocol=udp comment="***********DNS" disabled=no
    add chain=prerouting action=mark-routing new-routing-mark=Dns passthrough=yes \
    connection-mark=dns comment="" disabled=no
    add chain=prerouting action=mark-packet new-packet-mark=DNS passthrough=no \
    connection-mark=dns comment="" disabled=no

    add chain=prerouting action=mark-connection new-connection-mark=http passthrough=yes \
    dst-port=80 protocol=tcp comment="********HTTP" disabled=no
    add chain=prerouting action=mark-routing new-routing-mark=Http passthrough=yes \
    connection-mark=http comment="" disabled=no
    add chain=prerouting action=mark-packet new-packet-mark=HTTP passthrough=no \
    connection-mark=http comment="" disabled=no

    en NAT:

    add chain=srcnat action=masquerade src-address=192.168.10.0/24 comment="Masquerade pppoe" \
    disabled=no

    en ip/route

    add dst-address=0.0.0.0/0 gateway=190.129.69.81 distance=1 scope=255 target-scope=10 \ routing-mark=Grupo_Empr comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=190.129.69.81 distance=1 scope=255 target-scope=10 \ routing-mark=Msn comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=172.10.20.1 distance=1 scope=255 target-scope=10 \
    comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=190.129.69.81 distance=1 scope=255 target-scope=10 \ routing-mark=Http comment="" disabled=no

    pero cuando hago test de velocidad para verificar la salida(IP) me muestra cualquiera de las 2 IP de las gateways, no por la ip gw que defini en route

    estoy haciendo proxy cache en el mismo server y creo que ahi esta el problema he intentado en poner enla marca del mangle OUTPUT por el POSTROUTING
    pero aun asi no he conseguido que trabaje

    saludos
    y gracias
    Marcelo
    Amigo, todo p2p vc não vai conseguir redirecionar para o link adsl pois tem pacotes que ele não consegue enviar e outros que ele não reconhece perfeitamente, então load balance para sair p2p por um link somente e dificil funcionar, a nao seja que vc tenha todas as portas exatas da programas assim funciona, ja o web proxy tambem não funciona com load balance ele sempre ira sair pelo link default mesmo que vc marque a classe de ip para sair por outro, isto é um limitação do mk....

  3. #3
    Moderador Avatar de Magal
    Ingresso
    Mar 2007
    Localização
    Rio de Janeiro
    Posts
    2.041
    Posts de Blog
    118

    Padrão

    O amigo está correto.....

  4. #4

    Padrão

    Hola
    a todos
    el problema es que proxy ya que en mangle no se marca lo que lo que el web proxy hace la peticion a internet falta eso y marcar ese trafico
    alguien tiene idea de como hacerlo

    saludos
    Marcelo