Dica de Configuração - Resolvido

Mostrando 1 a 7 de 7 registros

2011-07-27 12:49:59
Alexandre Teixeira

Bom não sei sei é a maneira ideal + funcionou

ficou assim 1º Wan1/Wan2 - Mikrotik Balanceando -> Speedr (1 Placa de Rede ligada ao MKT e outra ligada no Switch) - SW -> Clientes *** As 2 Placas o Speedr dentro de 1 Bridge e em Controle de Rede/Interceptação na Bridge como Transparente


Gostaria de saber a forma correta para configurar os seguintes cenários Wan1 - 192.168.1.20 Wan2 - 192.168.2.20 SW (Clientes) - (16p Gigabit) Cenário Atual - Wan1/Wan2 - Mikrotik Balanceando - SW - Clientes (Lanhouse 12 PC e Informática)

Preciso de ajuda na correta configurações dos seguitnes cenários:

1º Wan1/Wan2 - Mikrotik Balanceando -> Speedr (2 Placas de Rede) - SW -> Clientes

2º Wan1/Wan2 - Mikrotik Balanceando -> Speedr (2 Placas de Rede) em Paralelo -> SW -> Clientes

3º Wan1/Wan2 - Speedr (3 Placas de Rede) como Gateway - sw -> Clientes

2011-07-27 13:03:41


amigo mil desculpas mais vc nao vai achar pessoas pra te ajudarem nao, tenho uma lan house e a dias estou presicando de ajuda, quase na sua situação, mais nunca obtive respostas favoráveis mais estou estudando, e ja to aprendendo um pouco, se eu puder ajuda-lo?

olha tenho link1(wan1) e link2 > balanceador D'Link > MK (RB750) > SpeedR > Swite (clientes)

meus links da velox tem ip's 192.168.1.1 e 192.168.2.1 ambos roteados, porem tanto faz os ip's por causa do balanceador q gera o ip final 192.168.0.1
do balanceador vai pro Mk e Speedr

no seu caso o MK nao vai poder ser balanceador e usar as configurações (regras pra ficar em paralelo com speedr

2011-07-27 13:07:31


olha essas regras


Redirecionando o tráfego web como MIkrotik paralelo

Suponto a seguinte topologia:

LINK > Speedr, Mikrotik

Note que o Speedr tem uma interface dedicada a ele, no exemplo ele fica com o IP 192.168.254.2/30 e o mikrotik nesta interface o ip 192.168.254.1/24.

Obs: A rota padrão (gateway default) do Speedr deve apontar para o Mikrotik 192.168.254.1.

O mikrotik no exemplo serve a rede como gateway no Ip 192.168.1.1/24.



Adicione as regras ao mikrotik, apenas copiando as regras e adicionando clicando em "New Terminal", como mostra as imagens a seguir.

São duas regras basicamente em Nat e Mangle

A regra abaixo marca os pacotes com destino a porta 80 (web), cuja a range de IPs esteja adicionada na adress-list.

MANGLE


/ip firewall mangle add action=mark-connection chain=prerouting comment="if addrlist = speedr-redirect -> mark connection [connmarkspeedr-redirect]" disabled=no dst-address-list=!intranet dst-port=80 new-connection-mark=connmarkspeedr-redirect passthrough=no protocol=tcp src-address-list=speedr-redirect



Essa regra redireciona os pacotes marcados pela regra mangle para o Speedr na porta 3128, exceto o que tenha destino a rede interna, ou seja os ips que serão adicionados na address-list "intranet".

NAT


/ip firewall nat add action=dst-nat chain=dstnat comment="if [connmarkspeedr-redirect]-> redirect [192.168.254.2 tcp.dst=3128]" connection-mark=connmarkspeedr-redirect disabled=no dst-address-list=!intranet protocol=tcp to-addresses=192.168.254.2 to-ports=3128



Ao final adicionar a CIDR da rede local na address-list, dessa forma redirecionaremos a rede 192.168.1.0/24.

A address-list intranet serve para negar o destino a servidores da rede interna, ou seja, se tiver um servidor web em uma rede 192.168.20.0/24, basta adiciona-los na address-list "intranet", para que o tráfego para ele não passe pelo Speedr.

