Redirecionamento de tráfego HTTP(porta 80) no Mikrotik - mark-routing
Mostrando 1 a 3 de 3 registros
Mostrando 1 a 3 de 3 registros
Neste post será exemplificado o método de redirecionamento mark-routing no Mikrotik, no qual marca uma rota de todo o tráfego com destino a porta 80(HTTP/TCP) para o Speedr.
Regras:
/ip firewall mangle add action=mark-routing chain=prerouting disabled=yes dst-address-list=!destino-fora-do-cache dst-port=80 new-routing-mark=rota-speedr passthrough=no protocol=tcp src-address=192.168.0.0/16 src-address-list=!cliente-fora-do-cache
/ip route add distance=1 gateway=10.10.10.50 routing-mark=rota-speedr
Detalhamento das regras:
Na primeira regra marcamos uma rota para o Speedr de toda conexão requisitada pelos clientes com destino a porta 80.
src-address=192.168.0.0/16 protocol=tcp dst-port=80 new-routing-mark=rota-speedr
Na mesma regra foi criado um bypass pelo Source e Destination Address.
A Address List cliente-fora-do-cache será utilizada para cadastrar o IP dos clientes que deseja que não passe pelo cache.
src-address-list=!cliente-fora-do-cache
Na Address List destino-fora-do-cache utilize para cadastrar o IP/CIDR de sites e ou destino que não deseja passar pelo cache.
dst-address-list=!destino-fora-do-cache
Nesta ultima regra redirecionamos todo o tráfego marcado para o Speedr:
/ip route add distance=1 gateway=10.10.10.50 routing-mark=rota-speedr
No Mikrotik cadastre o IP/CIDR na lista de bypass desejada em IP/Firewall/Address Lists.
Exemplo:
/ip firewall address-list add address=192.168.10.54 list=cliente-fora-do-cache
No exemplo acima o IP 192.168.10.54 não será redirecionado para o cache.
Obs.: As regras foram testadas com o Mikrotik na versão 5 e versão 6.
hi sir i am 1 LAN CARD USE or 2 LAN CARD ?
Hi sir, The cache can be configured with one or two network cards, will depend on your need.
To configure the cache in transparent mode NAT use only one network card, like this tutorial.
Using valid IP on the costumers use the TPROXY mode: https://www.youtube.com/watch?v=Rwx7l615dHo
sir plz send me full informations
SIR I AM SPEEDR SERVER PATCH 2 LAN RIGHT ? YES AND NO?
For this tutorial you need an LAN adapter.
Mostrando 1 a 3 de 3 registros
To reply this post or create new ones you must login
*emphasis **more emphasis**
(4 spaces)code
> quote
* List item
* Another list item
1. Ordered list item
2. Other ordered list item
# Fist level title (##, ###, ####)
[Link's Text](http://address.com)