P. 1
Manual de Mikrotik

Manual de Mikrotik

|Views: 5,115|Likes:
Published by juan35912

More info:

Published by: juan35912 on Sep 28, 2010
Copyright:Attribution Non-commercial

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as DOCX, PDF, TXT or read online from Scribd
See more
See less

06/27/2013

pdf

text

original

Ajuda Ayuda
Principio del formulario


Nome do U Senha Conectar

Lembrar de mim? Acuerdas de mí?
guest login

Final del formulario


• • • • • • •

Home Inicio Fórum Foro Wiki Wiki Blogs Blogs Novidades Noticias Videos Videos Galeria Galería

○ ○

Galeria de Álbuns Galería Top Galeria de Imagens Galería de imágenes
Principio del formulario

partner-pub-5231 FORID:9

UTF-8
Final del formulario

translate.googleu

Visite também : BR-Linux · VivaOLinux · LinuxSecurity · Dicas-L · NoticiasLinux · SoftwareLivre.org · [mais] Ver también: BR-Linux · VivaOLinux · LinuxSecurity · Sugerencias-L · NoticiasLinux · SoftwareLivre.org · [más]

Wiki Wiki Mikrotik Mikrotik
Principio del formulario

dismissnotice

guest

1. Bem vindo ao Portal Under-Linux! O maior Portal sobre Linux e Tecnologia da

Informação do Brasil! Você ainda não é registrado? Pois não perca seu tempo e crie já seu usuário. É rápido e fácil! E você terá muitas vantagens: Além de participar do maior fórum de tecnologia do país, ainda terá seu próprio Blog para escrever sobre os seus temas favoritos, e criar uma verdadeira comunidade à sua volta. E você ainda poderá crescer (e enriquecer) profissionalmente, interagindo com os milhares de usuários de nosso Portal, profissionais de TI e diversas empresas da área de tecnologia que estão sempre online no UnderLinux.Org.
Final del formulario

• • •

Ver código-fonte Ver código fuente Ver histórico Ver el historial Discussão Discusión

Mikrotik Mikrotik
De Under-Linux.Org Wiki Por Wiki Sub-Linux.Org
Ir para: navegação , pesquisa Saltar a navegación , búsqueda Guia passo-a-passo do Mikrotik Paso a paso Mikrotik

Tabela de conteúdo Tabla de contenidos
• • • •

1 Prefácio 1 Prefacio 2 Configurações iniciais 2 Configuración Inicial 3 Configurando o Mikrotik (LINK ou MODEM ROTEADO) 3 Ajuste de Mikrotik (MODEM LINK o enviados) 4 A PROPOSTA DOS TÓPICOS 4 Los temas propuestos

• • • • • • • • • • • •

5 Como amarrar IP/MAC 5 ¿Cómo atar IP / MAC 6 Configurando o WEB-PROXY 6 Configuración de la WEB-PROXY 7 Controle de banda Control de 7 bandas 8 Acesso remoto a outro Mikrotik Acceso remoto a otros 8 Mikrotik 9 Controle P2P (MUITO BOM) 9 Control P2P (MUY BUENO) 10 BACKUP e restauração Backup y restauración de 10 11 Limitar conexões por cliente Límite de 11 conexiones por cliente 12 Servidor PPPoE e Cadastro de Clientes 12 del servidor y el cliente PPPoE Registro 13 Amarrar faixa de IP no DHCP 13 empate en el rango de IP DHCP 14 Configurando o HOTSPOT 14 Configuración de HOTSPOT 15 Configurações dos cartões Wireless 15 Configuración de tarjetas inalámbricas 16 Entendendo cada função do menu do WINBOX 16 La comprensión de cada función del menú winbox
○ ○ ○

16.1 SUB-MENU IP 16.1 SUB-MENU IP 16.2 SUB-MENU ROUTING 16.2 SUB MENÚ DE RUTA 16.3 SUB-MENU SYSTEM 16.3 SUB-MENU DEL SISTEMA

17 Instalação do MIKROTIK (Link Dedicado) 17 Instalación de Mikrotik (Enlace Dedicado)

17.1 Colocando ip Dedicado no cliente 17.1 Poner la ip del cliente dedicado

• • •

18 Configurando Servidor de Hora Automático 18 Ajuste de la hora del servidor automático 19 Lista de SCRIPTS e AGENDAMENTOS utéis 19 Lista de útiles SCRIPTS Y ORDEN DEL DÍA 20 Configurando Liberação Automática de Banda por hora determinada Configuración automática de la versión 20 de ancho de banda por hora determinada 21 LOADBALANCE - Visão Geral e Aplicação 21 loadbalance E - Información general y aplicaciones 22 LOADBALANCE - IPD X IPD 22 loadbalance E - X IPD IPD
○ ○

• •

22.1 IPD(IP DEDICADO) 22.1 (IPD IP dedicado) 22.2 Tratamento de portas 2.22 Tratamiento de las puertas

23 LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS 23 loadbalance E - CARGA DE LA DIVISIÓN DE VÍNCULOS ENTRE formulario personalizado

23.1 Tratamento de portas 1.23 Tratamiento de las puertas

• • •

24 Mk como AP-bridge Mc 24, AP-puente 25 FIREWALL 25 FIREWALL 26 Gráficos em Tempo Real do Mikrotik 26-Tiempo Real Gráficas Mikrotik

UU. Mikrotik.. no artimañas. Portugal e etc. busco mais uma vez facilitar para os novatos deste excelente sistema. intento una vez más para ayudar a los principiantes de este excelente sistema de enseñanza aquí. lo básico para hacer un servidor que ejecuta Mikrotik. Para os "aventureiros".. Estudem bastante e assim que possível. Itália. Con la reestructuración de este tutorial. USA.. etc.• 27 Sobre o autor 27 Acerca del autor Prefácio Prólogo ÚLTIMA ATUALIZAÇÃO: 25-03-2008 ÚLTIMA ACTUALIZACIÓN: 25-032008 Restruturando este passo a passo. He buscado en este paso a paso ayudar de alguna manera. Les presento el principio. Um servidor.. não configurado (com configurações básicas)... el conocimiento lo es todo . no se recomienda poner un servidor no está configurado Mikrotik (con configuraciones básicas) sobre la producción (en funcionamiento en el ISP). tirem suas dúvidas. etc). Mikrotik. aqueles que sentem dificuldade para realizar simples tarefas neste SO. Recuerde. orientados por simples textos e imagens.. que ha asistido a más de 500 empresas en todo Brasil. conhecimento é tudo. Estudien mucho y tan pronto como sea posible. precisa de no mínimo. que já atendi mais de 500 empresas por todo o Brasil. se especializem. He visto a mucha gente se decepcionó con el Mikrotik. Busquei neste passo a passo.. sin omisión. lo que no les gusta enseñar. el hecho de que puedo configurar lo básico (que presentaré a continuación) y encontrar todo... Chile. Básicamente la estructura de este paso todo a paso es fácil de realizar los procedimientos. estou dizendo o básico e isso não significa "o servidor". não recomendo colocar um servidor mikrotik. aquí está la forma más sencilla de "ejecutar" para un servidor de base o incluso para iniciar experiencias de aprendizaje. .. aqui está a forma mais simples de "rodar" um servidor básico para aprendizagem ou mesmo para iniciar suas experiências. necesita una configuración mínima "requerida" para evitar los problemas conocidos de edad (pérdida de paquetes. lentitud. de certa forma. pelo simples fato de conseguir configurar o básico (que irei apresentar abaixo) e achar que é tudo.. aquellos que tienen dificultad para realizar tareas simples en este sistema operativo. participem do forum do under-linux (um dos mais completos do Brasil. ensinando aqui mesmo. para rodar perfeitamente. Hablo CATVBRASIL (David). Argentina. responder a sus preguntas. configurações "obrigatórias". Lembre-se. para evitar os velhos problemas conhecidos (perdas de pacotes.) Falo eu CATVBRASIL (David).. participar en el foro en el tema-linux (uno de Brasil más completa en términos de Mikrotik) y etc . em produção (em funcionamento no provedor). Chile. Para aquellos que desean aprender o conocer el Mikrotik. Italia. Para todos aqueles que querem aprender ou conhecer o mikrotik. Recuerda. ajudar. sem omissão. Lembre-se. Basicamente a estrutura de todo este passo-a-passo é a fácil execução dos procedimentos. Portugal. Un servidor para funcionar perfectamente. EE.. guiados por este simple texto e imágenes. Tenho visto muita gente se decepcionando com o mikrotik. em termos de mikrotik) e etc. te digo lo básico y eso no quiere decir "servidor". aquilo que não gostam de ensinar.. lentidão. Apresento o início. sem enrolação. Para los "aventureros". o básico para fazer um servidor mikrotik funcionar. façam treinamentos (existem vários). Argentina. hacer el entrenamiento (hay varios). a especializarse. etc .

que colaboraram direta ou indiretamente pela realização deste. apenas 2 placas ethernets (1 de entrada e 1 de saída). Se prohíbe la venta u otra forma de compensación a través de este material. Desenvolvi este manual passo-a-passo. Não esqueça de indicar o autor ea origem do material. Para colocar um servidor Mikrotik. ESTE SERVIDOR JÁ ESTARÁ “FUNCIONANDO”. precisamos configurar apenas: Para colocar un servidor de Mikrotik. Doy las gracias a todos los que contribuyeron directa o indirectamente por esta realización. Tenga en cuenta que he . É permitido divulgar. ayudar. para ayudar a todos los principiantes o no este gran sistema operativo de los routers. NOTEM QUE EU DISSE “FUNCIONANDO” APENAS. He desarrollado este paso a paso. tarjetas Ethernet sólo 2 (1 entrada y 1 salida).Agradeço a todos. inserir artigos ou correções neste material. É expressamente proibida a VENDA ou qualquer outra forma de remuneração por meio deste material.CATVBRASIL Parte eliminación de la formación a distancia Mikrotik . Se permite dar a conocer. Creemos que este servidor no tiene tarjetas de red inalámbricas. insertar artículos o correcciones a este material.CATVBRASIL CONFIGURANDO UM SERVIDOR MIKROTIK BÁSICO (MÉTODO RELÂMPAGO) LA CREACIÓN DE UN SERVIDOR DE BASE Mikrotik (método Flash) Para configurar um servidor Mikrotik é muito fácil e rápido e você pode configurálo em 2 minutos no máximo!!! Para configurar un servidor de Mikrotik es muy rápido y fácil y se puede configurar en 2 minutos! Consideramos que este servidor não terá placas wireless. Este servidor es ahora el "corrimiento". SÓLO Estos ajustes son necesarios PARA LEVANTAR EL SERVIDOR DE BASE Mikrotik. sólo hay que configurar: • IP>ADDRESS (define o endereço IP para a interface de entrada e de saída) IP> DIRECCIÓN (establece la dirección IP de la interfaz de entrada y salida) IP>ROUTES (define o gateway de saída) IP> RUTAS (definir la pasarela de salida) IP>DNS (define o DNS primário e secundário) IP> DNS (definir el DNS primario y secundario) REGRA DE NAT (IP>FIREWALL>NAT) (define o NAT mascarado) ESTADO DE NAT (IP> Firewall> NAT) (NAT definir enmascarado) • • • SOMENTE ESTAS CONFIGURAÇÕES SÃO NECESSÁRIAS PARA LEVANTAR UM SERVIDOR MIKROTIK BÁSICO. colaborar. No te olvides de indicar el autor y el material de origen. ATENÇÃO: É GRÁTIS!! ADVERTENCIA: Es GRATIS! TUDO QUE ESTÁ AQUI É GRÁTIS!! Todo aquí es GRATIS! DAI DE GRAÇA O QUE RECEBEU DE GRAÇA!!! DAI ES GRATIS LO QUE TIENE PARA LIBRE! Configurações iniciais configuración inicial Parte retirada do treinamento a distância de mikrotik . para auxiliar a todos iniciantes ou não deste excelente sistema operacional para roteadores.

