[Help] Mikrotik

115 views
Skip to first unread message

Razors Die

unread,
Jun 27, 2017, 8:29:51 AM6/27/17
to Garoa Hacker Clube
Preciso fazer um link failedover, alguem me dá uma luz seja com orientação ou algum topico pois o senhor google me mostra diferentes métodos. porem nao sei qual o melhor para aplicar no meu caso.

Jonathan Lessa

unread,
Jun 27, 2017, 12:58:22 PM6/27/17
to hacker...@googlegroups.com
Boa tarde!

Não sou membro do garoa mas acompanho o projeto porque sou entusiasta de automação e projetos makers.

No mikrotik você tem algumas opções para subir links de backup e até mesmo balanceamento de links.

Para a configuração de link de backup a forma mais simples é:

1- configurar uma rota default para cada link que você tiver
2- ajustar em cada rota default o parâmetro "Distance" (define a "prioridade administrativa" do link, quando menor o valor, maior será a prioridade do link)
3- ajustar em cada rota default o parâmetro "Check gateway" para "ping". (Faz com que uma rota seja desativada caso o gateway pare de responder ao ping)


Obs.:
Se seu link for PPPoE o padrão é que ele já configure uma rota default quando a conexão for estabelecida, isso porque na configuração da interface PPPoE-Client fica habilitada a opção "Add Default Route", nesse caso não precisa configurar manualmente a rota default, bastaria alterar o parâmetro "Default Route Distance" na configuração de cada PPPoE-Client.


Se precisar de mais detalhes basta informar qual a estrutura e tipos de link que vc tem.



Em 26 de junho de 2017 18:57, Razors Die <micael...@gmail.com> escreveu:
Preciso fazer um link failedover, alguem me dá uma luz seja com orientação ou algum topico pois o senhor google me mostra diferentes métodos. porem nao sei qual o melhor para aplicar no meu caso.

--
-... . . -..- -.-. . .-.. .-.. . -. - - --- . .- -.-. .... --- - .... . .-.
Regras da Lista: https://garoa.net.br/wiki/Lista:LeiaAntesDeClicarNoSend
Para mais informações sobre o Garoa Hacker Clube acesse https://garoa.net.br
Mais opções do Google Groups, visite: https://groups.google.com/group/hackerspacesp
.--. .- .-. .- -- .- .. ... .. -. ..-. --- .-. -- .- . ... .- -.-. . ... ... . --- .-- .. -.- ..
Epoch 0 <=> Fundação: 1298244863 s ~ 2.408064*10^52 tP (tempos de Planck)
---
Você recebeu essa mensagem porque está inscrito no grupo "Garoa Hacker Clube" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para hackerspacesp+unsubscribe@googlegroups.com.



--
Att.:
Jonathan Lessa
Licenciado em Informática

Sandro Enomoto

unread,
Jun 28, 2017, 6:17:56 AM6/28/17
to Garoa Hacker Clube
Existe também o problema de que muitos provedores dão a conexão através de um NAT, você pode fixar o IP para ele não pegar o IP via DHCP e dessa forma fixar a métrica da rota default, mas se o modem perder a conexão com a Internet esse tipo de failover não vai funcionar, dai o jeito é partir para um script. Mesmo com IP fixo real, o modem ou roteador vai estar ligado e o link pode estar down, dai o failover por metrica não vai funcionar, nem mesmo a opção de check-ping na rota iria funcionar, esse é o caso mais comum que eu vejo.
Tenha em mente que fail over não é load balance, os dois são complementares. O Load Balance é mais complexo, por que você tem que fazer marcações de pacotes, para que um pacote que chega por uma WAN não saia pela outra.

[]s
Sandro

Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para hackerspaces...@googlegroups.com.

Jonathan Lessa

unread,
Jun 29, 2017, 9:48:41 PM6/29/17
to hacker...@googlegroups.com
Por isso que é bom ele detalhar qual o tipo de conexão que ele tem:
- PPPoE (ideal que o Mirkrotik efetue a conexão e não o modem, para isso o modem deve ser configurado em modo Bridge, assim a interface estará down e não haverá a necessidade do check-ping, a menos que queira Balance ao invés de FailOver)
- DHCP (na configuração do DHCP Client já pode deixar a opção "Add default route" em yes e ajustar o "Default Route Distance")
- IP FIXO (configurar as rotas manualmente, conforme informei no primeiro email)

Quanto a questão do Balance precisar de marcação de pacotes, não é necessário se usar múltiplos gateway em uma mesma rota, pois nesse caso o Mikrotik utiliza o protocolo ECMP que é orientado a conexão, mantendo uma conexão entre uma origem e um destino saindo por uma mesma interface até que a conexão seja interrompida. Nesse caso a marcação de pacotes seria necessária somente para acesso ao próprio mikrotik e não para os acessos roteados pelo mikrotik.



Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para hackerspacesp+unsubscribe@googlegroups.com.

Razors Die

unread,
Jun 29, 2017, 9:48:41 PM6/29/17
to Garoa Hacker Clube
Em terça-feira, 27 de junho de 2017 13:58:22 UTC-3, Jonathan Lessa escreveu:
Boa tarde!

Não sou membro do garoa mas acompanho o projeto porque sou entusiasta de automação e projetos makers.

No mikrotik você tem algumas opções para subir links de backup e até mesmo balanceamento de links.

Para a configuração de link de backup a forma mais simples é:

1- configurar uma rota default para cada link que você tiver

Não tenho certeza de como fazer isto pois quando configurei a RB ela cria as rotas.

2- ajustar em cada rota default o parâmetro "Distance" (define a "prioridade administrativa" do link, quando menor o valor, maior será a prioridade do link)

Já vi este parâmetro mas como não conheço bem a mecânica das rotas

3- ajustar em cada rota default o parâmetro "Check gateway" para "ping". (Faz com que uma rota seja desativada caso o gateway pare de responder ao ping)

Será que se der acesso remoto me ajuda num primeiro caso para que aprenda na prática?

Abraço

Jonathan Lessa

unread,
Jul 2, 2017, 8:56:36 AM7/2/17
to hacker...@googlegroups.com
Como foi a configuração que vc fez?
Abra um terminal, execute o comando: /export
Depois me envie o resultado.

--
-... . . -..- -.-. . .-.. .-.. . -. - - --- . .- -.-. .... --- - .... . .-.
Regras da Lista: https://garoa.net.br/wiki/Lista:LeiaAntesDeClicarNoSend
Para mais informações sobre o Garoa Hacker Clube acesse https://garoa.net.br
Mais opções do Google Groups, visite: https://groups.google.com/group/hackerspacesp
.--. .- .-. .- -- .- .. ... .. -. ..-. --- .-. -- .- . ... .- -.-. . ... ... . --- .-- .. -.- ..
Epoch 0 <=> Fundação: 1298244863 s ~ 2.408064*10^52 tP (tempos de Planck)
---
Você recebeu essa mensagem porque está inscrito no grupo "Garoa Hacker Clube" dos Grupos do Google.
Para cancelar inscrição nesse grupo e parar de receber e-mails dele, envie um e-mail para hackerspacesp+unsubscribe@googlegroups.com.
Reply all
Reply to author
Forward
0 new messages