FPI - Fórum para Provedores de Internet
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
FPI - Fórum para Provedores de Internet


Você não está conectado. Conecte-se ou registre-se

Balanceamento 2 links adsl modem em bridge "Ajuda !"

3 participantes

Ir para baixo  Mensagem [Página 1 de 1]

paulo jose da silva

paulo jose da silva
Colaborador Iniciante
Colaborador Iniciante

Galera,não entendo nada de Mikrotik mas gostaria de usar minha rb 750 para fazer um load balance e a 450g para gerenciar os clientes, gostaria de ajuda....
tenho 2 links um é de 35mb (GVT) e o outro é de 15mb (GVT) os dois estão em bridge.
tentei configurar vendo vários videos aqui no fórum mais não deu certo, pois só o link de 15 trabalhava e o de 35 só pegava quando eu desligava o de 15mb.

por favor!!! galera da uma força pra mim.

Marcio Marques

Marcio Marques
ADMINISTRADOR FUNDADOR
ADMINISTRADOR FUNDADOR

Olá meu amigo !
Dê ma analisada nestes tutoriais e tópicos que temos , basta se adequar ..
https://fpibrasil.forumeiros.com/search?search_keywords=load&typerecherche=interne&show_results=topics

Tem este vídeo também que pode orienta-lo

https://www.youtube.com/watch?feature=player_embedded&v=Iu_d7Xcks_0

Abraço !

http://marquescsh.blogspot.com

demattos

demattos
MODERADOR
MODERADOR

paulo jose da silva escreveu:Galera,não entendo nada de Mikrotik mas gostaria de usar minha rb 750 para fazer um load balance e a 450g para gerenciar os clientes, gostaria de ajuda....
tenho 2 links um é de 35mb (GVT) e o outro é de 15mb (GVT) os dois estão em bridge.
tentei configurar vendo vários videos aqui no fórum mais não deu certo, pois só o link de 15 trabalhava e o de 35 só pegava quando eu desligava o de 15mb.

por favor!!! galera da uma força pra mim.

Bom dia,

So me confirma, os modens estao em bridge correto? ok

me passa as portas da rb que cada link esta conextado e a porta de saida para os clientes. Hha antes que me esqueca qual a faixa de ip que vc quer que saia do balace?


vou fazer o script das regras e posto aqui para vc ai so jogar na rb e pronto, so me passa estes dados.


abraco

http://www.criciumanet.com.br

paulo jose da silva

paulo jose da silva
Colaborador Iniciante
Colaborador Iniciante

boa tarde, Demattos
CARA VALEUUUUUUUUUUUUU!!!! mesmo pela ajuda vai me quebra um galhão , é os modens estão em bridge
o link de 35mb esta na porta 1 e o de 15mb esta na porta 2 os cliente na porta 5
faixa de ip da saída do balance 192.168.88.2.
Demattos sem ser chato de mais tem como vc me dizer depois como vou unir o load balance (rb750) com o servidor (450g).

Que Deus te Ajude em dobro VALEUUUU.

demattos

demattos
MODERADOR
MODERADOR

paulo jose da silva escreveu:boa tarde, Demattos
CARA VALEUUUUUUUUUUUUU!!!! mesmo pela ajuda vai me quebra um galhão , é os modens estão em bridge
o link de 35mb esta na porta 1 e o de 15mb esta na porta 2 os cliente na porta 5
faixa de ip da saída do balance 192.168.88.2.
Demattos sem ser chato de mais tem como vc me dizer depois como vou unir o load balance (rb750) com o servidor (450g).

Que Deus te Ajude em dobro VALEUUUU.

Segue as regras
Código:
# ip address --------------------------
/ip address add address=192.168.88.2/24  interface=ether5

# interface pppoe-client ---------------
/interface pppoe-client add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 dial-on-demand=no disabled=no interface=ether1 max-mru=1480 max-mtu=1480 mrru=disabled name=adsl_ether1 password=gvt25 profile=default service-name="" use-peer-dns=no user=turbonet@turbonet
/interface pppoe-client add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 dial-on-demand=no disabled=no interface=ether2 max-mru=1480 max-mtu=1480 mrru=disabled name=adsl_ether2 password=gvt25 profile=default service-name="" use-peer-dns=no user=turbonet@turbonet
/interface pppoe-client add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 dial-on-demand=no disabled=no interface= max-mru=1480 max-mtu=1480 mrru=disabled name= password= profile=default service-name="" use-peer-dns=no user=

