Mikrotik Step by Step2

106
Portuguese/step by step by catvbrasil 1 Portuguese/step by step by catvbrasil Guia passo-a-passo do Mikrotik Prefácio Este manual já possui mais de 200 mil acessos no site: http://under-linux.org''' ÚLTIMA ATUALIZAÇÃO: 25-03-2008 Restruturando este passo a passo, busco mais uma vez facilitar para os novatos deste excelente sistema, ensinando aqui mesmo, o básico para fazer um servidor mikrotik funcionar. Apresento o início, aquilo que não gostam de ensinar, sem omissão, sem enrrolação. Para todos aqueles que querem aprender ou conhecer o mikrotik, aqui está a forma mais simples de "rodar" um servidor básico para aprendizagem ou mesmo para iniciar suas experiências. Lembre-se, estou dizendo o básico e isso não significa "o servidor". Para os "aventureiros", não recomendo colocar um servidor mikrotik, não configurado (com configurações básicas), em produção (em funcionamento no provedor). Tenho visto muita gente se decepcionando com o mikrotik, pelo simples fato de conseguir configurar o básico (que irei apresentar abaixo) e achar que é tudo. Um servidor, para rodar perfeitamente, precisa de no mínimo, configurações "obrigatórias", para evitar os velhos problemas conhecidos (perdas de pacotes, lentidão, etc). Falo eu CATVBRASIL (David), que já atendi mais de 500 empresas por todo o Brasil, Argentina, Chile, USA, Itália, Portugal e etc... Lembre-se, conhecimento é tudo... Estudem bastante e assim que possível, se especializem, façam treinamentos (existem vários), tirem suas dúvidas, participem do forum do under-linux (um dos mais completos do Brasil, em termo de mikrotik) e etc.... Busquei neste passo a passo, ajudar, de certa forma, aqueles que sentem dificuldade para realizar simples tarefas neste SO, Mikrotik. Basicamente a estrutura de todo este passo-a-passo é a fácil execução dos procedimentos, orientados por simples textos e imagens. Agradeço a todos, que colaboraram direta ou indiretamente pela realização deste. É expressamente proibida a VENDA ou qualquer outra forma de remuneração por meio deste material. É permitido divulgar, colaborar, inserir artigos ou correções neste material. Não esqueça de indicar o autor e a origem do material. Desenvolvi este manual passo-a-passo, para auxiliar a todos iniciantes ou não deste excelente sistema operacional para roteadores. ATENÇÃO: É GRÁTIS!! TUDO QUE ESTÁ AQUI É GRÁTIS!! DAI DE GRAÇA O QUE RECEBEU DE GRAÇA!!!

Transcript of Mikrotik Step by Step2

Page 1: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 1

Portuguesestep by step by catvbrasilGuia passo-a-passo do Mikrotik

PrefaacutecioEste manual jaacute possui mais de 200 mil acessos no site http under-linux orgUacuteLTIMA ATUALIZACcedilAtildeO 25-03-2008

Restruturando este passo a passo busco mais uma vez facilitar para os novatos deste excelente sistema ensinandoaqui mesmo o baacutesico para fazer um servidor mikrotik funcionar Apresento o iniacutecio aquilo que natildeo gostam deensinar sem omissatildeo sem enrrolaccedilatildeo Para todos aqueles que querem aprender ou conhecer o mikrotik aqui estaacute aforma mais simples de rodar um servidor baacutesico para aprendizagem ou mesmo para iniciar suas experiecircnciasLembre-se estou dizendo o baacutesico e isso natildeo significa o servidor Para os aventureiros natildeo recomendo colocarum servidor mikrotik natildeo configurado (com configuraccedilotildees baacutesicas) em produccedilatildeo (em funcionamento no provedor)Tenho visto muita gente se decepcionando com o mikrotik pelo simples fato de conseguir configurar o baacutesico (queirei apresentar abaixo) e achar que eacute tudo Um servidor para rodar perfeitamente precisa de no miacutenimoconfiguraccedilotildees obrigatoacuterias para evitar os velhos problemas conhecidos (perdas de pacotes lentidatildeo etc) Falo euCATVBRASIL (David) que jaacute atendi mais de 500 empresas por todo o Brasil Argentina Chile USA ItaacuteliaPortugal e etc Lembre-se conhecimento eacute tudo Estudem bastante e assim que possiacutevel se especializem faccedilamtreinamentos (existem vaacuterios) tirem suas duacutevidas participem do forum do under-linux (um dos mais completos doBrasil em termo de mikrotik) e etc

Busquei neste passo a passo ajudar de certa forma aqueles que sentem dificuldade para realizar simples tarefasneste SO Mikrotik Basicamente a estrutura de todo este passo-a-passo eacute a faacutecil execuccedilatildeo dos procedimentosorientados por simples textos e imagensAgradeccedilo a todos que colaboraram direta ou indiretamente pela realizaccedilatildeo desteEacute expressamente proibida a VENDA ou qualquer outra forma de remuneraccedilatildeo por meio deste material Eacutepermitido divulgar colaborar inserir artigos ou correccedilotildees neste material Natildeo esqueccedila de indicar o autor e aorigem do material

Desenvolvi este manual passo-a-passo para auxiliar a todos iniciantes ou natildeo deste excelente sistema operacionalpara roteadoresATENCcedilAtildeO Eacute GRAacuteTIS TUDO QUE ESTAacute AQUI Eacute GRAacuteTIS DAI DE GRACcedilA O QUE RECEBEU DEGRACcedilA

Portuguesestep by step by catvbrasil 2

Configuraccedilotildees iniciaisParte retirada do treinamento a distacircncia de mikrotik - CATVBRASIL

CONFIGURANDO UM SERVIDOR MIKROTIK BAacuteSICO (MEacuteTODO RELAcircMPAGO)Para configurar um servidor Mikrotik eacute muito faacutecil e raacutepido e vocecirc pode configuraacute-lo em 2 minutos no maacuteximoConsideramos que este servidor natildeo teraacute placas wireless apenas 2 placas ethernets (1 de entrada e 1 de saiacuteda)Para colocar um servidor Mikrotik precisamos configurar apenasbull IPgtADDRESS (define o endereccedilo IP para a interface de entrada e de saiacuteda)bull IPgtROUTES (define o gateway de saiacuteda)bull IPgtDNS (define o DNS primaacuterio e secundaacuterio)bull REGRA DE NAT (IPgtFIREWALLgtNAT) (define o NAT mascarado)

SOMENTE ESTAS CONFIGURACcedilOtildeES SAtildeO NECESSAacuteRIAS PARA LEVANTAR UM SERVIDOR MIKROTIKBAacuteSICO ESTE SERVIDOR JAacute ESTARAacute ldquoFUNCIONANDOrdquo NOTEM QUE EU DISSE ldquoFUNCIONANDOrdquoAPENAS FUNCIONAR NAtildeO Eacute TUDO

Configurando o Mikrotik (LINK ou MODEM ROTEADO)Vamos laacute matildeos a obra1ordm passo CONFIGURAR O ENDERECcedilO (ADDRESS)

Abra o menu IP gt ADDRESS

Crie um novo endereccedilo IP (dentro da faixa do seu link ou modem com a maacutescara de rede) Natildeo esqueccedila de definir ainterface correta a qual seu roteador ou modem estaacute ligado caso contraacuterio poderaacute natildeo funcionar

Portuguesestep by step by catvbrasil 3

Apoacutes criar o endereccedilo e clicar em OK automaticamente os endereccedilos de network e broadcast seratildeo preenchidosEstes endereccedilos satildeo criados automaticamente de acordo com a maacutescara de rede2ordm passo CONFIGURAR A ROTA DE SAIacuteDA (ROUTER)

Abra o menu IP gt ROUTES

Crie uma nova rota e defina apenas o endereccedilo de gateway (este eacute o endereccedilo do seu roteador ou modem) Natildeo eacutenecessaacuterio colocar a maacutescara de rede Note que se estiver tudo certo o campo interface desta nova regra seraacutepreenchido automaticamente (com a interface onde estaacute ligado seu modem ou roteador)

Portuguesestep by step by catvbrasil 4

3ordm passo CONFIGURAR O DNS

Abra o menu IP gt DNS

Abra o botatildeo settings e configure o DNS primaacuterio e secundaacuterio do seu link

Portuguesestep by step by catvbrasil 5

4ordm passo CONFIGURANDO O NAT

Abra o menu IP gt FIREWALL gt NAT

Crie uma nova regra

Portuguesestep by step by catvbrasil 6

Em ldquoCHAINrdquo escolha a opccedilatildeo ldquosrcnatrdquo em OUT INTERFACE (SAIacuteDA) natildeo precisa escolher a interface de saiacutedaNa aba ldquoACTIONrdquo escolha a opccedilatildeo ldquoMASQUERADrdquo

Portuguesestep by step by catvbrasil 7

EXTRA

Passo adicional CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Abra o menu INTERFACE

Clique com o botatildeo direito em cima da interface do ADSL e escolha a opccedilatildeo PPPOE CLIENT