ADDRESS-LIST


/ip firewall address-list add address=192.168.1.0/24 comment="" disabled=no list=intranet

/ip firewall address-list add address=192.168.1.0/24 comment="Regra webcache" disabled=no list=speedr-redirect



Dica de mascaramento NAT

Considerando a nossa topologia, a seguir, uma dica para fazer o mascaramento corretamente sem fazer nat dos clientes para o speedr, dessa forma aparecerá o IP dos clientes e não do mikrotik na lista de Clientes conectados do Speedr.

MASQUERADE INTRANET


/ip firewall nat add action=masquerade chain=srcnat comment="Masquerade intranet" disabled=no dst-address=!192.168.254.2 src-address-list=intranet

MASQUERADE SPEEDR


/ip firewall nat add action=masquerade chain=srcnat comment="Masquerade speedr" disabled=no dst-address-list=!intranet src-address=192.168.254.2

2011-07-27 15:13:18
Henrique Fernandes Silveira
Developer
License Level: 8

Não vejo motivos pra ser mais complexo que este tutorial:
http://www.speedr.com.br/forum/view?id=676 ?,

Basta usar uma placa de rede em paralelo com mikrotik, não tem como errar, o tutorial é pequeno e simples.

2011-07-27 15:14:26
Maydeck SIlva

há um tempo atrás poste esta mesma regra acima com os ip's diferentes, aqui ta tudo funcionando tenho uma Lan House 16 maquinas, e 22 clientes conectados por fora sem fio, tudo isso numa RB433AH em paralelo com o Speedr.


aos iniciantes (assim como eu), tentem ser mas claros nas perguntas, e olhem os posts antigos pra ver se acham uma solução, caso não achem (o que é pouco provavél), perguntem de uma maneira para que entendemos, (não estou criticando, não quero confusão) e que no forum existem pessoas de diversos niveis de conhecimento.


vou criar 2 situações minha e postar aqui...


uma para o Alexandre e outra para o Marcos


Já pasei pela mesma situação! até depois .... (posso demorar um pouco.)

2011-07-27 15:16:35
Maydeck SIlva

pois é Henrique e que os mas leigos nao sabem a topologia da coisa e por isso que se batem tanto!

2011-07-27 16:02:40
Alexandre Teixeira

Bom antes de mais nada, quanto a definição de topologia e tal e conhecimentos para redirecionamento em mikrotik sou plenamente capaz de executar, sou formado em Sistema de Informação, proprietario de uma empresa SCM, cursos e mais cursos de MKT...tralala..tralala

A duvida foi por ser um cenário diferente do que vivencio no meu dia dia...

a questão maior pot optar colocar o speedr da forma explanada acima após o mikrotik foi uma só
aproveitar o balanceamento do mikrotik que hoje é feito numa RB 433 (3 Portas apenas 2 WAN e 1 Cliente no meu cenário).

O Dia que o Speedr fazer o balanceamento elimino o Mikrotik

enfim embora tenha conhecimento sempre me preocupo em ler manuais, consultar desenvolvedores para poder obter um aproveitamento melhor da solução.

Grato desde já a todos que participaram deste topico e deixo ai para consultas de futuros clientes com a mesma duvida.

Valew

Alexandre Teixeira

2011-07-27 17:27:18
Michelle

Bom minha topologia ta assim, e ta funcionando normal com as regras, so tive que criar um pcq no queues type (dica do amigo multilink), obrigadinha. Esta marcando os pacotes normal. Porem notei que o speed serve mais para cachear flashs e videos, paginas em geral igual ao squid faz nao vi, Digo que nos objetos pendentes gravados nao vejo muito conteudo de paginas como jpg, gif...

2011-07-28 00:36:54
Guilherme Alves
Developer

Cacheia normalmente o conteudo estático. Eh que normalmente sao tão pequenos que nao da tempo de aparecer.

2011-07-28 13:38:38
Hugo da Silva

amigo c ta em duvida faço via assistencia remota pra vc
add o msn
anjodaajuda@hotmail.com

Mostrando 1 a 7 de 7 registros

To reply this post or create new ones you must login

Forgot Password?

*emphasis   **more emphasis**

(4 spaces)code

> quote

* List item
* Another list item

1. Ordered list item
2. Other ordered list item

# Fist level title (##, ###, ####)

[Link's Text](http://address.com)