Página 1 de 2 12 ÚltimoÚltimo
+ Responder ao Tópico



  1. #1

    Padrão loadbalance free mikrotik

    O Q É ISSO GALERA VMS POSTAR VMS TROCAR INFORMAÇÕES N VMS DEIXAR A GANANCIA TOMAR CONTA DA NOSSAS IDEIAS, QUANDO VC PAGA VC TEM NA MÃO QUALQUER INFORMAÇÃO Q VC QUIZER QUANDO VC N TEM CONDIÇÕES FICA UMA BRIGA PARA ALGUEM POSTAR ALGO MESMO ESSA PESSOA TENDO O DO DE ENCINAR SEM FIMS PROPIOS DESCOBRI EM UMA INVASÃO TUDO O Q EU QURIA E VOU PASSAR AOS POUCOS PARA VCS TESTEI JA ESSE LOADBALANCE E ESTOU PASSANDO DEGRAÇA PARA VCS POR FAVOR TRABALHAMOS COM LINUX N WINDOWS ISSO N É UM MONOPOLIO VIW ,


    Clique na imagem para uma versão maior

Nome:	         IMG1.bmp
Visualizações:	1862
Tamanho: 	648,1 KB
ID:      	752

    Balanço de carga com passagens
    múltiplas excedentes



    A situação típica onde você quer conectar-se a dois ISPs e distribuir como se fosse um:

    Naturalmente, você quer fazer balanço da carga! Há diversas maneiras como fazer. Dependendo da situação particular, você pode encontrar um jeito melhor para você.

    Política de roteamento baseado
    no IP do cliente
    Se você tiver um certo número de clientes, você pode agrupá-los por endereços do IP. Então, dependendo do IP address da fonte, emita o tráfego para fora através da passagem #1 ou #2. Esta não é realmente a melhor forma, dando-lhe a carga perfeita que balança, mas é fácil executar, e dá-lhe algum controle.
    Vamos supor usando endereços do IP das estações de trabalho da rede; 192.168.100.0 /24
    Os endereços do IP são atribuídos como segue:
    • 192.168.100.1 - 127 são usados para estações de trabalho do grupo A
    • 192.168.100.128 - 253 são usados para estações de trabalho do grupo B
    • 192.168.100.254 é usado para o router.
    Todas as estações de trabalho têm a configuração de IP com o IP do grupo(A ou B), todas têm a máscara 255.255.255.0 da rede, e 192.168.100.254 é o gateway para todas elas. Nós falaremos sobre DNS mais tarde.
    Agora, como nós temos as estações de trabalho divididas em grupos, nós podemos escolher quem usá cada subnet:
    • O grupo A é 192.168.100.0 /25, isto é, endereços de 192.168.100.1 até 126
    • O grupo B é 192.168.100.128 /25, isto é, endereços de 192.168.100.129 até 253
    Se você não compreende isto, faça um estudo sobre os princípios do TCP/IP, ou, procure alguns recursos sobre subnetting na Internet!
    Agora necessitamos adicionar duas regras no Mangle do IP para marcar os pacotes originados das estações de trabalho do grupo A ou do grupo B.
    Para grupo A, especifique
    • Chain: prerouting e Src. Address: 192.168.100.0 /25
    • Action: mark routing e new routing mark: GroupA.
    Clique na imagem para uma versão maior

Nome:	         imagem2.bmp
Visualizações:	1935
Tamanho: 	814,0 KB
ID:      	753
    É bom adicionar um comentário as suas regras do mangle, pois poderam ser interessantes para alguma outra pessoa e até mesmo para você alguma hora.
    Para Grupo B, especifique
    • Chain: prerouting e Src. Address: 192.168.100.128 /25
    • Action: mark routing e new routing mark: GroupB
    Clique na imagem para uma versão maior

Nome:	         imagem3.bmp
Visualizações:	1825
Tamanho: 	814,0 KB
ID:      	754
    Todo o tráfego do IP que vem das estações de trabalho é marcado com as marcas do roteamento GroupA ou GroupB. Nós usaremos estas regras na tabela de roteamento.
    Em seguida, nós devemos especificar duas rotas (destination: 0.0.0.0 /0) com mark e as passagens apropriadas do roteamento:
    Clique na imagem para uma versão maior