de lo contrario no podría funcionar. Recuerde que debe configurar la interfaz correcta en que el router o módem se conecta.dicho "TRABAJO" SOLAMENTE. . FUNCIONAR NÃO É TUDO!!! TRABAJO NO LO ES TODO! Configurando o Mikrotik (LINK ou MODEM ROTEADO) Configuración de Mikrotik (MODEM LINK o enviados) Vamos lá mãos a obra!! Vamos a trabajar! 1º passo: CONFIGURAR O ENDEREÇO (ADDRESS): PASO 1: AJUSTE DE LA DIRECCIÓN (dirección): Abra o menu IP > ADDRESS Abra el menú IP> DIRECCIÓN Crie um novo endereço IP (dentro da faixa do seu link ou modem. caso contrário poderá não funcionar. com a máscara de rede). Não esqueça de definir a interface correta a qual seu roteador ou modem está ligado. Crear una nueva dirección IP (dentro del rango de su módem o un enlace con la máscara de red).

de forma automática las direcciones de difusión y de la red serán rellenados. Estes endereços são criados automaticamente de acordo com a máscara de rede.Após criar o endereço. 2º passo: CONFIGURAR A ROTA DE SAÍDA (ROUTER): Paso 2: Configurar RUTA DE SALIDA (router): Abra o menu IP > ROUTES Abra el menú IP RUTAS> . Estas direcciones se crean automáticamente en función de la máscara de red. automaticamente os endereços de network e broadcast serão preenchidos. e clicar em OK. Después de crear la dirección y haga clic en Aceptar.

y acaba de establecer la dirección de puerta de enlace (ésta es la dirección de su router o módem). Abra o menu IP > DNS Abra el menú IP> DNS . o campo "interface" desta nova regra. será preenchido automaticamente (com a interface onde está ligado seu modem ou roteador) Tenga en cuenta que si todo es correcto. Note que se estiver tudo certo. Crear una nueva ruta. e defina apenas o endereço de gateway (este é o endereço do seu roteador ou modem).Crie uma nova rota. No hay necesidad de poner la máscara de red. la "interfaz" de esta nueva regla se rellena automáticamente (con la interfaz que se conecta a su módem o router) 3º passo: CONFIGURAR O DNS: Paso 3: Configuración del DNS. Não é necessário colocar a máscara de rede.

4º passo: CONFIGURANDO O NAT: PASO 4: AJUSTE DE LA NAT: Abra o menu IP > FIREWALL > NAT Abra el menú IP> Firewall> NAT Crie uma nova regra Crear una nueva regla . Abra el botón "Configuración" y establecer el DNS primario y secundario de su enlace.Abra o botão "settings" e configure o DNS primário e secundário do seu link.

elija "Masquerade". Na aba “ACTION”.Em “CHAIN” escolha a opção “srcnat”. em OUT INTERFACE (SAÍDA). En la "Acción". . escolha a opção “MASQUERAD”. não precisa escolher a interface de saída. no hay necesidad de elegir la interfaz de salida. En "LA CADENA" elegir "srcnat" en la interfase de salida (OUTPUT).

MODEM EM BRIDGE: Paso adicional: AJUSTE CON UN ADSL MK .MODEM EN PUENTE: Abra o menu INTERFACE Abra la interfaz de menú Clique com o botão direito. e escolha a opção "PPPOE CLIENT" Haga clic derecho en la parte superior de la interfaz ADSL y elegir la opción "PPPoE" . em cima da interface do ADSL.EXTRA EXTRA Passo adicional: CONFIGURANDO UM MK COM ADSL .

En Winbox.com. Dando um OK. PPPoE se conectará automáticamente y están listos para trabajar.com. Mantener estas dos opciones marcadas. automaticamente o discador PPPoE irá se conectar e já estará pronto para trabalhar. é um terminal de comando do mikrotik. que no tendrá que configurar la IP y Rota (deben omitir los pasos 1 y 2). como saber se tudo que foi configurado está funcionando perfeitamente? Bueno.br) *PASSWORD: senha da conta ADSL * Contraseña: ADSL contraseña de la cuenta Deixar marcado as opções: Deja revisar las opciones: *ADD DEFAULT ROUTER ADD * router por defecto *USER PEER DNS * PEER DNS USUARIO Mantendo estas duas opções marcadas. que como su nombre lo indica. configure os campos: Sintonía ficha OUT. coloque los campos: *USER: nome de usuário da cont ADSL (xxxxxxxxx@operadora. você não irá precisa configurar o IP ea ROTA (deve-se pular os passos 1 e 2 deste artigo). Dar un marcador bien. ¿cómo saber si todo fue creado funciona a la perfección? No winbox.Na aba DIAL OUT. Lá temos vários comandos .br) * Usuario: nombre de usuario cont ADSL (xxxxxxxxx@operadora. hay una opción llamada "nueva terminal". es un símbolo terminal de Mikrotik. 5º passo: CERTIFICANDO QUE TUDO ESTÁ FUNCIONANDO PERFEITAMENTE: Paso 5: asegurarse de que todo funciona a la perfección: Bom. há uma opção chamada "new terminal" que como o próprio nome sugere.

.com. Incluyendo el conocido "ping".. La propuesta siguiente es resolver algunas de las preguntas todos los días. dns. si no hay respuesta.com.. etc etc.. Recuerdo que una vez más que las normas y las soluciones se presentan a continuación. Quero lembrar mais uma vez. Elas resolvem . compruebe el "estado" de nuestro router.uol.br) e verificar se há resposta. significa que há algum problema na configuração (bastando iniciar novamente este manual e verificar onde está acontecendo o erro). funcionan perfectamente. A proposta abaixo é resolver algumas das dúvidas cotidianas. etc . basta "pingar" um endereço qualquer (www.(podemos verificar. pero no son la solución completa. es decir. apenas apertando "?". Hay varios comandos (se puede ver.. link.. etc. Para testar a funcionabilidade de nosso servidor mikrotik. A continuación. Podemos também através do comando de ping. funcionam perfeitamente. nuestro servidor ya está "navegando" en Internet. A PROPOSTA DOS TÓPICOS PROPUESTA DE TEMAS Abaixo. nosso servidor já está "navegando" na internet. dns. caso não haja resposta. enlace. apresento várias soluções e regras procuradas por muitos. He visto a mucha gente hablando en el foro que ha configurado el servidor con las normas y las siguientes soluciones y no "que" servidor. hay algún problema de configuración (simplemente reiniciar el manual y ver dónde está el error que está pasando) . verificar o "estado" de nosso roteador.br) y verificar no hay respuesta.. Si no es la respuesta. simplemente ping a cualquier dirección de correo electrónico (www. simplemente pulsando el botón "?".uol.. También a través del comando ping. Para probar la funcionalidad de nuestro servidor de Mikrotik. Já vi muita gente falando no forum que configurou seu servidor com as regras e soluções abaixo e não ficou "aquele" servidor. de uma forma simples e descomplicada. Havendo resposta. se presentan varias soluciones y reglas buscado por muchos de una manera sencilla y sin complicaciones. dentre eles o conhecido "ping". que as regras e soluções apresentadas abaixo. mas não são a solução completa.

mas para um servidor funcionar perfeitamente... ARP . pero para un servidor que ejecuta sin problemas.. é necessário outras configurações. necesita otros valores . ARP Acceder al menú de IP. Resuelven algunas cosas.. Como amarrar IP/MAC Cómo atar IP / MAC Acesse o menu IP.algumas coisas.

. dê o nome desta ARP. dar el nombre de la ARP.Crie uma nova “ARP” (botão “+”) Crear un nuevo "ARP" (botón "+") Digite o IP da máquina a qual quer amarrar. Comentar. como no exemplo acima. como en el ejemplo anterior. Em COMMENT. Introduzca la dirección IP de la máquina que quiere atar la dirección MAC y la interfaz que se encienda la máquina. o MAC ADDRESS ea INTERFACE a qual a máquina será ligada.

En el último procedimiento. INTERFACE Vaya al menú.Acesse o menu. la ARP de respuesta de sólo. você deve habilitar em sua interface. debe habilitar la interfaz. INTERFAZ Como último procedimento. o ARP para reply-only. .

WEB-PROXY .Configurando o WEB-PROXY Configuración del proxy Web Acesse o menu IP. WEB-PROXY Menú de acceso IP.

Configurar de acuerdo a sus necesidades . • SRC-ADDRESS = Deixe em branco SRC-address = dejar en blanco ....Clique no botão “SETTINGS” Haga clic en "Configuración" Deverá aparecer uma tela como esta Usted debe ver una pantalla como esta Configure de acordo com suas necessidades..

