Redirecionamento de tráfego HTTP(porta 80) no Mikrotik - mark-routing

Mostrando 1 a 3 de 3 registros

2014-09-16 13:18:11
Edmilson Brites
Staff

Neste post será exemplificado o método de redirecionamento mark-routing no Mikrotik, no qual marca uma rota de todo o tráfego com destino a porta 80(HTTP/TCP) para o Speedr.

Regras:

/ip firewall mangle add action=mark-routing chain=prerouting disabled=yes dst-address-list=!destino-fora-do-cache dst-port=80 new-routing-mark=rota-speedr passthrough=no protocol=tcp src-address=192.168.0.0/16 src-address-list=!cliente-fora-do-cache

/ip route add distance=1 gateway=10.10.10.50 routing-mark=rota-speedr

Detalhamento das regras:

  • Faixa de endereço IP dos clientes: 192.168.0.0/16
  • IP do Speedr: 10.10.10.50

Na primeira regra marcamos uma rota para o Speedr de toda conexão requisitada pelos clientes com destino a porta 80.

src-address=192.168.0.0/16 protocol=tcp dst-port=80 new-routing-mark=rota-speedr

Na mesma regra foi criado um bypass pelo Source e Destination Address.

A Address List cliente-fora-do-cache será utilizada para cadastrar o IP dos clientes que deseja que não passe pelo cache.

src-address-list=!cliente-fora-do-cache

Na Address List destino-fora-do-cache utilize para cadastrar o IP/CIDR de sites e ou destino que não deseja passar pelo cache.

dst-address-list=!destino-fora-do-cache

Nesta ultima regra redirecionamos todo o tráfego marcado para o Speedr:

/ip route add distance=1 gateway=10.10.10.50 routing-mark=rota-speedr

No Mikrotik cadastre o IP/CIDR na lista de bypass desejada em IP/Firewall/Address Lists.

Exemplo:

/ip firewall address-list add address=192.168.10.54 list=cliente-fora-do-cache

No exemplo acima o IP 192.168.10.54 não será redirecionado para o cache.

Obs.: As regras foram testadas com o Mikrotik na versão 5 e versão 6.

2014-10-17 05:30:51
amanfarooqi
Client

hi sir i am 1 LAN CARD USE or 2 LAN CARD ?

2014-10-17 16:56:13
Edmilson Brites
Staff
 

Hi sir, The cache can be configured with one or two network cards, will depend on your need.

To configure the cache in transparent mode NAT use only one network card, like this tutorial.

Using valid IP on the costumers use the TPROXY mode: https://www.youtube.com/watch?v=Rwx7l615dHo

2014-10-17 05:34:44
amanfarooqi
Client

sir plz send me full informations

2014-10-21 05:52:04
amanfarooqi
Client

SIR I AM SPEEDR SERVER PATCH 2 LAN RIGHT ? YES AND NO?

2014-10-23 12:05:24
Edmilson Brites
Staff
 

For this tutorial you need an LAN adapter.

Mostrando 1 a 3 de 3 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)