Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...

[es] :: Wireless :: Mikrotik :: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...

Strane: 1 2 3

[ Pregleda: 8615 | Odgovora: 41 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
77.46.211.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 16:12 - pre 196 meseci

Pool za Remote Address ne stavljam zato shto mi je potrebno da useri imaju fiksne adrese kao i DC++ Hub,
i sve ostalo su zahtevi mrezze doprineli ovakvom podeshavanju, sve je nekad i bilo postavljeno
kako si ti upravo napisao. I pored toga imao bih iste probleme (probano). Ovi problemi su pocheli kada sam
mrezzu podelio u dva segmenta.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...18.03.2008. u 18:55 - pre 196 meseci
Nije to sve bash uradjeno kako treba, evo ti primjer ovdje:

http://wiki.mikrotik.com/wiki/Load_Balancing_Persistent

Samo ga prilagodi svojim potrebama, u primjeru koji ti dajem radjen je simple load balancing, a tebi treba na osnovu src-ip.
Obrati pazhnju na in-interface i tamo gdje on koristi nth=1,1,0 ili nth=1,1,1 ti koristi svoje src-addrese.
Ako zapne javi se, ali mislim da je primjer jako dobro objashnjen, uz male izmjene imash sve spremno za par minuta.
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
77.46.221.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...19.03.2008. u 07:57 - pre 196 meseci
Ne, ne ide to meni od ruke....?
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...19.03.2008. u 09:16 - pre 196 meseci
Ok, probacju rekonstruisati tvoju mrezhu pa ti javim kad testiram...
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...19.03.2008. u 11:03 - pre 196 meseci
ovo sam stigao odraditi, jedina razlika je shto su kod mene klijenti na fiksnim adresama bez pppoe. Ali, provjerio sam, i radi bez greshke:

prvi mark, za gw1:
Code:

/ ip firewall mangle
add chain=prerouting src-address=192.168.0.0/25 action=mark-connection new-connection-mark=gw1 passthrough=yes
add chain=prerouting src-address=192.168.0.0/25 action=mark-routing new-routing-mark=gw1 passthrough=no

/ ip firewall nat
add chain=srcnat connection-mark=gw1 action=src-nat to-addresses=192.168.100.55 to-ports=0-65535

/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.100.1 scope=255 target-scope=10 routing-mark=gw1


drugi mark, za gw2:
Code:

/ ip firewall mangle
add chain=prerouting src-address=192.168.0.128/25 action=mark-connection new-connection-mark=gw2 passthrough=yes
add chain=prerouting src-address=192.168.0.128/25 action=mark-routing new-routing-mark=gw2 passthrough=no

/ ip firewall nat
add chain=srcnat connection-mark=gw2 action=src-nat to-addresses=192.168.10.11 to-ports=0-65535

/ ip route
add dst-address=0.0.0.0/0 gateway=192.168.10.1 scope=255 target-scope=10 routing-mark=gw2


Ovo je sve shto je potrebno, izbrishi sve shto si do sada radio i uradi iz pochetka ovako kako sam ti napisao, provjerio sam, sigurno cje raditi ako pazhljivo obrishesh stari setup i uradish iz pochetka na ovaj nachin.
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
79.101.148.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...20.03.2008. u 08:32 - pre 196 meseci
Schmidt, uradio sam sve po tvom uputstvu ali imam isti problem, tj, klijenti ne mogu da se pinguju i ne moge se konektovati na lokalni DC HUB,
a route dobro rade.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...20.03.2008. u 16:59 - pre 196 meseci
Moj setup:
1. dva rachunara i mt na switchu
2. mt sa 2 linka

medjusobni ping je radio, rutiranje takodje, stvarno ne znam shta bih vishe probao :(

ajd poshalji cijeli setup na mail, zajedno sa slikom kako je shta povezano, jer to jednostavno mora raditi, sad sam 100% siguran, jer sam sve rekonstruisao kod sebe...

Dakle, uradi:

1. /export file=setup
2. nacrtaj mrezhu sa adresama pojedinih tachaka
3. poshalji mi to na mail

Negdje je neka sitnica, mozhda chak i firewall ima neki unos koji te zeza...

 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...21.05.2008. u 13:17 - pre 194 meseci
Nisam siguran zbog chega (mozhda razlika u verzijama mikrotika) ali primjeri koje mikrotik navodi za manglovanje ne rade onako kako bi trebali.