. globo.. globo. etc etc. etc ...• • • • • • • • • PORT = Escolher a porta do seu web-proxy PUERTO = Seleccione un puerto en tu página web-proxy TRANSPARENT PROXY = Deixe marcado para proxy transparente PROXY TRANSPARENTE = Vamos fijado para proxy transparente PARENT PORT = Deixe em branco PUERTO PADRE = dejar en blanco PARENT PROXY PORT = Deixe em branco PADRES puerto proxy = dejar en blanco CACHE ADMINISTRATOR = Deixe como está CACHE ADMINISTRADOR = Deja como es MAXIMUM OBJECT SIZE = Deixe como está TAMAÑO MÁXIMO DE OBJETO Deja = tal como se CACHE DRIVE = Deixe como “system” Caché de la unidad = Deja como "sistema" MAXIMUM CACHE SIZE = Define o tamanho do seu cache. pulse el botón "ACTIVAR" NÃO se deve fazer CACHE de PÁGINAS DINÂMICAS (bancos. aperte a tecla “ENABLE” Después de establecer estos parámetros.) Duas regras devem ser colocadas na aba "CACHE" do Web-Proxy para esse efeito: Dos normas deben ser puestos en el "cache" web-proxy para este fin: IP / WEB-PROXY / CACHE IP / WEB-PROXY / CACHE Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") add url=":cgi-bin \\?" agregar url = "cgi-bin \?" action=deny comment="no cache dynamic http pages" disabled=no action = negar comentario = "no caché páginas dinámicas http" disabled = no add url="https://" action=deny comment="no cache dynamic https pages" disabled=no agregar url = "https: / /" action = negar comment = "https en caché las páginas dinámicas" disabled = no .com. varía con el tamaño de tu disco duro MAXIMUM RAM CACHE SIZE = Define o tamanho máximo de sua memória RAM para o cache RAM CACHE SIZE = MÁXIMA Define el tamaño máximo de memoria RAM para la caché Após configurar estes parâmetros. etc.com. varia de acordo com o tamanho do seu HD TAMAÑO MÁXIMO DE CACHE = Establece el tamaño de la caché.) NO se debe provocar CACHE páginas dinámicas (bancos.

FIREWALL Libre cortafuegos de IP . para isso: El segundo paso en nuestra función de proxy Web es crear una regla para redirigir las peticiones al proxy en primer lugar.O segundo passo para nosso WEB-PROXY funcionar é criar um regra para redirecionar as requisições primeiramente para o proxy. para ello: Acesse IP.

* PROTOCOLO = 6 (TCP) <r> * * .Escolha a aba “NAT” Seleccione la pestaña "NAT" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") Crie a regra da seguinte forma: Crear la regla de la siguiente manera: *CHAIN = DSTNAT * = DSTNAT CADENA *PROTOCOL = 6 (TCP)* <r> *DST.

PORT = 80 PUERTO = 80 *IN. * EN. Si no crear esta regla. Es importante crear una regla de bloqueo a las señales externas de proxy Web. criei duas regras. É interessante realizar uma regra para cada interface de assinantes. Siga abaixo: Siga los siguientes: Acesse o menu IP. Es interesante hacer una regla para cada interfaz del suscriptor. una para cada interfaz. incluso la captura de su servicio. INTERFACE = INTERFACE DOS CLIENTES CLIENTE El interface = Vá na aba “ACTION” Ir a la "Acción" Escolha em “ACTION” a opção “REDIRECT” e em “TO PORT” escolha a porta do seu proxy (definida anteriormente no começo deste tópico).enfermedades de transmisión sexual. travando até mesmo seu servido. Seleccione la opción "Acción" opción "REDIRECT" y "el puerto" elegir el puerto de su (establecido previamente al inicio de este tema). FIREWALL Menú de acceso IP. É importante criar uma regra de bloqueio externo ao web-proxy. uma para cada interface. Caso você não crie esta regra. se sobrecargue su poder. Neste caso como possuo duas interfaces (LAN/WLAN). FIREWALL . ela sobrecarregará o seu proxy. he creado dos reglas. ya tengo dos interfaces (LAN / WLAN). En este caso.

Acesse a aba “FILTER RULES” Vaya a la pestaña "Reglas del filtro" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .

INTERFACE = INTEFACE DE SAÍDA (LINK DE INTERNET) Interfaz de la salida = inteface (WEB LINK) Acesse a aba “ACTION” Vaya a la pestaña "ACCIÓN" .Segue a configuração: A raíz de configuración: *CHAIN = INPUT* * ENTRADA * = CADENA *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) *DST PORT = PORTA DO SEU WEB-PROXY * PUERTO ETS = PUERTO DE SU WEB-PROXY *IN. * EN.

COMENTARIO SOBRE puede nombrar la regla. que neste caso foi apelidado de “BLOQUEIO DO PROXY EXTERNO”. você criou e habilitou o seu web-proxy e também tornou mais eficiente. Con este paso a paso. EM COMMENT você pode dar um nome a regra. bloqueando o acesso externo a ele. bloqueando el acceso externo a él.Em “ACTION” escolha a opção “drop”. CACHE FULL FULL CACHE IP > FIREWALL > MANGLE > + IP>> Firewall> Destrozar + . que ha creado y habilitó a su web proxy y también ser más eficientes. Com este passo-a-passo. En "Acción" seleccionar "gota". que en este caso fue denominado "proxy externo LOCK".

.

.

.

.

QUEUES > + COLAS> + .

Eu Explico depois Te lo explicaré más adelante Controle de banda Control de ancho de banda Acesse no menu. COLA . QUEUE menú de acceso.

Crie um novo controle de banda (botão “+”) Crear un control de ancho de banda de nuevo (botón +) Configure como abaixo: Establecer la siguiente manera: *NAME = Nome do "dono" da configuração – Nome do cliente * NOMBRE = Nombre del "dueño" de la configuración .Nombre del cliente *TARGET ADDRESS = IP que irá controlar a banda * TARGET = DIRECCION IP que el control de la banda .

você deverá habilitar a função “ATIVAR GERENCIAMENTO PELA PORTA WAN” do seu rádio.el límite máximo = Velocidad de descarga (Lugar "k" en el último minuto) Controle de banda concluído. Basta criar três regras no firewall.*TARGET UPLOAD – MAX LIMIT = Taxa de upload (Colocar “k” Minúsculo no final) SUBIR * META . PD: Para acceder a las radios AP en su red. Sólo tienes que crear tres reglas en el firewall. FIREWALL Menú de acceso IP. control de ancho de banda completa. Simples. debe habilitar la opción "Habilitar GESTIÓN POR PUERTO WAN" en la radio. Sólo es necesario. Somente isso é necessário. Acesso remoto a outro Mikrotik Acceso remoto a otro Mikrotik PS: Para ter acesso a rádios AP em sua rede. FIREWALL Clique na aba “NAT” Haga clic en "NAT" . Simple. Segue abaixo: Siguiente: Acesse o menu IP.MAX = límite de subida (Escriba "k" Tiny al final) *TARGET DOWNLAOD – MAX LIMIT = Taxa de download (Colocar “k” minúsculo no final) * META downlaod .

ADDRESS = Endereço IP do MK principal DIRECCION IP = Dirección del principal MK *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) . * Enfermedades de transmisión sexual.Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") Siga os procedimentos de configuração abaixo: Siga los procedimientos de configuración a continuación: *CHAIN = DSTNAT * = DSTNAT CADENA *DST.

escolha a porta padrão HTTP (80) ou outra escolhida no rádio. Si el AP al que desea acceder es otro Mikrotik AP. PORT = 4040 (Porta padrão do Firewall) PORT = 4040 (puerto por defecto de Firewall) Abra a aba “ACTION” Abra la ficha "ACCIÓN" Siga as configuração abaixo: Siga el programa de instalación a continuación: *ACTION = DSTNAT * ACCIÓN = DSTNAT *O ADDRESS = Endereço IP do AP que deseja acessar. * La dirección IP = Dirección de la AP al que desea acceder. você deverá escolher a porta padrão TELNET (23). Se for um AP rádio. Você deverá criar uma segunda regra: Debe crear una segunda regla: . * Enfermedades de transmisión sexual. debe elegir el puerto por defecto TELNET (23). Confirmar y dar un nombre para la regla en el comentario.*DST. elija el puerto HTTP predeterminado (80) u otra opción en la radio. *TO PORT = Porta de acesso do AP * A PUERTO AP = Puerto de acceso Confirme e dê um nome em COMMENT para sua regra. Si un radio de AP. Se o AP que você deseja acessar for um outro AP Mikrotik.

Repetir el mismo procedimiento que el anterior pero esta vez. Salve tudo e crie a terceira regra. sólo cambiando el protocolo a 17 (UDP). Guardar todo y crear la tercera regla. mas desta vez. alterando apenas o protocolo para 17 (UDP). .Repetindo o mesmo procedimento acima.

seleccione el puerto 8 291 (puerto por defecto winbox) si tiene acceso a una radio. = DIRECCION IP sin dirección. el valor por defecto es el puerto 80 u otro de radio predefinidas. selecione a porta 8291 (PORTA PADRÃO DO WINBOX). você irá definir um endereço IP para seu AP. se você for acessar um rádio. Abra a aba “ACTION” Abra la ficha "ACCIÓN" .Nesta regra. * Enfermedades de transmisión sexual. a porta padrão é a 80 ou outra pré-definida do rádio. PORT = Porta de acesso ao AP ou rádio. En esta norma. que será asignado a su radio o Mikrotik AP. PORT = Puerto de acceso a la AP o la radio. ADDRESS = Endereço IP livre. Si accede a otro punto de acceso por winbox. *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) *DST. se creará una dirección IP a la AP. Verifique com sua operadora quais endereços IP você tem e quais estão sobrando. Consulte con su proveedor de lo que las direcciones IP que tiene y lo que haya quedado. Cria a regra como abaixo: Crea una regla de la siguiente manera: *CHAIN = DSTNAT * = DSTNAT CADENA *DST. * Enfermedades de transmisión sexual. a qual será atribuído ao seu rádio ou AP MIKROTIK. Se você for acessar outro AP pelo WINBOX.

introduzca ellos y ser feliz! Não esquecer de adicionar os IP's válidos que serão usados para os rádios na ADDRESS LIST.. Para tener acceso a la radio.. el puerto 80 (u otro conjunto).Nesta aba você irá configurar da seguinte forma: En esta ficha se establece de la siguiente manera: *ACTION = DST-NAT * ACCIÓN = DST-NAT *TO ADDRESS = Endereço IP do seu rádio ou AP (endereço de IP da rede interna) * PARA HACER FRENTE A = dirección IP de su radio o AP (dirección IP de la red interna) *TO PORT = Porta padrão para o WINBOX (AP MIKROTIK) ou porta padrão para rádios. Para ter acesso a rádios. abra el Explorador de Internet. Pronto!!! Listo! Para ter acesso a AP MIKROTIK. salgan a la Winbox... escriba la dirección IP válida configurar . escriba la IP válida creación. digite o IP válido definido acima. Como?? ¿Cómo? Acesse o menu IP. abra o internet explorer. No te olvides de agregar la IP válida para ser utilizada para las radios en la lista de direcciones.. senha e login. Se abrirá un cuadro de contraseña y login . porta 80 (ou outra definida). Abrirá um box para senha e login. ADDRESS LIST Acceder al menú LISTA DE DIRECCIÓN IP . vá no WINBOX. Digite-as e seja feliz!!! Por favor. * A PUERTO = puerto por defecto para winbox (AP Mikrotik) estándar para la radio o el puerto... nombre de usuario y contraseña.. digite o endereço IP válido definido acima. Para acceder a la AP Mikrotik.