Na aba DIAL OUT configure os campos

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 2: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 2

Configuraccedilotildees iniciaisParte retirada do treinamento a distacircncia de mikrotik - CATVBRASIL

CONFIGURANDO UM SERVIDOR MIKROTIK BAacuteSICO (MEacuteTODO RELAcircMPAGO)Para configurar um servidor Mikrotik eacute muito faacutecil e raacutepido e vocecirc pode configuraacute-lo em 2 minutos no maacuteximoConsideramos que este servidor natildeo teraacute placas wireless apenas 2 placas ethernets (1 de entrada e 1 de saiacuteda)Para colocar um servidor Mikrotik precisamos configurar apenasbull IPgtADDRESS (define o endereccedilo IP para a interface de entrada e de saiacuteda)bull IPgtROUTES (define o gateway de saiacuteda)bull IPgtDNS (define o DNS primaacuterio e secundaacuterio)bull REGRA DE NAT (IPgtFIREWALLgtNAT) (define o NAT mascarado)

SOMENTE ESTAS CONFIGURACcedilOtildeES SAtildeO NECESSAacuteRIAS PARA LEVANTAR UM SERVIDOR MIKROTIKBAacuteSICO ESTE SERVIDOR JAacute ESTARAacute ldquoFUNCIONANDOrdquo NOTEM QUE EU DISSE ldquoFUNCIONANDOrdquoAPENAS FUNCIONAR NAtildeO Eacute TUDO

Configurando o Mikrotik (LINK ou MODEM ROTEADO)Vamos laacute matildeos a obra1ordm passo CONFIGURAR O ENDERECcedilO (ADDRESS)

Abra o menu IP gt ADDRESS

Crie um novo endereccedilo IP (dentro da faixa do seu link ou modem com a maacutescara de rede) Natildeo esqueccedila de definir ainterface correta a qual seu roteador ou modem estaacute ligado caso contraacuterio poderaacute natildeo funcionar

Portuguesestep by step by catvbrasil 3

Apoacutes criar o endereccedilo e clicar em OK automaticamente os endereccedilos de network e broadcast seratildeo preenchidosEstes endereccedilos satildeo criados automaticamente de acordo com a maacutescara de rede2ordm passo CONFIGURAR A ROTA DE SAIacuteDA (ROUTER)

Abra o menu IP gt ROUTES

Crie uma nova rota e defina apenas o endereccedilo de gateway (este eacute o endereccedilo do seu roteador ou modem) Natildeo eacutenecessaacuterio colocar a maacutescara de rede Note que se estiver tudo certo o campo interface desta nova regra seraacutepreenchido automaticamente (com a interface onde estaacute ligado seu modem ou roteador)

Portuguesestep by step by catvbrasil 4

3ordm passo CONFIGURAR O DNS

Abra o menu IP gt DNS

Abra o botatildeo settings e configure o DNS primaacuterio e secundaacuterio do seu link

Portuguesestep by step by catvbrasil 5

4ordm passo CONFIGURANDO O NAT

Abra o menu IP gt FIREWALL gt NAT

Crie uma nova regra

Portuguesestep by step by catvbrasil 6

Em ldquoCHAINrdquo escolha a opccedilatildeo ldquosrcnatrdquo em OUT INTERFACE (SAIacuteDA) natildeo precisa escolher a interface de saiacutedaNa aba ldquoACTIONrdquo escolha a opccedilatildeo ldquoMASQUERADrdquo

Portuguesestep by step by catvbrasil 7

EXTRA

Passo adicional CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Abra o menu INTERFACE

Clique com o botatildeo direito em cima da interface do ADSL e escolha a opccedilatildeo PPPOE CLIENT

Na aba DIAL OUT configure os campos

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 3: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 3

Apoacutes criar o endereccedilo e clicar em OK automaticamente os endereccedilos de network e broadcast seratildeo preenchidosEstes endereccedilos satildeo criados automaticamente de acordo com a maacutescara de rede2ordm passo CONFIGURAR A ROTA DE SAIacuteDA (ROUTER)

Abra o menu IP gt ROUTES

Crie uma nova rota e defina apenas o endereccedilo de gateway (este eacute o endereccedilo do seu roteador ou modem) Natildeo eacutenecessaacuterio colocar a maacutescara de rede Note que se estiver tudo certo o campo interface desta nova regra seraacutepreenchido automaticamente (com a interface onde estaacute ligado seu modem ou roteador)

Portuguesestep by step by catvbrasil 4

3ordm passo CONFIGURAR O DNS

Abra o menu IP gt DNS

Abra o botatildeo settings e configure o DNS primaacuterio e secundaacuterio do seu link

Portuguesestep by step by catvbrasil 5

4ordm passo CONFIGURANDO O NAT

Abra o menu IP gt FIREWALL gt NAT

Crie uma nova regra

Portuguesestep by step by catvbrasil 6

Em ldquoCHAINrdquo escolha a opccedilatildeo ldquosrcnatrdquo em OUT INTERFACE (SAIacuteDA) natildeo precisa escolher a interface de saiacutedaNa aba ldquoACTIONrdquo escolha a opccedilatildeo ldquoMASQUERADrdquo

Portuguesestep by step by catvbrasil 7

EXTRA

Passo adicional CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Abra o menu INTERFACE

Clique com o botatildeo direito em cima da interface do ADSL e escolha a opccedilatildeo PPPOE CLIENT

Na aba DIAL OUT configure os campos

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 4: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 4

3ordm passo CONFIGURAR O DNS

Abra o menu IP gt DNS

Abra o botatildeo settings e configure o DNS primaacuterio e secundaacuterio do seu link

Portuguesestep by step by catvbrasil 5

4ordm passo CONFIGURANDO O NAT

Abra o menu IP gt FIREWALL gt NAT

Crie uma nova regra

Portuguesestep by step by catvbrasil 6

Em ldquoCHAINrdquo escolha a opccedilatildeo ldquosrcnatrdquo em OUT INTERFACE (SAIacuteDA) natildeo precisa escolher a interface de saiacutedaNa aba ldquoACTIONrdquo escolha a opccedilatildeo ldquoMASQUERADrdquo

Portuguesestep by step by catvbrasil 7

EXTRA

Passo adicional CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Abra o menu INTERFACE

Clique com o botatildeo direito em cima da interface do ADSL e escolha a opccedilatildeo PPPOE CLIENT

Na aba DIAL OUT configure os campos

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 5: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 5

4ordm passo CONFIGURANDO O NAT

Abra o menu IP gt FIREWALL gt NAT

Crie uma nova regra

Portuguesestep by step by catvbrasil 6

Em ldquoCHAINrdquo escolha a opccedilatildeo ldquosrcnatrdquo em OUT INTERFACE (SAIacuteDA) natildeo precisa escolher a interface de saiacutedaNa aba ldquoACTIONrdquo escolha a opccedilatildeo ldquoMASQUERADrdquo

Portuguesestep by step by catvbrasil 7

EXTRA

Passo adicional CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Abra o menu INTERFACE

Clique com o botatildeo direito em cima da interface do ADSL e escolha a opccedilatildeo PPPOE CLIENT

Na aba DIAL OUT configure os campos

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 6: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 6

Em ldquoCHAINrdquo escolha a opccedilatildeo ldquosrcnatrdquo em OUT INTERFACE (SAIacuteDA) natildeo precisa escolher a interface de saiacutedaNa aba ldquoACTIONrdquo escolha a opccedilatildeo ldquoMASQUERADrdquo

Portuguesestep by step by catvbrasil 7

EXTRA

Passo adicional CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Abra o menu INTERFACE

Clique com o botatildeo direito em cima da interface do ADSL e escolha a opccedilatildeo PPPOE CLIENT

Na aba DIAL OUT configure os campos

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 7: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 7

EXTRA

Passo adicional CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Abra o menu INTERFACE

Clique com o botatildeo direito em cima da interface do ADSL e escolha a opccedilatildeo PPPOE CLIENT

Na aba DIAL OUT configure os campos

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 8: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 8

USER nome de usuaacuterio da cont ADSL (xxxxxxxxxoperadoracombr)PASSWORD senha da conta ADSLDeixar marcado as opccedilotildeesADD DEFAULT ROUTER

USER PEER DNS

Mantendo estas duas opccedilotildees marcadas vocecirc natildeo iraacute precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2deste artigo) Dando um OK automaticamente o discador PPPoE iraacute se conectar e jaacute estaraacute pronto para trabalhar5ordm passo CERTIFICANDO QUE TUDO ESTAacute FUNCIONANDO PERFEITAMENTE

