Manual de Mikrotik



Comments



Description

•Ajuda Ayuda Principio del formulario • Nome do U Senha Conectar Lembrar de mim? Acuerdas de mí? guest login Final del formulario • • • • • • • • Home Inicio Fórum Foro Wiki Wiki Blogs Blogs Novidades Noticias Videos Videos Galeria Galería ○ ○ ○ Galeria de Álbuns Galería Top Galeria de Imagens Galería de imágenes Principio del formulario partner-pub-5231 FORID:9 UTF-8 Final del formulario translate.googleu • Visite também : BR-Linux · VivaOLinux · LinuxSecurity · Dicas-L · NoticiasLinux · SoftwareLivre.org · [mais] Ver también: BR-Linux · VivaOLinux · LinuxSecurity · Sugerencias-L · NoticiasLinux · SoftwareLivre.org · [más] • • Wiki Wiki Mikrotik Mikrotik Principio del formulario • dismissnotice guest 1. Bem vindo ao Portal Under-Linux! O maior Portal sobre Linux e Tecnologia da Informação do Brasil! Você ainda não é registrado? Pois não perca seu tempo e crie já seu usuário. É rápido e fácil! E você terá muitas vantagens: Além de participar do maior fórum de tecnologia do país, ainda terá seu próprio Blog para escrever sobre os seus temas favoritos, e criar uma verdadeira comunidade à sua volta. E você ainda poderá crescer (e enriquecer) profissionalmente, interagindo com os milhares de usuários de nosso Portal, profissionais de TI e diversas empresas da área de tecnologia que estão sempre online no UnderLinux.Org. Final del formulario • • • Ver código-fonte Ver código fuente Ver histórico Ver el historial Discussão Discusión Mikrotik Mikrotik De Under-Linux.Org Wiki Por Wiki Sub-Linux.Org Ir para: navegação , pesquisa Saltar a navegación , búsqueda Guia passo-a-passo do Mikrotik Paso a paso Mikrotik Tabela de conteúdo Tabla de contenidos • • • • 1 Prefácio 1 Prefacio 2 Configurações iniciais 2 Configuración Inicial 3 Configurando o Mikrotik (LINK ou MODEM ROTEADO) 3 Ajuste de Mikrotik (MODEM LINK o enviados) 4 A PROPOSTA DOS TÓPICOS 4 Los temas propuestos • • • • • • • • • • • • 5 Como amarrar IP/MAC 5 ¿Cómo atar IP / MAC 6 Configurando o WEB-PROXY 6 Configuración de la WEB-PROXY 7 Controle de banda Control de 7 bandas 8 Acesso remoto a outro Mikrotik Acceso remoto a otros 8 Mikrotik 9 Controle P2P (MUITO BOM) 9 Control P2P (MUY BUENO) 10 BACKUP e restauração Backup y restauración de 10 11 Limitar conexões por cliente Límite de 11 conexiones por cliente 12 Servidor PPPoE e Cadastro de Clientes 12 del servidor y el cliente PPPoE Registro 13 Amarrar faixa de IP no DHCP 13 empate en el rango de IP DHCP 14 Configurando o HOTSPOT 14 Configuración de HOTSPOT 15 Configurações dos cartões Wireless 15 Configuración de tarjetas inalámbricas 16 Entendendo cada função do menu do WINBOX 16 La comprensión de cada función del menú winbox ○ ○ ○ 16.1 SUB-MENU IP 16.1 SUB-MENU IP 16.2 SUB-MENU ROUTING 16.2 SUB MENÚ DE RUTA 16.3 SUB-MENU SYSTEM 16.3 SUB-MENU DEL SISTEMA • 17 Instalação do MIKROTIK (Link Dedicado) 17 Instalación de Mikrotik (Enlace Dedicado) ○ 17.1 Colocando ip Dedicado no cliente 17.1 Poner la ip del cliente dedicado • • • 18 Configurando Servidor de Hora Automático 18 Ajuste de la hora del servidor automático 19 Lista de SCRIPTS e AGENDAMENTOS utéis 19 Lista de útiles SCRIPTS Y ORDEN DEL DÍA 20 Configurando Liberação Automática de Banda por hora determinada Configuración automática de la versión 20 de ancho de banda por hora determinada 21 LOADBALANCE - Visão Geral e Aplicação 21 loadbalance E - Información general y aplicaciones 22 LOADBALANCE - IPD X IPD 22 loadbalance E - X IPD IPD ○ ○ • • 22.1 IPD(IP DEDICADO) 22.1 (IPD IP dedicado) 22.2 Tratamento de portas 2.22 Tratamiento de las puertas • 23 LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS 23 loadbalance E - CARGA DE LA DIVISIÓN DE VÍNCULOS ENTRE formulario personalizado ○ 23.1 Tratamento de portas 1.23 Tratamiento de las puertas • • • 24 Mk como AP-bridge Mc 24, AP-puente 25 FIREWALL 25 FIREWALL 26 Gráficos em Tempo Real do Mikrotik 26-Tiempo Real Gráficas Mikrotik He buscado en este paso a paso ayudar de alguna manera. Hablo CATVBRASIL (David). que já atendi mais de 500 empresas por todo o Brasil. lentitud.. lo básico para hacer un servidor que ejecuta Mikrotik. ajudar. guiados por este simple texto e imágenes. aquí está la forma más sencilla de "ejecutar" para un servidor de base o incluso para iniciar experiencias de aprendizaje. aqueles que sentem dificuldade para realizar simples tarefas neste SO.... Recuerda. el conocimiento lo es todo .• 27 Sobre o autor 27 Acerca del autor Prefácio Prólogo ÚLTIMA ATUALIZAÇÃO: 25-03-2008 ÚLTIMA ACTUALIZACIÓN: 25-032008 Restruturando este passo a passo. el hecho de que puedo configurar lo básico (que presentaré a continuación) y encontrar todo. Para los "aventureros". participem do forum do under-linux (um dos mais completos do Brasil. aquellos que tienen dificultad para realizar tareas simples en este sistema operativo.. Italia. Lembre-se. no se recomienda poner un servidor no está configurado Mikrotik (con configuraciones básicas) sobre la producción (en funcionamiento en el ISP). Un servidor para funcionar perfectamente.. orientados por simples textos e imagens. no artimañas. façam treinamentos (existem vários). EE. aquilo que não gostam de ensinar.. Para todos aqueles que querem aprender ou conhecer o mikrotik. Mikrotik. sin omisión. Portugal. configurações "obrigatórias".. te digo lo básico y eso no quiere decir "servidor".. Itália. aqui está a forma mais simples de "rodar" um servidor básico para aprendizagem ou mesmo para iniciar suas experiências. responder a sus preguntas. Recuerde. em termos de mikrotik) e etc. Tenho visto muita gente se decepcionando com o mikrotik. para evitar os velhos problemas conhecidos (perdas de pacotes.. a especializarse. lentidão. em produção (em funcionamento no provedor). o básico para fazer um servidor mikrotik funcionar. sem omissão. se especializem. etc). participar en el foro en el tema-linux (uno de Brasil más completa en términos de Mikrotik) y etc . hacer el entrenamiento (hay varios). . Básicamente la estructura de este paso todo a paso es fácil de realizar los procedimientos.. Um servidor. de certa forma. que ha asistido a más de 500 empresas en todo Brasil.) Falo eu CATVBRASIL (David). busco mais uma vez facilitar para os novatos deste excelente sistema. Con la reestructuración de este tutorial. lo que no les gusta enseñar. precisa de no mínimo. Chile. conhecimento é tudo. Busquei neste passo a passo. necesita una configuración mínima "requerida" para evitar los problemas conocidos de edad (pérdida de paquetes. Para aquellos que desean aprender o conocer el Mikrotik... para rodar perfeitamente. tirem suas dúvidas. Argentina. pelo simples fato de conseguir configurar o básico (que irei apresentar abaixo) e achar que é tudo. Apresento o início. etc . intento una vez más para ayudar a los principiantes de este excelente sistema de enseñanza aquí. não recomendo colocar um servidor mikrotik. não configurado (com configurações básicas). USA. Basicamente a estrutura de todo este passo-a-passo é a fácil execução dos procedimentos. ensinando aqui mesmo. He visto a mucha gente se decepcionó con el Mikrotik. Estudien mucho y tan pronto como sea posible. Argentina. Les presento el principio.UU. sem enrolação.. Para os "aventureiros". Chile. estou dizendo o básico e isso não significa "o servidor".. Lembre-se. Estudem bastante e assim que possível. Portugal e etc. etc. Mikrotik. ayudar. tarjetas Ethernet sólo 2 (1 entrada y 1 salida). Tenga en cuenta que he . ATENÇÃO: É GRÁTIS!! ADVERTENCIA: Es GRATIS! TUDO QUE ESTÁ AQUI É GRÁTIS!! Todo aquí es GRATIS! DAI DE GRAÇA O QUE RECEBEU DE GRAÇA!!! DAI ES GRATIS LO QUE TIENE PARA LIBRE! Configurações iniciais configuración inicial Parte retirada do treinamento a distância de mikrotik .Agradeço a todos. para auxiliar a todos iniciantes ou não deste excelente sistema operacional para roteadores. Este servidor es ahora el "corrimiento". He desarrollado este paso a paso. Doy las gracias a todos los que contribuyeron directa o indirectamente por esta realización. Se permite dar a conocer. SÓLO Estos ajustes son necesarios PARA LEVANTAR EL SERVIDOR DE BASE Mikrotik. insertar artículos o correcciones a este material. NOTEM QUE EU DISSE “FUNCIONANDO” APENAS. É expressamente proibida a VENDA ou qualquer outra forma de remuneração por meio deste material.CATVBRASIL CONFIGURANDO UM SERVIDOR MIKROTIK BÁSICO (MÉTODO RELÂMPAGO) LA CREACIÓN DE UN SERVIDOR DE BASE Mikrotik (método Flash) Para configurar um servidor Mikrotik é muito fácil e rápido e você pode configurálo em 2 minutos no máximo!!! Para configurar un servidor de Mikrotik es muy rápido y fácil y se puede configurar en 2 minutos! Consideramos que este servidor não terá placas wireless. inserir artigos ou correções neste material. Creemos que este servidor no tiene tarjetas de red inalámbricas. sólo hay que configurar: • IP>ADDRESS (define o endereço IP para a interface de entrada e de saída) IP> DIRECCIÓN (establece la dirección IP de la interfaz de entrada y salida) IP>ROUTES (define o gateway de saída) IP> RUTAS (definir la pasarela de salida) IP>DNS (define o DNS primário e secundário) IP> DNS (definir el DNS primario y secundario) REGRA DE NAT (IP>FIREWALL>NAT) (define o NAT mascarado) ESTADO DE NAT (IP> Firewall> NAT) (NAT definir enmascarado) • • • SOMENTE ESTAS CONFIGURAÇÕES SÃO NECESSÁRIAS PARA LEVANTAR UM SERVIDOR MIKROTIK BÁSICO. colaborar. É permitido divulgar. para ayudar a todos los principiantes o no este gran sistema operativo de los routers. Desenvolvi este manual passo-a-passo.CATVBRASIL Parte eliminación de la formación a distancia Mikrotik . que colaboraram direta ou indiretamente pela realização deste. ESTE SERVIDOR JÁ ESTARÁ “FUNCIONANDO”. Se prohíbe la venta u otra forma de compensación a través de este material. Não esqueça de indicar o autor ea origem do material. apenas 2 placas ethernets (1 de entrada e 1 de saída). Para colocar um servidor Mikrotik. precisamos configurar apenas: Para colocar un servidor de Mikrotik. No te olvides de indicar el autor y el material de origen. de lo contrario no podría funcionar. Recuerde que debe configurar la interfaz correcta en que el router o módem se conecta. . com a máscara de rede). Crear una nueva dirección IP (dentro del rango de su módem o un enlace con la máscara de red). FUNCIONAR NÃO É TUDO!!! TRABAJO NO LO ES TODO! Configurando o Mikrotik (LINK ou MODEM ROTEADO) Configuración de Mikrotik (MODEM LINK o enviados) Vamos lá mãos a obra!! Vamos a trabajar! 