.

2 no firewall e 2 no queue. Defina también la interfaz (En este caso. Então vamos lá: Así que aquí vamos: Acesse o menu IP. Basta apenas 4 regrinhas. a interface de saída da internet) De acuerdo con su enlace. Aquí podrás aprender a controlar (la forma) el tráfico P2P. Defina também a interface (Neste caso. fácilmente. marca los paquetes. facilmente. la interfaz de salida de la Internet) Controle P2P (MUITO BOM) Control P2P (MUY BUENO) Aqui você irá aprender a controlar (shape) o tráfego P2P. poner la nueva IP válida. coloque o novo IP válido.Crie uma nova lista de endereços (botão “+”) Crear una nueva lista de direcciones (botón "+") De acordo com seu link. FIREWALL Menú de acceso IP. el firewall y 2 en la cola 2. marcando pacotes. o Ip da "NETWORK eo IP do BROADCAST. FIREWALL . el IP de la red "IP y la televisión. Sólo se necesitan cuatro reglas sencillas.

MANGLE Seleccione la ficha. mangle Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .Escolha a aba.

Abra a aba “ACTION” Abra la ficha "ACCIÓN" No campo "ACTION". escolha "PREROUTING". escolha "MARK CONNECTION". En el campo "P2P". escolha "all-p2p". seleccione "todos los p2p". En el campo "CADENA". No campo "NEW CONNECTION MARK". dê um nome a sua nova marcação de pacotes (no exemplo. No campo "P2P". seleccione "PREROUTING".No campo "CHAIN". demos o nome de . elija "CONEXIÓN DE MARCA". En el campo "Acción".

En el campo "NUEVA CONEXIÓN DE MARCA". Confirme. Deixe a opção "PASSTHROUGH" ligada. En el campo "CONEXIÓN DE MARCA" elegir la opción con el nombre establecido (en nuestro caso era "p2p_conn. le dimos el nombre de "p2p_conn." Deja que el "paso a través" de. Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") No campo "CHAIN". seleccione "PREROUTING". Abra a aba “ACTION” Abra la ficha "ACCIÓN" . escolha "PREROUTING". No campo "CONNECTION MARK" escolha a opção com o nome definido acima (no nosso caso foi "p2p_conn". el nombre de su nuevo paquete de marcado (en este ejemplo."p2p_conn". Confirmar. En el campo "CADENA".

establece otro nombre (en nuestro caso. QUEUE Abra el menú COLA .No campo "ACTION". elija "PAQUETE DE MARCA". debe crear dos más en la cola de las normas. Para isso: Para ello: Abra o menu. escolha "MARK PACKET". en la "MARCA NUEVO PAQUETE". ficou como "p2p". Após criar estas duas regras no firewall. será necessário criar mais duas regras no queue. fue como "p2p". Confirme. defina outro nome (no nosso caso. Después de crear estas dos reglas en el firewall. Confirmar. no campo "NEW PACKET MARK". En el campo "Acción".

Abra a aba "QUEUE TREE" Abra la ficha "ÁRBOL DE COLA" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .

Confirmar . Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .Defina de acordo com a figura. * PAQUETE DE MARCA = Elija el nombre que eligió anteriormente... Ajuste de acuerdo a la figura. Aparecerá aqui o nome definido na regra do firewall Nombre aparecerá aquí se define la regla de firewall *QUEUE TYPE = DEFALT * TYPE = defalt COLA *PRIORITY = 8 * PRIORIDAD = 8 *MAX LIMIT = Define o limite máximo de banda reservado para o P2P.. * = El límite máximo Establece el ancho de banda máximo permitido para P2P.. No nosso caso. *NAME = Defina um nome para a regra NOMBRE = * Establezca un nombre para la regla *PARENT = Escolha "GLOBAL-IN" * Elija PADRE = "GLOBAL-IN" *PACKET MARK = Escolha a opção do nome escolhido acima. é um total de 200k para p2p En nuestro caso. un total de 200k de p2p Confirme.

" align="justify">Confirme. * PAQUETE DE MARCA = Elija el nombre que eligió anteriormente. *NAME = Defina um nome para a regra NOMBRE = * Establezca un nombre para la regla *PARENT = Escolha "GLOBAL-OUT" * Elija PADRE = "GLOBAL-OUT" *PACKET MARK = Escolha a opção do nome escolhido acima. En nuestro caso. é um total de 200k para p2p <p style="text-indent: 40px.. Ahora el tráfico P2P se limitará al marcar los paquetes.Defina de acordo com a figura.. Esta regra é muito eficiente!! Esta regla es muy eficiente! BACKUP e restauração Backup y restauración Abra o menu. Aparecerá aqui o nome definido na regra do firewall Nombre aparecerá aquí se define la regla de firewall *QUEUE TYPE = DEFALT * TYPE = defalt COLA *PRIORITY = 8 * PRIORIDAD = 8 *MAX LIMIT = Define o limite máximo de banda reservado para o P2P. Pronto!!! Listo! Moleza!!! Pedazo de pastel! Agora o tráfego P2P. un total de 200k de p2p <p align="justify"> 40px." align="justify"> Confirmar ... será limitado por marcação de pacotes. * = El límite máximo Establece el ancho de banda máximo permitido para P2P. No nosso caso. Ajuste de acuerdo a la figura. FILES Abra el menú ARCHIVOS .

aparecerá o novo BACKUP. En "File Name" aparecerá nueva COPIA DE SEGURIDAD.Para criar uma cópia de backup. clique em "BACKUP" Para crear una copia de seguridad. Esta cópia estará armazenada no HD do MIKROTIK. haga clic en "RESERVA" Em "FILE NAME". Esta .

como abaixo. Para restaurar o seu backup. elija el que desee copiar el "Nombre de archivo" y haga clic en "restaurar".copia se almacena en el Mikrotik HD. como a continuación. haga clic en "copiar" (como se muestra) y lo pega en cualquier carpeta de Windows. . Para esta copia de seguridad en otro equipo. clique em "copy" (como na figura) e cole em qualquer pasta no windows. escolha a cópia desejada na "FILE NAME" e clique em "RESTORE". Para copiar este backup em outro computador. Para restaurar la copia de seguridad.

Você também poderá restaurar uma cópia de backup. haga clic en (como se muestra). Ir a la ventana de copia de seguridad de su Mikrotik y "pegar". Para isso. seleccione "copy" (copia). Vá na janela de backup do seu MIKROTIK e clique em "paste" (como na figura). escolha "COPIAR" (COPY). seleccione el archivo de copia de seguridad y haga clic derecho. por exemplo. no seu sistema operacional. que está en sus ventanas. el sistema operativo. También puede restaurar una copia de seguridad. selecione o arquivo do backup e com botão direito do mouse. Para ello. que encontra-se no seu windows. por ejemplo. .

Selecione esta nova cópia do backup (aparecerá na lista) e aperte em "RESTORE" Seleccione esta nueva copia de la copia de seguridad (aparece en la lista) y haga clic en "Restore" .

Após realizar a restauração do backup. FIREWALL Menú de acceso IP. Limitar conexões por cliente Límite de conexiones por cliente Simplérrimo!! Simplérrimo! Acesse o menu IP. crie uma nova regra (botão "+"). . seja ele remotamente ou no próprio servidor. o de forma remota en el servidor. reinicie o seu MIKROTIK. Estamos tratando apenas de backup realizados pela "winbox". Se trata de copia de seguridad realizada por "Winbox". Después de realizar la restauración de copia de seguridad. FIREWALL Na aba "FILTER RULES". crear una nueva regla (botón "+"). reinicie el Mikrotik. En la pestaña "Reglas de filtrado".

SRC.Configure da seguinte forma: Configurar de la siguiente manera: CHAIN = FORWARD = FUTURO DE LA CADENA SRC. ADDRESS = ENDEREÇO DO CLIENTE A QUAL APLICARÁ O LIMITE. PROTOCOL = 6 (TCP) PROTOCOLO = 6 (TCP) Agora abra a aba "ADVANCED" Ahora abra la pestaña "AVANZADO" . DIRECCIÓN DE DIRECCIÓN = que se aplica el límite.

seleccione "SYN" (este comando es responsable de recibir la solicitud de conexión del cliente y también por la advertencia de que el puerto no está disponible Abra a aba "EXTRA" Abre la pestaña "Extra" . escolha a opção "SYN" (este comando é responsável pelo recebimento da requisição de conexão do cliente e também pelo aviso de que a porta está ou não disponível En "TCP BANDERAS".Em "TCP FLAGS".

Em "CONNECTION LIMIT" / "LIMIT".0 eo NETMASK para 24. configure o IP XXX.XXX. En "LIMITE DE CONEXION" / "límite". EN "LA ACCIÓN". Basicamente esta regra libera N conexões simultâneas para o cliente.XXX. defina a máscara 32 (32 significa que a regra será aplicada apenas a este IP) En el campo "NETMASK". defina o número de conexões máximas para este cliente. Si desea aplicar la regla a una amplia gama de direcciones IP. juego de la máscara de 32 (32 significa que la regla se aplica sólo a esta IP) Agora abra a aba "ACTION" Ahora abra la pestaña "ACCIÓN" EM "ACTION". No campo "NETMASK". seleccione "gota". configurar la dirección IP y máscara de red a XXX. Configure de acordo com suas necessidades Configurar de acuerdo a sus necesidades Caso deseje aplicar a regra para um range de IPs completo. bloqueando requisições de conexões acima do limite. el bloqueo de las solicitudes de conexión por encima del límite.XXX. establecer el número máximo de conexiones para este cliente. Servidor PPPoE e Cadastro de Clientes PPPoE servidor y cliente Registro Abra o menu PPP Abra el menú PPP . Básicamente esta regla libera N conexiones simultáneas con el cliente.0 24. escolha a opção "DROP".XXX.

Clique na aba "PROFILES" Haga clic en "PERFILES" Crie um novo profile (botão "+") Crear un nuevo perfil (botón "+") .

Basicamente configure assim: Básicamente establecido así: NAME = Nome do profile. como se muestra arriba. Confirmar y abra la pestaña "Interfaces" (en la misma ventana PPP) y haga clic en el servidor "PPPoE. conforme a figura acima. Establecer este nuevo perfil se adapte a sus necesidades.Configure este novo profile de acordo com suas necessidades. USE COMPRESSION = NO USO DE COMPRESIÓN = NO USE VJ COMPRESSION = NO USO VJ COMPRESIÓN = NO USE ENCRYPTION = NO USO NO ENCRYPTION = CHANGE TCP MSS = YES CAMBIO SI = TCP MSS O outros campos deixe em branco. Los otros campos dejar en blanco. Confirme e abra a aba "INTERFACES" (na janela PPP mesmo) e clique no botão "PPPoE SERVER". NOMBRE = Nombre del perfil. .

crear un nuevo servidor (botón "+") Configure de acordo com suas necessidades. crie um novo servidor (botão "+") En la ventana "LISTA PPPoE servidor". Configurar de acuerdo a sus necesidades. Basicamente como abaixo: Básicamente de la siguiente manera: .Na janela "PPPoE SERVER LIST".

MAX . pois evita que várias pessoas conectem ao mesmo tempo com apenas um login e senha. MAX MTU = Taxa máxima de transmissão. MAX MRU = Taxa máxima de recepção. el perfil es un acceso directo para todas estas configuraciones. MAX SESSION = Define o número máximo de conexões a este servidor. Basicamente o profile é um atalho de todas estas configurações. Básicamente en el año 1500 para que los clientes con winxp y win98 clientes a 1452 hacia abajo y los clientes que utilizan RASPPPOE marcador. SERVICIO DE NOMBRE = Nombre del servidor PPPoE. MRU MAX = recepción máxima. Una sesión por HOST = Esta opción permite el acceso y la contraseña de un cliente (registrada en el servidor PPPoE). conecte por vez. INTERFACE = Interface com que este servidor irá trabalhar. Isto é interessante. = Interfaz de interfaz a la que este servidor va a funcionar. ONE SESSION PER HOST = Esta opção permite que login e senha de um cliente (cadastrado no servidor pppoe). Configurar conforme acima. DEFAULT PROFILE = Lembra do profile que você criou? PERFIL = DEFAULT Recuerde el perfil que ha creado? É aqui que todas estas configurações ficarão incorporados a ele. conecte a la vez. KeepAlive TIMEOUT = tiempo máximo de una conexión que se devuelve un error. Básicamente vamos en 10. Configurar el anterior.Parâmetros: Parámetros: SERVICE NAME = Nome do servidor PPPoE. Básicamente. Esto es interesante porque evita que varias personas para conectarse al mismo tiempo con un solo nombre de usuario y contraseña. Es aquí que todas estas configuraciones serán incorporados al mismo. MAX MTU = máxima de transmisión. Deixe marcado. Vamos anotó. Basicamente deixe em 10. Basicamente deixe em 1500 para clientes com winxp pra cima e 1452 para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOE. KEEPALIVE TIMEOUT = Tempo máximo quem uma conexão retornará um erro.

La autenticación = Para mantener la compatibilidad con todos los servicios telefónicos disponibles. deje todos los marcada. como en el ejemplo siguiente: Para cadastrar clientes é bem fácil. deixe todas marcadas. basta clicar na aba "SECRETS" Después de crear el servidor PPPoE. Após criar seu servidor PPPoE. Você poderá criar vários servidores PPPoE. Básicamente dejarlo en blanco.SESIÓN = Establece el número máximo de conexiones a este servidor. Puede crear varios servidores PPPoE. Basicamente deixe em branco mesmo. haga clic en el "SECRETOS" . Para registrar los clientes es bastante fácil. AUTENTICATION = Para haver compatibilidade com todos os serviços de discagem disponíveis. Cada um atendendo uma determinada interface e um determinado sistema operacional. como no exemplo abaixo: Cada porción de una interfaz específica y un sistema operativo en particular.

com. Pode conter @xxxxxxx.br ou não.Para criar uma nova conta. PASSWORD = Senha de acesso.com. . presione el botón "+" Configure de acordo com suas necessidades: Configurar de acuerdo a sus necesidades: NAME = Login do assinante. SERVICE = Escolha PPPoe. SERVICIO = Seleccione PPPoE. aperte no botão "+" Para crear una cuenta nueva.br puede o no. PASSWORD = Contraseña de acceso. Conter@xxxxxxx. NOMBRE = Nombre de suscriptor.

porque lo hace toda la configuración de la interfaz de red. Deixar em branco. REMOTE ADDRESS= Endereço do Gateway (normalmente a faixa de IP utilizada com final 254) DIRECCIÓN A DISTANCIA = puerta de enlace la dirección (por lo general el rango de IP que se utiliza con la final de 254) LOCAL ADDRESS = Endereço IP desta máquina (preferencialmente dentro da faixa de IP do LOCAL ADRESS) LOCAL DE DIRECCIÓN = dirección IP de la máquina (de preferencia dentro del rango de IP LOCAL DIRECCION) ROUTERS = Define roteamento. LIMITY BYTES OUT = Limita o número de bytes de saída. todavía me pregunto cómo los administradores pueden trabajar sin él. LIMITY BYTES IN = Limita o número de bytes de entrada. seja ela Linux. com o DHCP você pode alterar as configurações de gateway. Amarrar faixa de IP no DHCP La vinculación en el rango de IP DHCP Um dos recursos mais interessantes em rede é o DHCP. pois ele faz todo o trabalho de configuração da interface de rede. Limity BYTES EN = Limita el número de bytes de entrada. Confirme tudo e pronto. você altera no Mikrotik e pede pro cliente reparar a rede ou reiniciar o computador e está resolvido. He decidido dar mi contribución a este wiki sobre este tema que tanto gusto y vivo cada día. Deja en blanco. ainda hoje eu me pergunto como os administradores conseguem trabalhar sem ele. PERFIL = Establece el perfil para estar atado a este respecto. Una de las características más interesantes de la red es DHCP. Windows ou outra qualquer. Limity BYTES OUT = Limita el número de bytes de salida. con DHCP Puede cambiar la configuración de la puerta de enlace. Confirme todo y se van. Deixar em branco. rango de direcciones IP y la máscara del cliente todos sin ir a su casa. faixa de IP do cliente e máscara tudo sem precisar ir na casa dele. DNS. ROUTERS = Juegos de enrutamiento. ya sea Linux. Resolvi dar minha contribuição neste wiki sobre esse assunto que tanto gosto e convivo todos os dias. En el equipo cliente acaba de crear una conexión PPPoE con esta contraseña y nombre de usuario y enviar conectar. Comece clicando na opção IP -> POOL Comience por hacer clic en el IP -> PISCINA .CALLER ID = Define qual MAC Adress ficará amarrado esta conexão CALLER ID = Dirección MAC define que estar atado a este respecto PROFILE = Define o profile que será amarrado esta conexão. Windows o de lo contrario. se cambia el Mikrotik y pide reparación a favor del cliente en la red o reiniciar el ordenador y se resuelve. DNS. Deja en blanco. No computador do cliente basta criar uma conexão PPPoE com esta senha e login e mandar conectar.

199 está bem claro não? Ejemplo: 192.2.2.Clique no botão "+" e adicione o pool1. Haga clic en el signo "+" y agregar la pool1.168. Em address: você coloca a faixa de rede que quer atribuir aos clientes.168.199 no está claro? Clique em OK Haga clic en Aceptar Depois clique em IP -> DHCP Server: Luego haga clic en "IP -> Servidor DHCP: Clique no botão "+" e adicione o SERVER: Haga clic en el signo "+" y agregar el servidor: .168.5192.5-192.2. En la dirección: Se pone la red de pistas que se asignará a los clientes. Ex: 192.168.2.

haga clic en la ABA "Redes": Clique na aba Leases: É nela que vc vai amarrar os IPs no DHCP Haga clic en los contratos de arrendamiento: Aquí es donde se atará las IPs en el DHCP . clique na ABA "Networks" : En el mismo menú.MM No mesmo menu.

é necessário que as interfaces estejam configuradas e online. Configurando o HOTSPOT Configuración de HOTSPOT Para configurar um Hotspot utilizando o Winbox. es necesario que las interfaces se configuran y en línea. Para configurar un punto de acceso usando Winbox. Listo el servidor DHCP está habilitado. Vá para o menu IP -> Hotspot: Ir al menú de IP -> Hotspot: .Pronto seu DHCP Server está ativado.

. Al final de estos pasos. . clique em Setup. você já pode testar. digite uma senha para ele eo assistente concluirá a configuração. introduzca una contraseña para ella y el asistente se completa la configuración. ai todos achãoq ue estão errando na configurãção e acabam lotando os foruns de topicos. A continuación. é que todo sempre tem a dificuldade de linkar o hotspot com o web-proxy. establecer un DNS válido para esta red... dentro da rede local.. Sólo una cosa que quiero adiciones. dentro de la red local. personal para trabajar con el punto caliente de proxy Web que crear una regla para la solicitud. En la segunda foto. En la imagen 3. y.. defina um DNS válido para esta rede. escolha a faixa de IPs que os cliente usarão e por último.. escriba el nombre de usuario y contraseña y ya está... Ahora puede probar. Pessoal para funcionar o HOTSPOT com o WEB-PROXY precisa criar uma regra para a requisição ir para a porta do hotspot e não pra porta 80 direto...Em seguida. incluso el intento de acceder a cualquier dirección externa. es que todo el mundo siempre tiene la dificultad de vincular el punto de acceso a la web proxy . se puede aceptar la dirección predeterminada de la interfaz o para asignar otra zona activa. Incluso el asistente sugiere que el usuario administrador.NAT -> . você irá selecionar em qual interface estão os clientes do Hotspot. usted tendrá que crear el primer usuario para acceder a la zona activa. En una imagen. eu achãoq ai son todos los desaparecidos en la configuración y terminar el hacinamiento en los foros temas . digite o usuário e senha e pronto. você terá que criar o primeiro usuário para acessar o Hotspot. deberá seleccionar la interfaz es Hotspot del cliente... Somente uma coisa que quero adiconar. basta tentar acessar qualquer endereço externo. As imagens a seguir mostram as principais telas de configurações: Las siguientes imágenes muestran las pantallas principales de configuración: Na imagem 1. ve a la puerta de la zona activa y no al puerto directo 80 . você pode aceitar o endereço padrão da interface ou atribuir um outro para o Hotspot. Na imagem 2. por último. haga clic en Configuración. Ao final destes passos.... Na imagem 3. seleccione el rango de direcciones IP que el cliente va a utilizar. O próprio assitente sugere o usuário Admin. Agora. -> IP -> FIREWALL -> NAT -> -> IP -> Firewall .

vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua rede. Entendendo cada função do menu do WINBOX Entender cada función del menú winbox Em construção En construcción . lembrando que isto não é o nome que o Ap receberá. un </ p > Respuesta de ARP de sólo dejar que el control a través de la lista arp..Port =. <p />Continua.PNG Archivo: Imagem1.add -> chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) Dst.. <p /> Hola personal. la tarjeta como habilidades. relación con el cliente = Interfaz "ficha va Extra Hotspot y seleccione la opción" autenticación "ficha y dejó en Acción Acción = = Para redirigir los puertos Puerto de proxy Web. y haga doble clic en él: <p.. que le enseñará cómo crear un puente de unos pocos AP Mode Para los clientes se conecten a su red.Port=80 In. "OK . no sólo quiere llamar la impresiones.. interface=Interface dos clientes " Na guia Extra va em Hotspot e selecione a opção "auth" e na guia Action deixei em Action=redirect To Ports=Porta do Web-proxy ...... recordando que este no es el nombre que recibirá Ap. pois meu monitor é de 14' preto e branco ai sai meio cortada.. <p />em Name: de um nome para ele.PNG <p />Primeramente clique na opção Wireless. Configurações dos cartões Wireless Configuración de tarjetas inalámbricas <p />olá pessoal. e de um duplo-clique nele... de OK. <p />em ARP deixe Reply-only se for controlar via arp list. Arquivo:Imagem1. En el 80 . <p /> Continúa .. abilite o cartão. /> en el nombre de nombre para él... porque mi monitor es de 14 "blanco y negro pasa por allí corte .. <p /> Primero haga clic en Wireless. somente desejo que não liguem para os Prints..añadir> cadena = punto de acceso pre-src-address = red IP del cliente Protocolo = 6 (tcp) Dst..

tarjetas de red inalámbricas. etc ... puente. etc . tais como placas de rede. é neste menu também que se cadastra a interfaces virtuais como PPoe server. é nele que se consegue enxergar os dispositivos fisicos conectados ao mikrotik.O primeiro menu do lado esquerdo chama-se " Interfaces ". Responde também pelo comando " interface " no terminal do mikrotik. placas wireless e etc . También es responsable de la orden de "interfaz" en la terminal de Mikrotik.... virtualap e etc .. y virtualap basta apenas clicar no Sinal de "+" e adicionar a interface desejada. bridge. este menú también registrarse como interfaces virtuales servidor PPPoE. simplemente haga clic en el signo "+" y añadir la interfaz deseada. . El primer menú de la izquierda llamado "interfaces" es que puede ver los dispositivos conectados a la integridad física Mikrotik.. tales como tarjetas de red..

Wireless .que es lo que se puede activar y desactivar las interfaces inalámbricas (como las tarjetas PCMCIA -.Wireless .O segundo menu. . ) El segundo menú .Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de "+" e adicionar a interface desejada.É nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartões PCMCIA . Coche Mini PCI Wireless (Basta con hacer clic en el signo "+" y añadir la interfaz que desee) .

É nele que se pode criar. também é onde se configura servidores dos mesmos serviços.(. Puentes entre las interfaces) que es lo que uno puede crear. dialers configurar las contraseñas de sus clientes y añade perfiles de marcación. editar e remover conexões PPPoe PPTP e L2TP.Puente .É nele que se pode criar.Bridge . El menú de cuarto . El tercer menú PPP .PPP .O terceiro menu. configura senhas para discadores dos seus clientes e adiciona perfis de discagem. editar e remover Bridges (Pontes entre as interfaces). editar y eliminar puentes . también es donde se configuran los servidores de los mismos servicios.que es lo que uno puede crear. O quarto menu. . . editar y eliminar conexiones PPPoE PPTP y L2TP.

Aquí es donde la velocidad está limitada por la IP o rango de direcciones IP o también por la interfaz. . .Colas .É nele que se limita velocidade por IP ou faixa de IPs ou também por Interface. El menú de sesiones .O sexto menu.Queues .

. .É onde se obtem a lista de drivers de Cartões Wireless e Placas de Rede.Drivers .Aquí es donde puede obtener la lista de controladores de tarjetas inalámbricas y tarjetas de red. El menú de sesiones .Drivers .O sétimo menu.

O nono menu.É onde se ver o log do seu sistema. El menú de sesiones Registrarse .Abre um navegador no qual pode-se ver os arquivos que estão no HD. El menú de sesiones . . também é onde se cria Backup e restaura os mesmos.Log . .Archivos .Abre un navegador en el que puedes ver los archivos que están en alta definición.Aquí es donde se ve el registro del sistema.O oitavo menu. . también es donde se crean copias de seguridad y restaurarlas.Files .

PNSM .Aquí es donde puede configurar su sistema comunitydo PNSM. El menú décimo . .SMNP .O decimo menu. .É onde se configura o smnp comunitydo seu sistema.

. . El menú undécimo .É onde se cadastra e remove usuários do sistema.users .O décimo-primeiro menu.Aquí es donde se registra y eliminar usuarios del sistema.usuarios .

O Décimo-Quinto menu.Password .é onde se altera a senha do seu Mikrotik El menú XV . .es donde se cambia la contraseña de su Mikrotik .Contraseña .

.

O vigésimo, - Exit - Fecha a sua sessão do Winbox. El XX, - Salir - Cierra la sesión Winbox.

SUB-MENU IP SUB-MENU IP

address: onde se adiciona endereços as interfaces de rede. Dirección: Dirección en la que se añade las interfaces de red.

Routes: onde se coloca as rotas estáticas e regras de rotemaneto. Rutas: dónde poner las rutas estáticas y rotemaneto reglas.

.

.

.

.

.

.

.

.

.

SUB-MENU ROUTING RUTA SUB-MENU .

.

SUB-MENU SYSTEM SUB-MENU DEL SISTEMA .

.

.

.

.

.

.

.

.

Instalação do MIKROTIK (Link Dedicado) Instale Mikrotik (Enlace Dedicado) .

50 to-ports=0-65535 \ acción dst =-nat a direcciones = 192. que dao = 128 fps 201... por ejemplo 192.180.10 protocol = tcp dst-port = 0-65535 \ action=dst-nat to-addresses=192.2.50 201.180. adianta ou atrazada.2.2.168. Muy útil para cualquiera que trabaje con las normas sobre la base de tiempo y no puede obtener el tiempo incorrecto. Colocando ip Dedicado no cliente Dedicada a poner la ip del cliente Se o cliente quer ip dedicado.2.2. entonces usted está terminando de colocar en la IP 201.1 siendo la puerta de entrada.168.180.50 e adiciono mais um ip na interface do link 201.2. Primeiro procedimento..180. funciona assim.168.127.1 o gateway.2.10 e faco uma regrinha no /ip firewall nat Si el cliente quiere dedicado IP.2.180.2.2.Utilizo link dedicado da brasil telecon..180. funciona bien. por ejemplo. entao eh soh colocar o ip no servidor 201.2.2. cadastro ele na rede interna ex: 192. Muito útil para quem trabalha com regras baseadas no horário e não pode ter hora errada. via servidor de internet. eles dao por exemplo 128 ips = faixa de 201.10 faco y una norma única en el ip nat / firewall add chain=dstnat dst-address=201.180.1 até 201.2.50 a los puertos 0-65535 = \ comment="Direcionando IP 192.2 servidor y puerta de enlace y listo .168.2.127. abrir el "cliente NTP" .2.2.180.180..50 y agregar un eslabón más en la interfaz IP 201.2. Yo uso una teleconferencia enlace dedicado de Brasil. bueno o muy tarde.180.10" disabled=no comment = "enrutamiento de IP 192.168.1 gama de 201. registrarlo en la red interna. abra o menu "NTP CLIENT" Procedimiento En primer lugar.2. sendo o 201.2.168. 201.2.10 protocol=tcp dst-port=0-65535 \ añadir la cadena = dstnat dst-address = 201.50 para 201. e gateway e pronto.180.180.180.10" disabled = no Configurando Servidor de Hora Automático Configuración del servidor de tiempo automática Aqui você irá aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik. Aquí aprenderás cómo configurar el NTP (Network Time Protocol) en Mikrotik automáticamente a través de servidor de Internet .180.2..

Selecciona la opción "unicast" PRIMARY NTP SERVER = 159.Configure como abaixo: Establecer la siguiente manera: MODE .148.60.60.Escolha a opção "UNICAST" MODE .148.2 SERVIDOR PRIMARIO NTP = 159.2 .

.148.148.SECONDARY NTP SERVER = 159. aperte o botão ENABLE".2 Após configurar. Establezca el campo "Zona Horaria". presione el botón "ACTIVAR.60. según la zona horaria de su ciudad. Después del ajuste. Abra el menú "CLOCK".60. Abra o menu "CLOCK". Configure o campo "Time Zone" de acordo com o fuso horário da sua cidade.2 SERVIDOR SECUNDARIO NTP = 159.

password política de ftp =. é -2:00 de diferença. reinicio.read.reboot. leer.Você deve se basear no horário mundial (Greenwich).winbox. la política.write. Aqui no Rio de Janeiro. es -2:00 diferencia.policy.test. escribir. Winbox. ensayo. contraseña SCRIPT PARA BACKUP AUTOMÁTICO DO MIKROTIK GUIÓN DE Mikrotik Copia de seguridad automática . Pronto!! Listo! Agora não precisa mais se preocupar com a hora certa do seu sistema!!! Ahora usted nunca tendrá que preocuparse sobre el momento adecuado de su sistema! Lista de SCRIPTS e AGENDAMENTOS utéis Lista de scripts útiles Y ORDEN DEL DÍA Lista de Scripts prontos!! Lista de scripts listos! TODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEM>SCRIPTS OU VIA "NEW TERMINAL" /system script TODOS LOS GUIONES TIENE QUE PONERSE EN EL MENÚ DE SISTEMA winbox VIA> a través de scripts O "NUEVA TERMINAL" secuencia de comandos de sistema / SCRIPT PARA REBOOTAR AUTOMATICAMENTE SCRIPT se reinicie automáticamente • • add name="reboot" source="/system reboot" \ añadir el nombre = "reboot" source = "/ reinicio del sistema" \ policy=ftp. Aquí en Río de Janeiro. Usted debe confiar en el tiempo del mundo (Greenwich).

• •

add name="backup_diario" source="/sy ba sav name=mk_bkp.backup" \ añadir el nombre = "backup_diario" fuente = "/ sy nombre ahorro bis mk_bkp.backup =" \ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña

SCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA Secuencias de comandos para habilitar y deshabilitar toda la banda DESABILITA DESACTIVAR • • • add name="queue_disable" source="/queue simple { disable \[find \ añadir el nombre = "queue_disable" fuente = "/ cola simple desactivar (\ [encontrar \ name=LIBERA_TUDO\] }" \ LIBERA_TUDO name = \]) "\ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña HABILITA PERMITE • • • add name="queue_enable" source="/queue simple { enable \[find \ añadir el nombre = "queue_enable" fuente = "/ cola simple habilitar (\ [encontrar \ name=LIBERA_TUDO\] }" \ LIBERA_TUDO name = \]) "\ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña AGENDAMENTOS ÚTEIS HORARIO DE TRABAJO Devem ser aplicados via winbox (menus system>scheduler) ou via "new terminal" em / system scheduler Se aplicará con Winbox (sistema de menús planificador>) oa través de la "nueva terminal" en el programador del sistema / AGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS HORARIO DE 15 A REINICIAR EN 15 DÍAS • • add name="reboot" on-event=reboot start-date=nov/15/2006 starttime=06:05:00 \ añadir el nombre = "reboot" reiniciar en evento de inicio =-date = nov/15/2006 de tiempo de inicio = 06:05:00 \ interval=4w2d comment="REBOOT DE 15 EM 15 DIAS" disabled=no intervalo = 4w2d comment = "REINICIAR EN 15 DÍAS, DE 15" disabled = no

AGENDAMENTO PARA BACKUP AUTOMÁTICO DE 6 EM 6 HORAS CALENDARIO DE RESPALDO automática de 6 en 6 horas • add name="backup diario" on-event=backup_diario start-date=jan/16/2007 \ añadir el nombre = "copia de seguridad diaria" en caso = backup_diario jan/16/2007 fecha de inicio = \

• •

start-time=00:00:00 interval=6h comment="CRIA BACKUP DE 6 EM 6 HORAS" \ de tiempo de inicio = 00:00:00 = intervalo comentario 6h = "Crear copia de seguridad EN 6 HORAS DE 6" \ disabled=no disabled = no

Configurando Liberação Automática de Banda por hora determinada Configuración automática del ancho de banda determinado por el tiempo de liberación

Todo el hardware tiene sus límites.Información general y aplicaciones Balanceamento de carga Equilibrio de carga Todo o hardware tem o seu limite.LOADBALANCE .Visão Geral e Aplicação Loadbalance . e muitas vezes o mesmo serviço tem que ser repartido por várias máquinas. y muchas veces el mismo servicio tiene que ser repartidas en varias . sob pena de se tornar congestionado.

máquinas. en su defecto a congestionarse. ou server farm. o la red. derivando beneficios obvios en los tiempos de acceso. Estas soluciones pueden ser dedicado o existen en cada uno de los servidores del clúster. de armazenamento. Balanceamento de armazenamento (storage) Equilibrio de almacenamiento (almacenamiento) O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vários discos (software/hardware RAID). ou de rede. provavelmente. almacenamiento. Estas soluções podem-se especializar em pequenos grupos sobre os quais se faz um balanceamento de carga: utilização do CPU. Estas soluções podem ser dedicadas ou existir em cada um dos servidores do cluster.Balanceamento de carga (NAT). pelo que derivam ganhos óbvios em tempos acesso.Equilibrio de carga de red (NAT). Figura 1 . O bien se introduce el concepto de agrupación o conjunto de servidores. ya que el saldo probablemente se llevará a cabo en varios servidores. já que o balanceamento será. Estas soluciones se pueden especializar en pequeños grupos en la que le hace un balanceo de carga: uso de la CPU. . feito para vários servidores. Qualquer uma delas introduz o conceito de clustering. El equilibrio de los medios de almacenamiento permite el acceso a los sistemas de archivos distribuidos en varios discos (software / hardware RAID). • • • Soluções Soluciones RAID RAID Storage Area Network Red de área de almacenamiento Figura 1 .

el número de parcelas que se puede redirigir el director. Figura 1 sugiere la existencia de un mecanismo o dispositivo encargado de equilibrio (Director). Figura 2 . Este equilibrio puede ocurrir a cualquier nivel de la capa del modelo OSI. Esta abordagem (clássica) é algo limitada. Hay. ao número de tramas que o director consegue redireccionar. principalmente devido à velocidade dos buses das placas de rede.El equilibrio de carga (ruta directa). Este enfoque (clásica) es bastante limitado en términos de escalabilidad.tudo o que os clientes conhecem é o endereço semi-público deste servidor. Existem. dependiendo del servicio (s) (s) a ser el equilibrio. em termos de escalabilidade. Balanceamento de rede Equilibrio de la red O balanceamento da utilização da rede passa sobretudo por reencaminhar o tráfego por caminhos alternativos a fim de descongestionar os acessos aos servidores. Direct Routing). outras soluções mais complexas que tiram melhor partido das características do protocolo TCP/IP em conjunto com routing especializado (NAT. Este balanceamento pode ocorrer a qualquer nível da camada OSI. ele pode existir sob várias formas. puede existir en varias formas. otras soluciones más complejas que se aprovechan de las . Este director serve também de interface entre o cluster de servidores e os clientes do(s) serviço(s) . Equilibrar el uso de la red es principalmente para el tráfico de reenvío a través de rutas alternativas para descongestionar el acceso a los servidores. no entanto. Este director también sirve como interfaz entre el clúster de servidores y clientes (s) servicio (s) todo lo que los clientes saben es la dirección de este servidor semi-público. A Figura 1 sugere a existência de um mecanismo/dispositivo responsável pelo balanceamento (director). dependendo do(s) serviço(s) que se pretende balancear. principalmente debido a la velocidad de los autobuses de las tarjetas de red. Na verdade.Balanceamento de carga (Direct Routing). IP Tunneling.Figura 2 . De hecho. sin embargo.

consiste en dividir el proceso de carga total por varios procesadores en el sistema (ya sea local o remota).. Ejemplo Un ejemplo de un sitio web utilizando técnicas de balanceo de carga es la misma la Fundación Wikimedia y sus proyectos. sin siquiera consultar las páginas del servidor. IP de túnel.. Algums sugerem colocar lo 5 ou 10 links.. deixemos claro as seguintes coisas: Para que todos puedan aprovechar al máximo las . básicamente. los servidores tienen páginas en caché Squid ya suficiente para satisfacer 75% de las solicitudes. pelo fato de ser "melhor". de ruta directa). que distribui os pedidos uniformemente para um dos três servidores de cache Squid. os servidores Squid já têm em cache páginas suficientes para satisfazer 75% dos pedidos sem sequer consultar os servidores de páginas. con las actualizaciones de ir a un servidor principal y las consultas a uno o varios servidores secundarios. Estos servidores caché utilizando los tiempos de respuesta para distribuir las solicitudes de cada una de las siete páginas de servidores. En promedio. Para que todos possam aproveitar o máximo dos recursos do loadbalance e também não gastar dinheiro desnecessariamente. Estes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores de páginas. a carga era balanceada usando uma combinação de: En junio de 2004. *Fonte: Wikipedia * Fuente: Wikipedia Aplicação: Uso: Tenho visto muitas pessoas confusas. Round robin DNS. que distribuye las solicitudes de manera uniforme a uno de tres servidores Squid caché.. Exemplo Um exemplo de um site a utilizar técnicas de balanceamento de carga é a própria Wikimedia Foundation e os seus projectos... quanto a aplicação do loadbalance.. Os scripts PHP que formam a aplicação distribuem a carga para um de vários servidores de base de dados dependendo do tipo do pedido. Unos pocos más sugieren que colocar 5 o 10 enlaces. PHP scripts que hacen que la aplicación de distribuir la carga de varios servidores a una base de datos en función del tipo de solicitud . Em Junho de 2004. la carga es equilibrada con una combinación de: Round robin DNS. em dividir a carga total de processamento pelos vários processadores no sistema (sejam eles locais ou remotos).características del protocolo TCP / IP en relación con el especializadas de enrutamiento (NAT. Este tipo de equilibrio se realiza mediante sistemas de procesamiento distribuido y. com as atualizações indo para um servidor primário e as consultas para um ou mais servidores secundários.. Soluções (software) Existem soluções que operam exclusivamente em apenas algumas camadas (níveis) do Modelo OSI: Soluciones (software) existen soluciones que funcionan sólo en unas pocas capas (niveles) del modelo OSI: • • Nível 4: Linux Virtual Server Nivel 4: Servidor Virtual Linux Nível 5/6/7: Zeus Load Balancer Nivel 5/6/7: equilibrador de carga Zeus Balanceamento de CPU Equilibrio de la CPU Este tipo de balanceamento é efectuado pelos sistemas de processamento distribuído e consiste. ya que es "mejor" . Em média. basicamente. He visto a mucha gente confundida acerca de la aplicación de loadbalance .

que no es cierto.interface= Link2 Actoin=Link2 comment="Nat Link2" . sim e crear un loadbalance con el máximo rendimiento a nuestra red .. compartir la carga de la red y los vínculos entre .características de loadbalance y tampoco gastar dinero innecesariamente.1....1..ADSL X IPD Loadbalance ..0 acción marca = conexión new-connection-mark=Link1 passthrough=yes comment="Balanceamento de carga" disabled=no nueva conexión marca = pasarela Link1 = yes comment = "Equilibrio de carga" disabled = no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing añadir la cadena = prerouting en la interfaz de conexión = marca = Link1 acción Link1 = marca de la conducción new-routing-mark=Link1 passthrough=no comment="" disabled=no nueva conducciónmarca = pasarela Link1 = no comment = "" disabled = no add chain=prerouting in-interface= Link2 connection-state=new nth=1..0 action=markconnection añadir la cadena = prerouting en la interfaz = Link1 conexión de estado = enésimo nuevo = 1.1 acción marca = conexión new-connection-mark=Link2 passthrough=yes comment="" disabled=no nueva conexión marca = pasarela Link2 = yes comment = "" disabled = no add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing añadir la cadena = prerouting de conexión en la interfaz de la marca-Link2 = = = Link2 acción marca de la conducción new-routing-mark=Link2 passthrough=no comment="" disabled=no nueva conducción de marca de pasarela Link2 = = = sin comentarios "" disabled = no / ip firewall nat / IP NAT firewall add chain=srcnat out..interface Actoin Link1 Link1 comentario = = "Link1 Nat" disabled = no add chain=srcnat out. Loadbalance. Para ter o máximo de desempenho em uma técnica de loadbalance.loadbalance IPD(IP DEDICADO) IPD (IP dedicado) / ip firewall mangle / Ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=1.1...interface= Link1 Actoin=Link1 comment="Nat Link1" disabled=no añadir la cadena = = srcnat out. divisão de carga da sua rede e entre os links.X IPD IPD • • LOADBALANCE .ADSL X ADSL ADSL ADSL X . dejar claro lo siguiente: Loadbalance. o que não é verdade.. primero tenemos que analizar las necesidades de cada red.1 action=markconnection añadir la cadena = prerouting en la interfaz de conexión Link2 = estado = enésimo nuevo = 1. como o próprio nome diz é "BALANCEAMENTO DE CARGA" ou seja. Para obtener un rendimiento máximo en un loadbalance técnica.1. Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb). para ae sim.ADSL X IPD LOADBALANCE . devemos primeiramente analizar as necessidades de cada rede. ligação externa enlace externo LOADBALANCE . es decir. Muchas personas piensan erróneamente suma loadbalance y enlace (1mb + = 1mb 2mb).IPD X IPD Loadbalance . criar um loadbalance com o máximo de desempenho para nossa rede. como su nombre lo dice es "el equilibrio de carga"..

disabled=no añadir la cadena = out.interface srcnat = Link2 comentario = Link2 Actoin = "Link2 Nat" disabled = no / ip route / IP ruta add dst-address=0.0.0.0.0/0 gateway=192.0.0.168.0/0 gateway=192.0.0 / 0 Gateway = 192 168 254 254 = 255 el alcance objetivo de alcance = 10 comment = "principal" discapacidad = yes Tratamento de portas El tratamiento de las puertas / ip firewall mangle / Ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 80 action = marca de ruta nueva conducción-marca = link2 passthrough=yes \ passthrough = yes \ comment="HTTP no link2" disabled=no comment = "HTTP en link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 443 action = marca de ruta nueva conducción-marca = link2 passthrough=yes \ comment="HTTPS no Link2" disabled=no passthrough = yes comment = "HTTPS en Link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 1863 = acción marca de la conducción nueva conducción-marca = link2 passthrough=yes \ passthrough = yes \ comment="MSN no Link2" disabled=no comment = "MSN en Link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no .253 scope=255 target-scope=10 routing-mark=Link2 añadir dst-address = 0.254.168.254.0.254 scope=255 target-scope=10 comment="principal" disabled=yes añadir dst-address = 0.0.0 / 0 Gateway = 192 168 253 253 = 255 el alcance objetivo de alcance = 10 enrutamiento marca = Link2 comment="Gateway adsl2" disabled=no comment = "ADSL2 Gateway" disabled = no add dst-address=0.253.254 scope=255 target-scope=10 routing-mark=Link1 añadir dst-address = 0.0.0.0.0.0 / 0 Gateway = 192 168 254 254 = 255 el alcance objetivo de alcance = 10 enrutamiento marca = Link1 comment="Gateway adsl1" disabled=no comment = "Gateway adsl1" disabled = no add dst-address=0.168.0/0 gateway=192.

add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 21 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="FTP no link1" disabled=no comment = "Link1 FTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 22 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="SSH no Link1" disabled=no comment = "SSH en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 23 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="TELNET" disabled=no comment = "Telnet" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 25 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="SMPTP" disabled=no comment = "SMPTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 53 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="DNS" disabled=no comment = "DNS" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \

comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 110 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="POP3" disabled=no comment = "POP3" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 1080 = acción marca de la conducción nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="" disabled=no comment = "" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routingmark=link1 añadir la cadena de protocolo tcp = = = p2p prerouting todas las medidasp2p = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="p2p no link1" disabled=no comment = "p2p en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no

Autor: SHTURBO-INTERNET Autor: SHTURBO-INTERNET

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS Loadbalance - CARGA DE LA DIVISIÓN DE VÍNCULOS ENTRE formulario personalizado
Tratamento de portas El tratamiento de las puertas
/ ip firewall mangle / Ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="HTTP no link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes

marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="HTTPS no Link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="MSN no Link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 21 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ comment="FTP no link1" disabled=no comment = "Link1 FTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="SSH no Link1" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 23 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ comment="TELNET" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="SMPTP" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \

comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="DNS" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="POP3" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routingmark=link1 passthrough=yes \ comment="p2p no link1" disabled=no comment = "p2p en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no • Autor: SHTURBO-INTERNET Mk como AP-bridge Primeiro você vai em interface e veja se a placa wireles ea ethernet estão ativas (se tiver esmaecida (cinza) clique nela e enable). Feito Isto vá em bridge e clique no "+" e crie uma bridge . seu Access Point mikrotik foi criado.modifique a aporta do serviço WWW. . Depois disso você adiciona um ip para a bridge e exclui os ips anteriores das placas. En primer lugar. Assim basta clicar em cada placa de rede e adicionar o nome da bridge criada. Pronto. no meu caso usei 809.para algun servidor web na sua rede e outra.impedira que outros fique fuçando seu MT. ir a ver si la tarjeta de interfaz ethernet wireles y se activa (si es que se ha atenuado (gris) y haga clic en poder). pois vc poderá precisar da porta 80. FIREWALL Gráficos em Tempo Real do Mikrotik primeiro vá em IP=>SERVICES. Ainda no menu bridge clique em port vai aparecer suas placas de redes.

escolha qual grafico vc deseja verificar.no mi caso http://192.0.no meu caso http://192.mais vá no que interessa em GRAPHS. Interfaces Rules:Monitora as interfaces de rede do seu MT Resource Rules :Monitora CPU. Utilice el programa (DDNS cliente) de la tecnología Winco. escriba su op IP del navegador de su MT en la puerta de su SCOM MT.não esqueça da porta que vc modificou em IP=>SERVICES. Ahora la prueba. clique em cima da opção que o grafico sera mostrado.catvbrasil . já participou de diversos treinamentos. No hay que olvidar que ha cambiado el puerto en IP> = SERVICIOS. MEMORIA y tiempo de su MT. IPTV Consultoría y Formación Telefones: Teléfonos: • • • • • 85-3281-0102 85-8777-6047 (oi) 85-9925-1147 (tim) 21-7848-4965 (nextel) 83*76482 (nextel ID) catvbrasil@hotmail. • • Agora o teste.com . para supervisar su MT que están ahí fuera sin IP fija. IPTV . Abaixo meus contatos: David Marcony .com Sobre o autor Acerca del Autor David Marcony. CHAIN:forward PROTOCOL:tcp DST PORT:(porta que vc modificou para servico www) IN INTERFACE:(interface da internet) ACTION:drop.Consultoria & Treinamento Mikrotik. Reglas de recursos: CPU Monitor.com catvbrasil@hotmail. Veja que ai vc têm algumas opções . VOIP. conhecido como CATVBRASIL. opción-clic en el gráfico se muestran.Logo apos vá em TOOLS=>GRAPHING Adicione as rules que vc tem nescessidade: • Queue Rules:monitora as regras de velocidade de seus clientes.254:809 . Ministra treinamentos oficial por todo o Brasil e também consultorias especializadas a várias empresas.0.168. VoIP.MEMORY e UPTIME do seu MT. também é consultor oficial da Mikrotik desde 2008.digite no seu navegador op ip do seu MT junto scom a porta do seu MT.Training Oficial Mikrotik MIKROTIK. • ander_bj{NOSPAM}hotmail. Pesquisador de tecnologias.168. Use o programa (cliente DDNS) da winco tecnologia para monitorar seus MT que estão por ai sem ip fixo. é professor oficial da Mikrotik desde 2009. DICA :você pode bloquear esta porta para o uso externo em: IP=>FIREWALL=>FILTER RULES Adicione uma nova regra e deixe assim.254:809 . trabalha com wireless e mikrotik.

catvbrasil.com.www. conhecido como CATVBRASIL Certificado Oficial de Trainer and Pather da Mikrotik Certificado Oficial de Pather y el Entrenador Mikrotik .br David Marcony.catvbrasil.com.br www.

org/wiki/Mikrotik " .EUA) Obtida de " http://under-linux. sem consulta e prova em inglês Certificado Oficial MTCNA por FS INTERNET. empresa seria. el 75% de precisión. empresa séria. Prova e treinamento em Ingles realizado em Dallas (Texas . 75% de acertos.org/wiki/Mikrotik " MediaWiki http://underlinux. 75% de acertos sem consulta.Certificado Oficial MTCNA pela FS INTERNET. sin consulta y las pruebas en Inglés Certificado Oficial MTCTCE diretamente pela Mikrotik Internacional.

Org Sub-Linux.Org Condições de Uso Condiciones de uso Sobre Acerca de FAQ Preguntas más frecuentes Topo Comienzo de la página Todos horários são GMT -3. Todas las horas son GMT -3. Inc. Ahora son las 23:25. Jelsoft Enterprises Ltd. Crawlability. SEO por vBSEO © 2010. Jelsoft Enterprises Ltd. Inc. Hora atual: 23:25 .• Navegação Navegación ○ ○ ○ ○ ○ ○ Página principal Inicio Portal comunitário Portal de la comunidad Eventos atuais Actualidad Mudanças recentes Cambios recientes Página aleatória Página aleatoria Padrao Por defecto • Pesquisa Búsqueda Principio del formulario Especial:Busca Final del formulario • Ferramentas Herramientas ○ ○ ○ ○ ○ Páginas afluentes Páginas que enlazan Alterações relacionadas Seguimiento de enlaces Páginas especiais Páginas especiales Versão para impressão Versión para imprimir Link permanente Enlace permanente Principio del formulario Final del formulario • • • • • • Fale Conosco Contacte con nosotros Under-Linux. .2010.2010. Powered by vBulletin® Desarrollado por vBulletin ® Copyright ©2000 . SEO by vBSEO ©2010. Copyright © 2000 . Crawlability.

.

.

.

Texto original en portugués: Em média. Os scripts PHP que formam a aplicação distribuem a carga para um de vários servidores de base de dados dependendo do tipo do pedido. Proponer una traducción mejor . com as atualizações indo para um servidor primário e as consultas para um ou mais servidores secundários. os servidores Squid já têm em cache páginas suficientes para satisfazer 75% dos pedidos sem sequer consultar os servidores de páginas.

You're Reading a Free Preview

Download
scribd
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->