Página 3 de 11 PrimeiroPrimeiro 12345678 ... ÚltimoÚltimo
+ Responder ao Tópico



  1. Segue as regras de mangle que utilizo

    PARA 2 LINKS

    chain=prerouting connection-state=new nth=1,1,0 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=bancos passthrough=yes
    chain=prerouting connection-mark=bancos src-address-list=ADSLlista dst-address-list=!valido action=mark-routing new-routing-mark=bancos passthrough=no

    chain=prerouting connection-state=new nth=1,1,1 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=teste2 passthrough=yes
    chain=prerouting connection-mark=teste2 src-address-list=ADSLlista dst-address-list=!valido action=mark-routing new-routing-mark=teste3 passthrough=no





    PARA 3 LINKS

    chain=prerouting connection-state=new nth=2,4,0 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=bancosx passthrough=yes
    chain=prerouting connection-mark=bancosx src-address-list=ADSLlista dst-address-list=!valido action=mark-routing new-routing-mark=bancos passthrough=no


    chain=prerouting connection-state=new nth=2,4,1 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=teste2x passthrough=yes
    chain=prerouting connection-mark=teste2x src-aUtiliddress-list=ADSLlista dst-address-list=!valido action=mark-routing new-routing-mark=teste3 passthrough=no


    chain=prerouting connection-state=new nth=2,4,2 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=adsl_res2x passthrough=yes
    chain=prerouting connection-mark=adsl_res2x src-address-list=ADSLlista dst-address-list=!valido action=mark-routing new-routing-mark=adsl_r2 passthrough=no



    Veja que tem alguns itens a mais, mas isso não deve interferir
    - Negando lista de alguns ip's válidos "=!valido"
    -Definindo clientes que passarão "src-address-list=ADSLlista"

    Creio que os NTH's estão corretos, e portanto imagino que somente eles poderiam alterar essa proporção

  2. Ola liandrocarniel...


    Pronto.
    Vc acaba de apontar a causa do seu problema de load unbalancing...

    Vamos analisar uma regra sua:

    Código :
    chain=prerouting connection-state=new nth=1,1,0 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=bancos passthrough=yes
    O contador Nth por padrao está amarrado as conexoes (todas novas) de uma dada interface... e não é **seletiva** como no seu caso. Ou seja... o contador está incrementando... mesmo qdo nao ocorre **match** na sua regra.


    Abraços,



  3. Desculpe a ignorância mas não consegui compreender essa falha citada.


    Comparando a sua:
    chain=prerouting in-interface=hotspot connection-state=new nth=1,1,0 action=mark-connection new-connection-mark=con110 passthrough=yes

    e a minha
    chain=prerouting connection-state=new nth=1,1,0 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=bancos passthrough=yes


    Seria a questão de definir "in-interface"? Fiz isso, mas o resultado foi o mesmo ainda..
    Ou é outra diferença que não consegui identificar na sua explicação.
    Não seria definir a interface de saida? (OUT) ao inves de entrada?


    REGRAS definindo a In-interface
    chain=prerouting in-interface=SAIDA_LINK99 connection-state=new nth=1,1,0 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=bancos passthrough=yes

    chain=prerouting in-interface=SAIDA_LINK99 connection-
    mark=bancos src-address-list=ADSLlista dst-address-list=!valido action=mark-routing new-routing-mark=bancos passthrough=no



    chain=prerouting in-interface=SAIDA_LINK99 connection-state=new nth=1,1,1 src-address-list=ADSLlista dst-address-list=!valido action=mark-connection new-connection-mark=teste2 passthrough=yes

    chain=prerouting in-interface=SAIDA_LINK99 connection-mark=teste2 src-address-list=ADSLlista dst-address-list=!valido action=mark-routing new-routing-mark=teste3 passthrough=no

  4. amigo vou aproveitar o embalo de vcs e colocar uma questao em duvida: como fazer pra o web-proxy funcionar corretamente com o balanceamento por nth?

    desde de ja agradeço a quem participar



  5. Ola liandrocarniel...


    Vá com calma que voce entende.
    Vc é bom!

    Vc diz que fez... mas nao funcionou... **DEVE TER COMETIDO ALGUM EQUIVOCO**.

    Editado por mson77:
    **** porque voce faz seleção para marcar pacotes? Por que usar dos criterios src/dst_addresses....nesse momento?
    **** voce **REALMENTE** precisa fazer essa marcacao baseado em src e dst address?
    **** voce nao pode fazer essa selecao... (nao sei porque vc faz isso)... na tabela filter rules?
    **** qual a diferença entre a "mangle" e a "filter rules"....????
    SUGESTÃO: remova src/dst address dessas regras na mangle e se preciso aplique/use/reaplique na filter rules. Use apenas in-interface para fazer marcacao de "new connections".



    ==========================


    Ola schramm...

    Veja esse LINK abaixo:Peço que dê **CONTINUIDADE** no outro tópico.
    Dessa forma ORGANIZAREMOS melhor os topicos iniciados aqui nesse forum.



    Abracos,
    Última edição por mson77; 20-02-2008 às 09:07. Razão: Separar TOPICOS...






Tópicos Similares

  1. Gostaria de saber se é possível?
    Por Marcos_Duda no fórum Servidores de Rede
    Respostas: 5
    Último Post: 05-07-2004, 17:16
  2. ALGUEM AQUI GOSTARIA DE DAR CURSO ON-LINE?
    Por copynow no fórum Servidores de Rede
    Respostas: 31
    Último Post: 18-06-2004, 08:19
  3. gostaria de saber como fazer pro meu servidor rodar isso
    Por bouncer no fórum Linguagens de Programação
    Respostas: 1
    Último Post: 10-08-2003, 23:25
  4. GOSTARIA DE SABER COMO CONFIGURAR O BIND
    Por no fórum Servidores de Rede
    Respostas: 3
    Último Post: 10-07-2003, 17:40
  5. Respostas: 2
    Último Post: 02-11-2002, 07:34

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L