1º passo: CONFIGURAR O ENDEREÇO (ADDRESS): PASO 1: AJUSTE DE LA DIRECCIÓN (dirección): Abra o menu IP > ADDRESS Abra el menú IP> DIRECCIÓN Crie um novo endereço IP (dentro da faixa do seu link ou modem.dicho "TRABAJO" SOLAMENTE. caso contrário poderá não funcionar. Não esqueça de definir a interface correta a qual seu roteador ou modem está ligado. Estes endereços são criados automaticamente de acordo com a máscara de rede. de forma automática las direcciones de difusión y de la red serán rellenados. Después de crear la dirección y haga clic en Aceptar.Após criar o endereço. 2º passo: CONFIGURAR A ROTA DE SAÍDA (ROUTER): Paso 2: Configurar RUTA DE SALIDA (router): Abra o menu IP > ROUTES Abra el menú IP RUTAS> . e clicar em OK. Estas direcciones se crean automáticamente en función de la máscara de red. automaticamente os endereços de network e broadcast serão preenchidos. la "interfaz" de esta nueva regla se rellena automáticamente (con la interfaz que se conecta a su módem o router) 3º passo: CONFIGURAR O DNS: Paso 3: Configuración del DNS. o campo "interface" desta nova regra. será preenchido automaticamente (com a interface onde está ligado seu modem ou roteador) Tenga en cuenta que si todo es correcto.Crie uma nova rota. y acaba de establecer la dirección de puerta de enlace (ésta es la dirección de su router o módem). No hay necesidad de poner la máscara de red. Abra o menu IP > DNS Abra el menú IP> DNS . e defina apenas o endereço de gateway (este é o endereço do seu roteador ou modem). Não é necessário colocar a máscara de rede. Note que se estiver tudo certo. Crear una nueva ruta. Abra o botão "settings" e configure o DNS primário e secundário do seu link. Abra el botón "Configuración" y establecer el DNS primario y secundario de su enlace. 4º passo: CONFIGURANDO O NAT: PASO 4: AJUSTE DE LA NAT: Abra o menu IP > FIREWALL > NAT Abra el menú IP> Firewall> NAT Crie uma nova regra Crear una nueva regla . Na aba “ACTION”. no hay necesidad de elegir la interfaz de salida. em OUT INTERFACE (SAÍDA). En la "Acción". não precisa escolher a interface de saída. escolha a opção “MASQUERAD”. elija "Masquerade". .Em “CHAIN” escolha a opção “srcnat”. En "LA CADENA" elegir "srcnat" en la interfase de salida (OUTPUT). MODEM EM BRIDGE: Paso adicional: AJUSTE CON UN ADSL MK .MODEM EN PUENTE: Abra o menu INTERFACE Abra la interfaz de menú Clique com o botão direito. e escolha a opção "PPPOE CLIENT" Haga clic derecho en la parte superior de la interfaz ADSL y elegir la opción "PPPoE" . em cima da interface do ADSL.EXTRA EXTRA Passo adicional: CONFIGURANDO UM MK COM ADSL . é um terminal de comando do mikrotik. configure os campos: Sintonía ficha OUT.com. coloque los campos: *USER: nome de usuário da cont ADSL (xxxxxxxxx@operadora. você não irá precisa configurar o IP ea ROTA (deve-se pular os passos 1 e 2 deste artigo).br) * Usuario: nombre de usuario cont ADSL (xxxxxxxxx@operadora. Dar un marcador bien. Mantener estas dos opciones marcadas. En Winbox. como saber se tudo que foi configurado está funcionando perfeitamente? Bueno. há uma opção chamada "new terminal" que como o próprio nome sugere. 5º passo: CERTIFICANDO QUE TUDO ESTÁ FUNCIONANDO PERFEITAMENTE: Paso 5: asegurarse de que todo funciona a la perfección: Bom. Lá temos vários comandos . hay una opción llamada "nueva terminal". que no tendrá que configurar la IP y Rota (deben omitir los pasos 1 y 2). ¿cómo saber si todo fue creado funciona a la perfección? No winbox. PPPoE se conectará automáticamente y están listos para trabajar.com. que como su nombre lo indica. es un símbolo terminal de Mikrotik. Dando um OK. automaticamente o discador PPPoE irá se conectar e já estará pronto para trabalhar.Na aba DIAL OUT.br) *PASSWORD: senha da conta ADSL * Contraseña: ADSL contraseña de la cuenta Deixar marcado as opções: Deja revisar las opciones: *ADD DEFAULT ROUTER ADD * router por defecto *USER PEER DNS * PEER DNS USUARIO Mantendo estas duas opções marcadas. link. nosso servidor já está "navegando" na internet.. etc. verificar o "estado" de nosso roteador.uol. Já vi muita gente falando no forum que configurou seu servidor com as regras e soluções abaixo e não ficou "aquele" servidor.com. nuestro servidor ya está "navegando" en Internet..com. apresento várias soluções e regras procuradas por muitos. mas não são a solução completa. También a través del comando ping. apenas apertando "?".br) y verificar no hay respuesta. caso não haja resposta. dentre eles o conhecido "ping". si no hay respuesta. simplemente ping a cualquier dirección de correo electrónico (www.uol. dns. A continuación. A proposta abaixo é resolver algumas das dúvidas cotidianas.br) e verificar se há resposta.. Podemos também através do comando de ping. La propuesta siguiente es resolver algunas de las preguntas todos los días.. Quero lembrar mais uma vez. Para probar la funcionalidad de nuestro servidor de Mikrotik. se presentan varias soluciones y reglas buscado por muchos de una manera sencilla y sin complicaciones. de uma forma simples e descomplicada. He visto a mucha gente hablando en el foro que ha configurado el servidor con las normas y las siguientes soluciones y no "que" servidor. dns. A PROPOSTA DOS TÓPICOS PROPUESTA DE TEMAS Abaixo. etc etc. es decir. compruebe el "estado" de nuestro router. Para testar a funcionabilidade de nosso servidor mikrotik. funcionan perfectamente. Hay varios comandos (se puede ver. significa que há algum problema na configuração (bastando iniciar novamente este manual e verificar onde está acontecendo o erro). enlace.(podemos verificar. Havendo resposta... pero no son la solución completa. que as regras e soluções apresentadas abaixo.. funcionam perfeitamente. hay algún problema de configuración (simplemente reiniciar el manual y ver dónde está el error que está pasando) . simplemente pulsando el botón "?". etc .. basta "pingar" um endereço qualquer (www. Si no es la respuesta. Incluyendo el conocido "ping". Recuerdo que una vez más que las normas y las soluciones se presentan a continuación. Elas resolvem . ARP . é necessário outras configurações. Como amarrar IP/MAC Cómo atar IP / MAC Acesse o menu IP. ARP Acceder al menú de IP...algumas coisas. pero para un servidor que ejecuta sin problemas. necesita otros valores . Resuelven algunas cosas.. mas para um servidor funcionar perfeitamente.. como en el ejemplo anterior. dê o nome desta ARP. o MAC ADDRESS ea INTERFACE a qual a máquina será ligada. . Introduzca la dirección IP de la máquina que quiere atar la dirección MAC y la interfaz que se encienda la máquina. dar el nombre de la ARP.Crie uma nova “ARP” (botão “+”) Crear un nuevo "ARP" (botón "+") Digite o IP da máquina a qual quer amarrar. como no exemplo acima. Em COMMENT. Comentar. o ARP para reply-only. você deve habilitar em sua interface. INTERFACE Vaya al menú. la ARP de respuesta de sólo. INTERFAZ Como último procedimento. . debe habilitar la interfaz.Acesse o menu. En el último procedimiento. WEB-PROXY Menú de acceso IP.Configurando o WEB-PROXY Configuración del proxy Web Acesse o menu IP. WEB-PROXY . • SRC-ADDRESS = Deixe em branco SRC-address = dejar en blanco .Clique no botão “SETTINGS” Haga clic en "Configuración" Deverá aparecer uma tela como esta Usted debe ver una pantalla como esta Configure de acordo com suas necessidades. Configurar de acuerdo a sus necesidades ..... • • • • • • • • • PORT = Escolher a porta do seu web-proxy PUERTO = Seleccione un puerto en tu página web-proxy TRANSPARENT PROXY = Deixe marcado para proxy transparente PROXY TRANSPARENTE = Vamos fijado para proxy transparente PARENT PORT = Deixe em branco PUERTO PADRE = dejar en blanco PARENT PROXY PORT = Deixe em branco PADRES puerto proxy = dejar en blanco CACHE ADMINISTRATOR = Deixe como está CACHE ADMINISTRADOR = Deja como es MAXIMUM OBJECT SIZE = Deixe como está TAMAÑO MÁXIMO DE OBJETO Deja = tal como se CACHE DRIVE = Deixe como “system” Caché de la unidad = Deja como "sistema" MAXIMUM CACHE SIZE = Define o tamanho do seu cache. etc . etc. globo. aperte a tecla “ENABLE” Después de establecer estos parámetros. varia de acordo com o tamanho do seu HD TAMAÑO MÁXIMO DE CACHE = Establece el tamaño de la caché..com.) NO se debe provocar CACHE páginas dinámicas (bancos. varía con el tamaño de tu disco duro MAXIMUM RAM CACHE SIZE = Define o tamanho máximo de sua memória RAM para o cache RAM CACHE SIZE = MÁXIMA Define el tamaño máximo de memoria RAM para la caché Após configurar estes parâmetros. pulse el botón "ACTIVAR" NÃO se deve fazer CACHE de PÁGINAS DINÂMICAS (bancos. globo.com..) Duas regras devem ser colocadas na aba "CACHE" do Web-Proxy para esse efeito: Dos normas deben ser puestos en el "cache" web-proxy para este fin: IP / WEB-PROXY / CACHE IP / WEB-PROXY / CACHE Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") add url=":cgi-bin \\?" agregar url = "cgi-bin \?" action=deny comment="no cache dynamic http pages" disabled=no action = negar comentario = "no caché páginas dinámicas http" disabled = no add url="https://" action=deny comment="no cache dynamic https pages" disabled=no