Bom como saber se tudo que foi configurado estaacute funcionando perfeitamente No winbox haacute uma opccedilatildeo chamadanew terminal que como o proacuteprio nome sugere eacute um terminal de comando do mikrotik Laacute temos vaacuterios comandos(podemos verificar apenas apertando dentre eles o conhecido ping Para testar a funcionabilidade de nossoservidor mikrotik basta pingar um endereccedilo qualquer (wwwuolcombr) e verificar se haacute resposta Havendoresposta nosso servidor jaacute estaacute navegando na internet caso natildeo haja resposta significa que haacute algum problema naconfiguraccedilatildeo (bastando iniciar novamente este manual e verificar onde estaacute acontecendo o erro) Podemos tambeacutematraveacutes do comando de ping verificar o estado de nosso roteador link dns etc etc

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 9: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 9

A PROPOSTA DOS TOacutePICOSAbaixo apresento vaacuterias soluccedilotildees e regras procuradas por muitos de uma forma simples e descomplicada Aproposta abaixo eacute resolver algumas das duacutevidas cotidianas Jaacute vi muita gente falando no forum que configurou seuservidor com as regras e soluccedilotildees abaixo e natildeo ficou aquele servidor Quero lembrar mais uma vez que as regras esoluccedilotildees apresentadas abaixo funcionam perfeitamente mas natildeo satildeo a soluccedilatildeo completa Elas resolvem algumascoisas mas para um servidor funcionar perfeitamente eacute necessaacuterio outras configuraccedilotildees

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 10: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 10

Como amarrar IPMACAcesse o menu IP ARP

Crie uma nova ldquoARPrdquo (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 11: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 11

Digite o IP da maacutequina a qual quer amarrar o MAC ADDRESS e a INTERFACE a qual a maacutequina seraacute ligadaEm COMMENT decirc o nome desta ARP como no exemplo acimaAcesse o menu INTERFACE

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 12: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 12

Como uacuteltimo procedimento vocecirc deve habilitar em sua interface o ARP para reply-only

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 13: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 13

Configurando o WEB-PROXYAcesse o menu IP WEB-PROXY

Clique no botatildeo ldquoSETTINGSrdquo

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 14: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 14

Deveraacute aparecer uma tela como esta

Configure de acordo com suas necessidadesbull SRC-ADDRESS = Deixe em brancobull PORT = Escolher a porta do seu web-proxybull TRANSPARENT PROXY = Deixe marcado para proxy transparentebull PARENT PORT = Deixe em brancobull PARENT PROXY PORT = Deixe em brancobull CACHE ADMINISTRATOR = Deixe como estaacutebull MAXIMUM OBJECT SIZE = Deixe como estaacutebull CACHE DRIVE = Deixe como ldquosystemrdquobull MAXIMUM CACHE SIZE = Define o tamanho do seu cache varia de acordo com o tamanho do seu HDbull MAXIMUM RAMbull CACHE SIZE = Define o tamanho maacuteximo de sua memoacuteria RAM para o cacheApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoApoacutes configurar estes paracircmetros aperte a tecla ldquoENABLErdquoNAtildeO se deve fazer CACHE de PAacuteGINAS DINAcircMICAS (bancos globocom etc etc)Duas regras devem ser colocadas na aba CACHE do Web-Proxy para esse efeitoIP WEB-PROXY CACHECrie uma nova regra (botatildeo ldquo+rdquo)add url=cgi-bin action=deny comment=no cache dynamic http pages disabled=noadd url=https action=deny comment=no cache dynamic https pages disabled=no

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 15: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 15

O segundo passo para nosso WEB-PROXY funcionar eacute criar um regra para redirecionar as requisiccedilotildeesprimeiramente para o proxy para issoAcesse IP FIREWALL

Escolha a aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 16: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 16

Crie uma nova regra (botatildeo ldquo+rdquo)

Crie a regra da seguinte forma

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 17: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 17

PROTOCOL = 6 (TCP)

ltrgt

DST PORT = 80

IN INTERFACE = INTERFACE DOS CLIENTES

Vaacute na aba ldquoACTIONrdquo

Escolha em ldquoACTIONrdquo a opccedilatildeo ldquoREDIRECTrdquo e em ldquoTO PORTrdquo escolha a porta do seu proxy (definidaanteriormente no comeccedilo deste toacutepico)Eacute interessante realizar uma regra para cada interface de assinantes Neste caso como possuo duas interfaces(LANWLAN) criei duas regras uma para cada interfaceEacute importante criar uma regra de bloqueio externo ao web-proxy Caso vocecirc natildeo crie esta regra ela sobrecarregaraacute oseu proxy travando ateacute mesmo seu servido Siga abaixoAcesse o menu IP FIREWALL

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 18: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 18

Acesse a aba ldquoFILTER RULESrdquo

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 19: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 19

Segue a configuraccedilatildeo

CHAIN = INPUT

PROTOCOL = 6 (TCP)

DST PORT = PORTA DO SEU WEB-PROXY

IN INTERFACE = INTEFACE DE SAIacuteDA (LINK DE INTERNET)

Acesse a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 20: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 20

Em ldquoACTIONrdquo escolha a opccedilatildeo ldquodroprdquoEM COMMENT vocecirc pode dar um nome a regra que neste caso foi apelidado de ldquoBLOQUEIO DO PROXYEXTERNOrdquoCom este passo-a-passo vocecirc criou e habilitou o seu web-proxy e tambeacutem tornou mais eficiente bloqueando oacesso externo a eleCACHE FULL

IP gt FIREWALL gt MANGLE gt +

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 21: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 21

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 22: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 22

QUEUES gt +

Eu Explico depois

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 23: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 23

Controle de bandaAcesse no menu QUEUE

Crie um novo controle de banda (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 24: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 24

Configure como abaixo

NAME = Nome do dono da configuraccedilatildeo ndash Nome do cliente

TARGET ADDRESS = IP que iraacute controlar a banda

TARGET UPLOAD ndash MAX LIMIT = Taxa de upload (Colocar ldquokrdquo Minuacutesculo no final)

TARGET DOWNLAOD ndash MAX LIMIT = Taxa de download (Colocar ldquokrdquo minuacutesculo no final)

Controle de banda concluiacutedo Somente isso eacute necessaacuterio

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 25: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 25

Acesso remoto a outro MikrotikPS Para ter acesso a raacutedios AP em sua rede vocecirc deveraacute habilitar a funccedilatildeo ldquoATIVAR GERENCIAMENTO PELAPORTA WANrdquo do seu raacutedioSimples Basta criar trecircs regras no firewall Segue abaixoAcesse o menu IP FIREWALL

Clique na aba ldquoNATrdquo

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 26: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 26

Crie uma nova regra (botatildeo ldquo+rdquo)

Siga os procedimentos de configuraccedilatildeo abaixo

CHAIN = DSTNAT

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 27: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 27

DST ADDRESS = Endereccedilo IP do MK principal

PROTOCOL = 6 (TCP)

DST PORT = 4040 (Porta padratildeo do Firewall)

Abra a aba ldquoACTIONrdquo

Siga as configuraccedilatildeo abaixo

ACTION = DSTNAT

O ADDRESS = Endereccedilo IP do AP que deseja acessar

TO PORT = Porta de acesso do AP

Confirme e decirc um nome em COMMENT para sua regraSe o AP que vocecirc deseja acessar for um outro AP Mikrotik vocecirc deveraacute escolher a porta padratildeo TELNET (23) Sefor um AP raacutedio escolha a porta padratildeo HTTP (80) ou outra escolhida no raacutedioVocecirc deveraacute criar uma segunda regra

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 28: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 28

Repetindo o mesmo procedimento acima mas desta vez alterando apenas o protocolo para 17 (UDP)

Salve tudo e crie a terceira regra

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 29: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 29

Nesta regra vocecirc iraacute definir um endereccedilo IP para seu AP Verifique com sua operadora quais endereccedilos IP vocecirc teme quais estatildeo sobrandoCria a regra como abaixo

CHAIN = DSTNAT

DST ADDRESS = Endereccedilo IP livre a qual seraacute atribuiacutedo ao seu raacutedio ou AP MIKROTIK

PROTOCOL = 6 (TCP)

DST PORT = Porta de acesso ao AP ou raacutedio Se vocecirc for acessar outro

AP pelo WINBOX selecione a porta 8291 (PORTA PADRAtildeO DO WINBOX) se

vocecirc for acessar um raacutedio a porta padratildeo eacute a 80 ou outra preacute-definida

do raacutedio

Abra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 30: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 30

Nesta aba vocecirc iraacute configurar da seguinte forma

ACTION = DST-NAT

TO ADDRESS = Endereccedilo IP do seu raacutedio ou AP (endereccedilo de IP da rede interna)

TO PORT = Porta padratildeo para o WINBOX (AP MIKROTIK) ou porta padratildeo para raacutedios porta 80 (ou outra definida)

Pronto Para ter acesso a AP MIKROTIK vaacute no WINBOX digite o IP vaacutelido definido acima senha e login Parater acesso a raacutedios abra o internet explorer digite o endereccedilo IP vaacutelido definido acima Abriraacute um box para senha elogin Digite-as e seja felizNatildeo esquecer de adicionar os IPs vaacutelidos que seratildeo usados para os raacutedios na ADDRESS LIST ComoAcesse o menu IP ADDRESS LIST

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 31: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 31

