ajuda redirecionar speedr para mikrotik

Mostrando 1 a 8 de 8 registros

2011-06-25 10:22:08
Marcilio Vila Net

Olá! Me desculpem por criar mais esse post mais foi preciso visto que o outro post está abarrotado e não me responderam pois minha pergunta ficou lá no final na pagina 6 e ninguém foi lá me ajudar. Bem o meu problema e como o de muitos outros estou tentando usar a topologia mais recomendada aqui no site que é modem bridge > mikrotik roteando com speedr em paralelo. Quero adiantar que já tentei copiar e colar no "new terminal" do mikrotik as regras do desenvolvedor "Henrique Fernandes Silveira" que está nesse outro post http://www2.speedr.com.br/forum/view?id=25 porém não tive sucesso. Pois bem, estou usando o meu speed versão 8.0 cr4 com ip 192.168.254.253 e me desculpem a ignorancia mas não sei o endereço ip da minha interna que é comentado no mesmo post. Se esse ip for o que eu acesso o mikrotik pelo winbox então é 192.127.2.15 se for o ip que os clientes pegam pelo tunel virtual então é 127.17.1.0 até 127.17.1.190. Mesmo trocando os ip's nas regras eu num consegui. eu fiz assim:

/ip firewall mangle add action=mark-connection chain=prerouting comment= "if addrlist = speedr-redirect -> mark connection [connmarkspeedr-redirect]" disabled=no dst-address-list=!intranet dst-port=80 new-connection-mark= connmarkspeedr-redirect passthrough=no protocol=tcp src-address-list= speedr-redirect

/ip firewall nat add action=dst-nat chain=dstnat comment="if [connmarkspeedr-redirect] _-> redirect [192.168.254.253 tcp.dst=3128]" connection-mark= connmarkspeedr-redirect disabled=no dst-address-list=!intranet protocol=tcp to-addresses=192.168.254.253 to-ports=3128

/ip firewall address-list add address=127.17.0.0/24 comment="" disabled=no list=intranet

/ip firewall address-list add address=127.17.0.0/24 comment="Regra webcache" disabled=no list= speedr-redirect

No speedr apenas mudei a placa de rede para modo transparente em interceptação de trafégo.

E não deu certo! Então baseando-se nisso vc's poderiam corrigir para mim di acordo com minha estrutura?!?! Muito obrigado pela atenção!

2011-06-25 12:59:54
Maydeck SIlva

CORRIGIDO...!



Posta sua topologia aih! , que vou tentar ajudar, o meu ta funcionando normal!

obs: o speed tem que ter "uma" placa de rede, apenas para o mikrotik!


Minha topologia é: Mikrotik com 3 placas de redes e Speedr com 1 placa de rede

MIKROTIK ---- Internet - 192.168.15.1/30
. ---- Speedr - 10.0.0.1/30
. ---- Clientes - 192.168.1.1/24

SPEEDR ---- 1 PLACA DE REDE (Interceptação de Trafico - TRANSPARENTE )- 10.0.0.10

FEITO ISSO É SÓ JOGAR A REGRA DO "Henrique Fernandes Silveira" QUE DÁ CERTO.


MANGLE

/ip firewall mangle add action=mark-connection chain=prerouting comment="if addrlist = speedr-redirect -> mark connection [connmarkspeedr-redirect]" disabled=no dst-address-list=!intranet dst-port=80 new-connection-mark=connmarkspeedr-redirect passthrough=no protocol=tcp src-address-list=speedr-redirect


NAT

/ip firewall nat add action=dst-nat chain=dstnat comment="if [connmarkspeedr-redirect]-> redirect [10.0.0.10 tcp.dst=3128]" connection-mark=connmarkspeedr-redirect disabled=no dst-address-list=!intranet protocol=tcp to-addresses=10.0.0.10 to-ports=3128


ADDRESS-LIST

/ip firewall address-list add address=192.168.1.0/24 comment="" disabled=no list=intranet

/ip firewall address-list add address=192.168.1.0/24 comment="Regra webcache" disabled=no list=speedr-redirect


MASQUERADE INTRANET

/ip firewall nat add action=masquerade chain=srcnat comment="Masquerade intranet" disabled=no dst-address=!10.0.0.10 src-address-list=intranet


MASQUERADE SPEEDR

/ip firewall nat add action=masquerade chain=srcnat comment="Masquerade speedr" disabled=no dst-address-list=!intranet src-address=10.0.0.10



No Speedr, Vai Até "Controle de Acesso >>> Redes Autorizadas" - e coloque o ip da sua rede-cliente, no meu caso coloquei >>>> 192.168.1.0/24



NÃO ESQUECE DE MUDAR OS IP's PARA SUA REDE!

DETALHE SEU MIKROTIK TEM QUE ESTA FUNCIONADO PERFEITAMENTE COM SEU CLIENTES, ESSA REGRA SÃO APENAS ADICIONAIS, NÃO PRECISA DESABILITAR SUAS REGRA ATUAIS.


POSTA AIH SE DER CERTO, PRA GALERA DO FORUM TER CERTEZA! ESPERO TER AJUDADO, FLW!!!!

2011-06-25 15:08:36
marcilio

coloquei essas regras e pegou porém ao navegar da este erro:

Na tentativa de recuperar a URL: http://www.portaldifusora.com/portal/index.php

Acesso Negado

o qu epoderia ser?

2011-06-25 16:43:32
Maydeck SIlva

É Verdade, Esqueci de postar...

No Speedr,
Vai Até "Controle de Acesso >>> Redes Autorizadas" - e coloque o ip da sua rede-cliente, no meu caso coloquei >>>> 192.168.1.0/24

2011-06-26 23:08:55
marcilio

bem adcionei minha rede mesmo assim da o mesmo erro, quando desativo a regra do nat normaliza, o que poderia ser então!

2011-06-27 21:54:25
Hudson Vinicius Naves-ME

Preciso de ajuda, comigo está ocorrendo exatamente a mesma coisa que o marcilio, alguém poderia por favor no ajudar, grato.

2011-06-27 23:39:00
Hudson Vinicius Naves-ME

Consegui fazer funcionar, Marcilio, tenta usar essa dica do Guilherme Alves

Coloca 192.168.0.0/16 no redes autorizadas ( dentro do SPEEDR ) pra liberar o pool 192.168 inteiro que resolve a questao do acesso negado.

Comigo ta dando certo, agora é só testar e ver o que vira, se der certo posta ai pra comemorarmos juntos, pois sua dúvida me ajudou na minha solução espero tb te ajudar.

Abraço a todoss....

2011-07-02 13:34:29


Boa tarde ja faz um mes que estou tentando colocar o speedr para rodar, ja adicionei todas as regras possiveis e impossiveis mas o mesmo nao funciona, quando acesso o speedr o mesmo da destino inacessivel, na versao 0.7.1 o mesmo funcionou normal ao migrar de versão o mesmo nao funciona mais, uso o speedr como gtw

2011-07-03 12:58:46
Thalles C Santiago

License Level: 8

Alex, ficamos de resolver seu problema, mais você sumiu. Entre em contato. abs.

2011-07-04 19:19:48


O Thalles muito obrigado pela ajuda, Valeu mesmo abs

2011-07-06 22:59:10
Thalles C Santiago

License Level: 8

Por nada Alex, que bom que conseguiu, qualquer dúvida, estamos a disposição. forte abraço

Mostrando 1 a 8 de 8 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)