agregar url = "https: / /" action = negar comment = "https en caché las páginas dinámicas" disabled = no ... etc etc. para ello: Acesse IP.O segundo passo para nosso WEB-PROXY funcionar é criar um regra para redirecionar as requisições primeiramente para o proxy. para isso: El segundo paso en nuestra función de proxy Web es crear una regla para redirigir las peticiones al proxy en primer lugar. FIREWALL Libre cortafuegos de IP . * PROTOCOLO = 6 (TCP) <r> * * .Escolha a aba “NAT” Seleccione la pestaña "NAT" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") Crie a regra da seguinte forma: Crear la regla de la siguiente manera: *CHAIN = DSTNAT * = DSTNAT CADENA *PROTOCOL = 6 (TCP)* <r> *DST. ela sobrecarregará o seu proxy.enfermedades de transmisión sexual. PORT = 80 PUERTO = 80 *IN. Caso você não crie esta regra. criei duas regras. FIREWALL Menú de acceso IP. Es interesante hacer una regla para cada interfaz del suscriptor. Seleccione la opción "Acción" opción "REDIRECT" y "el puerto" elegir el puerto de su (establecido previamente al inicio de este tema). INTERFACE = INTERFACE DOS CLIENTES CLIENTE El interface = Vá na aba “ACTION” Ir a la "Acción" Escolha em “ACTION” a opção “REDIRECT” e em “TO PORT” escolha a porta do seu proxy (definida anteriormente no começo deste tópico). * EN. Es importante crear una regla de bloqueo a las señales externas de proxy Web. incluso la captura de su servicio. En este caso. travando até mesmo seu servido. Si no crear esta regla. ya tengo dos interfaces (LAN / WLAN). se sobrecargue su poder. FIREWALL . uma para cada interface. É importante criar uma regra de bloqueio externo ao web-proxy. una para cada interfaz. Neste caso como possuo duas interfaces (LAN/WLAN). Siga abaixo: Siga los siguientes: Acesse o menu IP. he creado dos reglas. É interessante realizar uma regra para cada interface de assinantes. Acesse a aba “FILTER RULES” Vaya a la pestaña "Reglas del filtro" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") . Segue a configuração: A raíz de configuración: *CHAIN = INPUT* * ENTRADA * = CADENA *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) *DST PORT = PORTA DO SEU WEB-PROXY * PUERTO ETS = PUERTO DE SU WEB-PROXY *IN. * EN. INTERFACE = INTEFACE DE SAÍDA (LINK DE INTERNET) Interfaz de la salida = inteface (WEB LINK) Acesse a aba “ACTION” Vaya a la pestaña "ACCIÓN" . COMENTARIO SOBRE puede nombrar la regla. bloqueando o acesso externo a ele. que neste caso foi apelidado de “BLOQUEIO DO PROXY EXTERNO”. que en este caso fue denominado "proxy externo LOCK". CACHE FULL FULL CACHE IP > FIREWALL > MANGLE > + IP>> Firewall> Destrozar + . Con este paso a paso. que ha creado y habilitó a su web proxy y también ser más eficientes. EM COMMENT você pode dar um nome a regra. você criou e habilitou o seu web-proxy e também tornou mais eficiente.Em “ACTION” escolha a opção “drop”. Com este passo-a-passo. bloqueando el acceso externo a él. En "Acción" seleccionar "gota". . . . . QUEUES > + COLAS> + . QUEUE menú de acceso. COLA .Eu Explico depois Te lo explicaré más adelante Controle de banda Control de ancho de banda Acesse no menu. Crie um novo controle de banda (botão “+”) Crear un control de ancho de banda de nuevo (botón +) Configure como abaixo: Establecer la siguiente manera: *NAME = Nome do "dono" da configuração – Nome do cliente * NOMBRE = Nombre del "dueño" de la configuración .Nombre del cliente *TARGET ADDRESS = IP que irá controlar a banda * TARGET = DIRECCION IP que el control de la banda . Sólo es necesario.*TARGET UPLOAD – MAX LIMIT = Taxa de upload (Colocar “k” Minúsculo no final) SUBIR * META . Segue abaixo: Siguiente: Acesse o menu IP. Sólo tienes que crear tres reglas en el firewall. Acesso remoto a outro Mikrotik Acceso remoto a otro Mikrotik PS: Para ter acesso a rádios AP em sua rede. Basta criar três regras no firewall. debe habilitar la opción "Habilitar GESTIÓN POR PUERTO WAN" en la radio. control de ancho de banda completa. FIREWALL Clique na aba “NAT” Haga clic en "NAT" .MAX = límite de subida (Escriba "k" Tiny al final) *TARGET DOWNLAOD – MAX LIMIT = Taxa de download (Colocar “k” minúsculo no final) * META downlaod . Simples. você deverá habilitar a função “ATIVAR GERENCIAMENTO PELA PORTA WAN” do seu rádio. Simple. PD: Para acceder a las radios AP en su red. Somente isso é necessário.el límite máximo = Velocidad de descarga (Lugar "k" en el último minuto) Controle de banda concluído. FIREWALL Menú de acceso IP. Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") Siga os procedimentos de configuração abaixo: Siga los procedimientos de configuración a continuación: *CHAIN = DSTNAT * = DSTNAT CADENA *DST. * Enfermedades de transmisión sexual. ADDRESS = Endereço IP do MK principal DIRECCION IP = Dirección del principal MK *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) . Se o AP que você deseja acessar for um outro AP Mikrotik. * La dirección IP = Dirección de la AP al que desea acceder. Você deverá criar uma segunda regra: Debe crear una segunda regla: . Si el AP al que desea acceder es otro Mikrotik AP. Confirmar y dar un nombre para la regla en el comentario. *TO PORT = Porta de acesso do AP * A PUERTO AP = Puerto de acceso Confirme e dê um nome em COMMENT para sua regra. Si un radio de AP. Se for um AP rádio. escolha a porta padrão HTTP (80) ou outra escolhida no rádio. você deverá escolher a porta padrão TELNET (23). * Enfermedades de transmisión sexual. PORT = 4040 (Porta padrão do Firewall) PORT = 4040 (puerto por defecto de Firewall) Abra a aba “ACTION” Abra la ficha "ACCIÓN" Siga as configuração abaixo: Siga el programa de instalación a continuación: *ACTION = DSTNAT * ACCIÓN = DSTNAT *O ADDRESS = Endereço IP do AP que deseja acessar. elija el puerto HTTP predeterminado (80) u otra opción en la radio. debe elegir el puerto por defecto TELNET (23).*DST. Guardar todo y crear la tercera regla.Repetindo o mesmo procedimento acima. . alterando apenas o protocolo para 17 (UDP). Repetir el mismo procedimiento que el anterior pero esta vez. sólo cambiando el protocolo a 17 (UDP). mas desta vez. Salve tudo e crie a terceira regra. você irá definir um endereço IP para seu AP. a porta padrão é a 80 ou outra pré-definida do rádio. * Enfermedades de transmisión sexual. seleccione el puerto 8 291 (puerto por defecto winbox) si tiene acceso a una radio. Consulte con su proveedor de lo que las direcciones IP que tiene y lo que haya quedado. En esta norma. Verifique com sua operadora quais endereços IP você tem e quais estão sobrando. que será asignado a su radio o Mikrotik AP. *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) *DST. = DIRECCION IP sin dirección. Si accede a otro punto de acceso por winbox. se você for acessar um rádio. Se você for acessar outro AP pelo WINBOX. selecione a porta 8291 (PORTA PADRÃO DO WINBOX). a qual será atribuído ao seu rádio ou AP MIKROTIK. * Enfermedades de transmisión sexual. Cria a regra como abaixo: Crea una regla de la siguiente manera: *CHAIN = DSTNAT * = DSTNAT CADENA *DST. se creará una dirección IP a la AP. PORT = Puerto de acceso a la AP o la radio. ADDRESS = Endereço IP livre. el valor por defecto es el puerto 80 u otro de radio predefinidas. PORT = Porta de acesso ao AP ou rádio. Abra a aba “ACTION” Abra la ficha "ACCIÓN" .Nesta regra. el puerto 80 (u otro conjunto). Digite-as e seja feliz!!! Por favor. vá no WINBOX. salgan a la Winbox. * A PUERTO = puerto por defecto para winbox (AP Mikrotik) estándar para la radio o el puerto. porta 80 (ou outra definida). Como?? ¿Cómo? Acesse o menu IP. abra o internet explorer. Pronto!!! Listo! Para ter acesso a AP MIKROTIK.... Para acceder a la AP Mikrotik... digite o endereço IP válido definido acima. Se abrirá un cuadro de contraseña y login .Nesta aba você irá configurar da seguinte forma: En esta ficha se establece de la siguiente manera: *ACTION = DST-NAT * ACCIÓN = DST-NAT *TO ADDRESS = Endereço IP do seu rádio ou AP (endereço de IP da rede interna) * PARA HACER FRENTE A = dirección IP de su radio o AP (dirección IP de la red interna) *TO PORT = Porta padrão para o WINBOX (AP MIKROTIK) ou porta padrão para rádios. escriba la dirección IP válida configurar . introduzca ellos y ser feliz! Não esquecer de adicionar os IP's válidos que serão usados para os rádios na ADDRESS LIST.. Para ter acesso a rádios. Abrirá um box para senha e login. No te olvides de agregar la IP válida para ser utilizada para las radios en la lista de direcciones.. digite o IP válido definido acima. senha e login. ADDRESS LIST Acceder al menú LISTA DE DIRECCIÓN IP .. nombre de usuario y contraseña. abra el Explorador de Internet. Para tener acceso a la radio. escriba la IP válida creación. . Então vamos lá: Así que aquí vamos: Acesse o menu IP. Defina también la interfaz (En este caso. la interfaz de salida de la Internet) Controle P2P (MUITO BOM) Control P2P (MUY BUENO) Aqui você irá aprender a controlar (shape) o tráfego P2P. coloque o novo IP válido.Crie uma nova lista de endereços (botão “+”) Crear una nueva lista de direcciones (botón "+") De acordo com seu link. facilmente. poner la nueva IP válida. 2 no firewall e 2 no queue. Defina também a interface (Neste caso. fácilmente. a interface de saída da internet) De acuerdo con su enlace. el IP de la red "IP y la televisión. FIREWALL . FIREWALL Menú de acceso IP. marcando pacotes. el firewall y 2 en la cola 2. o Ip da "NETWORK eo IP do BROADCAST. marca los paquetes. Basta apenas 4 regrinhas. Sólo se necesitan cuatro reglas sencillas. Aquí podrás aprender a controlar (la forma) el tráfico P2P. MANGLE Seleccione la ficha.Escolha a aba. mangle Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") . En el campo "CADENA". Abra a aba “ACTION” Abra la ficha "ACCIÓN" No campo "ACTION". En el campo "Acción".No campo "CHAIN". elija "CONEXIÓN DE MARCA". escolha "all-p2p". dê um nome a sua nova marcação de pacotes (no exemplo. escolha "MARK CONNECTION". No campo "NEW CONNECTION MARK". No campo "P2P". demos o nome de . En el campo "P2P". seleccione "todos los p2p". escolha "PREROUTING". seleccione "PREROUTING". "p2p_conn". Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") No campo "CHAIN". Deixe a opção "PASSTHROUGH" ligada. seleccione "PREROUTING". Confirme. En el campo "NUEVA CONEXIÓN DE MARCA". el nombre de su nuevo paquete de marcado (en este ejemplo." Deja que el "paso a través" de. le dimos el nombre de "p2p_conn. Confirmar. En el campo "CONEXIÓN DE MARCA" elegir la opción con el nombre establecido (en nuestro caso era "p2p_conn. escolha "PREROUTING". Abra a aba “ACTION” Abra la ficha "ACCIÓN" . No campo "CONNECTION MARK" escolha a opção com o nome definido acima (no nosso caso foi "p2p_conn". En el campo "CADENA". Confirmar. Después de crear estas dos reglas en el firewall. establece otro nombre (en nuestro caso. Após criar estas duas regras no firewall. debe crear dos más en la cola de las normas. ficou como "p2p". fue como "p2p". En el campo "Acción". escolha "MARK PACKET". no campo "NEW PACKET MARK". Confirme. en la "MARCA NUEVO PAQUETE". elija "PAQUETE DE MARCA". QUEUE Abra el menú COLA . será necessário criar mais duas regras no queue. defina outro nome (no nosso caso. Para isso: Para ello: Abra o menu.No campo "ACTION". Abra a aba "QUEUE TREE" Abra la ficha "ÁRBOL DE COLA" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") . * PAQUETE DE MARCA = Elija el nombre que eligió anteriormente. Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .. Ajuste de acuerdo a la figura... No nosso caso. * = El límite máximo Establece el ancho de banda máximo permitido para P2P.Defina de acordo com a figura.. un total de 200k de p2p Confirme. é um total de 200k para p2p En nuestro caso. *NAME = Defina um nome para a regra NOMBRE = * Establezca un nombre para la regla *PARENT = Escolha "GLOBAL-IN" * Elija PADRE = "GLOBAL-IN" *PACKET MARK = Escolha a opção do nome escolhido acima. Aparecerá aqui o nome definido na regra do firewall Nombre aparecerá aquí se define la regla de firewall *QUEUE TYPE = DEFALT * TYPE = defalt COLA *PRIORITY = 8 * PRIORIDAD = 8 *MAX LIMIT = Define o limite máximo de banda reservado para o P2P. Confirmar . Ajuste de acuerdo a la figura. é um total de 200k para p2p <p style="text-indent: 40px. *NAME = Defina um nome para a regra NOMBRE = * Establezca un nombre para la regla *PARENT = Escolha "GLOBAL-OUT" * Elija PADRE = "GLOBAL-OUT" *PACKET MARK = Escolha a opção do nome escolhido acima." align="justify">Confirme. será limitado por marcação de pacotes. Esta regra é muito eficiente!! Esta regla es muy eficiente! BACKUP e restauração Backup y restauración Abra o menu." align="justify"> Confirmar . un total de 200k de p2p <p align="justify"> 40px.. Pronto!!! Listo! Moleza!!! Pedazo de pastel! Agora o tráfego P2P.. Aparecerá aqui o nome definido na regra do firewall Nombre aparecerá aquí se define la regla de firewall *QUEUE TYPE = DEFALT * TYPE = defalt COLA *PRIORITY = 8 * PRIORIDAD = 8 *MAX LIMIT = Define o limite máximo de banda reservado para o P2P. No nosso caso. En nuestro caso. FILES Abra el menú ARCHIVOS . Ahora el tráfico P2P se limitará al marcar los paquetes..Defina de acordo com a figura.. * = El límite máximo Establece el ancho de banda máximo permitido para P2P. * PAQUETE DE MARCA = Elija el nombre que eligió anteriormente. haga clic en "RESERVA" Em "FILE NAME". En "File Name" aparecerá nueva COPIA DE SEGURIDAD. Esta cópia estará armazenada no HD do MIKROTIK.Para criar uma cópia de backup. Esta . aparecerá o novo BACKUP. clique em "BACKUP" Para crear una copia de seguridad. Para restaurar o seu backup. .copia se almacena en el Mikrotik HD. Para restaurar la copia de seguridad. Para copiar este backup em outro computador. como a continuación. Para esta copia de seguridad en otro equipo. clique em "copy" (como na figura) e cole em qualquer pasta no windows. haga clic en "copiar" (como se muestra) y lo pega en cualquier carpeta de Windows. como abaixo. elija el que desee copiar el "Nombre de archivo" y haga clic en "restaurar". escolha a cópia desejada na "FILE NAME" e clique em "RESTORE". También puede restaurar una copia de seguridad. Ir a la ventana de copia de seguridad de su Mikrotik y "pegar". . haga clic en (como se muestra). el sistema operativo.Você também poderá restaurar uma cópia de backup. Para isso. selecione o arquivo do backup e com botão direito do mouse. que encontra-se no seu windows. Para ello. seleccione "copy" (copia). escolha "COPIAR" (COPY). seleccione el archivo de copia de seguridad y haga clic derecho. no seu sistema operacional. por ejemplo. por exemplo. que está en sus ventanas. Vá na janela de backup do seu MIKROTIK e clique em "paste" (como na figura). Selecione esta nova cópia do backup (aparecerá na lista) e aperte em "RESTORE" Seleccione esta nueva copia de la copia de seguridad (aparece en la lista) y haga clic en "Restore" . En la pestaña "Reglas de filtrado". o de forma remota en el servidor. FIREWALL Na aba "FILTER RULES". FIREWALL Menú de acceso IP.Após realizar a restauração do backup. Limitar conexões por cliente Límite de conexiones por cliente Simplérrimo!! Simplérrimo! Acesse o menu IP. reinicie o seu MIKROTIK. reinicie el Mikrotik. crear una nueva regla (botón "+"). Después de realizar la restauración de copia de seguridad. Estamos tratando apenas de backup realizados pela "winbox". Se trata de copia de seguridad realizada por "Winbox". crie uma nova regra (botão "+"). seja ele remotamente ou no próprio servidor. . ADDRESS = ENDEREÇO DO CLIENTE A QUAL APLICARÁ O LIMITE. SRC.Configure da seguinte forma: Configurar de la siguiente manera: CHAIN = FORWARD = FUTURO DE LA CADENA SRC. DIRECCIÓN DE DIRECCIÓN = que se aplica el límite. PROTOCOL = 6 (TCP) PROTOCOLO = 6 (TCP) Agora abra a aba "ADVANCED" Ahora abra la pestaña "AVANZADO" . seleccione "SYN" (este comando es responsable de recibir la solicitud de conexión del cliente y también por la advertencia de que el puerto no está disponible Abra a aba "EXTRA" Abre la pestaña "Extra" . escolha a opção "SYN" (este comando é responsável pelo recebimento da requisição de conexão do cliente e também pelo aviso de que a porta está ou não disponível En "TCP BANDERAS".Em "TCP FLAGS". XXX.Em "CONNECTION LIMIT" / "LIMIT". establecer el número máximo de conexiones para este cliente. En "LIMITE DE CONEXION" / "límite".0 eo NETMASK para 24.0 24. Si desea aplicar la regla a una amplia gama de direcciones IP. defina o número de conexões máximas para este cliente. defina a máscara 32 (32 significa que a regra será aplicada apenas a este IP) En el campo "NETMASK". EN "LA ACCIÓN". seleccione "gota". el bloqueo de las solicitudes de conexión por encima del límite. juego de la máscara de 32 (32 significa que la regla se aplica sólo a esta IP) Agora abra a aba "ACTION" Ahora abra la pestaña "ACCIÓN" EM "ACTION". Básicamente esta regla libera N conexiones simultáneas con el cliente. bloqueando requisições de conexões acima do limite.XXX. Configure de acordo com suas necessidades Configurar de acuerdo a sus necesidades Caso deseje aplicar a regra para um range de IPs completo. configurar la dirección IP y máscara de red a XXX.XXX.XXX. No campo "NETMASK". escolha a opção "DROP". configure o IP XXX. Servidor PPPoE e Cadastro de Clientes PPPoE servidor y cliente Registro Abra o menu PPP Abra el menú PPP . Basicamente esta regra libera N conexões simultâneas para o cliente. Clique na aba "PROFILES" Haga clic en "PERFILES" Crie um novo profile (botão "+") Crear un nuevo perfil (botón "+") . conforme a figura acima. Establecer este nuevo perfil se adapte a sus necesidades. NOMBRE = Nombre del perfil. .Configure este novo profile de acordo com suas necessidades. Los otros campos dejar en blanco. Confirme e abra a aba "INTERFACES" (na janela PPP mesmo) e clique no botão "PPPoE SERVER". USE COMPRESSION = NO USO DE COMPRESIÓN = NO USE VJ COMPRESSION = NO USO VJ COMPRESIÓN = NO USE ENCRYPTION = NO USO NO ENCRYPTION = CHANGE TCP MSS = YES CAMBIO SI = TCP MSS O outros campos deixe em branco. como se muestra arriba. Confirmar y abra la pestaña "Interfaces" (en la misma ventana PPP) y haga clic en el servidor "PPPoE. Basicamente configure assim: Básicamente establecido así: NAME = Nome do profile. Na janela "PPPoE SERVER LIST". crear un nuevo servidor (botón "+") Configure de acordo com suas necessidades. crie um novo servidor (botão "+") En la ventana "LISTA PPPoE servidor". Basicamente como abaixo: Básicamente de la siguiente manera: . Configurar de acuerdo a sus necesidades. MAX MRU = Taxa máxima de recepção. Configurar conforme acima. MAX MTU = Taxa máxima de transmissão. SERVICIO DE NOMBRE = Nombre del servidor PPPoE. Configurar el anterior. Basicamente deixe em 1500 para clientes com winxp pra cima e 1452 para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOE. Es aquí que todas estas configuraciones serán incorporados al mismo. = Interfaz de interfaz a la que este servidor va a funcionar. KEEPALIVE TIMEOUT = Tempo máximo quem uma conexão retornará um erro. KeepAlive TIMEOUT = tiempo máximo de una conexión que se devuelve un error. MRU MAX = recepción máxima. conecte a la vez. Básicamente en el año 1500 para que los clientes con winxp y win98 clientes a 1452 hacia abajo y los clientes que utilizan RASPPPOE marcador. Una sesión por HOST = Esta opción permite el acceso y la contraseña de un cliente (registrada en el servidor PPPoE). MAX MTU = máxima de transmisión. Básicamente. Vamos anotó. MAX .Parâmetros: Parámetros: SERVICE NAME = Nome do servidor PPPoE. Esto es interesante porque evita que varias personas para conectarse al mismo tiempo