Crie uma nova lista de endereccedilos (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 32: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 32

De acordo com seu link coloque o novo IP vaacutelido o Ip da NETWORK e o IP do BROADCAST Defina tambeacutem ainterface (Neste caso a interface de saiacuteda da internet)

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 33: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 33

Controle P2P (MUITO BOM)Aqui vocecirc iraacute aprender a controlar (shape) o traacutefego P2P marcando pacotes facilmente Basta apenas 4 regrinhas 2no firewall e 2 no queue Entatildeo vamos laacuteAcesse o menu IP FIREWALL

Escolha a aba MANGLE

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 34: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 34

Crie uma nova regra (botatildeo ldquo+rdquo)

No campo CHAIN escolha PREROUTING No campo P2P escolha all-p2pAbra a aba ldquoACTIONrdquo

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 35: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 35

No campo ACTION escolha MARK CONNECTION No campo NEW CONNECTION MARK decirc um nomea sua nova marcaccedilatildeo de pacotes (no exemplo demos o nome de p2p_conn Deixe a opccedilatildeo PASSTHROUGHligada ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 36: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 36

No campo CHAIN escolha PREROUTING No campo CONNECTION MARK escolha a opccedilatildeo com o nomedefinido acima (no nosso caso foi p2p_connAbra a aba ldquoACTIONrdquo

No campo ACTION escolha MARK PACKET no campo NEW PACKET MARK defina outro nome (nonosso caso ficou como p2p ConfirmeApoacutes criar estas duas regras no firewall seraacute necessaacuterio criar mais duas regras no queue Para issoAbra o menu QUEUE

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 37: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 37

Abra a aba QUEUE TREE

Crie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 38: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 38

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-IN

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmeCrie uma nova regra (botatildeo ldquo+rdquo)

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 39: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 39

Defina de acordo com a figura

NAME = Defina um nome para a regra

PARENT = Escolha GLOBAL-OUT

PACKET MARK = Escolha a opccedilatildeo do nome escolhido acima Apareceraacute aqui o nome definido na regra do firewall

QUEUE TYPE = DEFALT

PRIORITY = 8

MAX LIMIT = Define o limite maacuteximo de banda reservado para o P2P No nosso caso eacute um total de 200k para p2p

ConfirmePronto Moleza Agora o traacutefego P2P seraacute limitado por marcaccedilatildeo de pacotes Esta regra eacute muito eficiente

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 40: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 40

BACKUP e restauraccedilatildeoAbra o menu FILES

Para criar uma coacutepia de backup clique em BACKUP

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 41: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 41

Em FILE NAME apareceraacute o novo BACKUP Esta coacutepia estaraacute armazenada no HD do MIKROTIK Para copiareste backup em outro computador clique em copy (como na figura) e cole em qualquer pasta no windows

Para restaurar o seu backup escolha a coacutepia desejada na FILE NAME e clique em RESTORE como abaixo

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 42: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 42

Vocecirc tambeacutem poderaacute restaurar uma coacutepia de backup que encontra-se no seu windows por exemplo Para isso noseu sistema operacional selecione o arquivo do backup e com botatildeo direito do mouse escolha COPIAR (COPY)Vaacute na janela de backup do seu MIKROTIK e clique em paste (como na figura)

Selecione esta nova coacutepia do backup (apareceraacute na lista) e aperte em RESTORE

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 43: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 43

Apoacutes realizar a restauraccedilatildeo do backup reinicie o seu MIKROTIKEstamos tratando apenas de backup realizados pela winbox seja ele remotamente ou no proacuteprio servidor

Limitar conexotildees por clienteSimpleacuterrimoAcesse o menu IP FIREWALL

Na aba FILTER RULES crie uma nova regra (botatildeo +)

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 44: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 44

Configure da seguinte formaCHAIN = FORWARDSRC ADDRESS = ENDERECcedilO DO CLIENTE A QUAL APLICARAacute O LIMITEPROTOCOL = 6 (TCP)Agora abra a aba ADVANCED

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 45: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 45

Em TCP FLAGS escolha a opccedilatildeo SYN (este comando eacute responsaacutevel pelo recebimento da requisiccedilatildeo de conexatildeodo cliente e tambeacutem pelo aviso de que a porta estaacute ou natildeo disponiacutevelAbra a aba EXTRA

Em CONNECTION LIMIT LIMIT defina o nuacutemero de conexotildees maacuteximas para este cliente

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 46: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 46

No campo NETMASK defina a maacutescara 32 (32 significa que a regra seraacute aplicada apenas a este IP)Agora abra a aba ACTION

EM ACTION escolha a opccedilatildeo DROPBasicamente esta regra libera N conexotildees simultacircneas para o cliente bloqueando requisiccedilotildees de conexotildees acima dolimiteConfigure de acordo com suas necessidadesCaso deseje aplicar a regra para um range de IPs completo configure o IP XXXXXXXXX0 e o NETMASK para24

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 47: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 47

Servidor PPPoE e Cadastro de ClientesAbra o menu PPP

Clique na aba PROFILES

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 48: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 48

Crie um novo profile (botatildeo +)

Configure este novo profile de acordo com suas necessidades Basicamente configure assimNAME = Nome do profileUSE COMPRESSION = NOUSE VJ COMPRESSION = NOUSE ENCRYPTION = NOCHANGE TCP MSS = YESO outros campos deixe em branco conforme a figura acimaConfirme e abra a aba INTERFACES (na janela PPP mesmo) e clique no botatildeo PPPoE SERVER

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 49: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 49

Na janela PPPoE SERVER LIST crie um novo servidor (botatildeo +)

Configure de acordo com suas necessidades Basicamente como abaixo

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 50: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 50

ParacircmetrosSERVICE NAME = Nome do servidor PPPoEINTERFACE = Interface com que este servidor iraacute trabalharMAX MTU = Taxa maacutexima de transmissatildeo Basicamente deixe em 1500 para clientes com winxp pra cima e 1452para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOEMAX MRU = Taxa maacutexima de recepccedilatildeo Configurar conforme acimaKEEPALIVE TIMEOUT = Tempo maacuteximo quem uma conexatildeo retornaraacute um erro Basicamente deixe em 10DEFAULT PROFILE = Lembra do profile que vocecirc criou Eacute aqui que todas estas configuraccedilotildees ficaratildeoincorporados a ele Basicamente o profile eacute um atalho de todas estas configuraccedilotildeesONE SESSION PER HOST = Esta opccedilatildeo permite que login e senha de um cliente (cadastrado no servidor pppoe)conecte por vez Isto eacute interessante pois evita que vaacuterias pessoas conectem ao mesmo tempo com apenas um login esenha Deixe marcadoMAX SESSION = Define o nuacutemero maacuteximo de conexotildees a este servidor Basicamente deixe em branco mesmoAUTENTICATION = Para haver compatibilidade com todos os serviccedilos de discagem disponiacuteveis deixe todasmarcadasVocecirc poderaacute criar vaacuterios servidores PPPoE Cada um atendendo uma determinada interface e um determinadosistema operacional como no exemplo abaixo

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 51: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 51

Para cadastrar clientes eacute bem faacutecil Apoacutes criar seu servidor PPPoE basta clicar na aba SECRETS

Para criar uma nova conta aperte no botatildeo +

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 52: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 52

Configure de acordo com suas necessidadesNAME = Login do assinante Pode conter xxxxxxxcombr ou natildeoPASSWORD = Senha de acessoSERVICE = Escolha PPPoeCALLER ID = Define qual MAC Adress ficaraacute amarrado esta conexatildeoPROFILE = Define o profile que seraacute amarrado esta conexatildeoREMOTE ADDRESS= Endereccedilo do Gateway (normalmente a faixa de IP utilizada com final 254)LOCAL ADDRESS = Endereccedilo IP desta maacutequina (preferencialmente dentro da faixa de IP do LOCAL ADRESS)ROUTERS = Define roteamento Deixar em brancoLIMITY BYTES IN = Limita o nuacutemero de bytes de entrada Deixar em brancoLIMITY BYTES OUT = Limita o nuacutemero de bytes de saiacutedaConfirme tudo e pronto No computador do cliente basta criar uma conexatildeo PPPoE com esta senha e login e mandarconectar

Amarrar faixa de IP no DHCPUm dos recursos mais interessantes em rede eacute o DHCP ainda hoje eu me pergunto como os administradoresconseguem trabalhar sem ele pois ele faz todo o trabalho de configuraccedilatildeo da interface de rede seja ela LinuxWindows ou outra qualquer com o DHCP vocecirc pode alterar as configuraccedilotildees de gateway DNS faixa de IP docliente e maacutescara tudo sem precisar ir na casa dele vocecirc altera no Mikrotik e pede pro cliente reparar a rede oureiniciar o computador e estaacute resolvidoResolvi dar minha contribuiccedilatildeo neste wiki sobre esse assunto que tanto gosto e convivo todos os diasComece clicando na opccedilatildeo IP -gt POOL

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 53: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 53

Clique no botatildeo + e adicione o pool1Em address vocecirc coloca a faixa de rede que quer atribuir aos clientesEx 19216825-1921682199 estaacute bem claro natildeoClique em OKDepois clique em IP -gt DHCP ServerClique no botatildeo + e adicione o SERVER

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 54: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 54

MNo mesmo menu clique na ABA Networks

Clique na aba Leases Eacute nela que vc vai amarrar os IPs no DHCP

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 55: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 55

Pronto seu DHCP Server estaacute ativado

Configurando o HOTSPOTPara configurar um Hotspot utilizando o Winbox eacute necessaacuterio que as interfaces estejam configuradas e online Vaacutepara o menu IP -gt Hotspot

Em seguida clique em Setup As imagens a seguir mostram as principais telas de configuraccedilotildees

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 56: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 56

Na imagem 1 vocecirc iraacute selecionar em qual interface estatildeo os clientes do Hotspot Na imagem 2 vocecirc pode aceitar oendereccedilo padratildeo da interface ou atribuir um outro para o Hotspot Na imagem 3 escolha a faixa de IPs que os clienteusaratildeo e por uacuteltimo defina um DNS vaacutelido para esta redeAo final destes passos vocecirc teraacute que criar o primeiro usuaacuterio para acessar o Hotspot O proacuteprio assitente sugere ousuaacuterio Admin digite uma senha para ele e o assistente concluiraacute a configuraccedilatildeoAgora vocecirc jaacute pode testar dentro da rede local basta tentar acessar qualquer endereccedilo externo digite o usuaacuterio esenha e prontoSomente uma coisa que quero adiconar eacute que todo sempre tem a dificuldade de linkar o hotspot com o web-proxyai todos achatildeoq ue estatildeo errando na configuratildeccedilatildeo e acabam lotando os foruns de topicos Pessoal para funcionar oHOTSPOT com o WEB-PROXY precisa criar uma regra para a requisiccedilatildeo ir para a porta do hotspot e natildeo pra porta80 direto -gt IP -gt FIREWALL -gt NAT -gtadd -gt chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) DstPort=80 In interface=Interfacedos clientes Na guia Extra va em Hotspot e selecione a opccedilatildeo auth e na guia Action deixei em Action=redirect ToPorts=Porta do Web-proxy

Configuraccedilotildees dos cartotildees Wirelessolaacute pessoal vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua redesomente desejo que natildeo liguem para os Prints pois meu monitor eacute de 14 preto e branco ai sai meio cortadaPrimeramente clique na opccedilatildeo Wireless abilite o cartatildeo e de um duplo-clique nele em Name de um nome para elelembrando que isto natildeo eacute o nome que o Ap receberaacute em ARP deixe Reply-only se for controlar via arp list de OKContinua

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 57: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 57

Entendendo cada funccedilatildeo do menu do WINBOXEm construccedilatildeo

O primeiro menu do lado esquerdo chama-se Interfaces eacute nele que se consegue enxergar os dispositivos fisicosconectados ao mikrotik tais como placas de rede placas wireless e etc eacute neste menu tambeacutem que se cadastra ainterfaces virtuais como PPoe server bridge virtualap e etc basta apenas clicar no Sinal de + e adicionar ainterface desejadaResponde tambeacutem pelo comando interface no terminal do mikrotik

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 58: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 58

O segundo menu - Wireless - Eacute nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartotildeesPCMCIA - Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de + e adicionar a interface desejada )

O terceiro menu - PPP - Eacute nele que se pode criar editar e remover conexotildees PPPoe PPTP e L2TP tambeacutem eacute ondese configura servidores dos mesmos serviccedilos configura senhas para discadores dos seus clientes e adiciona perfis de

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 59: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 59

discagem

O quarto menu - Bridge - Eacute nele que se pode criar editar e remover Bridges (Pontes entre as interfaces)

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 60: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 60

O sexto menu - Queues - Eacute nele que se limita velocidade por IP ou faixa de IPs ou tambeacutem por Interface

O seacutetimo menu - Drivers - Eacute onde se obtem a lista de drivers de Cartotildees Wireless e Placas de Rede

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 61: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 61

O oitavo menu - Files - Abre um navegador no qual pode-se ver os arquivos que estatildeo no HD tambeacutem eacute onde secria Backup e restaura os mesmos

O nono menu - Log - Eacute onde se ver o log do seu sistema

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 62: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 62

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 63: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 63

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 64: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 64

O Deacutecimo-Quarto menu - Password - eacute onde se altera a senha do seu Mikrotik

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 65: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 65

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 66: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 66

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 67: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 67

O vigeacutesimo - Exit - Fecha a sua sessatildeo do Winbox

SUB-MENU IP

address onde se adiciona endereccedilos as interfaces de rede

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 68: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 68

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 69: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 69

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 70: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 70

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 71: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 71

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 72: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 72

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 73: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 73

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 74: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 74

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 75: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 75

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 76: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 76

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 77: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 77

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 78: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 78

SUB-MENU ROUTING

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 79: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 79

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 80: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 80

SUB-MENU SYSTEM

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 81: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 81

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 82: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 82

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 83: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 83

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 84: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 84

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 85: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 85

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 86: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 86

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 87: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 87

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 88: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 88

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 89: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 89

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 90: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 90

Instalaccedilatildeo do MIKROTIK (Link Dedicado)Utilizo link dedicado da brasil telecon funciona assim eles dao por exemplo 128 ips = faixa de 20121801 ateacute2012180127 sendo o 20121801 o gateway entao eh soh colocar o ip no servidor 20121802 e gateway epronto

Colocando ip Dedicado no clienteSe o cliente quer ip dedicado cadastro ele na rede interna ex 192168250 e adiciono mais um ip na interface dolink 201218010 e faco uma regrinha no ip firewall natadd chain=dstnat dst-address=201218010 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=192168250 to-ports=0-65535 comment=Direcionando IP 192168250 para 201218010 disabled=no

Configurando Servidor de Hora AutomaacuteticoAqui vocecirc iraacute aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik viaservidor de internet Muito uacutetil para quem trabalha com regras baseadas no horaacuterio e natildeo pode ter hora erradaadianta ou atrazadaPrimeiro procedimento abra o menu NTP CLIENT

Configure como abaixo

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 91: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 91

MODE - Escolha a opccedilatildeo UNICASTPRIMARY NTP SERVER = 159148602SECONDARY NTP SERVER = 159148602Apoacutes configurar aperte o botatildeo ENABLEAbra o menu CLOCK

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 92: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 92

Configure o campo Time Zone de acordo com o fuso horaacuterio da sua cidade

Vocecirc deve se basear no horaacuterio mundial (Greenwich) Aqui no Rio de Janeiro eacute -200 de diferenccedilaPronto Agora natildeo precisa mais se preocupar com a hora certa do seu sistema

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 93: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 93

Lista de SCRIPTS e AGENDAMENTOS uteacuteisLista de Scripts prontosTODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEMgtSCRIPTS OU VIANEW TERMINAL system script

SCRIPT PARA REBOOTAR AUTOMATICAMENTE

bull add name=reboot source=system reboot bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPT PARA BACKUP AUTOMAacuteTICO DO MIKROTIK

bull add name=backup_diario source=sy ba sav name=mk_bkpbackup bull policy=ftprebootreadwritepolicytestwinboxpasswordSCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA

DESABILITA

bull add name=queue_disable source=queue simple disable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordHABILITA

bull add name=queue_enable source=queue simple enable [find bull name=LIBERA_TUDO] bull policy=ftprebootreadwritepolicytestwinboxpasswordAGENDAMENTOS UacuteTEIS

Devem ser aplicados via winbox (menus systemgtscheduler) ou via new terminal em system schedulerAGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS

bull add name=reboot on-event=reboot start-date=nov152006 start-time=060500 bull interval=4w2d comment=REBOOT DE 15 EM 15 DIAS disabled=noAGENDAMENTO PARA BACKUP AUTOMAacuteTICO DE 6 EM 6 HORAS

bull add name=backup diario on-event=backup_diario start-date=jan162007 bull start-time=000000 interval=6h comment=CRIA BACKUP DE 6 EM 6 HORAS bull disabled=no

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 94: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 94

Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 95: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 95

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 96: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 96

LOADBALANCE - Visatildeo Geral e AplicaccedilatildeoBalanceamento de carga

Todo o hardware tem o seu limite e muitas vezes o mesmo serviccedilo tem que ser repartido por vaacuterias maacutequinas sobpena de se tornar congestionado Estas soluccedilotildees podem-se especializar em pequenos grupos sobre os quais se faz umbalanceamento de carga utilizaccedilatildeo do CPU de armazenamento ou de rede Qualquer uma delas introduz o conceitode clustering ou server farm jaacute que o balanceamento seraacute provavelmente feito para vaacuterios servidoresBalanceamento de armazenamento (storage)

O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vaacuterios discos(softwarehardware RAID) pelo que derivam ganhos oacutebvios em tempos acesso Estas soluccedilotildees podem ser dedicadasou existir em cada um dos servidores do clusterbull Soluccedilotildeesbull RAIDbull Storage Area Network

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 97: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 97

Figura 1 - Balanceamento de carga (NAT)

Figura 2 - Balanceamento de carga (Direct Routing)Balanceamento de rede

O balanceamento da utilizaccedilatildeo da rede passa sobretudo por reencaminhar o traacutefego por caminhos alternativos a fimde descongestionar os acessos aos servidores Este balanceamento pode ocorrer a qualquer niacutevel da camada OSI

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 98: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 98

A Figura 1 sugere a existecircncia de um mecanismodispositivo responsaacutevel pelo balanceamento (director) Na verdadeele pode existir sob vaacuterias formas dependendo do(s) serviccedilo(s) que se pretende balancear Este director servetambeacutem de interface entre o cluster de servidores e os clientes do(s) serviccedilo(s) - tudo o que os clientes conhecem eacute oendereccedilo semi-puacuteblico deste servidor Esta abordagem (claacutessica) eacute algo limitada em termos de escalabilidade aonuacutemero de tramas que o director consegue redireccionar principalmente devido agrave velocidade dos buses das placas derede Existem no entanto outras soluccedilotildees mais complexas que tiram melhor partido das caracteriacutesticas do protocoloTCPIP em conjunto com routing especializado (NAT IP Tunneling Direct Routing)Exemplo Um exemplo de um site a utilizar teacutecnicas de balanceamento de carga eacute a proacutepria Wikimedia Foundation eos seus projectos Em Junho de 2004 a carga era balanceada usando uma combinaccedilatildeo deRound robin DNS que distribui os pedidos uniformemente para um dos trecircs servidores de cache SquidEstes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores depaacuteginas Em meacutedia os servidores Squid jaacute tecircm em cache paacuteginas suficientes para satisfazer 75 dos pedidos semsequer consultar os servidores de paacuteginas Os scripts PHP que formam a aplicaccedilatildeo distribuem a carga para um devaacuterios servidores de base de dados dependendo do tipo do pedido com as atualizaccedilotildees indo para um servidorprimaacuterio e as consultas para um ou mais servidores secundaacuteriosSoluccedilotildees (software) Existem soluccedilotildees que operam exclusivamente em apenas algumas camadas (niacuteveis) do ModeloOSIbull Niacutevel 4 Linux Virtual Serverbull Niacutevel 567 Zeus Load BalancerBalanceamento de CPU

Este tipo de balanceamento eacute efectuado pelos sistemas de processamento distribuiacutedo e consiste basicamente emdividir a carga total de processamento pelos vaacuterios processadores no sistema (sejam eles locais ou remotos)Fonte Wikipedia

Aplicaccedilatildeo

Tenho visto muitas pessoas confusas quanto a aplicaccedilatildeo do loadbalance Algums sugerem colocar lo 5 ou 10 linkspelo fato de ser melhor Para que todos possam aproveitar o maacuteximo dos recursos do loadbalance e tambeacutem natildeogastar dinheiro desnecessariamente deixemos claro as seguintes coisasLoadbalance como o proacuteprio nome diz eacute BALANCEAMENTO DE CARGA ou seja divisatildeo de carga da suarede e entre os links Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb) o quenatildeo eacute verdade Para ter o maacuteximo de desempenho em uma teacutecnica de loadbalance devemos primeiramente analizaras necessidades de cada rede para ae sim criar um loadbalance com o maacuteximo de desempenho para nossa rede

LOADBALANCE - IPD X IPDbull LOADBALANCE - ADSL X IPDbull LOADBALANCE - ADSL X ADSL

IPD(IP DEDICADO) ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=110 action=mark-connection new-connection-mark=Link1 passthrough=yes comment=Balanceamento de carga disabled=no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing new-routing-mark=Link1 passthrough=no comment= disabled=no add chain=prerouting in-interface= Link2 connection-state=new nth=111 action=mark-connection new-connection-mark=Link2 passthrough=yes comment= disabled=no

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 99: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 99

add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing new-routing-mark=Link2 passthrough=no comment= disabled=no ip firewall natadd chain=srcnat outinterface= Link1 Actoin=Link1 comment=Nat Link1 disabled=noadd chain=srcnat outinterface= Link2 Actoin=Link2 comment=Nat Link2 disabled=no ip routeadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 routing-mark=Link1comment=Gateway adsl1 disabled=noadd dst-address=00000 gateway=192168253253 scope=255 target-scope=10 routing-mark=Link2comment=Gateway adsl2 disabled=noadd dst-address=00000 gateway=192168254254 scope=255 target-scope=10 comment=principal disabled=yes

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 100: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 100

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADAENTRE OS LINKS

Tratamento de portas ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTP no link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routing-mark=link2 passthrough=yes comment=HTTPS no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routing-mark=link2 passthrough=yes comment=MSN no Link2 disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes comment=Pacotes marcados do Link2 disabled=no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routing-mark=link1 passthrough=yes comment=FTP no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 101: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 101

comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SSH no Link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routing-mark=link1 passthrough=yes comment=TELNET disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routing-mark=link1 passthrough=yes comment=SMPTP disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routing-mark=link1 passthrough=yes comment=DNS disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routing-mark=link1 passthrough=yes comment=POP3 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routing-mark=link1 passthrough=yes comment= disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routing-mark=link1 passthrough=yes comment=p2p no link1 disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes comment=Pacotes marcados do Link1 disabled=nobull Autor SHTURBO-INTERNET [1]

Mk como AP-bridgePrimeiro vocecirc vai em interface e veja se a placa wireles e a ethernet estatildeo ativas (se tiver esmaecida (cinza) cliquenela e enable) Feito Isto vaacute em bridge e clique no + e crie uma bridge Ainda no menu bridge clique em port vaiaparecer suas placas de redes Assim basta clicar em cada placa de rede e adicionar o nome da bridge criadaDepois disso vocecirc adiciona um ip para a bridge e exclui os ips anteriores das placas Pronto seu Access Pointmikrotik foi criado

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 102: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 102

Graacuteficos em Tempo Real do MikrotikPrimeiro vaacute em IP=gtSERVICESModifique a aporta do serviccedilo WWW no meu caso usei 8809 use sempre portas acima de 2 mil pois vc poderaacuteprecisar da porta 80 para algum servidor web na sua rede e tambeacutem impediraacute que outros fiquem fuccedilando seu MKLogo apos vaacute em TOOLS=gtGRAPHINGAdicione as regras que vocecirc tiver nescessidadebull Queue Rulesmonitora as regras de velocidade de seus clientesbull Interfaces RulesMonitora as interfaces de rede do seu MKbull Resource Rules Monitora CPUMEMORY e UPTIME do seu MKAgora o teste digite no seu navegador o ip do seu Mk junto com a porta do seu MK no meu caso http 10 0 018809 natildeo esqueccedila da porta que vocecirc modificou em IP=gtSERVICESVeja que vocecirc tecircm algumas opccedilotildees mais vaacute no que interessa em GRAPHS Escolha qual graacutefico vocecirc desejaverificar clique em cima da opccedilatildeo que o graacutefico seraacute mostradoDICA Vocecirc pode bloquear esta porta para o uso externo emIP=gtFIREWALL=gtFILTER RULES

Adicione uma nova regra e deixe assimCHAINforward PROTOCOLtcp DST PORT(porta que vc modificou para serviccedilo www) ININTERFACE(interface da internet) ACTIONdropUse o programa (cliente DDNS) da winco tecnologia para monitorar seus MK que estatildeo por ai sem ip fixobull ander_bjhotmailcombull mmelo_rjhotmailcom

Sobre o autorDavid Marcony conhecido como CATVBRASIL eacute consultor oficial da Mikrotik Pesquisador de tecnologias jaacuteparticipou de diversos treinamentos trabalha com wireless mikrotik e entraraacute em 2009 com treinamentos presenciaisem todo o BrasilAbaixo meus contatosDavid Marcony - catvbrasil - Consultor Oficial MikrotikMIKROTIK VOIP IPTV - Consultoria amp TreinamentoTelefones

bull 85-3281-0102bull 85-8777-6047bull 21-8285-1037bull 21-7848-4965bull Nextel ID 8376482catvbrasilhotmailcomwwwcatvbrasilcombr

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 103: Mikrotik Step by Step2

Portuguesestep by step by catvbrasil 103

References[1] http www shturbo com br

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 104: Mikrotik Step by Step2

Article Sources and Contributors 104

Article Sources and ContributorsPortuguesestep by step by catvbrasil Source httpwikimikrotikcomindexphpoldid=19980 Contributors Catvbrasil Maxmelo