# ip dns --------------------------------
/ip dns set primary-dns=8.8.8.8
/ip dns set secondary-dns=8.8.4.4
/ip dns set allow-remote-requests=yes

# ip dns statico------------------------
/ip dns static add address=192.168.88.2 comment="" disabled=no name=192.168.88.2.LoadBalace-Mk ttl=1d

# ip firewall Filter------------------------
/ip firewall filter add action=drop chain=forward comment="BLOQUEIO DE DNS REVERSO" content=static.host.gvt.net.br disabled=no
/ip firewall filter add action=drop chain=forward comment="BLOQUEIO DE DNS REVERSO" content=adsl.gvt.net.br disabled=no

# ip firewall nat--------------------------
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=adsl_ether1
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=adsl_ether2
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=

# ip firewall mangle------------------------

# LoopBack por link-------------------------
/ ip firewall mangle add action=mark-connection chain=prerouting comment="" connection-state=new disabled=no dst-address-list=LINK0 in-interface=ether5 new-connection-mark=Sites0 passthrough=yes
/ ip firewall mangle add action=mark-routing chain=prerouting comment="" connection-mark=Sites0 disabled=no in-interface=ether5 new-routing-mark=Rota0 passthrough=no
/ ip route add gateway=adsl_ether1 routing-mark=Rota0

/ip firewall address-list add address=64.38.29.0/24 comment="RapidShare" disabled=no list=LINK0
/ip firewall address-list add address=208.69.32.0/24 comment="" disabled=no list=LINK0
/ip firewall address-list add address=208.67.217.0/24 comment="" disabled=no list=LINK0
/ip firewall address-list add address=201.7.178.0/24 comment="" disabled=no list=LINK0
/ip firewall address-list add address=201.7.176.0/24 comment="" disabled=no list=LINK0
# Fim LoopBack por link----------------------

/ip firewall mangle add action=accept chain=prerouting comment="HTTPS FORA DO LOADBALACED" disabled=no protocol=tcp dst-port=443 in-interface=ether5
/ip firewall mangle add action=accept chain=prerouting comment="FORA DO LOADBALACED" disabled=no dst-address-list=loopback in-interface=ether5
/ip firewall mangle add action=change-ttl chain=forward comment="Filtro Tracert / Traceroute" disabled=no new-ttl=set:30 protocol=icmp
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no in-interface=adsl_ether1 new-connection-mark=adsl_ether1_conn passthrough=yes
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no in-interface=adsl_ether2 new-connection-mark=adsl_ether2_conn passthrough=yes
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no in-interface= new-connection-mark=_conn passthrough=yes
/ip firewall mangle add action=mark-routing chain=output connection-mark=adsl_ether1_conn disabled=no new-routing-mark=to_adsl_ether1 passthrough=yes
/ip firewall mangle add action=mark-routing chain=output connection-mark=adsl_ether2_conn disabled=no new-routing-mark=to_adsl_ether2 passthrough=yes
/ip firewall mangle add action=mark-routing chain=output connection-mark=_conn disabled=no new-routing-mark=to_ passthrough=yes
# ip address --------------------------
/ip address add address=192.168.88.2/24  interface=ether5

# interface pppoe-client ---------------
/interface pppoe-client add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 dial-on-demand=no disabled=no interface=ether1 max-mru=1480 max-mtu=1480 mrru=disabled name=adsl_ether1 password=gvt25 profile=default service-name="" use-peer-dns=no user=turbonet@turbonet
/interface pppoe-client add ac-name="" add-default-route=no allow=pap,chap,mschap1,mschap2 dial-on-demand=no disabled=no interface=ether2 max-mru=1480 max-mtu=1480 mrru=disabled name=adsl_ether2 password=gvt25 profile=default service-name="" use-peer-dns=no user=turbonet@turbonet

# ip dns --------------------------------
/ip dns set primary-dns=8.8.8.8
/ip dns set secondary-dns=8.8.4.4
/ip dns set allow-remote-requests=yes

# ip dns statico------------------------
/ip dns static add address=192.168.88.2 comment="" disabled=no name=192.168.88.2.LoadBalace-Mk ttl=1d

# ip firewall Filter------------------------
/ip firewall filter add action=drop chain=forward comment="BLOQUEIO DE DNS REVERSO" content=static.host.gvt.net.br disabled=no
/ip firewall filter add action=drop chain=forward comment="BLOQUEIO DE DNS REVERSO" content=adsl.gvt.net.br disabled=no

# ip firewall nat--------------------------
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=adsl_ether1
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=adsl_ether2

