+ Responder ao Tópico



  1. #1

    Unhappy 2 Links + 1 RB servindo a 5 Vlans SOCORRO!!!

    Bom dia a todos,

    Na infraestrutura que gestiono, tenho dois links (1 NetVirtua 120/20 e 1 Unifique-Fiber 20/20), passando por um routerboard mikrotik e por fim chegando em 3 swicth gerenciáveis configuradas com 4 Vlans.
    Tenho esses links dedicados, ambos ao entrarem no RB, são tratados por mascaramento dentro da infraestrutura, cada qual com seu ip externo e depois tenho 10 ranges de ip (2 por vlans). Mais detalhes no link de vídeo.
    https://get.google.com/albumarchive/117702825628182241137/album/AF1QipOMawdRARJOsfpQVonjXBl6zulX6NBh...
    Tenho 4 Vlans, Corporativa, Coordenação,LabInfo ,High School e Operacional, e elas não conversam entre si.
    Minha necessidade é, como faço para configurar o comportamento dessa estrutura com, um link dedicado a 2 vlans e o outro dedicado as outras 2 vlans.
    Fiz uma tentativa pelo Mangle, mas a navegação ficou muito lenta ou travada.

    Vamos recapitular, administro uma estrutura previamente existente, tenho conhecimento muito raso da aplicação mikrotik.
    Conforme vídeo https://plus.google.com/u/0/photos/p...41862653542258
    , fiz a rota, inseri a regra no mangle e quando pus na address list o ip, a máquina correspondente ao ip passou a navegar com lentidão e nem acessar alguns sites.
    Pesquisei acerca do que o colega me expôs ali em cima, mas não veio de encontro ao que preciso.
    Detalhe importante:
    - Quando acesso o site yougetsignal, o ip é um na máquina do ip (addresslist), mas quando acesso um notebook que é ligado diretamente ao linknetvirtua é outro ip no yougetsignal.
    A ideia é a seguinte:
    Os terminais que compõe as Vlans Corporativo e HighSchool usariam o load balance tendo como principal LinkUnifique. Os terminais que compõe as Vlans Operacional, Coordenação e LabInfo usariam como única rota o LinkNetVirtua.
    Em outras palavras, um grupo poderia ter alta disponibilidade e migrar de um link conforme necessidade e o outro grupo só poderia usar um Link.

    Alguém se habilita a me instruir.



  2. #2

    Padrão

    Bom dia amigo, se bem entendi, você quer criar rotas pra os links?

    Sendo algo desse tipo Exemplo:

    Link Net Vai pra VLan1 ip 123.123.123.123 e VLan2 ip 456.456.456.456

    Link Unifique pra Vlan3 ip 789.789.789.789 e VLan4 ip 987.987.987.987

    ou


    Link Net Vai pra VLan1 ip 123.123.123.0/24 e VLan2 ip 456.456.456.0/24

    Link Unifique pra Vlan3 ip 789.789.789.0/24 e VLan4 ip 987.987.987.0/24

    se for a primeira opção é fácil de resolver a segunda já é mais complicadinho.
    Uma possível solução.
    ip firewall mangle
    na aba general chain = prerouting
    na aba advensed Src. Adress List = Net
    na aba action mark routing
    na aba action New Routing mark = Net

    ip firewall adress list
    ADD com o +
    name = Net
    adress = 123.123.123.123 e 456.456.456.456

    Depois vai no ip routes
    ADD com o +
    DST Adress = 0.0.0.0/0
    Gateway = ip do modem da net
    Routing mark = Net


    a seguir o mesmo processo com o da Unifique.

    Espero ter ajudado.