Image Sources Licenses and ContributorsImageCatvbrasil_logojpg Source httpwikimikrotikcomindexphptitle=FileCatvbrasil_logojpg License unknown Contributors CatvbrasilImage winbox1ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox1ajpg License unknown Contributors CatvbrasilImage address1png Source httpwikimikrotikcomindexphptitle=FileAddress1png License unknown Contributors CatvbrasilImage winbox2ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox2ajpg License unknown Contributors CatvbrasilImage router1png Source httpwikimikrotikcomindexphptitle=FileRouter1png License unknown Contributors CatvbrasilImage winbox14ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox14ajpg License unknown Contributors CatvbrasilImage dns1png Source httpwikimikrotikcomindexphptitle=FileDns1png License unknown Contributors CatvbrasilImage firewall2png Source httpwikimikrotikcomindexphptitle=FileFirewall2png License unknown Contributors CatvbrasilImage firewall3png Source httpwikimikrotikcomindexphptitle=FileFirewall3png License unknown Contributors CatvbrasilImage firewall4png Source httpwikimikrotikcomindexphptitle=FileFirewall4png License unknown Contributors CatvbrasilImage winbox1jpg Source httpwikimikrotikcomindexphptitle=FileWinbox1jpg License unknown Contributors NormisImage adsl1png Source httpwikimikrotikcomindexphptitle=FileAdsl1png License unknown Contributors CatvbrasilImage adsl2png Source httpwikimikrotikcomindexphptitle=FileAdsl2png License unknown Contributors CatvbrasilImage pingpng Source httpwikimikrotikcomindexphptitle=FilePingpng License unknown Contributors CatvbrasilImage arp1png Source httpwikimikrotikcomindexphptitle=FileArp1png License unknown Contributors CatvbrasilImage arp2png Source httpwikimikrotikcomindexphptitle=FileArp2png License unknown Contributors CatvbrasilImage arp3png Source httpwikimikrotikcomindexphptitle=FileArp3png License unknown Contributors CatvbrasilImage arp4png Source httpwikimikrotikcomindexphptitle=FileArp4png License unknown Contributors CatvbrasilImage arp5png Source httpwikimikrotikcomindexphptitle=FileArp5png License unknown Contributors CatvbrasilImage arp6png Source httpwikimikrotikcomindexphptitle=FileArp6png License unknown Contributors CatvbrasilImage webproxy1png Source httpwikimikrotikcomindexphptitle=FileWebproxy1png License unknown Contributors CatvbrasilImage webproxy2png Source httpwikimikrotikcomindexphptitle=FileWebproxy2png License unknown Contributors CatvbrasilImage webproxy3png Source httpwikimikrotikcomindexphptitle=FileWebproxy3png License unknown Contributors CatvbrasilImage webproxy4png Source httpwikimikrotikcomindexphptitle=FileWebproxy4png License unknown Contributors CatvbrasilImage firewall1png Source httpwikimikrotikcomindexphptitle=FileFirewall1png License unknown Contributors CatvbrasilImage webproxy5png Source httpwikimikrotikcomindexphptitle=FileWebproxy5png License unknown Contributors CatvbrasilImage webproxy6png Source httpwikimikrotikcomindexphptitle=FileWebproxy6png License unknown Contributors CatvbrasilImage webproxy7png Source httpwikimikrotikcomindexphptitle=FileWebproxy7png License unknown Contributors CatvbrasilImage webproxy8png Source httpwikimikrotikcomindexphptitle=FileWebproxy8png License unknown Contributors CatvbrasilImage webproxy9png Source httpwikimikrotikcomindexphptitle=FileWebproxy9png License unknown Contributors CatvbrasilImage webproxy10png Source httpwikimikrotikcomindexphptitle=FileWebproxy10png License unknown Contributors CatvbrasilImage Cfull1jpg Source httpwikimikrotikcomindexphptitle=FileCfull1jpg License unknown Contributors CatvbrasilImage Cfull2jpg Source httpwikimikrotikcomindexphptitle=FileCfull2jpg License unknown Contributors CatvbrasilImage Cfull3jpg Source httpwikimikrotikcomindexphptitle=FileCfull3jpg License unknown Contributors CatvbrasilImage Cfull4jpg Source httpwikimikrotikcomindexphptitle=FileCfull4jpg License unknown Contributors CatvbrasilImage Cfull5jpg Source httpwikimikrotikcomindexphptitle=FileCfull5jpg License unknown Contributors CatvbrasilImage Cfull6jpg Source httpwikimikrotikcomindexphptitle=FileCfull6jpg License unknown Contributors CatvbrasilImage queue1png Source httpwikimikrotikcomindexphptitle=FileQueue1png License unknown Contributors CatvbrasilImage queue2png Source httpwikimikrotikcomindexphptitle=FileQueue2png License unknown Contributors CatvbrasilImage queue3png Source httpwikimikrotikcomindexphptitle=FileQueue3png License unknown Contributors CatvbrasilImage access2png Source httpwikimikrotikcomindexphptitle=FileAccess2png License unknown Contributors CatvbrasilImage access3png Source httpwikimikrotikcomindexphptitle=FileAccess3png License unknown Contributors CatvbrasilImage access4png Source httpwikimikrotikcomindexphptitle=FileAccess4png License unknown Contributors CatvbrasilImage access1png Source httpwikimikrotikcomindexphptitle=FileAccess1png License unknown Contributors CatvbrasilImage access5png Source httpwikimikrotikcomindexphptitle=FileAccess5png License unknown Contributors CatvbrasilImage address2png Source httpwikimikrotikcomindexphptitle=FileAddress2png License unknown Contributors CatvbrasilImage address3png Source httpwikimikrotikcomindexphptitle=FileAddress3png License unknown Contributors CatvbrasilImage p2p1png Source httpwikimikrotikcomindexphptitle=FileP2p1png License unknown Contributors CatvbrasilImage p2p2png Source httpwikimikrotikcomindexphptitle=FileP2p2png License unknown Contributors CatvbrasilImage p2p3png Source httpwikimikrotikcomindexphptitle=FileP2p3png License unknown Contributors CatvbrasilImage p2p4png Source httpwikimikrotikcomindexphptitle=FileP2p4png License unknown Contributors CatvbrasilImage p2p5png Source httpwikimikrotikcomindexphptitle=FileP2p5png License unknown Contributors CatvbrasilImage p2p6png Source httpwikimikrotikcomindexphptitle=FileP2p6png License unknown Contributors CatvbrasilImage p2p7png Source httpwikimikrotikcomindexphptitle=FileP2p7png License unknown Contributors CatvbrasilImage p2p8png Source httpwikimikrotikcomindexphptitle=FileP2p8png License unknown Contributors CatvbrasilImage backup1png Source httpwikimikrotikcomindexphptitle=FileBackup1png License unknown Contributors CatvbrasilImage backup2png Source httpwikimikrotikcomindexphptitle=FileBackup2png License unknown Contributors CatvbrasilImage backup4png Source httpwikimikrotikcomindexphptitle=FileBackup4png License unknown Contributors CatvbrasilImage backup3png Source httpwikimikrotikcomindexphptitle=FileBackup3png License unknown Contributors CatvbrasilImage backup5png Source httpwikimikrotikcomindexphptitle=FileBackup5png License unknown Contributors CatvbrasilImage cliente1png Source httpwikimikrotikcomindexphptitle=FileCliente1png License unknown Contributors CatvbrasilImage cliente2png Source httpwikimikrotikcomindexphptitle=FileCliente2png License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 105: Mikrotik Step by Step2