# ip firewall mangle------------------------

# LoopBack por link-------------------------
/ ip firewall mangle add action=mark-connection chain=prerouting comment="" connection-state=new disabled=no dst-address-list=LINK0 in-interface=ether5 new-connection-mark=Sites0 passthrough=yes
/ ip firewall mangle add action=mark-routing chain=prerouting comment="" connection-mark=Sites0 disabled=no in-interface=ether5 new-routing-mark=Rota0 passthrough=no
/ ip route add gateway=adsl_ether1 routing-mark=Rota0

/ip firewall address-list add address=64.38.29.0/24 comment="RapidShare" disabled=no list=LINK0
/ip firewall address-list add address=208.69.32.0/24 comment="" disabled=no list=LINK0
/ip firewall address-list add address=208.67.217.0/24 comment="" disabled=no list=LINK0
/ip firewall address-list add address=201.7.178.0/24 comment="" disabled=no list=LINK0
/ip firewall address-list add address=201.7.176.0/24 comment="" disabled=no list=LINK0
# Fim LoopBack por link----------------------

/ip firewall mangle add action=accept chain=prerouting comment="HTTPS FORA DO LOADBALACED" disabled=no protocol=tcp dst-port=443 in-interface=ether5
/ip firewall mangle add action=accept chain=prerouting comment="FORA DO LOADBALACED" disabled=no dst-address-list=loopback in-interface=ether5
/ip firewall mangle add action=change-ttl chain=forward comment="Filtro Tracert / Traceroute" disabled=no new-ttl=set:30 protocol=icmp
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no in-interface=adsl_ether1 new-connection-mark=adsl_ether1_conn passthrough=yes
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no in-interface=adsl_ether2 new-connection-mark=adsl_ether2_conn passthrough=yes
/ip firewall mangle add action=mark-routing chain=output connection-mark=adsl_ether1_conn disabled=no new-routing-mark=to_adsl_ether1 passthrough=yes
/ip firewall mangle add action=mark-routing chain=output connection-mark=adsl_ether2_conn disabled=no new-routing-mark=to_adsl_ether2 passthrough=yes
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no dst-address-type=!local in-interface=ether5 new-connection-mark=adsl_ether1_conn passthrough=yes per-connection-classifier=both-addresses:3/0
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no dst-address-type=!local in-interface=ether5 new-connection-mark=adsl_ether1_conn passthrough=yes per-connection-classifier=both-addresses:3/1
/ip firewall mangle add action=mark-connection connection-state=new chain=prerouting disabled=no dst-address-type=!local in-interface=ether5 new-connection-mark=adsl_ether2_conn passthrough=yes per-connection-classifier=both-addresses:3/2
/ip firewall mangle add action=mark-routing chain=prerouting connection-mark=adsl_ether1_conn disabled=no in-interface=ether5 new-routing-mark=to_adsl_ether1 passthrough=yes
/ip firewall mangle add action=mark-routing chain=prerouting connection-mark=adsl_ether2_conn disabled=no in-interface=ether5 new-routing-mark=to_adsl_ether2 passthrough=yes

# ip route----------------------------------
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=adsl_ether1 routing-mark=to_adsl_ether1 comment="Link0"
/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=adsl_ether2 routing-mark=to_adsl_ether2 comment="Link1"
/ip route add comment="Link0" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=adsl_ether1 scope=30 target-scope=10
/ip route add comment="Link1" disabled=no distance=2 dst-address=0.0.0.0/0 gateway=adsl_ether2 scope=30 target-scope=10

# ip firewall address-list-----------------------------
/ip firewall address-list add address=200.155.80.0-200.155.255.255 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=200.220.186.0/24 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=200.220.178.0/24 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=64.38.29.0/24 comment=RapidShare disabled=no list=loopback
/ip firewall address-list add address=208.69.32.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=208.67.217.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=201.7.178.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=201.7.176.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.159.128.0/24 comment=BRADESCO disabled=no list=loopback
/ip firewall address-list add address=201.7.176.0/20 comment="Vídeos - Globo" disabled=no list=loopback
/ip firewall address-list add address=208.84.247.0/24 comment="Vídeos - terratv" disabled=no list=loopback
/ip firewall address-list add address=200.154.56.0/24 comment="Vídeos - terratv" disabled=no list=loopback
/ip firewall address-list add address=200.201.160.0/24 comment="Caixa Economica Federal" disabled=no list=loopback
/ip firewall address-list add address=200.201.166.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.201.173.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.201.174.0/24 comment="" disabled=no list=loopback
/ip firewall address-list add address=200.141.207.3 comment=Detran disabled=no list=loopback

