Dica de Configuração - Resolvido
Mostrando 1 a 7 de 7 registros
Bom não sei sei é a maneira ideal + funcionou
ficou assim 1º Wan1/Wan2 - Mikrotik Balanceando -> Speedr (1 Placa de Rede ligada ao MKT e outra ligada no Switch) - SW -> Clientes *** As 2 Placas o Speedr dentro de 1 Bridge e em Controle de Rede/Interceptação na Bridge como Transparente
Gostaria de saber a forma correta para configurar os seguintes cenários Wan1 - 192.168.1.20 Wan2 - 192.168.2.20 SW (Clientes) - (16p Gigabit) Cenário Atual - Wan1/Wan2 - Mikrotik Balanceando - SW - Clientes (Lanhouse 12 PC e Informática)
Preciso de ajuda na correta configurações dos seguitnes cenários:
1º Wan1/Wan2 - Mikrotik Balanceando -> Speedr (2 Placas de Rede) - SW -> Clientes
2º Wan1/Wan2 - Mikrotik Balanceando -> Speedr (2 Placas de Rede) em Paralelo -> SW -> Clientes
3º Wan1/Wan2 - Speedr (3 Placas de Rede) como Gateway - sw -> Clientes
amigo mil desculpas mais vc nao vai achar pessoas pra te ajudarem nao, tenho uma lan house e a dias estou presicando de ajuda, quase na sua situação, mais nunca obtive respostas favoráveis mais estou estudando, e ja to aprendendo um pouco, se eu puder ajuda-lo?
olha tenho link1(wan1) e link2 > balanceador D'Link > MK (RB750) > SpeedR > Swite (clientes)
meus links da velox tem ip's 192.168.1.1 e 192.168.2.1 ambos roteados, porem tanto faz os ip's por causa do balanceador q gera o ip final 192.168.0.1
do balanceador vai pro Mk e Speedr
no seu caso o MK nao vai poder ser balanceador e usar as configurações (regras pra ficar em paralelo com speedr
olha essas regras
Redirecionando o tráfego web como MIkrotik paralelo
Suponto a seguinte topologia:
LINK > Speedr, Mikrotik
Note que o Speedr tem uma interface dedicada a ele, no exemplo ele fica com o IP 192.168.254.2/30 e o mikrotik nesta interface o ip 192.168.254.1/24.
Obs: A rota padrão (gateway default) do Speedr deve apontar para o Mikrotik 192.168.254.1.
O mikrotik no exemplo serve a rede como gateway no Ip 192.168.1.1/24.
Adicione as regras ao mikrotik, apenas copiando as regras e adicionando clicando em "New Terminal", como mostra as imagens a seguir.
São duas regras basicamente em Nat e Mangle
A regra abaixo marca os pacotes com destino a porta 80 (web), cuja a range de IPs esteja adicionada na adress-list.
MANGLE
/ip firewall mangle add action=mark-connection chain=prerouting comment="if addrlist = speedr-redirect -> mark connection [connmarkspeedr-redirect]" disabled=no dst-address-list=!intranet dst-port=80 new-connection-mark=connmarkspeedr-redirect passthrough=no protocol=tcp src-address-list=speedr-redirect
Essa regra redireciona os pacotes marcados pela regra mangle para o Speedr na porta 3128, exceto o que tenha destino a rede interna, ou seja os ips que serão adicionados na address-list "intranet".
NAT
/ip firewall nat add action=dst-nat chain=dstnat comment="if [connmarkspeedr-redirect]-> redirect [192.168.254.2 tcp.dst=3128]" connection-mark=connmarkspeedr-redirect disabled=no dst-address-list=!intranet protocol=tcp to-addresses=192.168.254.2 to-ports=3128
Ao final adicionar a CIDR da rede local na address-list, dessa forma redirecionaremos a rede 192.168.1.0/24.
A address-list intranet serve para negar o destino a servidores da rede interna, ou seja, se tiver um servidor web em uma rede 192.168.20.0/24, basta adiciona-los na address-list "intranet", para que o tráfego para ele não passe pelo Speedr.
