MikroTik dwa łącza po Uslugach.pdf

(291 KB) Pobierz
MikroTik dwa łącza po Usługach
W tym kursie opiszę pewną sytuację która jest dość często spotykana jak posiadamy dwa łącza do
Internetu np. 2xDSL (lub inne cuda). Mając włąśnie takie dwa łącza chcielibyśmy żeby np. część
usług np. (http, ssl, pop, p2p itp.) kożystała z jednego, a część z drugiego (i oczywiście w razie
awarii moglibyśmy przełączyć ruch na jedno działające łącze).
1) Przystepujemy do konfiguracji. Logujemy na MikroTika przez winboxa, z menu bocznego
wybieramy Interface. Powinniśmy zobaczyc nowe okno z dostępnymi interfejsami na naszym
urządzeniu, dwa z nich będą służyć Nam jak WAN (dostęp do Internetu), a jednen jako LAN
(dostęp do sieci lokalnej).
Wszelkie materiały, informacje, pliki, rysunki, zdjęcia itp. dostępne w tym dokumencie nie mogą być publikowane i redystrybuowane bez pisemnej zgody Copyright © F.H.U. „Pi” Piotr
Lewandowski, Czerniewice ul. Choceńska 14, 87-850 Choceń, NIP: 888-282-78-39, Regon: 340332256. Wszelkie prawa zastrzeżone. Materiał ten jest ograniczony prawami autorskimi
oraz innymi prawami i nie może być kopiowany, publikowany i rozprowadzany w żadnej formie.
785596345.055.png 785596345.066.png 785596345.077.png 785596345.088.png 785596345.001.png 785596345.006.png 785596345.007.png 785596345.008.png 785596345.009.png 785596345.010.png 785596345.011.png 785596345.012.png 785596345.013.png 785596345.014.png 785596345.015.png 785596345.016.png
2) Najlepiej nadać im odpowiednio nazwy żebym w dalszym etapie się nie pomylili. Tak więc
klikamy dwa razy na dany interfejs i w polu Name wpisujemy odpowiadającą Nam nową nazwę
interfejsu.
3) Teraz przechodzimy do nadania na interfejsy adresów IP. Z menu bocznego wybieramy IP
Addresses
Wszelkie materiały, informacje, pliki, rysunki, zdjęcia itp. dostępne w tym dokumencie nie mogą być publikowane i redystrybuowane bez pisemnej zgody Copyright © F.H.U. „Pi” Piotr
Lewandowski, Czerniewice ul. Choceńska 14, 87-850 Choceń, NIP: 888-282-78-39, Regon: 340332256. Wszelkie prawa zastrzeżone. Materiał ten jest ograniczony prawami autorskimi
oraz innymi prawami i nie może być kopiowany, publikowany i rozprowadzany w żadnej formie.
785596345.017.png 785596345.018.png 785596345.019.png 785596345.020.png 785596345.021.png 785596345.022.png 785596345.023.png 785596345.024.png 785596345.025.png 785596345.026.png 785596345.027.png 785596345.028.png 785596345.029.png 785596345.030.png 785596345.031.png 785596345.032.png 785596345.033.png
4) Następnie odpowiednio dodajemy pozycję. U Nas sieć wewnętrzna posiada adresację:
10.0.0.0/24 gdzie 10.0.0.1 jest to brama. Na WAN1 i WAN2 nadajemy adresy IP które przyzna
Nam Nasz operator.
5) Następnie przechodzimy do konfiguracji firewalla, tj. z menu bocznego wybieram IP Firewall
kolejno wybieramy zakładkę NAT i dodajemy pową pozycję (będzie to prosta „masquereda”).
Wszelkie materiały, informacje, pliki, rysunki, zdjęcia itp. dostępne w tym dokumencie nie mogą być publikowane i redystrybuowane bez pisemnej zgody Copyright © F.H.U. „Pi” Piotr
Lewandowski, Czerniewice ul. Choceńska 14, 87-850 Choceń, NIP: 888-282-78-39, Regon: 340332256. Wszelkie prawa zastrzeżone. Materiał ten jest ograniczony prawami autorskimi
oraz innymi prawami i nie może być kopiowany, publikowany i rozprowadzany w żadnej formie.
785596345.034.png 785596345.035.png 785596345.036.png 785596345.037.png 785596345.038.png 785596345.039.png 785596345.040.png 785596345.041.png 785596345.042.png 785596345.043.png 785596345.044.png 785596345.045.png 785596345.046.png 785596345.047.png 785596345.048.png 785596345.049.png 785596345.050.png 785596345.051.png 785596345.052.png
6) W zakładce General uzupełniamy:
Chain: src-nat,
Src. Address: 10.0.0.0/24
7) Następnie przechodzimy do zakładki Action gdzie w polu Action wybieramy masquerade.
I zatwierdzamy dodanie nowej pozycji.
8) Następnie przechodzimy do zakładki Mangle gdzie znarkujemy ruch dla usług.
Wszelkie materiały, informacje, pliki, rysunki, zdjęcia itp. dostępne w tym dokumencie nie mogą być publikowane i redystrybuowane bez pisemnej zgody Copyright © F.H.U. „Pi” Piotr
Lewandowski, Czerniewice ul. Choceńska 14, 87-850 Choceń, NIP: 888-282-78-39, Regon: 340332256. Wszelkie prawa zastrzeżone. Materiał ten jest ograniczony prawami autorskimi
oraz innymi prawami i nie może być kopiowany, publikowany i rozprowadzany w żadnej formie.
785596345.053.png 785596345.054.png 785596345.056.png 785596345.057.png 785596345.058.png 785596345.059.png 785596345.060.png 785596345.061.png 785596345.062.png 785596345.063.png 785596345.064.png 785596345.065.png 785596345.067.png 785596345.068.png 785596345.069.png 785596345.070.png 785596345.071.png 785596345.072.png 785596345.073.png 785596345.074.png 785596345.075.png 785596345.076.png 785596345.078.png 785596345.079.png 785596345.080.png
9) Klikamy dodanie nowej pozycji i uzupełniamy:
Chain: prerouting
Protocol: 6 (tcp)
Dst. Port: 80 (ruch http)
10) Następnie przechodzimy do zakładki Action i uzupełniamy:
Action: mark routing,
New Routing Mark: mark_WAN1 (nazwa marku który później wykożystamy przy ustawianiu
routingu, oczywiście nazwa mark_WAN1 jest intuicyjna żeby pomogła Nam w późniejszym
etapie ustawić routing pod dany WAN)
Passthrough: odznaczone
Zatwierdzamy dodanie nowej pozycji.
Wszelkie materiały, informacje, pliki, rysunki, zdjęcia itp. dostępne w tym dokumencie nie mogą być publikowane i redystrybuowane bez pisemnej zgody Copyright © F.H.U. „Pi” Piotr
Lewandowski, Czerniewice ul. Choceńska 14, 87-850 Choceń, NIP: 888-282-78-39, Regon: 340332256. Wszelkie prawa zastrzeżone. Materiał ten jest ograniczony prawami autorskimi
oraz innymi prawami i nie może być kopiowany, publikowany i rozprowadzany w żadnej formie.
785596345.081.png 785596345.082.png 785596345.083.png 785596345.084.png 785596345.085.png 785596345.086.png 785596345.087.png 785596345.089.png 785596345.090.png 785596345.091.png 785596345.092.png 785596345.093.png 785596345.094.png 785596345.095.png 785596345.096.png 785596345.097.png 785596345.098.png 785596345.002.png 785596345.003.png 785596345.004.png 785596345.005.png
Zgłoś jeśli naruszono regulamin