+ Responder ao Tópico



  1. #1

    Padrão 2 Links, como redirecionar trafego porta 80 para 1 link???

    Tenho 2 links, um IP turbo de 1 mega e uma ADSL de 4 megas.
    Como redirecionar todo trafego da porta 80 para a ADSL de 4 megas?
    Ja tentei varias configurações do site aqui, mas não funciona.
    Vi que tem que marcar os pacotes no Mangle, mas como fica o NAT (masquerate), e o redirecionamento, pois uso WebProxy.

  2. #2

    Padrão

    Citação Postado originalmente por JeanGutemberg Ver Post
    Tenho 2 links, um IP turbo de 1 mega e uma ADSL de 4 megas.
    Como redirecionar todo trafego da porta 80 para a ADSL de 4 megas?
    Ja tentei varias configurações do site aqui, mas não funciona.
    Vi que tem que marcar os pacotes no Mangle, mas como fica o NAT (masquerate), e o redirecionamento, pois uso WebProxy.
    Olá amigo, dê uma olhada nessas regras q direciona 80 e 443 para um link só. Estou agora balanceando as portas 80 e 443 para um link e outras como 21, 110 e etc. No outro link. Até joguei o p2p para um link só, assim não deixa o link da porta 80 super carregado.

    Abaixo está a regra. Obs.: Altere os IP encontrado no route pelo dos seus links.


    / ip firewall mangle

    add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="Portas redirecionada para o link2" disabled=no
    add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=6891 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="" disabled=no

    add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \
    comment="Pacotes marcados do Link2" disabled=no

    add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link1 passthrough=yes \
    comment="Pacotes marcados do Link1" disabled=no

    add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="Portas redirecionada para o link1" disabled=no
    add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no

    add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="p2p redirecionado link1" disabled=no


    / ip route
    add dst-address=0.0.0.0/0 gateway=192.168.100.254 scope=255 target-scope=10 \
    routing-mark=link1 comment="Pacotes marcados redirecionados para o link1" \
    disabled=no

    add dst-address=0.0.0.0/0 gateway=192.168.200.254 scope=255 target-scope=10 \
    routing-mark=link2 comment="Pacotes marcados redirecionados para o link2" \
    disabled=no
    Última edição por faieppi; 24-11-2007 às 03:06.

  3. #3

    Padrão

    pode fazer como o amigo acima fez, marcando os pacotes das portas que deseja redirecionar e marcar suas rotas para links específicos. Só toma cuidado pra não ter problemas com sites de banco e conexões seguras, faça os testes e divulgue os resultados!

  4. #4

    Padrão

    Ao amigo faieppi :
    a tempos percebo vc indicando esse redirecionamento de portas. Me diz uma coisa, vc usa esse redirect ae sem problemas nenhum ? Sites de bancos, msn não cae ?

  5. #5

    Padrão

    Citação Postado originalmente por rps67 Ver Post
    Ao amigo faieppi :
    a tempos percebo vc indicando esse redirecionamento de portas. Me diz uma coisa, vc usa esse redirect ae sem problemas nenhum ? Sites de bancos, msn não cae ?
    Olá kara, blz? Acho q vc mesmo q indicou muito esse método de balanceamento, aqui qdo consegui fazer funcionar, sites de banco e msn funcionava normalmente, o q acontecia de estranho era qdo fazia download por ex de p2p pelo link1 (default) a navegação da porta 80 no link2 parava, qdo eu parava de baixar a navegação voltava normal, depois descobri q somente bastava colocar essa regra acima de todas as outras:

    / ip firewall mangle
    add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="Portas redirecionada para o link2" disabled=no

    Mas lembrando q só usei esse balanceamento por alguns dias, hj us o balanceamento por grupo, a metade dos clientes por um link e a outra metade por outro linik, foi melhor pra mim...

  6. #6

    Padrão

    Citação Postado originalmente por faieppi Ver Post
    Olá amigo, dê uma olhada nessas regras q direciona 80 e 443 para um link só. Estou agora balanceando as portas 80 e 443 para um link e outras como 21, 110 e etc. No outro link. Até joguei o p2p para um link só, assim não deixa o link da porta 80 super carregado.

    Abaixo está a regra. Obs.: Altere os IP encontrado no route pelo dos seus links.


    / ip firewall mangle

    add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="Portas redirecionada para o link2" disabled=no
    add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=6891 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="" disabled=no

    add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \
    comment="Pacotes marcados do Link2" disabled=no

    add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link1 passthrough=yes \
    comment="Pacotes marcados do Link1" disabled=no

    add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="Portas redirecionada para o link1" disabled=no
    add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no
    add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="" disabled=no

    add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes \
    comment="p2p redirecionado link1" disabled=no


    / ip route
    add dst-address=0.0.0.0/0 gateway=192.168.100.254 scope=255 target-scope=10 \
    routing-mark=link1 comment="Pacotes marcados redirecionados para o link1" \
    disabled=no

    add dst-address=0.0.0.0/0 gateway=192.168.200.254 scope=255 target-scope=10 \
    routing-mark=link2 comment="Pacotes marcados redirecionados para o link2" \
    disabled=no

    Ok, valew, vou testar aqui e postar se deu certo, mas outra perguntinha, no nat? Tem que se Mascarar os 2 links? e redirecionar pra porta 80 os 2 links?

  7. #7

    Padrão

    acho que dá pra direcionar por porta sem ter que fazer a marcação dos pacotes. Pois você pode definir a inter in e out, a porta in e out, em uma regra de nat só.