# /system script--------------------------------------
/system script add name=Link0Dow policy=\ ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source="\ /ip firewall filter set [find comment=\"Link0\"] disabled=yes;\r\ \n/ip firewall nat set [find comment=\"Link0\"] disabled=yes;\r\ \n/ip firewall mangle set [find comment=\"Link0\"] disabled=yes;\r\ \n/ip route set [find comment=\"Link0\"] disabled=yes;"
/system script add name=Link1Dow policy=\ ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source="\ /ip firewall filter set [find comment=\"Link1\"] disabled=yes;\r\ \n/ip firewall nat set [find comment=\"Link1\"] disabled=yes;\r\ \n/ip firewall mangle set [find comment=\"Link1\"] disabled=yes;\r\ \n/ip route set [find comment=\"Link1\"] disabled=yes;"
/system script add name=Link0Up policy=\ ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source="\ /ip firewall filter set [find comment=\"Link0\"] disabled=no;\r\ \n/ip firewall nat set [find comment=\"Link0\"] disabled=no;\r\ \n/ip firewall mangle set [find comment=\"Link0\"] disabled=no;\r\ \n/ip route set [find comment=\"Link0\"] disabled=no;"
/system script add name=Link1Up policy=\ ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source="\ /ip firewall filter set [find comment=\"Link1\"] disabled=no;\r\ \n/ip firewall nat set [find comment=\"Link1\"] disabled=no;\r\ \n/ip firewall mangle set [find comment=\"Link1\"] disabled=no;\r\ \n/ip route set [find comment=\"Link1\"] disabled=no;"

Esta tudo comentando com alguns site ja add no loopback e script para link up e link down e tambem com bloquei de reverso dos links adsl

Na RB 450 vc vai configurar o seguinte

-IP ADDRESS e adiciona na ether1 o seguinte 192.168.88.3/24 com gateway 192.168.88.2
-Configura em IP FIREWALL NAT a regra chain=srcnat action=masquerade out-interface=Ether1
-Configura em IP ROUTE e add a rota 0.0.0.0 com gateway 192.168.88.2
-Configura IP DNS para sua rede

Teste ai e qualquer coisa me avise e post o resultado

Abraco

http://www.criciumanet.com.br

demattos

demattos
MODERADOR
MODERADOR

Bom dia, funcionou como vc queria amigo?

http://www.criciumanet.com.br

paulo jose da silva

paulo jose da silva
Colaborador Iniciante
Colaborador Iniciante

Bom dia Demattos Fiz o Load ballance com o seu script foi fácil ,MUITO OBRIGADO PELA SUA ATENÇÃO.
Me tira mais uma dúvida o link de 15 megas está conectado na porta ether 2 ele fica parado é assim mesmo ou os dois tem que trabalhar juntos?
Tirei um print do winbox da uma olhada :
https://2img.net/r/ihimizer/img201/7134/imagemtesteo.jpg
nesta hora tinha 28 clientes on-line.


Que Deus te Ajude em dobro VALEUUUU.

demattos

demattos
MODERADOR
MODERADOR

paulo jose da silva escreveu:Bom dia Demattos Fiz o Load ballance com o seu script foi fácil ,MUITO OBRIGADO PELA SUA ATENÇÃO.
Me tira mais uma dúvida o link de 15 megas estar conectado na porta ether 2 ele fica parado é assim mesmo ou os dois tem que trabalhar juntos?
Tirei um print do winbox da uma olhada :
https://2img.net/r/ihimizer/img201/7134/imagemtesteo.jpg
nesta hora tinha 28 clientes on-line.


Que Deus te Ajude em dobro VALEUUUU.

Bom dia amigo, faz um teste nao e normal, claro que o peso do de 35m e maior que o de 15 mas ela para balancer o numero de requisicoes, poderia fazer um teste derruba o de 35 mega e testa para ver se o de 15 funciona.

e post aqui o resultados, esta estranho.

http://www.criciumanet.com.br

paulo jose da silva

paulo jose da silva
Colaborador Iniciante
Colaborador Iniciante

Boa tarde Demattos fiz o teste derrubei o de 35 megas e o de 15 megas automaticamente Funcionou.
Quando ativo o de 35 megas o de 15 megas para de funcionar, tirei o print do winbox https://2img.net/r/ihimizer/img835/6236/teste1b.jpg

Demattos desculpa pelo incomodo, mas tem como vc manda o script para eu fazer um acesso remoto para vc dar uma olhada pra mim ou pelo programa TeamViewer.

obrigado pela atenção

Conteúdo patrocinado



Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos