Como redirecionar trafego em paralelo para 03 mikrotik (RESOLVIDO)

Mostrando 1 a 8 de 8 registros

2011-06-05 13:19:50
Daniel

Boa Tarde a todos, alguem poderia me ajuda para redirecionar o trafego em paralelo para 03 mikrotik. segue as configurações da rede

servidor speedr 192.168.0.10

mikrotik 01 192.192.0.0/16 192.168.0.2 mikrotik 02 192.192.0.0/17 192.168.0.3 mikrotik 03 192.192.0.0/18 192.168.0.4

/ip firewall nat

add action=dst-nat chain=dstnat comment= "if [connmark_speedr-redirect]_-> redirect [192.168.0.10 tcp.dst=3128]" connection-mark= connmark_speedr-redirect disabled=no dst-address-list=!intranet dst-port=80 in-interface= !speedr protocol=tcp to-addresses=192.168.0.10 to-ports=3128

/ip firewall mangle

add action=mark-connection chain=prerouting comment= "if addrlist = speedr-redirect -> mark connection [connmark_speedr-redirect]" disabled=no dst-address-list=!intranet dst-port=80 in-interface=!speedr new-connection-mark= connmark_speedr-redirect passthrough=no protocol=tcp src-address-list=speedr-redirect

/ip firewall address-list

add address=192.192.0.0/16 comment="Regra webcache" disabled=no list=speedr-redirect add address=192.192.0.0/16 comment="" disabled=no list=intranet

(ja adicionei em redes autorizadas a sub rede e mesmo assim não funciona, alguem poderia me dar uma ajuda. percebi que quando configuro somente o ultimo mikrotik funciona é por sequencia? ). se tivesse 10 mikrotik somente o numero 10 funcionava. os outros ficam acesso negado.

2011-06-05 18:35:06
Henrique Fernandes Silveira
Developer
License Level: 8

Verifique quais Ips aparecem na lista de clientes conectados, quando aparecer acesso negado e insira as classes dos respectivos IPs nas redes autorizadas. Se tiver dificuldade posta o print da tela de clientes conectados aqui após receber o erro de acesso negado pra gente ver e passar pra você qual classe cadastrar nas redes autorizadas.

2011-06-05 20:26:35
Daniel

License Level: 4

já adicionei em redes autorizadas a sub rede.
(servidor cache) sub rede para mikrotik 192.168.0.10/24

mikrotik 01>>>> ip 192.168.0.3 rede cliente 192.192.0.0/17 funciona normal

mikrotik 02>>>> ip 192.168.0.11 rede cliente 192.192.0.0/16 ainda não funciona

pelo mikrotik 02 pingo normal, rota, ip do cache, ip de rede. O IP do cache 192.168.0.10, mais pela rede não consigo pingar.
Na tela clientes conectados não aparece os clientes desta rede, a mensagem do navegador (Tempo limite atingido) dever ser regras de firewall? alguma dica?

2011-06-05 21:17:28
Daniel

License Level: 4

fiz o seguinte teste, coloquei o cabo de rede da minha maquina direto na switch que estão ligados os mikrotik e navegou que é uma blz, mais no mikrotik 02 não navega por isso tenho quase certeza que o problema é de firewall.

o servidor esta blz.

no inicio do topico tem as regras que estou usando só mudo o ip address list.

2011-06-06 13:26:27
Henrique Fernandes Silveira
Developer
License Level: 8

Por que voce usa /17?

2011-06-07 12:04:21
Daniel

License Level: 4

Resolvido Henrique, era somente as regras de redirecionamento do firewall.

2011-06-11 04:31:56
jorge luiz alves da silva junior

daniel posta as regras que vc colocou pode ajudar alguem tb.... as regras que funcionaram seu problema...

2011-06-14 09:29:27
Leandro de oliveira

License Level: 6

Bom dia tentei colocar dessa forma mais 2 consetradores nossos funciona so que seguinte a internet do 2º e 3ª concentrador começa a puxar do 1º o quel está com ip da rota speedr na porta de rede (cada concentrador meu tem um balance diferente será que poder ser isso)tentei fazer de varias formas uma placa de rede para cada ai coloquei todos dentro da bridge outra forma tbm foi criando uma rota no speedr para cada concentrador com ip diferentes,mas mesmo assim funciona mas continua puxando 1 consentrador onde está a 1º rota.

2011-06-15 22:49:52
Thalles C Santiago

License Level: 8

Leandro, conseguiu resolver seu problema?

Mostrando 1 a 8 de 8 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)