Amigos, Boa tarde.
Hoje eu fiz aqui uma configuração de Load balance e os dois links estão ativos.
O problema é que mesmo com 2 redes (rede 10.1.1.0/24 e rede2 10.1.2.0/24) ativas e uma regrinha no mangle todas as requisições saem apenas por um dos links, o que estiver "Pretinho" na tabela de Rotas do Mikrotik.
Gostaria de uma força dos companheiros mais experientes para me mostrar onde está o meu erro, ou se falta alguma configuração.
A minha intenção é fazer cada rede dessa sair por um link.
Arquivo Firewall Nat
Arquivo ip Firewall Mangle
Amigos, agradeço a compreensão e colaboração de todos...
Hoje eu fiz aqui uma configuração de Load balance e os dois links estão ativos.
O problema é que mesmo com 2 redes (rede 10.1.1.0/24 e rede2 10.1.2.0/24) ativas e uma regrinha no mangle todas as requisições saem apenas por um dos links, o que estiver "Pretinho" na tabela de Rotas do Mikrotik.
Gostaria de uma força dos companheiros mais experientes para me mostrar onde está o meu erro, ou se falta alguma configuração.
A minha intenção é fazer cada rede dessa sair por um link.
- Código:
0 chain=input action=mark-connection new-connection-mark=WAN1_conn
passthrough=yes in-interface=WAN1
1 chain=input action=mark-connection new-connection-mark=WAN2_conn
passthrough=yes in-interface=WAN2
2 chain=output action=mark-routing new-routing-mark=to_WAN1 passthrough=yes
connection-mark=WAN1_conn
3 chain=output action=mark-routing new-routing-mark=to_WAN2 passthrough=yes
connection-mark=WAN2_conn
4 chain=prerouting action=mark-connection new-connection-mark=WAN2_conn
passthrough=no src-address=10.1.2.0/24
5 chain=prerouting action=accept dst-address=192.168.0.0/24
in-interface=Local
6 chain=prerouting action=accept dst-address=192.168.1.0/24
in-interface=Local
7 chain=prerouting action=mark-connection new-connection-mark=WAN1_conn
passthrough=yes dst-address-type=!local in-interface=Local
per-connection-classifier=both-addresses-and-ports:2/0
8 chain=prerouting action=mark-connection new-connection-mark=WAN2_conn
passthrough=yes dst-address-type=!local in-interface=Local
per-connection-classifier=both-addresses-and-ports:2/1
9 chain=prerouting action=mark-routing new-routing-mark=to_WAN1
passthrough=yes in-interface=Local connection-mark=WAN1_conn
10 chain=prerouting action=mark-routing new-routing-mark=to_WAN2
passthrough=yes in-interface=Local connection-mark=WAN2_conn
Arquivo Firewall Nat
- Código:
0 chain=srcnat action=masquerade out-interface=WAN1
1 chain=srcnat action=masquerade out-interface=WAN2
Arquivo ip Firewall Mangle
- Código:
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 192.168.0.1 1
1 S 0.0.0.0/0 192.168.1.1 1
2 A S 0.0.0.0/32 10.1.1.1 Local 1
3 ADC 10.1.1.0/24 10.1.1.1 Local 0
4 S 10.1.1.0/24 192.168.0.1 1
5 ADC 10.1.2.0/24 10.1.2.1 Local 0
6 S 10.1.2.0/24 192.168.1.1 1
7 ADC 192.168.0.0/24 192.168.0.2 WAN1 0
8 ADC 192.168.1.0/24 192.168.1.2 WAN2 0
9 S 192.168.1.0/24 192.168.1.2 WAN2 2
10 S 192.168.2.0/24 192.168.2.1 1
Amigos, agradeço a compreensão e colaboração de todos...