+ Responder ao Tópico



  1. #7

    Padrão

    O hotspot nesse caso não interfere na rota de saida do cliente (a não ser que você fez alguma configuração fora do comum no hotspot).
    Amigos, estou com semelhante problema da mensagem inicial do tópico. Alguma regra AUTOMÁTICA do HS está fazendo o tráfego http sair pela rota padrão...
    Estou querendo dividir os meus usuários entre 2 links ADSL onde o MK faz a autenticação PPPoE. Antes de configurar o hotspot, criei uma bridge "local" e outra "hsbridge". Criei na ip>firewall>address list os ips de 2 maquinas de teste com os nomes link1 e link2. Coloquei a eth de saída na bridge local e fiz a configuração do balanceamento (no mangle)com apenas 2 regras:
    Código :
    chain=prerouting action=mark-routing new-routing-mark=link1 passthrough=no src-address-list=link1
    chain=prerouting action=mark-routing new-routing-mark=link2 passthrough=no src-address-list=link2
    E mais as rotas:
    Código :
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link1 routing-mark=link1
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link2 routing-mark=link2
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link1
    Até aí, tudo funciona perfeitamente.

    Quando eu configurei o hotspot pelo assistente e coloquei a eth na bridge do hotspot, o mesmo, como era de se esperar, passou a funcionar. O problema foi que o balanceamento parou de funcionar. Ficou acontecendo uma situação muito estranha... O pc estava configurado para sair pelo link 2, mas quando eu abria um site que mostra o meu ip de navegação, aparecia o IP do link1. Já um telnet ou um ftp, exibia o IP do link2, embora o FTP não funcionasse (dava um erro dizendo como se eu tivesse logado por um IP e acessando por outro).

    O resto está tudo padrão, pois estou montando o caso numa RB nova, antes de colocar ela pra funcionar de verdade!

    Agradeço a quem puder ajudar!

    Abraços.

  2. #8

    Padrão

    Citação Postado originalmente por gtomaz Ver Post
    Amigos, estou com semelhante problema da mensagem inicial do tópico. Alguma regra AUTOMÁTICA do HS está fazendo o tráfego http sair pela rota padrão...
    Estou querendo dividir os meus usuários entre 2 links ADSL onde o MK faz a autenticação PPPoE. Antes de configurar o hotspot, criei uma bridge "local" e outra "hsbridge". Criei na ip>firewall>address list os ips de 2 maquinas de teste com os nomes link1 e link2. Coloquei a eth de saída na bridge local e fiz a configuração do balanceamento (no mangle)com apenas 2 regras:
    Código :
    chain=prerouting action=mark-routing new-routing-mark=link1 passthrough=no src-address-list=link1
    chain=prerouting action=mark-routing new-routing-mark=link2 passthrough=no src-address-list=link2
    E mais as rotas:
    Código :
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link1 routing-mark=link1
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link2 routing-mark=link2
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link1
    Até aí, tudo funciona perfeitamente.

    Quando eu configurei o hotspot pelo assistente e coloquei a eth na bridge do hotspot, o mesmo, como era de se esperar, passou a funcionar. O problema foi que o balanceamento parou de funcionar. Ficou acontecendo uma situação muito estranha... O pc estava configurado para sair pelo link 2, mas quando eu abria um site que mostra o meu ip de navegação, aparecia o IP do link1. Já um telnet ou um ftp, exibia o IP do link2, embora o FTP não funcionasse (dava um erro dizendo como se eu tivesse logado por um IP e acessando por outro).

    O resto está tudo padrão, pois estou montando o caso numa RB nova, antes de colocar ela pra funcionar de verdade!

    Agradeço a quem puder ajudar!

    Abraços.
    isso mesmo eu suspeitei de ser alguma regra automatica do hotspot pois quando diogo conectado no grupo B e quando ia no site meu ip apresentava o ip do grupo A mas quando dava um tracert sai pelo link do grupo B. deve ser alguma regra automatica do HS mesmo.
    Última edição por ThyagoComputer; 16-05-2009 às 16:58.



  3. #9

    Padrão

    Citação Postado originalmente por gtomaz Ver Post
    Amigos, estou com semelhante problema da mensagem inicial do tópico. Alguma regra AUTOMÁTICA do HS está fazendo o tráfego http sair pela rota padrão...
    Estou querendo dividir os meus usuários entre 2 links ADSL onde o MK faz a autenticação PPPoE. Antes de configurar o hotspot, criei uma bridge "local" e outra "hsbridge". Criei na ip>firewall>address list os ips de 2 maquinas de teste com os nomes link1 e link2. Coloquei a eth de saída na bridge local e fiz a configuração do balanceamento (no mangle)com apenas 2 regras:
    Código :
    chain=prerouting action=mark-routing new-routing-mark=link1 passthrough=no src-address-list=link1
    chain=prerouting action=mark-routing new-routing-mark=link2 passthrough=no src-address-list=link2
    E mais as rotas:
    Código :
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link1 routing-mark=link1
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link2 routing-mark=link2
    add comment="" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link1
    Até aí, tudo funciona perfeitamente.

    Quando eu configurei o hotspot pelo assistente e coloquei a eth na bridge do hotspot, o mesmo, como era de se esperar, passou a funcionar. O problema foi que o balanceamento parou de funcionar. Ficou acontecendo uma situação muito estranha... O pc estava configurado para sair pelo link 2, mas quando eu abria um site que mostra o meu ip de navegação, aparecia o IP do link1. Já um telnet ou um ftp, exibia o IP do link2, embora o FTP não funcionasse (dava um erro dizendo como se eu tivesse logado por um IP e acessando por outro).

    O resto está tudo padrão, pois estou montando o caso numa RB nova, antes de colocar ela pra funcionar de verdade!

    Agradeço a quem puder ajudar!

    Abraços.
    Powww, vcs não fazem o NAT do loadbalance e querem que funcione???

    Tae a resposta....

    Cria um NAT para cada address-list que resolverá...

  4. #10

    Padrão

    o nat tava normal, quando estavamos fasendo teste desativei todas as regras que o hotspot criou e fucionou o load mas nao pedia senha e login do hotspot entao acho que pode ser alguma regra do hotspot. que precisa ser adaptada.
    flwww.



  5. #11

    Padrão

    Citação Postado originalmente por ThyagoComputer Ver Post
    o nat tava normal, quando estavamos fasendo teste desativei todas as regras que o hotspot criou e fucionou o load mas nao pedia senha e login do hotspot entao acho que pode ser alguma regra do hotspot. que precisa ser adaptada.
    flwww.
    Faço isso quase todos os dias!! Não tem nada a adaptar nesse load. Eu disse que você tem q fazer 3 nat´s. 2 para o load e mais um para o resto. Foi assim que você fez?

  6. #12

    Padrão

    oi,
    desse geito nao, fiz pra cada grupo. vamos esperar o amigo gtomaz fazer o teste ai e vamos ver o resultado. valeww catv
    flwww