  8. #8

    Padrão Grupo

    Citação Postado originalmente por faieppi Ver Post
    Olá kara, blz? Acho q vc mesmo q indicou muito esse método de balanceamento, aqui qdo consegui fazer funcionar, sites de banco e msn funcionava normalmente, o q acontecia de estranho era qdo fazia download por ex de p2p pelo link1 (default) a navegação da porta 80 no link2 parava, qdo eu parava de baixar a navegação voltava normal, depois descobri q somente bastava colocar essa regra acima de todas as outras:

    / ip firewall mangle
    add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="Portas redirecionada para o link2" disabled=no

    Mas lembrando q só usei esse balanceamento por alguns dias, hj us o balanceamento por grupo, a metade dos clientes por um link e a outra metade por outro linik, foi melhor pra mim...

    Vc não poderia postar aqui as configurações de balanceamento por grupo ?

  9. #9

    Padrão

    Citação Postado originalmente por roanitonet Ver Post
    Vc não poderia postar aqui as configurações de balanceamento por grupo ?
    Olá amigo, dê uma olhada nestes 2 links, fiz meu balanceamento por grupo baseado neles, porém o meu está para 4 links e esses abaixo para dois links, qualquer duvida é só perguntar....

    http://wiki.mikrotik.com/wiki/Load_B...tiple_Gateways

    Tutoriais/Wireless/Load Balance Free - UnderLinux Wiki

  10. #10

    Padrão

    Citação Postado originalmente por JeanGutemberg Ver Post
    Ok, valew, vou testar aqui e postar se deu certo, mas outra perguntinha, no nat? Tem que se Mascarar os 2 links? e redirecionar pra porta 80 os 2 links?
    Eu fiz o NAT nos dois links, porém só direcionei a porta 80 para o link2. O link1 é o default, td navega por ele, e as portas marcadas são desviadas para o link2...

  11. #11

    Padrão

    fiz o balanceamento de dois adsl por grupo como o faiepi usa, mas agora vou testar por portas pra ver qual vai se adequar melhor aki no provedor, pois o unico problema que eu tive por grupos foi o dns valido que tive que colocar nas maq dos clientes, sem contar que tenho que saber quais os clientes jogar nos grupos pra ficar bem dividido

  12. #12

    Padrão

    Citação Postado originalmente por camaralink Ver Post
    fiz o balanceamento de dois adsl por grupo como o faiepi usa, mas agora vou testar por portas pra ver qual vai se adequar melhor aki no provedor, pois o unico problema que eu tive por grupos foi o dns valido que tive que colocar nas maq dos clientes, sem contar que tenho que saber quais os clientes jogar nos grupos pra ficar bem dividido
    Olá amigo, no meu caso ñ precisei jogar dns valido nos clientes ñ, todos os meus recebem todas as configurações automáticas, vc colocou no MK o dns da sua operadora?

  13. #13

    Padrão

    coloquei os dns primario e secundario no MK, mas como nao uso dhcp automatico preciso colocar os ips nos clientes, quando coloquei o balanceamento no MK precisei colocar dns valido em todos eles pois o 192.168.1.254 do meu server nao pegava mais

  14. #14

    Padrão

    boa noite
    na semana passada eu consegui adicionar mais um link, gostaria de saber se tem como vc me ajudar a fazer esse balanceamento por grupo como vc fez. eu estou com a mesma intencao de dividir o trafego meu por faixa de IP. ex: cliente com faixa de IP 10.0.0.? vai para o link1 e os clientes com faixa de IP 10.0.1.? vai para o link2


    ficaria muito grato se pudesse me ajudar

    adriano

  15. #15

    Padrão

    boa noite
    na semana passada eu consegui adicionar mais um link, gostaria de saber se tem como vc me ajudar a fazer esse balanceamento por grupo como vc fez. eu estou com a mesma intencao de dividir o trafego meu por faixa de IP. ex: cliente com faixa de IP 10.0.0.? vai para o link1 e os clientes com faixa de IP 10.0.1.? vai para o link2


    ficaria muito grato se pudesse me ajudar

    adriano

  16. #16

    Padrão

    adriano, ve esse site que explica como fazer ai e so vc adaptar a quantidade de link
    Load Balancing over Multiple Gateways - MikroTik Wiki

  17. #17

    Padrão

    Boa tarde amigo, também estive procurando sobre esse tipo de controle de banda por grupo, mas ainda não consegui colocar a funcionar, Gostaria de ver se alguem pode me passar como preceder para fazer este tipo controle, ex. link1 navega o pessoal do 192.168.30.0 link2 navega o pessoal da rede 192.168.40.0

    desde já fic grato pela atenção

    Citação Postado originalmente por faieppi Ver Post
    Olá kara, blz? Acho q vc mesmo q indicou muito esse método de balanceamento, aqui qdo consegui fazer funcionar, sites de banco e msn funcionava normalmente, o q acontecia de estranho era qdo fazia download por ex de p2p pelo link1 (default) a navegação da porta 80 no link2 parava, qdo eu parava de baixar a navegação voltava normal, depois descobri q somente bastava colocar essa regra acima de todas as outras:

    / ip firewall mangle
    add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes \
    comment="Portas redirecionada para o link2" disabled=no

    Mas lembrando q só usei esse balanceamento por alguns dias, hj us o balanceamento por grupo, a metade dos clientes por um link e a outra metade por outro linik, foi melhor pra mim...

  18. #18

    Padrão

    da uma olhada nesse outro link https://under-linux.org/forums/mikro...com-rotas.html, mas eu so consigo chegar ate meu roteador e nao consigo sair pra net



    Citação Postado originalmente por sleck Ver Post
    Boa tarde amigo, também estive procurando sobre esse tipo de controle de banda por grupo, mas ainda não consegui colocar a funcionar, Gostaria de ver se alguem pode me passar como preceder para fazer este tipo controle, ex. link1 navega o pessoal do 192.168.30.0 link2 navega o pessoal da rede 192.168.40.0

    desde já fic grato pela atenção