MikroTik - switchs, routers..lo que sea. Balanceo de carga, bonding..

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes

  • jmtella
    respondió
    Originalmente publicado por elmostro666 Ver Mensaje
    hola molestaria una pregunta sobre unos scripts de mikrotik
    ?
    Venga...

    Dejar un comentario:


  • elmostro666
    respondió
    hola molestaria una pregunta sobre unos scripts de mikrotik
    ?

    Dejar un comentario:


  • jmtella
    respondió
    Originalmente publicado por mariojimen Ver Mensaje
    Saludos quien me ayuda
    ¿Qué es lo que quieres?

    Dejar un comentario:


  • mariojimen
    respondió
    Saludos quien me ayuda

    Dejar un comentario:


  • jmtella
    respondió
    Originalmente publicado por javiteran Ver Mensaje
    Mañana por la tarde lo probaré.
    Es cuando menos problemas podré causar en la red.

    Muchas gracias. Ya contaré si funciona.
    Bien, lo hemos estado haciendo por correo privado, pero quiero aquí comentar la solución por si otra persona estuviese en una situación similar.

    La solución pasa por hacerlo mediante la magia del mangle...ya que nos permite manipular a nivel de paquete, tanto en routing como en prerouting. Voy a hacerlo mediante comandos ya que mediante la interfaz grafica (WinBox) debería poner múltiples imágenes y se puede liar... Es decir, en la consola, primero establecemos:

    Código:
    /ip firewall mangle
    Y a continuación los comandos bajo ese entorno, voy a ir explicándolos:

    Presuponemos que la WAN es la 10.1.1.1/24, que la LAN es 192.168.0.1/24, y que LAN es el nombre del bridge o bien el nombre de la interfaz local de nuestro router. Y WAN es el nombre del brigge a internet o el nombre de la interfaz ether a internet. Sustituir en los comandos inferiores, WAN, LAN y las IP's o rangos por las vuestras según proceda... (las marco en rojo en el código)

    ISP_conn y to_ISP son nombre internos nuestros para el procedimiento y pueden ser cualquiera.

    Policy Routing:
    Código:
    add chain=prerouting dst-address=[COLOR=#FF0000]10.1.1.0/24 [/COLOR]action=accept in-interface=[COLOR=#FF0000]LAN[/COLOR]
    Con esto podemos forzar todo el trafico a un Gateway especifico incluso si el trafico está destinado al host. Con esto se generará un bucle de enrutamiento y las comunicaciones con los hosts serán imposibles. Para evitar esta situación debemos permitir el uso de la tabla de enrutamiento predeterminada para el trafico de las subredes conectadas.

    Código:
    add chain=prerouting in-interface=[COLOR=#FF0000]WAN[/COLOR] connection-mark=no-mark action=mark-connection new-connection-mark=[B]ISP_conn[/B]
    En primer lugar se hace necesario gestionar las conexiones iniciadas desde el exterior -las respuestas deben salir por la misma interfaz (la misma IP publica, a la cual llegó la solicitud)- Por ello marcamos todas las nuevas conexiones entrantes para recordar cual era la interfaz,

    Código:
    add chain=prerouting in-interface=[COLOR=#FF0000]LAN[/COLOR] connection-mark=no-mark dst-address-type=!local  action=mark-connection new-connection-mark=[B]ISP1_conn[/B]
    EL marcado se puede hacer en el mangle solo en salida y en prerouting. Y en prerouting la cadena del mangle está capturando todo el trafico que va al propio enrutador. para evitar esto usamos el dst-address-type=!local

    Código:
    add chain=prerouting connection-mark=[B]ISP_conn[/B] in-interface=[COLOR=#FF0000]LAN[/COLOR] action=mark-routing  new-routing-mark=[B]to_ISP[/B]
    Con esto acabamos ya de marcar todos los paquetes que nos llegan por la LAN que queremos tratar.

    Y ahora por fin añadimos la ruta en el entorno /ip route para esos paquetes marcados:

    Código:
    /ip route add dst-address=0.0.0.0/0 gateway=[COLOR=#FF0000]10.1.1.1[/COLOR] routing-mark=[B]to_ISP [/B]check-gateway=ping
    Y a funcionar...

    Dejar un comentario:


  • javiteran
    respondió
    Mañana por la tarde lo probaré.
    Es cuando menos problemas podré causar en la red.

    Muchas gracias. Ya contaré si funciona.

    Dejar un comentario:


  • jmtella
    respondió
    Originalmente publicado por javiteran Ver Mensaje
    Buenos días.
    Me da un poco de miedo mandar todo el backup del firewall. Valdría con las imágenes que adjunto.

    Si no, ¿te lo podría mandar por privado?