con un solo nombre de usuario y contraseña. DEFAULT PROFILE = Lembra do profile que você criou? PERFIL = DEFAULT Recuerde el perfil que ha creado? É aqui que todas estas configurações ficarão incorporados a ele. INTERFACE = Interface com que este servidor irá trabalhar. conecte por vez. Basicamente deixe em 10. Basicamente o profile é um atalho de todas estas configurações. ONE SESSION PER HOST = Esta opção permite que login e senha de um cliente (cadastrado no servidor pppoe). Isto é interessante. MAX SESSION = Define o número máximo de conexões a este servidor. Básicamente vamos en 10. pois evita que várias pessoas conectem ao mesmo tempo com apenas um login e senha. Deixe marcado. el perfil es un acceso directo para todas estas configuraciones. Para registrar los clientes es bastante fácil. Basicamente deixe em branco mesmo. basta clicar na aba "SECRETS" Después de crear el servidor PPPoE. La autenticación = Para mantener la compatibilidad con todos los servicios telefónicos disponibles. Básicamente dejarlo en blanco. AUTENTICATION = Para haver compatibilidade com todos os serviços de discagem disponíveis.SESIÓN = Establece el número máximo de conexiones a este servidor. haga clic en el "SECRETOS" . deje todos los marcada. Você poderá criar vários servidores PPPoE. deixe todas marcadas. como no exemplo abaixo: Cada porción de una interfaz específica y un sistema operativo en particular. Cada um atendendo uma determinada interface e um determinado sistema operacional. Puede crear varios servidores PPPoE. como en el ejemplo siguiente: Para cadastrar clientes é bem fácil. Após criar seu servidor PPPoE. br puede o no. Conter@xxxxxxx. NOMBRE = Nombre de suscriptor.com.br ou não. SERVICE = Escolha PPPoe. aperte no botão "+" Para crear una cuenta nueva. PASSWORD = Contraseña de acceso. SERVICIO = Seleccione PPPoE.Para criar uma nova conta.com. PASSWORD = Senha de acesso. Pode conter @xxxxxxx. presione el botón "+" Configure de acordo com suas necessidades: Configurar de acuerdo a sus necesidades: NAME = Login do assinante. . seja ela Linux. He decidido dar mi contribución a este wiki sobre este tema que tanto gusto y vivo cada día. com o DHCP você pode alterar as configurações de gateway. REMOTE ADDRESS= Endereço do Gateway (normalmente a faixa de IP utilizada com final 254) DIRECCIÓN A DISTANCIA = puerta de enlace la dirección (por lo general el rango de IP que se utiliza con la final de 254) LOCAL ADDRESS = Endereço IP desta máquina (preferencialmente dentro da faixa de IP do LOCAL ADRESS) LOCAL DE DIRECCIÓN = dirección IP de la máquina (de preferencia dentro del rango de IP LOCAL DIRECCION) ROUTERS = Define roteamento. ainda hoje eu me pergunto como os administradores conseguem trabalhar sem ele. se cambia el Mikrotik y pide reparación a favor del cliente en la red o reiniciar el ordenador y se resuelve. faixa de IP do cliente e máscara tudo sem precisar ir na casa dele. Limity BYTES OUT = Limita el número de bytes de salida. PERFIL = Establece el perfil para estar atado a este respecto. rango de direcciones IP y la máscara del cliente todos sin ir a su casa. DNS.CALLER ID = Define qual MAC Adress ficará amarrado esta conexão CALLER ID = Dirección MAC define que estar atado a este respecto PROFILE = Define o profile que será amarrado esta conexão. LIMITY BYTES OUT = Limita o número de bytes de saída. Limity BYTES EN = Limita el número de bytes de entrada. pois ele faz todo o trabalho de configuração da interface de rede. você altera no Mikrotik e pede pro cliente reparar a rede ou reiniciar o computador e está resolvido. todavía me pregunto cómo los administradores pueden trabajar sin él. Windows ou outra qualquer. ROUTERS = Juegos de enrutamiento. ya sea Linux. Deja en blanco. Windows o de lo contrario. Confirme todo y se van. No computador do cliente basta criar uma conexão PPPoE com esta senha e login e mandar conectar. Deixar em branco. LIMITY BYTES IN = Limita o número de bytes de entrada. Una de las características más interesantes de la red es DHCP. Resolvi dar minha contribuição neste wiki sobre esse assunto que tanto gosto e convivo todos os dias. En el equipo cliente acaba de crear una conexión PPPoE con esta contraseña y nombre de usuario y enviar conectar. Confirme tudo e pronto. con DHCP Puede cambiar la configuración de la puerta de enlace. Deja en blanco. Amarrar faixa de IP no DHCP La vinculación en el rango de IP DHCP Um dos recursos mais interessantes em rede é o DHCP. DNS. Comece clicando na opção IP -> POOL Comience por hacer clic en el IP -> PISCINA . Deixar em branco. porque lo hace toda la configuración de la interfaz de red. 168.5-192.5192.2.199 no está claro? Clique em OK Haga clic en Aceptar Depois clique em IP -> DHCP Server: Luego haga clic en "IP -> Servidor DHCP: Clique no botão "+" e adicione o SERVER: Haga clic en el signo "+" y agregar el servidor: . En la dirección: Se pone la red de pistas que se asignará a los clientes.Clique no botão "+" e adicione o pool1.168. Ex: 192.2.168.2.199 está bem claro não? Ejemplo: 192. Em address: você coloca a faixa de rede que quer atribuir aos clientes. Haga clic en el signo "+" y agregar la pool1.168.2. clique na ABA "Networks" : En el mismo menú. haga clic en la ABA "Redes": Clique na aba Leases: É nela que vc vai amarrar os IPs no DHCP Haga clic en los contratos de arrendamiento: Aquí es donde se atará las IPs en el DHCP .MM No mesmo menu. Pronto seu DHCP Server está ativado. Configurando o HOTSPOT Configuración de HOTSPOT Para configurar um Hotspot utilizando o Winbox. es necesario que las interfaces se configuran y en línea. é necessário que as interfaces estejam configuradas e online. Vá para o menu IP -> Hotspot: Ir al menú de IP -> Hotspot: . Para configurar un punto de acceso usando Winbox. Listo el servidor DHCP está habilitado. . Incluso el asistente sugiere que el usuario administrador. Na imagem 3. -> IP -> FIREWALL -> NAT -> -> IP -> Firewall . digite o usuário e senha e pronto. se puede aceptar la dirección predeterminada de la interfaz o para asignar otra zona activa. personal para trabajar con el punto caliente de proxy Web que crear una regla para la solicitud. você pode aceitar o endereço padrão da interface ou atribuir um outro para o Hotspot.. é que todo sempre tem a dificuldade de linkar o hotspot com o web-proxy. escriba el nombre de usuario y contraseña y ya está. En la imagen 3. En una imagen. você já pode testar. ve a la puerta de la zona activa y no al puerto directo 80 . A continuación. por último. você terá que criar o primeiro usuário para acessar o Hotspot. defina um DNS válido para esta rede.NAT -> .. Agora. En la segunda foto. seleccione el rango de direcciones IP que el cliente va a utilizar. y.. Pessoal para funcionar o HOTSPOT com o WEB-PROXY precisa criar uma regra para a requisição ir para a porta do hotspot e não pra porta 80 direto. deberá seleccionar la interfaz es Hotspot del cliente.. usted tendrá que crear el primer usuario para acceder a la zona activa. digite uma senha para ele eo assistente concluirá a configuração. haga clic en Configuración.. você irá selecionar em qual interface estão os clientes do Hotspot. As imagens a seguir mostram as principais telas de configurações: Las siguientes imágenes muestran las pantallas principales de configuración: Na imagem 1. incluso el intento de acceder a cualquier dirección externa. Sólo una cosa que quiero adiciones. escolha a faixa de IPs que os cliente usarão e por último. Somente uma coisa que quero adiconar. Ahora puede probar. clique em Setup.. eu achãoq ai son todos los desaparecidos en la configuración y terminar el hacinamiento en los foros temas .... introduzca una contraseña para ella y el asistente se completa la configuración... Na imagem 2. dentro de la red local. basta tentar acessar qualquer endereço externo... Al final de estos pasos.. O próprio assitente sugere o usuário Admin.. dentro da rede local. ai todos achãoq ue estão errando na configurãção e acabam lotando os foruns de topicos. establecer un DNS válido para esta red. es que todo el mundo siempre tiene la dificultad de vincular el punto de acceso a la web proxy . Ao final destes passos.Em seguida. Arquivo:Imagem1... la tarjeta como habilidades... <p />Continua.PNG Archivo: Imagem1. de OK. lembrando que isto não é o nome que o Ap receberá. <p />em Name: de um nome para ele.Port =. y haga doble clic en él: <p.Port=80 In..PNG <p />Primeramente clique na opção Wireless. relación con el cliente = Interfaz "ficha va Extra Hotspot y seleccione la opción" autenticación "ficha y dejó en Acción Acción = = Para redirigir los puertos Puerto de proxy Web. "OK . e de um duplo-clique nele.add -> chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) Dst.. que le enseñará cómo crear un puente de unos pocos AP Mode Para los clientes se conecten a su red..añadir> cadena = punto de acceso pre-src-address = red IP del cliente Protocolo = 6 (tcp) Dst.. no sólo quiere llamar la impresiones. interface=Interface dos clientes " Na guia Extra va em Hotspot e selecione a opção "auth" e na guia Action deixei em Action=redirect To Ports=Porta do Web-proxy . somente desejo que não liguem para os Prints. recordando que este no es el nombre que recibirá Ap. porque mi monitor es de 14 "blanco y negro pasa por allí corte ... /> en el nombre de nombre para él. <p /> Continúa . <p /> Primero haga clic en Wireless.... Entendendo cada função do menu do WINBOX Entender cada función del menú winbox Em construção En construcción . Configurações dos cartões Wireless Configuración de tarjetas inalámbricas <p />olá pessoal. <p /> Hola personal. <p />em ARP deixe Reply-only se for controlar via arp list..... pois meu monitor é de 14' preto e branco ai sai meio cortada. abilite o cartão. En el 80 . vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua rede. un </ p > Respuesta de ARP de sólo dejar que el control a través de la lista arp.. y virtualap basta apenas clicar no Sinal de "+" e adicionar a interface desejada. El primer menú de la izquierda llamado "interfaces" es que puede ver los dispositivos conectados a la integridad física Mikrotik.. etc . bridge.. . é nele que se consegue enxergar os dispositivos fisicos conectados ao mikrotik. placas wireless e etc . También es responsable de la orden de "interfaz" en la terminal de Mikrotik.. simplemente haga clic en el signo "+" y añadir la interfaz deseada. puente. tarjetas de red inalámbricas. tais como placas de rede. Responde também pelo comando " interface " no terminal do mikrotik. etc .O primeiro menu do lado esquerdo chama-se " Interfaces ".... virtualap e etc . é neste menu também que se cadastra a interfaces virtuais como PPoe server. este menú también registrarse como interfaces virtuales servidor PPPoE... tales como tarjetas de red. Wireless .O segundo menu. . ) El segundo menú . Coche Mini PCI Wireless (Basta con hacer clic en el signo "+" y añadir la interfaz que desee) .Wireless .Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de "+" e adicionar a interface desejada.É nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartões PCMCIA .que es lo que se puede activar y desactivar las interfaces inalámbricas (como las tarjetas PCMCIA -. O terceiro menu. editar e remover conexões PPPoe PPTP e L2TP.Puente . . .Bridge . dialers configurar las contraseñas de sus clientes y añade perfiles de marcación. El menú de cuarto . también es donde se configuran los servidores de los mismos servicios. El tercer menú PPP .(.PPP . editar e remover Bridges (Pontes entre as interfaces). configura senhas para discadores dos seus clientes e adiciona perfis de discagem.que es lo que uno puede crear. editar y eliminar puentes . Puentes entre las interfaces) que es lo que uno puede crear. também é onde se configura servidores dos mesmos serviços.É nele que se pode criar.É nele que se pode criar. O quarto menu. editar y eliminar conexiones PPPoE PPTP y L2TP. .O sexto menu. El menú de sesiones .Queues .É nele que se limita velocidade por IP ou faixa de IPs ou também por Interface.Aquí es donde la velocidad está limitada por la IP o rango de direcciones IP o también por la interfaz. .Colas . Aquí es donde puede obtener la lista de controladores de tarjetas inalámbricas y tarjetas de red.É onde se obtem a lista de drivers de Cartões Wireless e Placas de Rede. El menú de sesiones .O sétimo menu. .Drivers . .Drivers . El menú de sesiones Registrarse . también es donde se crean copias de seguridad y restaurarlas. . O nono menu. El menú de sesiones .Log .Archivos .O oitavo menu.Files .Abre un navegador en el que puedes ver los archivos que están en alta definición.Abre um navegador no qual pode-se ver os arquivos que estão no HD. .É onde se ver o log do seu sistema.Aquí es donde se ve el registro del sistema. também é onde se cria Backup e restaura os mesmos. . El menú décimo .É onde se configura o smnp comunitydo seu sistema. . .O decimo menu.Aquí es donde puede configurar su sistema comunitydo PNSM.PNSM .SMNP . users .Aquí es donde se registra y eliminar usuarios del sistema. . El menú undécimo . .usuarios .O décimo-primeiro menu.É onde se cadastra e remove usuários do sistema. .Contraseña .é onde se altera a senha do seu Mikrotik El menú XV .O Décimo-Quinto menu.Password .es donde se cambia la contraseña de su Mikrotik . . O vigésimo, - Exit - Fecha a sua sessão do Winbox. El XX, - Salir - Cierra la sesión Winbox. SUB-MENU IP SUB-MENU IP address: onde se adiciona endereços as interfaces de rede. Dirección: Dirección en la que se añade las interfaces de red. Routes: onde se coloca as rotas estáticas e regras de rotemaneto. Rutas: dónde poner las rutas estáticas y rotemaneto reglas. . . . . . . . . . SUB-MENU ROUTING RUTA SUB-MENU . . SUB-MENU SYSTEM SUB-MENU DEL SISTEMA . . . . . . . . . Instalação do MIKROTIK (Link Dedicado) Instale Mikrotik (Enlace Dedicado) . 1 siendo la puerta de entrada.2.180. Muito útil para quem trabalha com regras baseadas no horário e não pode ter hora errada. Muy útil para cualquiera que trabaje con las normas sobre la base de tiempo y no puede obtener el tiempo incorrecto.2.180. entonces usted está terminando de colocar en la IP 201.180..180.180.180.2.10" disabled = no Configurando Servidor de Hora Automático Configuración del servidor de tiempo automática Aqui você irá aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik.2.50 201. eles dao por exemplo 128 ips = faixa de 201.10 protocol = tcp dst-port = 0-65535 \ action=dst-nat to-addresses=192.2. funciona bien.168.2. Colocando ip Dedicado no cliente Dedicada a poner la ip del cliente Se o cliente quer ip dedicado.180. abrir el "cliente NTP" . registrarlo en la red interna.10 faco y una norma única en el ip nat / firewall add chain=dstnat dst-address=201.Utilizo link dedicado da brasil telecon.. funciona assim. entao eh soh colocar o ip no servidor 201.2.1 o gateway. adianta ou atrazada.168.1 até 201.50 a los puertos 0-65535 = \ comment="Direcionando IP 192.168.168.2.180.2.2.168.2. Yo uso una teleconferencia enlace dedicado de Brasil. 201..2.127.10" disabled=no comment = "enrutamiento de IP 192. sendo o 201.180. que dao = 128 fps 201..180.2. Primeiro procedimento.180.10 protocol=tcp dst-port=0-65535 \ añadir la cadena = dstnat dst-address = 201.168. cadastro ele na rede interna ex: 192.2 servidor y puerta de enlace y listo .2.127..50 e adiciono mais um ip na interface do link 201.2. e gateway e pronto. bueno o muy tarde.2.180.2.2. via servidor de internet.50 y agregar un eslabón más en la interfaz IP 201.10 e faco uma regrinha no /ip firewall nat Si el cliente quiere dedicado IP.180.1 gama de 201. por ejemplo 192.50 to-ports=0-65535 \ acción dst =-nat a direcciones = 192.50 para 201.2.2.2.180.. abra o menu "NTP CLIENT" Procedimiento En primer lugar. por ejemplo. Aquí aprenderás cómo configurar el NTP (Network Time Protocol) en Mikrotik automáticamente a través de servidor de Internet . 60.2 SERVIDOR PRIMARIO NTP = 159.148.60.148.Escolha a opção "UNICAST" MODE .Configure como abaixo: Establecer la siguiente manera: MODE .Selecciona la opción "unicast" PRIMARY NTP SERVER = 159.2 . según la zona horaria de su ciudad.60. Configure o campo "Time Zone" de acordo com o fuso horário da sua cidade. Abra o menu "CLOCK". Establezca el campo "Zona Horaria". Abra el menú "CLOCK".148. .2 SERVIDOR SECUNDARIO NTP = 159.60. aperte o botão ENABLE".148. presione el botón "ACTIVAR. Después del ajuste.SECONDARY NTP SERVER = 159.2 Após configurar. ensayo. reinicio.winbox.test.reboot.read.Você deve se basear no horário mundial (Greenwich). é -2:00 de diferença. es -2:00 diferencia. Usted debe confiar en el tiempo del mundo (Greenwich). Aquí en Río de Janeiro. Aqui no Rio de Janeiro. escribir. contraseña SCRIPT PARA BACKUP AUTOMÁTICO DO MIKROTIK GUIÓN DE Mikrotik Copia de seguridad automática . la política. Pronto!! Listo! Agora não precisa mais se preocupar com a hora certa do seu sistema!!! Ahora usted nunca tendrá que preocuparse sobre el momento adecuado de su sistema! Lista de SCRIPTS e AGENDAMENTOS utéis Lista de scripts útiles Y ORDEN DEL DÍA Lista de Scripts prontos!! Lista de scripts listos! TODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEM>SCRIPTS OU VIA "NEW TERMINAL" /system script TODOS LOS GUIONES TIENE QUE PONERSE EN EL MENÚ DE SISTEMA winbox VIA> a través de scripts O "NUEVA TERMINAL" secuencia de comandos de sistema / SCRIPT PARA REBOOTAR AUTOMATICAMENTE SCRIPT se reinicie automáticamente • • add name="reboot" source="/system reboot" \ añadir el nombre = "reboot" source = "/ reinicio del sistema" \ policy=ftp.policy.password política de ftp =. Winbox. leer.write. • • add name="backup_diario" source="/sy ba sav name=mk_bkp.backup" \ añadir el nombre = "backup_diario" fuente = "/ sy nombre ahorro bis mk_bkp.backup =" \ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña SCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA Secuencias de comandos para habilitar y deshabilitar toda la banda DESABILITA DESACTIVAR • • • add name="queue_disable" source="/queue simple { disable \[find \ añadir el nombre = "queue_disable" fuente = "/ cola simple desactivar (\ [encontrar \ name=LIBERA_TUDO\] }" \ LIBERA_TUDO name = \]) "\ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña HABILITA PERMITE • • • add name="queue_enable" source="/queue simple { enable \[find \ añadir el nombre = "queue_enable" fuente = "/ cola simple habilitar (\ [encontrar \ name=LIBERA_TUDO\] }" \ LIBERA_TUDO name = \]) "\ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña AGENDAMENTOS ÚTEIS HORARIO DE TRABAJO Devem ser aplicados via winbox (menus system>scheduler) ou via "new terminal" em / system scheduler Se aplicará con Winbox (sistema de menús planificador>) oa través de la "nueva terminal" en el programador del sistema / AGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS HORARIO DE 15 A REINICIAR EN 15 DÍAS • • add name="reboot" on-event=reboot start-date=nov/15/2006 starttime=06:05:00 \ añadir el nombre = "reboot" reiniciar en evento de inicio =-date = nov/15/2006 de tiempo de inicio = 06:05:00 \ interval=4w2d comment="REBOOT DE 15 EM 15 DIAS" disabled=no intervalo = 4w2d comment = "REINICIAR EN 15 DÍAS, DE 15" disabled = no AGENDAMENTO PARA BACKUP AUTOMÁTICO DE 6 EM 6 HORAS CALENDARIO DE RESPALDO automática de 6 en 6 horas • add name="backup diario" on-event=backup_diario start-date=jan/16/2007 \ añadir el nombre = "copia de seguridad diaria" en caso = backup_diario jan/16/2007 fecha de inicio = \ • • start-time=00:00:00 interval=6h comment="CRIA BACKUP DE 6 EM 6 HORAS" \ de tiempo de inicio = 00:00:00 = intervalo