U sluchaju kad korisnik ima dvije ili vishe lokalnih mrezha i dva ili vishe linkova, raspodjela saobracjaja na linkove se radi potpuno isto kao u mikrotikovom primjeru osim jednog dodatka, a to je da treba naglasiti lokalne mrezhe.

Rjeshenje:
1. dodati sve lokalne mrezhe u address-list
2. manglovati kao u primjeru ali dodati negaciju lokalne address liste:

Code:

/ip firewall mangle 
add action=mark-routing chain=prerouting comment="" disabled=no \
    dst-address-list=!local_mrezha_lista new-routing-mark=neki_mark \
    passthrough=yes src-address=opseg_adresa


Obratite pazhnju na "!" koji negira cijeli izraz.
Znachi sve shto dolazi sa opseg_adresa i ne ide prema local_mrezha_lista markiraj kao neki_mark.

Nakon ovoga sve ide kao u mikrotikovom primjeru.
Ovaj potez rjeshava nemogucjnost medjusobnog pinganja markiranih adresa, uz uslov da je sav ostali routing odradjen ispravno.
 
Odgovor na temu

stilko
Penzioner
Novi Sad

Član broj: 175925
Poruke: 23
79.101.198.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...21.05.2008. u 18:06 - pre 194 meseci

Yeeesss, to je to, hvala Schmidt!!!!!

Pozz.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
79.143.168.*



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...21.05.2008. u 20:00 - pre 194 meseci
Nema na chemu, malo je potrajalo, ali eto, rijesheno je.

Pozdrav :)
 
Odgovor na temu

janifer
Nis

Član broj: 872
Poruke: 48
93.86.171.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...20.06.2009. u 14:33 - pre 180 meseci
Pokusavam da odradim od jutros ovo sto je Schmidt napisao ali ne vredi.

Interface Lan1 i lan2 su mi UP i DOW

UP ima ip 192.168.40.11/24
DOW ima ip 192.168.30.55/24
Evo sta sam uradio:


[admin@Mikrotik] ip firewall mangle> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting src-address=192.168.3.0/25 action=mark-connection
new-connection-mark=DOW passthrough=yes

1 chain=prerouting src-address=192.168.3.0/25 action=mark-routing
new-routing-mark=DOW passthrough=no

2 chain=prerouting src-address=192.168.3.128/25 action=mark-connection
new-connection-mark=UP passthrough=yes

3 chain=prerouting src-address=192.168.3.128/25 action=mark-routing
new-routing-mark=UP passthrough=no



[admin@Mikrotik] ip firewall mangle> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting src-address=192.168.3.0/25 action=mark-connection
new-connection-mark=DOW passthrough=yes

1 chain=prerouting src-address=192.168.3.0/25 action=mark-routing
new-routing-mark=DOW passthrough=no

2 chain=prerouting src-address=192.168.3.128/25 action=mark-connection
new-connection-mark=UP passthrough=yes

3 chain=prerouting src-address=192.168.3.128/25 action=mark-routing
new-routing-mark=UP passthrough=no
[admin@Mikrotik] ip firewall mangle>



[admin@Mikrotik] ip route> print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DIS INTERFACE
0 ADC 10.1.0.0/16 10.1.0.91 bridge1
1 ADC 192.168.30.0/24 192.168.30.55 DOW
2 ADC 192.168.40.0/24 192.168.40.11 UP
3 A S 0.0.0.0/0 r 192.168.30.254 DOW
4 A S 0.0.0.0/0 r 192.168.40.254 UP

GDE GRESIM ???

[Ovu poruku je menjao janifer dana 20.06.2009. u 17:11 GMT+1]

[Ovu poruku je menjao janifer dana 20.06.2009. u 17:18 GMT+1]

[Ovu poruku je menjao janifer dana 20.06.2009. u 17:22 GMT+1]
KO_MeDiA
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...20.06.2009. u 23:23 - pre 180 meseci
Ne razumijem, zasto markiras mreze 192.168.3.0/25 i 192.168.3.128/25. Da ti ne fali jedna nula?

A drugo, kad ih markiras onda ih moras i natovati i poslati na neki gateway.
 
Odgovor na temu

janifer
Nis

Član broj: 872
Poruke: 48
93.86.212.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...21.06.2009. u 08:55 - pre 180 meseci
"Ne razumijem, zasto markiras mreze 192.168.3.0/25 i 192.168.3.128/25. Da ti ne fali jedna nula?"