Nome:	         imagem4.bmp
Visualizações:	1819
Tamanho: 	865,4 KB
ID:      	755
    Não irá funcionar, enquanto não você fizer mascaramento para sua REDE! A maneira mais simples para fazê-lo é adicionando uma regra NAT para Src. Address: 192.168.100.0 /24 e Action: masquerade:
    Clique na imagem para uma versão maior

Nome:	         imagem5.bmp
Visualizações:	1723
Tamanho: 	937,6 KB
ID:      	756
    Teste a configuração seguindo uma rota a um IP na Internet, ou exemplo abaixo;
    De uma estação de trabalho do grupo A, deve sair como este:
    >tracert -d 8.8.8.8  comando a ser digitando no prompt do DOS

    que segue a rota a 8.8.8.8 sobre um máximo de 30 hops

    1 2 ms 2 ms 2 ms 192.168.100.254
    2 10 ms 4 ms 3 ms 10.1.0.1 < LINK 1
    …
    De uma estação de trabalho do grupo B, deve sair como este:
    >tracert -d 8.8.8.8  comando a ser digitando no prompt do DOS

    que segue a rota a 8.8.8.8 sobre um máximo de 30 hops

    1 2 ms 2 ms 2 ms 192.168.100.254
    2 10 ms 4 ms 3 ms 10.5.8.1 < LINK 2
    …
    Você pode especificar DNS para as estações de trabalho livremente, (teste seguindo a rota ao IP do próprio usuário)
    FIM









    bom proveito :/
    aliance hacker brazil


    poxa gent fiquei tão emocionado com os elogios q resolvi fazer melhor criei um script q é só vc trocar os ips simplesmente e colar no terminal do MK, é infelizmente tinha mentido oq era facil ta + facil ainda num tem nem como falar
    poxa + gostaria de ver + tropicos assim sobre esse asuntu ou outros do Mk bora galera se n eu vou encinar tudo aqui e nimguem + ganha dinheiro rsrsrsr


    Script para loandind balance de 2 links by Inter Redes
    ------------------------------------------------------



    01 - Instale 3 placas de rede no servidor e de nome as interfaces de acordo com os script

    02 - Troque os ip das interface de acordo com os endereços de sua rede

    03 - Copie cada script e cole no new terminal via winbox ou via ssh

    OBS: Se vc quiser facilitar copie tudo da forma que esta no script cole no terminal e depois altere via winbox


    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@/ ip address
    add address=192.168.0.1/24 network=192.168.0.0 broadcast=192.168.0.255 interface=Local
    add address=192.168.200.95/24 network=192.168.200.0 broadcast=192.168.200.255 interface=Link1
    add address=172.99.98.200/24 network=172.99.98.0 broadcast=172.99.98.255 interface=Link2
    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@



    / ip firewall mangle
    add chain=prerouting src-address-list=odd in-interface=Local action=mark-connection \
    new-connection-mark=odd passthrough=yes
    add chain=prerouting src-address-list=odd in-interface=Local action=mark-routing \
    new-routing-mark=odd
    add chain=prerouting src-address-list=even in-interface=Local action=mark-connection \
    new-connection-mark=even passthrough=yes
    add chain=prerouting src-address-list=even in-interface=Local action=mark-routing \
    new-routing-mark=even
    add chain=prerouting in-interface=Local connection-state=new nth=1,1,0 \
    action=mark-connection new-connection-mark=odd passthrough=yes
    add chain=prerouting in-interface=Local action=add-src-to-address-list \
    address-list=odd address-list-timeout=1d connection-mark=odd passthrough=yes
    add chain=prerouting in-interface=Local connection-mark=odd action=mark-routing \
    new-routing-mark=odd passthrough=no
    add chain=prerouting in-interface=Local connection-state=new nth=1,1,1 \
    action=mark-connection new-connection-mark=even passthrough=yes
    add chain=prerouting in-interface=Local action=add-src-to-address-list \
    address-list=even address-list-timeout=1d connection-mark=even passthrough=yes
    add chain=prerouting in-interface=Local connection-mark=even action=mark-routing \
    new-routing-mark=even passthrough=no