comentario 6h = "Crear copia de seguridad EN 6 HORAS DE 6" \ disabled=no disabled = no Configurando Liberação Automática de Banda por hora determinada Configuración automática del ancho de banda determinado por el tiempo de liberación y muchas veces el mismo servicio tiene que ser repartidas en varias .Visão Geral e Aplicação Loadbalance .LOADBALANCE . Todo el hardware tiene sus límites.Información general y aplicaciones Balanceamento de carga Equilibrio de carga Todo o hardware tem o seu limite. sob pena de se tornar congestionado. e muitas vezes o mesmo serviço tem que ser repartido por várias máquinas. Balanceamento de armazenamento (storage) Equilibrio de almacenamiento (almacenamiento) O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vários discos (software/hardware RAID). • • • Soluções Soluciones RAID RAID Storage Area Network Red de área de almacenamiento Figura 1 . . Figura 1 . Qualquer uma delas introduz o conceito de clustering. provavelmente. Estas soluções podem-se especializar em pequenos grupos sobre os quais se faz um balanceamento de carga: utilização do CPU. o la red. Estas soluções podem ser dedicadas ou existir em cada um dos servidores do cluster.Equilibrio de carga de red (NAT). ou de rede. Estas soluciones pueden ser dedicado o existen en cada uno de los servidores del clúster. já que o balanceamento será. Estas soluciones se pueden especializar en pequeños grupos en la que le hace un balanceo de carga: uso de la CPU. almacenamiento. ya que el saldo probablemente se llevará a cabo en varios servidores.máquinas. derivando beneficios obvios en los tiempos de acceso. pelo que derivam ganhos óbvios em tempos acesso. feito para vários servidores. O bien se introduce el concepto de agrupación o conjunto de servidores. en su defecto a congestionarse.Balanceamento de carga (NAT). El equilibrio de los medios de almacenamiento permite el acceso a los sistemas de archivos distribuidos en varios discos (software / hardware RAID). ou server farm. de armazenamento. Existem. dependiendo del servicio (s) (s) a ser el equilibrio. Equilibrar el uso de la red es principalmente para el tráfico de reenvío a través de rutas alternativas para descongestionar el acceso a los servidores. Balanceamento de rede Equilibrio de la red O balanceamento da utilização da rede passa sobretudo por reencaminhar o tráfego por caminhos alternativos a fim de descongestionar os acessos aos servidores. A Figura 1 sugere a existência de um mecanismo/dispositivo responsável pelo balanceamento (director). ao número de tramas que o director consegue redireccionar. Este director serve também de interface entre o cluster de servidores e os clientes do(s) serviço(s) . ele pode existir sob várias formas. otras soluciones más complejas que se aprovechan de las . principalmente devido à velocidade dos buses das placas de rede. IP Tunneling. no entanto. Este director también sirve como interfaz entre el clúster de servidores y clientes (s) servicio (s) todo lo que los clientes saben es la dirección de este servidor semi-público. Hay.Figura 2 .El equilibrio de carga (ruta directa). Direct Routing). puede existir en varias formas.Balanceamento de carga (Direct Routing). Este balanceamento pode ocorrer a qualquer nível da camada OSI. Na verdade. principalmente debido a la velocidad de los autobuses de las tarjetas de red.tudo o que os clientes conhecem é o endereço semi-público deste servidor. sin embargo. Esta abordagem (clássica) é algo limitada. el número de parcelas que se puede redirigir el director. Este enfoque (clásica) es bastante limitado en términos de escalabilidad. Figura 1 sugiere la existencia de un mecanismo o dispositivo encargado de equilibrio (Director). Este equilibrio puede ocurrir a cualquier nivel de la capa del modelo OSI. Figura 2 . em termos de escalabilidade. dependendo do(s) serviço(s) que se pretende balancear. De hecho. outras soluções mais complexas que tiram melhor partido das características do protocolo TCP/IP em conjunto com routing especializado (NAT. basicamente. básicamente.. que distribui os pedidos uniformemente para um dos três servidores de cache Squid.. Soluções (software) Existem soluções que operam exclusivamente em apenas algumas camadas (níveis) do Modelo OSI: Soluciones (software) existen soluciones que funcionan sólo en unas pocas capas (niveles) del modelo OSI: • • Nível 4: Linux Virtual Server Nivel 4: Servidor Virtual Linux Nível 5/6/7: Zeus Load Balancer Nivel 5/6/7: equilibrador de carga Zeus Balanceamento de CPU Equilibrio de la CPU Este tipo de balanceamento é efectuado pelos sistemas de processamento distribuído e consiste. Os scripts PHP que formam a aplicação distribuem a carga para um de vários servidores de base de dados dependendo do tipo do pedido. pelo fato de ser "melhor". He visto a mucha gente confundida acerca de la aplicación de loadbalance . PHP scripts que hacen que la aplicación de distribuir la carga de varios servidores a una base de datos en función del tipo de solicitud . sin siquiera consultar las páginas del servidor. com as atualizações indo para um servidor primário e as consultas para um ou mais servidores secundários. a carga era balanceada usando uma combinação de: En junio de 2004. os servidores Squid já têm em cache páginas suficientes para satisfazer 75% dos pedidos sem sequer consultar os servidores de páginas. los servidores tienen páginas en caché Squid ya suficiente para satisfacer 75% de las solicitudes. de ruta directa). Para que todos possam aproveitar o máximo dos recursos do loadbalance e também não gastar dinheiro desnecessariamente..características del protocolo TCP / IP en relación con el especializadas de enrutamiento (NAT. IP de túnel.. Em média. la carga es equilibrada con una combinación de: Round robin DNS. ya que es "mejor" . que distribuye las solicitudes de manera uniforme a uno de tres servidores Squid caché. quanto a aplicação do loadbalance.. Algums sugerem colocar lo 5 ou 10 links. deixemos claro as seguintes coisas: Para que todos puedan aprovechar al máximo las . *Fonte: Wikipedia * Fuente: Wikipedia Aplicação: Uso: Tenho visto muitas pessoas confusas. Unos pocos más sugieren que colocar 5 o 10 enlaces.. consiste en dividir el proceso de carga total por varios procesadores en el sistema (ya sea local o remota). En promedio. Exemplo Um exemplo de um site a utilizar técnicas de balanceamento de carga é a própria Wikimedia Foundation e os seus projectos. Ejemplo Un ejemplo de un sitio web utilizando técnicas de balanceo de carga es la misma la Fundación Wikimedia y sus proyectos. Em Junho de 2004. Estos servidores caché utilizando los tiempos de respuesta para distribuir las solicitudes de cada una de las siete páginas de servidores.. Este tipo de equilibrio se realiza mediante sistemas de procesamiento distribuido y. em dividir a carga total de processamento pelos vários processadores no sistema (sejam eles locais ou remotos). Estes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores de páginas. con las actualizaciones de ir a un servidor principal y las consultas a uno o varios servidores secundarios.. Round robin DNS. Para obtener un rendimiento máximo en un loadbalance técnica. Loadbalance. para ae sim.X IPD IPD • • LOADBALANCE .1 acción marca = conexión new-connection-mark=Link2 passthrough=yes comment="" disabled=no nueva conexión marca = pasarela Link2 = yes comment = "" disabled = no add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing añadir la cadena = prerouting de conexión en la interfaz de la marca-Link2 = = = Link2 acción marca de la conducción new-routing-mark=Link2 passthrough=no comment="" disabled=no nueva conducción de marca de pasarela Link2 = = = sin comentarios "" disabled = no / ip firewall nat / IP NAT firewall add chain=srcnat out.loadbalance IPD(IP DEDICADO) IPD (IP dedicado) / ip firewall mangle / Ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=1.características de loadbalance y tampoco gastar dinero innecesariamente.ADSL X IPD Loadbalance .interface= Link2 Actoin=Link2 comment="Nat Link2" .1 action=markconnection añadir la cadena = prerouting en la interfaz de conexión Link2 = estado = enésimo nuevo = 1.0 acción marca = conexión new-connection-mark=Link1 passthrough=yes comment="Balanceamento de carga" disabled=no nueva conexión marca = pasarela Link1 = yes comment = "Equilibrio de carga" disabled = no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing añadir la cadena = prerouting en la interfaz de conexión = marca = Link1 acción Link1 = marca de la conducción new-routing-mark=Link1 passthrough=no comment="" disabled=no nueva conducciónmarca = pasarela Link1 = no comment = "" disabled = no add chain=prerouting in-interface= Link2 connection-state=new nth=1. divisão de carga da sua rede e entre os links..... es decir. o que não é verdade.ADSL X IPD LOADBALANCE .0 action=markconnection añadir la cadena = prerouting en la interfaz = Link1 conexión de estado = enésimo nuevo = 1.1...1.interface Actoin Link1 Link1 comentario = = "Link1 Nat" disabled = no add chain=srcnat out.ADSL X ADSL ADSL ADSL X . Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb)..interface= Link1 Actoin=Link1 comment="Nat Link1" disabled=no añadir la cadena = = srcnat out. devemos primeiramente analizar as necessidades de cada rede. sim e crear un loadbalance con el máximo rendimiento a nuestra red . como su nombre lo dice es "el equilibrio de carga".1. que no es cierto.1. Para ter o máximo de desempenho em uma técnica de loadbalance. primero tenemos que analizar las necesidades de cada red.IPD X IPD Loadbalance .. Muchas personas piensan erróneamente suma loadbalance y enlace (1mb + = 1mb 2mb). compartir la carga de la red y los vínculos entre .. como o próprio nome diz é "BALANCEAMENTO DE CARGA" ou seja.. criar um loadbalance com o máximo de desempenho para nossa rede.. ligação externa enlace externo LOADBALANCE . dejar claro lo siguiente: Loadbalance.. 