Opseg adresa 192.168.3.0/25 i 192.168.3.128/25 je pool za PPPOe kliente (znaci klient i server za pppoe korisnike).

"A drugo, kad ih markiras onda ih moras i natovati i poslati na neki gateway"

admin@Mikrotik] ip firewall nat> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat out-interface=DOW src-address=192.168.3.0/24 action=masquerade


[admin@Mikrotik] ip firewall mangle> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting protocol=tcp action=passthrough

1 chain=forward out-interface=DOW protocol=tcp tcp-flags=syn action=change-mss new-mss=1300


Mislis li na ovako nesto?

Bez podesavanja u predhodnom postu ovako radi super, ali samo preko jednog (DOW) provajdera ide i upload i download

Sada sam ubacio jos jednu Lan karticu, nazvao je UP i hocu da mi bude za upload, a da mi DOW sluzi za download.

Ako postoji mogucnost, jos bolje, da ukoliko zakaze neki od gatewaya (UP ili DOW) , da i upload i download preuzme onaj koji radi.

POZZ

KO_MeDiA
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.poen.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...21.06.2009. u 22:36 - pre 180 meseci
Ajd ponovo, s razumjevanjem, uporedi u cemu se razlikuje ovo sto pisem sa onim sto si ti uradio.

Za prvi ISP:
Code:

/ ip firewall mangle
add chain=prerouting src-address=192.168.3.0/25 action=mark-connection new-connection-mark=gw1 passthrough=yes
add chain=prerouting src-address=192.168.3.0/25 action=mark-routing new-routing-mark=gw1 passthrough=no

/ ip firewall nat
add chain=srcnat connection-mark=gw1 action=src-nat to-addresses=TVOJ_IP_NA_ISP-U_1 to-ports=0-65535

/ ip route
add dst-address=0.0.0.0/0 gateway=TVOJ_IP_NA_ISP-U_1 scope=255 target-scope=10 routing-mark=gw1


Za drugi ISP:
Code:

/ ip firewall mangle
add chain=prerouting src-address=192.168.3.128/25 action=mark-connection new-connection-mark=gw2 passthrough=yes
add chain=prerouting src-address=192.168.3.128/25 action=mark-routing new-routing-mark=gw2 passthrough=no

/ ip firewall nat
add chain=srcnat connection-mark=gw2 action=src-nat to-addresses=TVOJ_IP_NA_ISP-U_2 to-ports=0-65535

/ ip route
add dst-address=0.0.0.0/0 gateway=TVOJ_IP_NA_ISP-U_2 scope=255 target-scope=10 routing-mark=gw2


Do ovog trenutka upload i download idu preko istog ISP-a, zavisno od routing marka.

Da bi imao upload preko jednog a download preko drugog ISP-a treba ti BGP protocol, a to ne mozes ako nisi ISP. Ono sto mozes je da natujes na IP adresu jednog ISP-a a posaljes paket na GW drugog ISP-a. Medjutim, ako je ISP dobro podesen nece dozvoliti da adresa koja ne pripada njegovom opsegu izlazi iz njegove mreze, jer to je vjerovatno ip spoofing, odnosno, jedan od nacina na koji se izvodi DOS napad. Probaj, ne garantujem da ce uspjeti, ali vrijedi pokusati.

[Ovu poruku je menjao Schmidt dana 22.06.2009. u 00:28 GMT+1]

[Ovu poruku je menjao Schmidt dana 22.06.2009. u 00:29 GMT+1]
 
Odgovor na temu

janifer
Nis

Član broj: 872
Poruke: 48
79.101.176.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...22.06.2009. u 12:15 - pre 180 meseci
Izvinjenje, u postu od 20.06.2009. u 15:33 sam uradio ovo sto si mi ti napisao u poslednjem postuo ali sam greskom pastovao dva puta podesavanja iz firewall mangle u mesto iz firewall nata, pa sam te verovatno zbunio, Samo umesto ip adrese u route nisam stavio moje ip adrese nego ip adrese provajdera.

U tom slucaju radi net ali upload i download ide samo preko 1 provajdera.

"Ono sto mozes je da natujes na IP adresu jednog ISP-a a posaljes paket na GW drugog ISP-a." <--- Kako definisati nat???
KO_MeDiA
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.blic.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...22.06.2009. u 12:28 - pre 180 meseci
Code:

/ip firewall nat
add action=src-nat chain=srcnat connection-mark=gw1 comment="" disabled=no to-addresses=IP_DRUGOG_PROVIDERA


Dakle, markirao si konekciju kao gw1, a natovao si je kao ISP2

Onda rutiras routing mark gw1 na gateway ISP1.

