Página 1 de 4 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1
    Luciana-Martins
    Visitante

    Padrão Lb NTH ( Dúvidas )

    Bom estou com 03 Links Fulls

    - 02 Mb Embratel
    - 02 Mb brt
    - 01 Mb Brt

    O Servidor Possue 04 Placas de Rede, 1 para cada Link e 01 para o concentrador PPPOE!

    Segue o expot


    / ip address
    add address=200.248.XXX.XXX/24 network=XXX.XXX.XXX.XXX broadcast=XXX.XXX.XXX.XXX interface=ether1 comment="Link01 2Mb FULL Embratel " disabled=no
    add address=201.16.XXX.XXX/24 network=XXX.XXX.XXX.XXX broadcast=XXX.XXX.XXX.XXX interface=ether2 comment="Link02 2Mb FULL Brt " disabled=no
    add address=189.30.XXX.XXX/24 network=XXX.XXX.XXX.XXX broadcast=XXX.XXX.XXX.XXX interface=ether3 comment="Link03 1 Mb FULL Brt" disabled=no
    add address= network= broadcast= interface=ether3 comment="" disabled=no


    ROTAS
    Citação:
    / ip route
    add dst-address=0.0.0.0/0 gateway=200.XXX..XXX.XXX/24 scope=255 target-scope=10 comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=200.XXX.XXX.XXX/24 scope=255 target-scope=10 routing-mark=3_rota comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=201.XXX.XXX.XXX/24 scope=255 target-scope=10 routing-mark=2_rota comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=189.XXX.XXX.XXX/24 scope=255 target-scope=10 routing-mark=1_rota comment="" disabled=no


    MANGLE

    Citação:
    / ip firewall mangle
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,0 action=mark-connection new-connection-mark=primeiro passthrough=yes comment="Loadbalance" disabled=no
    add chain=prerouting in-interface=ether3 connection-mark=primeiro action=mark-routing new-routing-mark=1_rota passthrough=no comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,1 action=mark-connection new-connection-mark=segunda passthrough=yes comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=2_rota passthrough=no comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,2 action=mark-connection new-connection-mark=terceira passthrough=yes comment="" disabled=no
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=3_rota passthrough=no comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=1_rota passthrough=yes comment="" disabled=no

    Citação:
    / ip firewall nat
    add chain=srcnat connection-mark=primeiro action=src-nat to-addresses=189.XXX.XXX.XXX to-ports=0-65535 comment="NAT" disabled=no
    add chain=srcnat connection-mark=segunda action=src-nat to-addresses=201.XXX.XXX.XX to-ports=0-65535 comment="" disabled=no
    add chain=srcnat connection-mark=terceiro action=src-nat to-addresses=200.XXX.XXX.XXX to-ports=0-65535 comment="" disabled=no


    Dúvida!

    Os contatores do NAT, não se modificam, o do mangle quase nada!


    Algo errado?

    Já possuo LB por grupo e por protocolo!

    Queria testar NTH!

    Obrigado
    Última edição por Luciana-Martins; 12-04-2008 às 12:07.

  2. #2
    Eng. Eletricista/Eletrôni Avatar de MarceloGOIAS
    Ingresso
    Feb 2007
    Localização
    Goiânia
    Posts
    2.120
    Posts de Blog
    2

    Padrão

    Oh locco amigo,

    tem certeza que você quer implementar esse balanceamento aí? Links de operadoras diferentes tem de ser bem implementado, senão serão muitas as dores de cabeças como problemas com bancos e outros serviços que exigem autenticação em tempo real.



  3. #3
    Moderador Avatar de minelli
    Ingresso
    Aug 2006
    Localização
    Pres. Venceslau - SP | Pres. Prudente - SP
    Posts
    1.410
    Posts de Blog
    10

    Padrão Possivel Erro

    Colega não seria esse o seu problema???
    Repare onde marquei de vermelho:

    / ip firewall mangle
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,0 action=mark-connection new-connection-mark=primeiro passthrough=yes comment="Loadbalance" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=primeiro action=mark-routing new-routing-mark=1_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,1 action=mark-connection new-connection-mark=segunda passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=2_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,2 action=mark-connection new-connection-mark=terceira passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=3_rota passthrough=no comment="" disabled=yes

  4. #4
    Luciana-Martins
    Visitante

    Padrão

    Citação Postado originalmente por minelli Ver Post
    Colega não seria esse o seu problema???
    Repare onde marquei de vermelho:

    / ip firewall mangle
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,0 action=mark-connection new-connection-mark=primeiro passthrough=yes comment="Loadbalance" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=primeiro action=mark-routing new-routing-mark=1_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,1 action=mark-connection new-connection-mark=segunda passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=2_rota passthrough=no comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-state=new nth=2,1,2 action=mark-connection new-connection-mark=terceira passthrough=yes comment="" disabled=yes
    add chain=prerouting in-interface=ether3 connection-mark=segunda action=mark-routing new-routing-mark=3_rota passthrough=no comment="" disabled=yes
    Desculpe, foi apenas erro de edição aqui pro post!

    A regra está com a interface correta!



  5. #5

    Padrão

    Ola MarceloGOIAS,

    o que voce quer dizer com:
    Citação Postado originalmente por MarceloGOIAS
    tem certeza que você quer implementar esse balanceamento aí? Links de operadoras diferentes tem de ser bem implementado, senão serão muitas as dores de cabeças como problemas com bancos e outros serviços que exigem autenticação em tempo real.
    Gostaria de ler a sua opinião sobre esse tema.
    Obrigado.

    ----------------------------
    Ola Martins,

    Citação Postado originalmente por Martins
    Desculpe, foi apenas erro de edição aqui pro post!
    ==> tem mais erros de edição que voce cometeu no POST INICIAL.
    ==> tem regras com disable=yes






    Abraços,

  6. #6

    Padrão

    Marcelo Goias
    Também gostaria de ler sua opinião para saber porque não aconselha essa solução.