    En resumen. Realmente tengo 3 conexiones a internet. 2 están ya haciendo un bridge y balanceadas entre ellas. El BridgeMovistar. Esa son dos líneas que se hacen backup la una a la otra y así deben seguir.7

    Y luego hay otra conexión a internet de una sóla línea. Esta es la única que está dando servicio a internet. La otra está configurada de cara al exterior pero nadie de mi red la está usando.

    La pregunta era. Como hacer que una de las redes internas utilice ese bridge sin usar?

    Un saludo.
    Intenta hacer una cosa.. y si no me envias el backup por correo...

    Así a bote pronto, yo crearía otra NAT pero poniéndole en Src Address la subred que quieres que salga xxx.xxx.xxx.xxx/24 y en Out. Interface, la nueva WAN que quieres que use...

    Y en el otro NAT, para no escoñarlo, verifica que efectivamernte en Out Interface tiene la WAN actual...

    Vamos, que estoy seguro que esto que te he puesto funciona y es la solución mas simple...

    Dejar un comentario:


  • javiteran
    respondió
    Buenos días.
    Me da un poco de miedo mandar todo el backup del firewall. Valdría con las imágenes que adjunto.

    Si no, ¿te lo podría mandar por privado?

    En resumen. Realmente tengo 3 conexiones a internet. 2 están ya haciendo un bridge y balanceadas entre ellas. El BridgeMovistar. Esa son dos líneas que se hacen backup la una a la otra y así deben seguir.7

    Y luego hay otra conexión a internet de una sóla línea. Esta es la única que está dando servicio a internet. La otra está configurada de cara al exterior pero nadie de mi red la está usando.

    La pregunta era. Como hacer que una de las redes internas utilice ese bridge sin usar?

    Un saludo.
    Archivos Adjuntos

    Dejar un comentario:


  • javiteran
    respondió
    Upsss, no había la visto la segunda pagina de este hilo.
    Mañana te lo envío
    Gracias

    Dejar un comentario:


  • jmtella
    respondió
    Originalmente publicado por jmtella Ver Mensaje

    Es decir, necesito toda la configuración del router...
    Es decir, déjame aquí un backup:

    ¡Este sitio web está a la venta! inkalinux.com es su primera y mejor fuente para toda la información que usted está buscando. Desde temas generales a más de lo que usted podría esperar encontrar aquí, inkalinux.com lo tiene todo. ¡Deseamos que encuentre lo que está buscando!

    Dejar un comentario:


  • jmtella
    respondió
    Originalmente publicado por jmtella Ver Mensaje
    Eso está chupao'... pero me tienes que decir como están conectados, es decir las interfaces como están, si tienes o no bridges,. etc..
    Es decir, necesito toda la configuración del router...

    Dejar un comentario:


  • jmtella
    respondió
    Eso está chupao'... pero me tienes que decir como están conectados, es decir las interfaces como están, si tienes o no bridges,. etc..

    Dejar un comentario:


  • javiteran
    respondió
    Yo tengo una duda.
    Tengo un mikrotik 1100AH.
    Tengo dos líneas de conexión a internet y 6 redes internas en rangos separados con DHCP separados.

    Ahora mismo TODAS las redes salen por una conexión a internet. La otra la tengo configurada pero nadie la está utilizando.

    No quiero/puedo hacer balanceo de carga. Pero me gustaría que una sóla de las redes saliese por la conexión a internet que no estoy utilizando.

    ¿Alguna sugerencia de como hacerlo?. Una mezcla de mangle, nat, etc.... pero con tantas opciones

    Un saludo y gracias.

    Dejar un comentario:


  • jmtella
    respondió
    Originalmente publicado por jmtella Ver Mensaje

    Con WinBox, en el apartado de "Interfaces" saca una imagen y déjamela...
    Por cierto, por defecto tiene la IP 192.168.88.1. Pon tu red en ese ámbito, y pincha en la ether 2. Una vez que accedas me dejas la imagen y lo reconfiguramos.

    Dejar un comentario:


  • jmtella
    respondió
    Originalmente publicado por gbaram Ver Mensaje
    Hola,

    He adquirido un nuevo router Mikrotik modelo RB201 1iL-RM. No es muy potente, pero quizá sirva, para lo que yo quiero.

    Me idea es instalarlo en la red privada de mi casa, y persigo los siguientes objetivos; poder balancear dos lineas, una de ellas 4G, y la otra un ADSL convencional de tan solo 6 megas, también tendré que "pegarme" con el imagenio, y más cosas que me iré encontrando.

    Sin duda, tengo un buen trabajo por delante, y más sabiendo, que nunca he trasteado con uno de estos.Espero vuestros o consejos, que puedan ayudarme,.Iré posteando para que veáis mis avances.

    Muchas gracias de antemano.
    Con WinBox, en el apartado de "Interfaces" saca una imagen y déjamela...

    Dejar un comentario:

Trabajando...
X