    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@


    / ip firewall nat
    add chain=srcnat connection-mark=odd action=src-nat to-addresses=192.168.200.95 \
    to-ports=0-65535
    add chain=srcnat connection-mark=even action=src-nat to-addresses=172.99.98.200 \
    to-ports=0-65535



    @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@


    / ip route
    add dst-address=0.0.0.0/0 gateway=172.99.98.1 scope=255 target-scope=10 routing-mark=odd
    add dst-address=0.0.0.0/0 gateway=192.168.200.1 scope=255 target-scope=10 routing-mark=even
    add dst-address=0.0.0.0/0 gateway=192.168.200.1 scope=255 target-scope=10




    é só abrir o new terminal e colcar por partes tipo cola i bloco 1 la fexa o terminal e abre dinovo assim sucecivamente só n vale reclamar q agora ta dificil q ta quase impocivel para dar errado vlw galera
    Última edição por djmaxbr; 18-05-2007 às 13:06.

  2. #2

    Padrão

    por favor opinem digão se conhecem outro geito de load balance q eu apenas consegui fazer esse fmz até
    Última edição por djmaxbr; 16-05-2007 às 19:00.



  3. #3

  4. #4

    Padrão

    Parabéns! cara! e concordo com que vocÊ disse !! nós provedores!!! deviamos nos unir para não perder mercado para as grandes!!! e ao inves disso fica querendo um comer o outro!!!! Foda!!!

    A respeito do load balance ja faço dessa forma que você descreveu .. minha unica duvida e se tem como o mk automaticamente mandar para o outro link se o outra estiver saturado!!!!!



  5. #5

    Padrão

    Citação Postado originalmente por maylenon Ver Post
    Parabéns! cara! e concordo com que vocÊ disse !! nós provedores!!! deviamos nos unir para não perder mercado para as grandes!!! e ao inves disso fica querendo um comer o outro!!!! Foda!!!

    A respeito do load balance ja faço dessa forma que você descreveu .. minha unica duvida e se tem como o mk automaticamente mandar para o outro link se o outra estiver saturado!!!!!
    é infelizmente tbm n descobriainda como usalo dessa forma o mk é muito complexo com diversas formas de fazer o LB espero q tenha algum parceiro q tenha a kridade de nos informar vlw

  6. #6

    Padrão

    Parabéns pelo trabalho. A primeira parte é uma tradução de parte do manual do mikrotik em ingles, o que ajuda muito. Seria interessante que a segunda parte, em ingles, também fosse traduzida e transportada para um wiki-tutorial. Com certeza ajudaria muita gente.

    Ainda não estou com conhecimento suficiente para fazer isso eu mesmo, mas certamente alguém poderia fazê-lo.

    Nos últimos dias, todo o tempo livre é usado para estudar o mikrotik, e já deu para ver o seu potencial.

    O load balance dá pra fazer melhor sim, mas tem que entender de script e as diversas variáveis que ele disponha, pacotes, serviços, etc.

    Pelo que li, o controle de banda tb pode ser bem inteligente. Assim que eu conseguir desatar esse nó terei prazer em duplicar por aqui.

    Lauro



  7. #7
    Avatar de marcelomg
    Ingresso
    Jan 2006
    Localização
    São Lourenço do Sul, Brazil
    Posts
    1.476

    Padrão

    Como fica nesse load balance o msn e sites de bancos ?

  8. #8

    Padrão

    Voce pode apenar definir uma rota p/ a rede 192.168.100.0/25 sendo o gateway dela 10.1.0.1 e definir outro gateway para os outros clientes. Não precisa marcar pacotes e nem criar regras.
    Loadbalance em 2 minutos...
    Funciona com bancos, https e tudo o mais. Na realidade, é o mesmo procedimento, mas a sleção do link de saída é feita com base em rotas estáticas e não em marcação de pacotes (acho que fica mais confiável).



  9. #9

    Padrão

    Citação Postado originalmente por marcelomg Ver Post
    Como fica nesse load balance o msn e sites de bancos ?
    até agora n tive ainda nenhum problema + adoraria q se alguem tivesse postace aqui para continuarmos aflando sobre o mesmo assunto vlw

  10. #10

    Padrão

    Citação Postado originalmente por antoni Ver Post
    Voce pode apenar definir uma rota p/ a rede 192.168.100.0/25 sendo o gateway dela 10.1.0.1 e definir outro gateway para os outros clientes. Não precisa marcar pacotes e nem criar regras.
    Loadbalance em 2 minutos...
    Funciona com bancos, https e tudo o mais. Na realidade, é o mesmo procedimento, mas a sleção do link de saída é feita com base em rotas estáticas e não em marcação de pacotes (acho que fica mais confiável).

    OPA DESSA N ESTAVA SABENDO TO INDO CORRENDO AGORA TESTAR VLW , VOU CONTINUAR FAZENDOS TESTES



  11. #11

    Padrão

    Olá djmaxbr!

    Irei colcoar seu tutorial no nosso wiki.
    Parabéns pelo trabalho.
    Lá você poderá editar e ficará bem mais formatdao do aqui num seimples post .

    Ab, Duca.

  12. #12

    Padrão

    Citação Postado originalmente por djmaxbr Ver Post
    por favor opinem digão se conhecem outro geito de load balance q eu apenas consegui fazer esse fmz até
    muito bom cara...

    esse é o espírito do fórum...

    poderia colocar isso no wiki do MT, conversei com o Duca que é o camarada responsável pelo wiki, depois ele vai postar aqui...

    valeu



  13. #13

    Padrão

    Citação Postado originalmente por Duca Ver Post
    Olá djmaxbr!

    Irei colcoar seu tutorial no nosso wiki.
    Parabéns pelo trabalho.
    Lá você poderá editar e ficará bem mais formatdao do aqui num seimples post .

    Ab, Duca.
    caramba.. foi mais rápido que eu no click do mouse.. hehehe

  14. #14

    Padrão

    Citação Postado originalmente por lucianogf Ver Post
    caramba.. foi mais rápido que eu no click do mouse.. hehehe
    poxa com tantos elogios vou ser obrigado a postar + coisas aguardem q hoje tem novidade



  15. #15

    Padrão

    Kra, valeu mesmo, não sabe ou melhor, acho q vc sabe o quanto é importante ajudar a quem precisa. Vlw mesmo, aprendí em instantes, o que demorei dias para aprender.

  16. #16



  17. #17

    Padrão

    Duca, você já estava colocando o material junto do wiki do mikrotik?

  18. #18

    Padrão

    Sim, só vou dar uma reformatada.



  19. #19

    Talking

    Citação Postado originalmente por antoni Ver Post
    Voce pode apenar definir uma rota p/ a rede 192.168.100.0/25 sendo o gateway dela 10.1.0.1 e definir outro gateway para os outros clientes. Não precisa marcar pacotes e nem criar regras.
    Loadbalance em 2 minutos...
    Funciona com bancos, https e tudo o mais. Na realidade, é o mesmo procedimento, mas a sleção do link de saída é feita com base em rotas estáticas e não em marcação de pacotes (acho que fica mais confiável).
    antoni poderia por um exemplo ai pra galera ???
    desde ja obrigado!!

  20. #20

    Padrão

    realmente por rotas estaticas é melhor, so que desta forma que vc sugeriu esta rede de cliente vai ficar com a rota 1 e outra rede na rota 2 , o que seguimentaria o trafego, mas nao balecearia 100% o trafego 50% pra cada cliente

    pensei em fazer um balanceamento que seria 100% ideal
    que é por exemplo

    roteamento estatico de destinos


    ex : rede 200.0.0.0/24 gateway 1
    200.0.0.0.1 /24 gateway 2
    200.0.0.0.2 / 24 gateway 1
    200.0.0.0.3 /24 gateteway 2

    so que ficaria inviavel digita todas as redes /24 existentes . estava pensando em uma forma de programar um script pra gerar isto ou ficar analizando e atualizando estas tabelas de rotas pra ficar mudando no mikrotik , e com isto seria um balanceamento quase que perfeito.



    Citação Postado originalmente por antoni Ver Post
    Voce pode apenar definir uma rota p/ a rede 192.168.100.0/25 sendo o gateway dela 10.1.0.1 e definir outro gateway para os outros clientes. Não precisa marcar pacotes e nem criar regras.
    Loadbalance em 2 minutos...
    Funciona com bancos, https e tudo o mais. Na realidade, é o mesmo procedimento, mas a sleção do link de saída é feita com base em rotas estáticas e não em marcação de pacotes (acho que fica mais confiável).