ADDRESS-LIST
/ip firewall address-list add address=192.168.1.0/24 comment="" disabled=no list=intranet
/ip firewall address-list add address=192.168.1.0/24 comment="Regra webcache" disabled=no list=speedr-redirect
Dica de mascaramento NAT
Considerando a nossa topologia, a seguir, uma dica para fazer o mascaramento corretamente sem fazer nat dos clientes para o speedr, dessa forma aparecerá o IP dos clientes e não do mikrotik na lista de Clientes conectados do Speedr.
MASQUERADE INTRANET
/ip firewall nat add action=masquerade chain=srcnat comment="Masquerade intranet" disabled=no dst-address=!192.168.254.2 src-address-list=intranet
MASQUERADE SPEEDR
/ip firewall nat add action=masquerade chain=srcnat comment="Masquerade speedr" disabled=no dst-address-list=!intranet src-address=192.168.254.2
Não vejo motivos pra ser mais complexo que este tutorial:
http://www.speedr.com.br/forum/view?id=676 ?,
Basta usar uma placa de rede em paralelo com mikrotik, não tem como errar, o tutorial é pequeno e simples.
há um tempo atrás poste esta mesma regra acima com os ip's diferentes, aqui ta tudo funcionando tenho uma Lan House 16 maquinas, e 22 clientes conectados por fora sem fio, tudo isso numa RB433AH em paralelo com o Speedr.
aos iniciantes (assim como eu), tentem ser mas claros nas perguntas, e olhem os posts antigos pra ver se acham uma solução, caso não achem (o que é pouco provavél), perguntem de uma maneira para que entendemos, (não estou criticando, não quero confusão) e que no forum existem pessoas de diversos niveis de conhecimento.
vou criar 2 situações minha e postar aqui...
uma para o Alexandre e outra para o Marcos
Já pasei pela mesma situação! até depois .... (posso demorar um pouco.)
pois é Henrique e que os mas leigos nao sabem a topologia da coisa e por isso que se batem tanto!
Bom antes de mais nada, quanto a definição de topologia e tal e conhecimentos para redirecionamento em mikrotik sou plenamente capaz de executar, sou formado em Sistema de Informação, proprietario de uma empresa SCM, cursos e mais cursos de MKT...tralala..tralala
A duvida foi por ser um cenário diferente do que vivencio no meu dia dia...
a questão maior pot optar colocar o speedr da forma explanada acima após o mikrotik foi uma só
aproveitar o balanceamento do mikrotik que hoje é feito numa RB 433 (3 Portas apenas 2 WAN e 1 Cliente no meu cenário).
O Dia que o Speedr fazer o balanceamento elimino o Mikrotik
enfim embora tenha conhecimento sempre me preocupo em ler manuais, consultar desenvolvedores para poder obter um aproveitamento melhor da solução.
Grato desde já a todos que participaram deste topico e deixo ai para consultas de futuros clientes com a mesma duvida.
Valew
Alexandre Teixeira
Bom minha topologia ta assim, e ta funcionando normal com as regras, so tive que criar um pcq no queues type (dica do amigo multilink), obrigadinha. Esta marcando os pacotes normal. Porem notei que o speed serve mais para cachear flashs e videos, paginas em geral igual ao squid faz nao vi, Digo que nos objetos pendentes gravados nao vejo muito conteudo de paginas como jpg, gif...
Cacheia normalmente o conteudo estático. Eh que normalmente sao tão pequenos que nao da tempo de aparecer.
amigo c ta em duvida faço via assistencia remota pra vc
add o msn
anjodaajuda@hotmail.com
Mostrando 1 a 7 de 7 registros
To reply this post or create new ones you must login
*emphasis **more emphasis**
(4 spaces)code
> quote
* List item
* Another list item
1. Ordered list item
2. Other ordered list item
# Fist level title (##, ###, ####)
[Link's Text](http://address.com)