Como redirecionar o trafego pelo mikrotik

Mostrando 1 a 10 de 62 registros

2011-03-21 09:00:05
Anderson Machado

É possível vocês postarem um exemplo do esquema de redirecionamento usando mikrotik ?

2011-03-21 12:16:17
Henrique Fernandes Silveira
Developer
License Level: 8
Reply  

Bom primeiramente você deve redirecionar o tráfego para o Speedr na porta 3128.

Segue as regras para o firewall no mikrotik, substitua 192.168.1.2 pelo ip do seu webcache na sua rede:

MANGLE

/ip firewall mangle
add action=mark-connection chain=prerouting comment=\
"if addrlist = speedr-redirect -> mark connection [connmark_speedr-redirect]" \
disabled=no dst-address-list=!intranet dst-port=80 new-connection-mark=\
connmark_speedr-redirect passthrough=no protocol=tcp src-address-list=\
speedr-redirect


NAT
/ip firewall nat
add action=dst-nat chain=dstnat comment="if [connmark_speedr-redirect]\
_-> redirect [192.168.1.2 tcp.dst=3128]" connection-mark=\
connmark_speedr-redirect disabled=no dst-address-list=!intranet \
protocol=tcp to-addresses=192.168.1.2 to-ports=3128

ADDRESS-LIST
/ip firewall address-list
add address=192.168.0.0/24 comment="" disabled=no list=intranet

/ip firewall address-list
add address=192.168.0.0/24 comment="Regra webcache" disabled=no list=\
speedr-redirect

A situação acima serve para uma rede onde 192.168.0.0/24 é sua rede interna e 192.168.1.2 é seu webcache, então você deve substituir os ips.

Editado: Retirei os espaço pois algumas pessos não conseguiram copiar as regras

2011-04-06 15:54:46
Ricardo Ramos

License Level: 4
Reply  

100%

2011-04-17 21:56:15
Thalles C Santiago

License Level: 8
Reply  

Uma dúvida? pq marcão conexao http no mangle pra depois usa-la em nat se pode usar apenas a regra de nat especificando a porta de destino 80 no mesmo ?

2011-04-18 10:29:43
Henrique Fernandes Silveira
Developer
License Level: 8
Reply  

Thalles um dos motivos de usar assim é que fica mais facil de mexer, por exemplo desabilitando a address-list 192.168.0.0/16 todos os usuarios ou adicionar somente o meu IP na rede pra testar o cache.

Também também tenho uma netwatch que desabilita a address-list se o Speedr parar de responder ping veja, observe que o comentário da address-list deve ficar exatamente assim pra funcionar "Regras Speedr" e não esqueça de mudar o IP do host para o IP do seu Speedr:

/tool netwatch
add comment=Speedr disabled=no down-script="/ip firewall address-list \
disable [/ip firewall address-list find comment=\"Regra webcache\"];\r\
\n:log warning \"Speedr is down\";" host=10.10.10.34 interval=1m \
timeout=1s up-script=""

Abraços

2011-04-18 12:42:17
Thalles C Santiago

License Level: 8
Reply  

A ta entendi Henrrique, pensei que notaram mais desempenho dessa forma, mais pelo que conheço de MK da exatamente no mesmo se tratando de desempenho. o Netwatch eu tbm tenho aqui, porem desabilitando o dst-nat ao iver do address-list pois n uso o mangle, somente o nat pra fazer o redirect.

2011-04-18 13:03:15
Thalles C Santiago

License Level: 8
Reply  

Segue minhas regras de netwatch caso alguem use apenas o nat e queria que o mesmo seja desativado caso o server pare de responder.

/tool netwatch add comment="Desativa Redirecionamento Para Speedr caso n\E3o responda em 1s" disabled=no down-script="/ip firewall nat disable \ [/ip firewall nat fin comment=Redirecionar_Http--->Speedr ] ;" host=10.3.1.253 interval=1m \ timeout=1s up-script=""


onde 10.3.1.253 sera o IP do seu Speedr e Redirecionar_Http--->Speedr sera o nome do comentario da sua regra de redirect que esta no nat.

2011-04-26 13:59:27
Fabio Andre Tamanho

Reply  

tenho a seguinte topologia de rede, meu link chega em uma rb750g ip 10.1.1.1, ai sai para um hub com ips para os clientes na classe 10.0.0.0/24, no servidor tenho 3 placas de rede, nao sei se precisa as tres, coloquei os ips rtl0 10.0.0.252, consigo acessar o speedr pela web, mas nao tem trafego, como devo configurar as rotas, modo de operaçao, e no mikrotik para direcionar os clientes para o servidor, obrigado.

2011-04-26 14:03:35
Fabio Andre Tamanho

Reply  

tenho a seguinte topologia de rede, meu link chega em uma rb750g ip 10.1.1.1, ai sai para um hub com ips para os clientes na classe 10.0.0.0/24, no servidor tenho 3 placas de rede, nao sei se precisa as tres, coloquei os ips rtl0 10.0.0.252, consigo acessar o speedr pela web, mas nao tem trafego, como devo configurar as rotas, modo de operaçao, e no mikrotik para direcionar os clientes para o servidor, obrigado.

2011-04-26 14:16:57
Fabio Andre Tamanho

Reply  

tenho a seguinte topologia de rede, meu link chega em uma rb750g ip 10.1.1.1, ai sai para um hub com ips para os clientes na classe 10.0.0.0/24, no servidor tenho 3 placas de rede, nao sei se precisa as tres, coloquei os ips rtl0 10.0.0.252, consigo acessar o speedr pela web, mas nao tem trafego, como devo configurar as rotas, modo de operaçao, e no mikrotik para direcionar os clientes para o servidor, obrigado.

2011-04-26 16:57:18
Guilherme Alves
Developer
Reply  

Caro Fabio, pode mandar pra gente uma topologia desenhada da sua rede? Mesmo que seja simples, um rascunho no paint ja facilita bastante.

Mostrando 1 a 10 de 62 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)