Image Sources Licenses and Contributors 105

Image cliente3png Source httpwikimikrotikcomindexphptitle=FileCliente3png License unknown Contributors CatvbrasilImage cliente4png Source httpwikimikrotikcomindexphptitle=FileCliente4png License unknown Contributors CatvbrasilImage ppp1png Source httpwikimikrotikcomindexphptitle=FilePpp1png License unknown Contributors CatvbrasilImage ppp2png Source httpwikimikrotikcomindexphptitle=FilePpp2png License unknown Contributors CatvbrasilImage ppp3png Source httpwikimikrotikcomindexphptitle=FilePpp3png License unknown Contributors CatvbrasilImage ppp4png Source httpwikimikrotikcomindexphptitle=FilePpp4png License unknown Contributors CatvbrasilImage ppp6png Source httpwikimikrotikcomindexphptitle=FilePpp6png License unknown Contributors CatvbrasilImage ppp7png Source httpwikimikrotikcomindexphptitle=FilePpp7png License unknown Contributors CatvbrasilImage ppp8png Source httpwikimikrotikcomindexphptitle=FilePpp8png License unknown Contributors CatvbrasilImage ppp9png Source httpwikimikrotikcomindexphptitle=FilePpp9png License unknown Contributors CatvbrasilImage ppp10png Source httpwikimikrotikcomindexphptitle=FilePpp10png License unknown Contributors CatvbrasilImage Dhcp004jpg Source httpwikimikrotikcomindexphptitle=FileDhcp004jpg License unknown Contributors CatvbrasilImage Dhcp005jpg Source httpwikimikrotikcomindexphptitle=FileDhcp005jpg License unknown Contributors CatvbrasilImage Dhcp006jpg Source httpwikimikrotikcomindexphptitle=FileDhcp006jpg License unknown Contributors CatvbrasilImage Dhcp008jpg Source httpwikimikrotikcomindexphptitle=FileDhcp008jpg License unknown Contributors CatvbrasilImage tela1jpg Source httpwikimikrotikcomindexphptitle=FileTela1jpg License unknown Contributors CatvbrasilImage tela2jpg Source httpwikimikrotikcomindexphptitle=FileTela2jpg License unknown Contributors CatvbrasilImage winbox2jpg Source httpwikimikrotikcomindexphptitle=FileWinbox2jpg License unknown Contributors CatvbrasilImage winbox3jpg Source httpwikimikrotikcomindexphptitle=FileWinbox3jpg License unknown Contributors CatvbrasilImage winbox4jpg Source httpwikimikrotikcomindexphptitle=FileWinbox4jpg License unknown Contributors CatvbrasilImage winbox5jpg Source httpwikimikrotikcomindexphptitle=FileWinbox5jpg License unknown Contributors CatvbrasilImage winbox6jpg Source httpwikimikrotikcomindexphptitle=FileWinbox6jpg License unknown Contributors CatvbrasilImage winbox7jpg Source httpwikimikrotikcomindexphptitle=FileWinbox7jpg License unknown Contributors CatvbrasilImage winbox8jpg Source httpwikimikrotikcomindexphptitle=FileWinbox8jpg License unknown Contributors CatvbrasilImage winbox9jpg Source httpwikimikrotikcomindexphptitle=FileWinbox9jpg License unknown Contributors CatvbrasilImage winbox10jpg Source httpwikimikrotikcomindexphptitle=FileWinbox10jpg License unknown Contributors CatvbrasilImage winbox11jpg Source httpwikimikrotikcomindexphptitle=FileWinbox11jpg License unknown Contributors CatvbrasilImage winbox12jpg Source httpwikimikrotikcomindexphptitle=FileWinbox12jpg License unknown Contributors CatvbrasilImage winbox13jpg Source httpwikimikrotikcomindexphptitle=FileWinbox13jpg License unknown Contributors CatvbrasilImage winbox14jpg Source httpwikimikrotikcomindexphptitle=FileWinbox14jpg License unknown Contributors CatvbrasilImage winbox15jpg Source httpwikimikrotikcomindexphptitle=FileWinbox15jpg License unknown Contributors CatvbrasilImage winbox16jpg Source httpwikimikrotikcomindexphptitle=FileWinbox16jpg License unknown Contributors CatvbrasilImage winbox17jpg Source httpwikimikrotikcomindexphptitle=FileWinbox17jpg License unknown Contributors CatvbrasilImage winbox18jpg Source httpwikimikrotikcomindexphptitle=FileWinbox18jpg License unknown Contributors CatvbrasilImage winbox19jpg Source httpwikimikrotikcomindexphptitle=FileWinbox19jpg License unknown Contributors CatvbrasilImage winbox20jpg Source httpwikimikrotikcomindexphptitle=FileWinbox20jpg License unknown Contributors CatvbrasilImage winbox3ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox3ajpg License unknown Contributors CatvbrasilImage winbox4ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox4ajpg License unknown Contributors CatvbrasilImage winbox5ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox5ajpg License unknown Contributors CatvbrasilImage winbox6ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox6ajpg License unknown Contributors CatvbrasilImage winbox7ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox7ajpg License unknown Contributors CatvbrasilImage winbox8ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox8ajpg License unknown Contributors CatvbrasilImage winbox9ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox9ajpg License unknown Contributors CatvbrasilImage winbox10ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox10ajpg License unknown Contributors CatvbrasilImage winbox11ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox11ajpg License unknown Contributors CatvbrasilImage winbox12ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox12ajpg License unknown Contributors CatvbrasilImage winbox13ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox13ajpg License unknown Contributors CatvbrasilImage winbox15ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox15ajpg License unknown Contributors CatvbrasilImage winbox16ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox16ajpg License unknown Contributors CatvbrasilImage winbox17ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox17ajpg License unknown Contributors CatvbrasilImage winbox18ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox18ajpg License unknown Contributors CatvbrasilImage winbox19ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox19ajpg License unknown Contributors CatvbrasilImage winbox20ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox20ajpg License unknown Contributors CatvbrasilImage winbox21ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox21ajpg License unknown Contributors CatvbrasilImage winbox22ajpg Source httpwikimikrotikcomindexphptitle=FileWinbox22ajpg License unknown Contributors CatvbrasilImage winbox1bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1bjpg License unknown Contributors CatvbrasilImage winbox2bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2bjpg License unknown Contributors CatvbrasilImage winbox3bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3bjpg License unknown Contributors CatvbrasilImage winbox4bjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4bjpg License unknown Contributors CatvbrasilImage winbox1cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox1cjpg License unknown Contributors CatvbrasilImage winbox2cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox2cjpg License unknown Contributors CatvbrasilImage winbox3cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox3cjpg License unknown Contributors CatvbrasilImage winbox4cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox4cjpg License unknown Contributors CatvbrasilImage winbox5cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox5cjpg License unknown Contributors CatvbrasilImage winbox6cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox6cjpg License unknown Contributors CatvbrasilImage winbox7cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox7cjpg License unknown Contributors CatvbrasilImage winbox8cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox8cjpg License unknown Contributors CatvbrasilImage winbox9cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox9cjpg License unknown Contributors CatvbrasilImage winbox10cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox10cjpg License unknown Contributors CatvbrasilImage winbox11cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox11cjpg License unknown Contributors CatvbrasilImage winbox12cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox12cjpg License unknown Contributors Catvbrasil

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor
Page 106: Mikrotik Step by Step2

Image Sources Licenses and Contributors 106

Image winbox13cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox13cjpg License unknown Contributors CatvbrasilImage winbox14cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox14cjpg License unknown Contributors CatvbrasilImage winbox15cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox15cjpg License unknown Contributors CatvbrasilImage winbox16cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox16cjpg License unknown Contributors CatvbrasilImage winbox17cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox17cjpg License unknown Contributors CatvbrasilImage winbox18cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox18cjpg License unknown Contributors CatvbrasilImage winbox19cjpg Source httpwikimikrotikcomindexphptitle=FileWinbox19cjpg License unknown Contributors CatvbrasilImage relogio1jpg Source httpwikimikrotikcomindexphptitle=FileRelogio1jpg License unknown Contributors CatvbrasilImage relogio2jpg Source httpwikimikrotikcomindexphptitle=FileRelogio2jpg License unknown Contributors CatvbrasilImage libera1jpg Source httpwikimikrotikcomindexphptitle=FileLibera1jpg License unknown Contributors CatvbrasilImage libera2jpg Source httpwikimikrotikcomindexphptitle=FileLibera2jpg License unknown Contributors CatvbrasilImage libera3jpg Source httpwikimikrotikcomindexphptitle=FileLibera3jpg License unknown Contributors CatvbrasilImage libera4jpg Source httpwikimikrotikcomindexphptitle=FileLibera4jpg License unknown Contributors CatvbrasilImage libera5jpg Source httpwikimikrotikcomindexphptitle=FileLibera5jpg License unknown Contributors CatvbrasilImage bc1jpg Source httpwikimikrotikcomindexphptitle=FileBc1jpg License unknown Contributors CatvbrasilImage bc2jpg Source httpwikimikrotikcomindexphptitle=FileBc2jpg License unknown Contributors Catvbrasil

  • Portuguesestep by step by catvbrasil
    • Prefaacutecio
    • Configuraccedilotildees iniciais
    • Configurando o Mikrotik (LINK ou MODEM ROTEADO)
    • A PROPOSTA DOS TOacutePICOS
    • Como amarrar IPMAC
    • Configurando o WEB-PROXY
    • Controle de banda
    • Acesso remoto a outro Mikrotik
    • Controle P2P (MUITO BOM)
    • BACKUP e restauraccedilatildeo
    • Limitar conexotildees por cliente
    • Servidor PPPoE e Cadastro de Clientes
    • Amarrar faixa de IP no DHCP
    • Configurando o HOTSPOT
    • Configuraccedilotildees dos cartotildees Wireless
    • Entendendo cada funccedilatildeo do menu do WINBOX
      • SUB-MENU IP
      • SUB-MENU ROUTING
      • SUB-MENU SYSTEM
        • Instalaccedilatildeo do MIKROTIK (Link Dedicado)
          • Colocando ip Dedicado no cliente
            • Configurando Servidor de Hora Automaacutetico
            • Lista de SCRIPTS e AGENDAMENTOS uteacuteis
            • Configurando Liberaccedilatildeo Automaacutetica de Banda por hora determinada
            • LOADBALANCE - Visatildeo Geral e Aplicaccedilatildeo
            • LOADBALANCE - IPD X IPD
              • IPD(IP DEDICADO)
              • Tratamento de portas
                • LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS
                  • Tratamento de portas
                    • Mk como AP-bridge
                    • Graacuteficos em Tempo Real do Mikrotik
                    • Sobre o autor