254.0/0 gateway=192.0.168.0.0.interface srcnat = Link2 comentario = Link2 Actoin = "Link2 Nat" disabled = no / ip route / IP ruta add dst-address=0.0.254.254 scope=255 target-scope=10 routing-mark=Link1 añadir dst-address = 0.0 / 0 Gateway = 192 168 253 253 = 255 el alcance objetivo de alcance = 10 enrutamiento marca = Link2 comment="Gateway adsl2" disabled=no comment = "ADSL2 Gateway" disabled = no add dst-address=0.168.0 / 0 Gateway = 192 168 254 254 = 255 el alcance objetivo de alcance = 10 comment = "principal" discapacidad = yes Tratamento de portas El tratamiento de las puertas / ip firewall mangle / Ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 80 action = marca de ruta nueva conducción-marca = link2 passthrough=yes \ passthrough = yes \ comment="HTTP no link2" disabled=no comment = "HTTP en link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 443 action = marca de ruta nueva conducción-marca = link2 passthrough=yes \ comment="HTTPS no Link2" disabled=no passthrough = yes comment = "HTTPS en Link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 1863 = acción marca de la conducción nueva conducción-marca = link2 passthrough=yes \ passthrough = yes \ comment="MSN no Link2" disabled=no comment = "MSN en Link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no .0.0.disabled=no añadir la cadena = out.253.0 / 0 Gateway = 192 168 254 254 = 255 el alcance objetivo de alcance = 10 enrutamiento marca = Link1 comment="Gateway adsl1" disabled=no comment = "Gateway adsl1" disabled = no add dst-address=0.0.0.0.0/0 gateway=192.0/0 gateway=192.0.254 scope=255 target-scope=10 comment="principal" disabled=yes añadir dst-address = 0.168.0.0.253 scope=255 target-scope=10 routing-mark=Link2 añadir dst-address = 0. add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 21 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="FTP no link1" disabled=no comment = "Link1 FTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 22 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="SSH no Link1" disabled=no comment = "SSH en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 23 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="TELNET" disabled=no comment = "Telnet" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 25 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="SMPTP" disabled=no comment = "SMPTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 53 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="DNS" disabled=no comment = "DNS" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 110 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="POP3" disabled=no comment = "POP3" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 1080 = acción marca de la conducción nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="" disabled=no comment = "" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routingmark=link1 añadir la cadena de protocolo tcp = = = p2p prerouting todas las medidasp2p = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="p2p no link1" disabled=no comment = "p2p en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no • Autor: SHTURBO-INTERNET Autor: SHTURBO-INTERNET LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS Loadbalance - CARGA DE LA DIVISIÓN DE VÍNCULOS ENTRE formulario personalizado Tratamento de portas El tratamiento de las puertas / ip firewall mangle / Ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="HTTP no link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="HTTPS no Link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="MSN no Link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 21 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ comment="FTP no link1" disabled=no comment = "Link1 FTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="SSH no Link1" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 23 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ comment="TELNET" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="SMPTP" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ Assim basta clicar em cada placa de rede e adicionar o nome da bridge criada. . Pronto. pois vc poderá precisar da porta 80. no meu caso usei 809.para algun servidor web na sua rede e outra. seu Access Point mikrotik foi criado. Feito Isto vá em bridge e clique no "+" e crie uma bridge .comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="DNS" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="POP3" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routingmark=link1 passthrough=yes \ comment="p2p no link1" disabled=no comment = "p2p en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no • Autor: SHTURBO-INTERNET Mk como AP-bridge Primeiro você vai em interface e veja se a placa wireles ea ethernet estão ativas (se tiver esmaecida (cinza) clique nela e enable). Depois disso você adiciona um ip para a bridge e exclui os ips anteriores das placas.modifique a aporta do serviço WWW. FIREWALL Gráficos em Tempo Real do Mikrotik primeiro vá em IP=>SERVICES. ir a ver si la tarjeta de interfaz ethernet wireles y se activa (si es que se ha atenuado (gris) y haga clic en poder). En primer lugar. Ainda no menu bridge clique em port vai aparecer suas placas de redes.impedira que outros fique fuçando seu MT. Abaixo meus contatos: David Marcony .168. Ministra treinamentos oficial por todo o Brasil e também consultorias especializadas a várias empresas.com Sobre o autor Acerca del Autor David Marcony. escriba su op IP del navegador de su MT en la puerta de su SCOM MT. IPTV .Training Oficial Mikrotik MIKROTIK.168. Use o programa (cliente DDNS) da winco tecnologia para monitorar seus MT que estão por ai sem ip fixo.catvbrasil . já participou de diversos treinamentos. • ander_bj{NOSPAM}hotmail.não esqueça da porta que vc modificou em IP=>SERVICES. é professor oficial da Mikrotik desde 2009. trabalha com wireless e mikrotik. MEMORIA y tiempo de su MT.digite no seu navegador op ip do seu MT junto scom a porta do seu MT.MEMORY e UPTIME do seu MT. VoIP. também é consultor oficial da Mikrotik desde 2008.no meu caso http://192. opción-clic en el gráfico se muestran. conhecido como CATVBRASIL.254:809 . Utilice el programa (DDNS cliente) de la tecnología Winco. Interfaces Rules:Monitora as interfaces de rede do seu MT Resource Rules :Monitora CPU. Reglas de recursos: CPU Monitor.0. • • Agora o teste. CHAIN:forward PROTOCOL:tcp DST PORT:(porta que vc modificou para servico www) IN INTERFACE:(interface da internet) ACTION:drop. Ahora la prueba.254:809 . Veja que ai vc têm algumas opções . IPTV Consultoría y Formación Telefones: Teléfonos: • • • • • 85-3281-0102 85-8777-6047 (oi) 85-9925-1147 (tim) 21-7848-4965 (nextel) 83*76482 (nextel ID) [email protected] mi caso http://192. No hay que olvidar que ha cambiado el puerto en IP> = SERVICIOS.com .Consultoria & Treinamento Mikrotik.com catvbrasil@hotmail. clique em cima da opção que o grafico sera mostrado.Logo apos vá em TOOLS=>GRAPHING Adicione as rules que vc tem nescessidade: • Queue Rules:monitora as regras de velocidade de seus clientes.0. VOIP. DICA :você pode bloquear esta porta para o uso externo em: IP=>FIREWALL=>FILTER RULES Adicione uma nova regra e deixe assim. escolha qual grafico vc deseja verificar. para supervisar su MT que están ahí fuera sin IP fija.mais vá no que interessa em GRAPHS. Pesquisador de tecnologias. br www.www.catvbrasil.com. conhecido como CATVBRASIL Certificado Oficial de Trainer and Pather da Mikrotik Certificado Oficial de Pather y el Entrenador Mikrotik .br David Marcony.com.catvbrasil. org/wiki/Mikrotik " . 75% de acertos. el 75% de precisión. empresa séria.org/wiki/Mikrotik " MediaWiki http://underlinux.Certificado Oficial MTCNA pela FS INTERNET. 75% de acertos sem consulta. sem consulta e prova em inglês Certificado Oficial MTCNA por FS INTERNET. Prova e treinamento em Ingles realizado em Dallas (Texas .EUA) Obtida de " http://under-linux. empresa seria. sin consulta y las pruebas en Inglés Certificado Oficial MTCTCE diretamente pela Mikrotik Internacional. Ahora son las 23:25. Jelsoft Enterprises Ltd. Copyright © 2000 .• Navegação Navegación ○ ○ ○ ○ ○ ○ Página principal Inicio Portal comunitário Portal de la comunidad Eventos atuais Actualidad Mudanças recentes Cambios recientes Página aleatória Página aleatoria Padrao Por defecto • Pesquisa Búsqueda Principio del formulario Especial:Busca Final del formulario • Ferramentas Herramientas ○ ○ ○ ○ ○ Páginas afluentes Páginas que enlazan Alterações relacionadas Seguimiento de enlaces Páginas especiais Páginas especiales Versão para impressão Versión para imprimir Link permanente Enlace permanente Principio del formulario Final del formulario • • • • • • Fale Conosco Contacte con nosotros Under-Linux. Todas las horas son GMT -3. Jelsoft Enterprises Ltd. Crawlability. SEO por vBSEO © 2010.2010. Inc. SEO by vBSEO ©2010. . Inc.Org Sub-Linux.2010. Powered by vBulletin® Desarrollado por vBulletin ® Copyright ©2000 . Hora atual: 23:25 .Org Condições de Uso Condiciones de uso Sobre Acerca de FAQ Preguntas más frecuentes Topo Comienzo de la página Todos horários são GMT -3. Crawlability. . . . Texto original en portugués: Em média. Proponer una traducción mejor . com as atualizações indo para um servidor primário e as consultas para um ou mais servidores secundários. os servidores Squid já têm em cache páginas suficientes para satisfazer 75% dos pedidos sem sequer consultar os servidores de páginas. Os scripts PHP que formam a aplicação distribuem a carga para um de vários servidores de base de dados dependendo do tipo do pedido.
Copyright © 2024 DOKUMEN.SITE Inc.