U tom slucaju, ako sve uspije, nisam nikad probao pa ne znam da li ce uspjeti, ISP1 ce dobiti od tebe paket u kojem je tvoj dolazni IP iz opsega ISP2. Svaki odgovor koji ISP1 bude uputio tebi poslace kroz internet prema ISP2, odnosno preko onog boljeg download linka. Ti ces uporno forsirati upload preko ISP1, a ISP1 ce ti odgovarati preko ISP2, zbog NAT-a koji si napravio. Isto tako, svi ostali serveri na koje se konektujes odgovarace ti preko ISP2 linka, a ti ces inicirati zahtjeve preko ISP1 linka.
 
Odgovor na temu

janifer
Nis

Član broj: 872
Poruke: 48
79.101.235.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...22.06.2009. u 14:02 - pre 180 meseci
[admin@Mikrotik] ip address> print
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 10.1.0.91/16 10.1.0.0 10.1.255.255 bridge1
1 192.168.30.5/24 192.168.30.0 192.168.30.255 DOW
2 192.168.40.5/24 192.168.40.0 192.168.40.255 UP
3 D 192.168.3.127/32 192.168.3.255 0.0.0.0 <pppoe-0>
--------------------------------------------------------------

[admin@Mikrotik] ip firewall mangle> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting src-address=192.168.3.0/25 action=mark-connection new-connection-mark=DOW passthrough=yes

1 chain=prerouting src-address=192.168.3.0/25 action=mark-routing new-routing-mark=DOW passthrough=no

2 chain=prerouting src-address=192.168.3.128/25 action=mark-connection new-connection-mark=UP passthrough=yes

3 chain=prerouting src-address=192.168.3.128/25 action=mark-routing new-routing-mark=UP passthrough=no
---------------------------------------------------------------


[admin@Mikrotik] ip firewall nat> print
Flags: X - disabled, I - invalid, D - dynamic

0 chain=srcnat connection-mark=UP action=src-nat to-addresses=192.168.30.254 to-ports=0-65535
---------------------------------------------------------------



[admin@Mikrotik] ip route> print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf
# DST-ADDRESS PREFSRC G GATEWAY DIS INTERFACE
0 ADC 10.1.0.0/16 10.1.0.91 bridge1
1 ADC 192.168.3.255/32 192.168.3.127 <pppoe-0>
2 ADC 192.168.30.0/24 192.168.30.5 DOW
3 ADC 192.168.40.0/24 192.168.40.5 UP
4 A S 0.0.0.0/0 r 192.168.30.254 DOW
5 A S 0.0.0.0/0 r 192.168.40.254 UP

---------------------------------------------------------------

Dali je dobro obvako ???
KO_MeDiA
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.blic.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...23.06.2009. u 08:40 - pre 180 meseci
Naveo sam gore da takav sistem nisam pokusavao napraviti. Teoretski je izvodivo. U praksi nisam nikad pokusao. Rekao sam sve sto sam imao na tu temu. Ostaje da podesis i testiras.
 
Odgovor na temu

janifer
Nis

Član broj: 872
Poruke: 48
93.86.69.*



Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...23.06.2009. u 16:16 - pre 180 meseci
Izgleda da nece, u svakom slucaju mnogo se zahvaljujem Schmidt-u na trudu.

Pokusacu sa webmin kao sto je xenox predlozio.

Hvala jos jednom, i pozdrav za sve.

P.S. Ako jos neko ima neku ideju nek' pomogne.




[Ovu poruku je menjao janifer dana 24.06.2009. u 07:17 GMT+1]
KO_MeDiA
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.blic.net.



+10 Profil

icon Re: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...24.06.2009. u 17:57 - pre 180 meseci
Kako si testirao? Jesi li radio traceroute? Jesi li koristio neki snifer da vidis sta se desava sa zaglavljem ip paketa? webmin (vjerovatno mislis na winbox) ti nece pomoci, to je samo GUI za konzolu.
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Klijenti podeljeni u dve grupe ka 2 ISP se ne vide (ne Pinguju se)...

Strane: 1 2 3

[ Pregleda: 8615 | Odgovora: 41 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.