Página 1 de 5 12345 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    Luciana-Martins
    Bom estou com 03 Links Fulls

    - 02 Mb Embratel
    - 02 Mb brt
    - 01 Mb Brt

    O Servidor Possue 04 Placas de Rede, 1 para cada Link e 01 para o concentrador PPPOE!

    Segue o expot


    / ip address
    add address=200.248.XXX.XXX/24 network=XXX.XXX.XXX.XXX broadcast=XXX.XXX.XXX.XXX interface=ether1 comment="Link01 2Mb FULL Embratel " disabled=no
    add address=201.16.XXX.XXX/24 network=XXX.XXX.XXX.XXX broadcast=XXX.XXX.XXX.XXX interface=ether2 comment="Link02 2Mb FULL Brt " disabled=no
    add address=189.30.XXX.XXX/24 network=XXX.XXX.XXX.XXX broadcast=XXX.XXX.XXX.XXX interface=ether3 comment="Link03 1 Mb FULL Brt" disabled=no
    add address= network= broadcast= interface=ether3 comment="" disabled=no


    ROTAS
    Citação:
    / ip route
    add dst-address=0.0.0.0/0 gateway=200.XXX..XXX.XXX/24 scope=255 target-scope=10 comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=200.XXX.XXX.XXX/24 scope=255 target-scope=10 routing-mark=3_rota comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=201.XXX.XXX.XXX/24 scope=255 target-scope=10 routing-mark=2_rota comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=189.XXX.XXX.XXX/24 scope=255 target-scope=10 routing-mark=1_rota comment="" disabled=no


    MANGLE

    Citação:
    / ip firewall mangle
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,0 action=mark-connection new-connection-mark=primeiro passthrough=yes comment="Loadbalance" disabled=no
    add chain=prerouting in-interface=ether3 connection-mark=primeiro action=mark-routing new-routing-mark=1_rota passthrough=no comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,1 action=mark-connection new-connection-mark=segunda passthrough=yes comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=2_rota passthrough=no comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,2 action=mark-connection new-connection-mark=terceira passthrough=yes comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=3_rota passthrough=no comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=1_rota passthrough=yes comment="" disabled=no

    Citação:
    / ip firewall nat
    add chain=srcnat connection-mark=primeiro action=src-nat to-addresses=189.XXX.XXX.XXX to-ports=0-65535 comment="NAT" disabled=no
    add chain=srcnat connection-mark=segunda action=src-nat to-addresses=201.XXX.XXX.XX to-ports=0-65535 comment="" disabled=no
    add chain=srcnat connection-mark=terceiro action=src-nat to-addresses=200.XXX.XXX.XXX to-ports=0-65535 comment="" disabled=no


    Dúvida!

    Os contatores do NAT, não se modificam, o do mangle quase nada!


    Algo errado?

    Já possuo LB por grupo e por protocolo!

    Queria testar NTH!

    Obrigado
    Última edição por Luciana-Martins; 12-04-2008 às 12:07.

  2. Oh locco amigo,

    tem certeza que você quer implementar esse balanceamento aí? Links de operadoras diferentes tem de ser bem implementado, senão serão muitas as dores de cabeças como problemas com bancos e outros serviços que exigem autenticação em tempo real.



  3. Colega não seria esse o seu problema???
    Repare onde marquei de vermelho:

    / ip firewall mangle
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,0 action=mark-connection new-connection-mark=primeiro passthrough=yes comment="Loadbalance" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=primeiro action=mark-routing new-routing-mark=1_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,1 action=mark-connection new-connection-mark=segunda passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=2_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,2 action=mark-connection new-connection-mark=terceira passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=3_rota passthrough=no comment="" disabled=yes

  4. #4
    Luciana-Martins
    Citação Postado originalmente por minelli Ver Post
    Colega não seria esse o seu problema???
    Repare onde marquei de vermelho:

    / ip firewall mangle
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,0 action=mark-connection new-connection-mark=primeiro passthrough=yes comment="Loadbalance" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=primeiro action=mark-routing new-routing-mark=1_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,1 action=mark-connection new-connection-mark=segunda passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=2_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,2 action=mark-connection new-connection-mark=terceira passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=3_rota passthrough=no comment="" disabled=yes
    Desculpe, foi apenas erro de edição aqui pro post!

    A regra está com a interface correta!



  5. Ola MarceloGOIAS,

    o que voce quer dizer com:
    Citação Postado originalmente por MarceloGOIAS
    tem certeza que você quer implementar esse balanceamento aí? Links de operadoras diferentes tem de ser bem implementado, senão serão muitas as dores de cabeças como problemas com bancos e outros serviços que exigem autenticação em tempo real.
    Gostaria de ler a sua opinião sobre esse tema.
    Obrigado.

    ----------------------------
    Ola Martins,

    Citação Postado originalmente por Martins
    Desculpe, foi apenas erro de edição aqui pro post!
    ==> tem mais erros de edição que voce cometeu no POST INICIAL.
    ==> tem regras com disable=yes






    Abraços,






Tópicos Similares

  1. LB NTH NA VERSAO 3.X
    Por shalom_rm no fórum Redes
    Respostas: 3
    Último Post: 04-05-2009, 17:13
  2. Duvida no Loadbalance nth
    Por alanvictorjp no fórum Redes
    Respostas: 3
    Último Post: 12-03-2009, 18:20
  3. Lb Nth
    Por minelli no fórum Redes
    Respostas: 11
    Último Post: 17-04-2008, 00:38
  4. Duvidas Modem Speedy..?
    Por no fórum Servidores de Rede
    Respostas: 1
    Último Post: 04-09-2002, 18:34
  5. Limitar o logon e outra duvida ..
    Por MarcelScan no fórum Servidores de Rede
    Respostas: 1
    Último Post: 28-07-2002, 14:35

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L