Regras Roteamento Dois Links

download Regras Roteamento Dois Links

If you can't read please download the document

Transcript of Regras Roteamento Dois Links

#As regras do Firewall mangle redirecionam para as respectivas redes.#Adaptar a sua necessidade as faixas de IPs de sua rede.#As 3 primeiras ciram e redirecionam uma lista de sites para a internet,# importante observar que tudo que estiver descrito nesta lista ser #redirecionado para a rede da Intranet.#A regra 4 redireciona uma rede em caso de queda da outra#e a regra 5 redireciona a rede para navegar no link 3#(caso tenha 3 links e no precise de intranet para alguns#acho que para seu caso so a regra resolve).#As regras 6, 7 e 8 so para o WINBOX usar#toda a velocidade da rede em caso de uso de regras de controle de banda por IP./ip firewall mangleadd action=mark-routing chain=prerouting comment="ROTA SITES INTRANET" \ disabled=no dst-address-list=intranet_list_sites new-routing-mark=\ rota_intranet passthrough=yesadd action=mark-connection chain=input disabled=no in-interface=link-intranet \ new-connection-mark=intranet_connection passthrough=yesadd action=mark-routing chain=output connection-mark=intranet_connection \ disabled=no new-routing-mark=to_intranet out-interface=link-intranet \ passthrough=yesadd action=mark-routing chain=prerouting comment=\ "MARCACAO IPS PARA ROTA LINK DIRETO INTRANET" disabled=yes new-routing-mark=\ rota_intranet_DIRETA passthrough=no src-address=192.168.10.0/24add action=mark-routing chain=prerouting comment=\ "MARCACAO IPS PARA ROTA LINK FRINET" disabled=no new-routing-mark=\ rota_frinet passthrough=no src-address=192.168.111.0/24add action=mark-connection chain=output comment="WINBOX-FULL ===================\ ====================================================================" \ disabled=no new-connection-mark=Winbox-FULL passthrough=yes protocol=tcp \ src-port=8291add action=mark-packet chain=output connection-mark=Winbox-FULL disabled=no \ new-packet-mark=Winbox-FULL passthrough=yes protocol=tcp src-port=8291add action=return chain=output connection-mark=Winbox-FULL disabled=no#Aqui criamos a lista de sites a serem redirecionados para a intranet.#Quando habilitada a regra joga o Ip ou faixa de ips para o link da intranet conforme#a regra 1, 2 e 3 do /firewall/mangle descrita acima./ip firewall address-listadd address=172.16.0.0/24 comment="SITES INTRANET" disabled=no list=\ intranet_list_sitesadd address=10.200.96.0/24 comment="PORTAL DE SEGURANCA" disabled=no list=\ intranet_list_sitesadd address=200.222.64.106 comment="SITE PMERJ PUBLICO" disabled=no list=\ intranet_list_sitesadd address=187.76.237.25 comment=UPO disabled=no list=intranet_list_sitesadd address=200.165.167.0/24 comment=E-BRAT disabled=no list=\ intranet_list_sitesadd address=187.76.237.63 comment=CONTRA-CHEQUE disabled=no list=\ intranet_list_sitesadd address=31.170.163.110 comment="CADASTRO DE FICHAS DA TECNICA X" disabled=\ no list=intranet_list_sitesadd address=187.76.237.24 comment="CONSULTA PROCESSOS GOVERNO DO RJ" disabled=\ no list=intranet_list_sitesadd address=190.98.141.203 comment="DOWNLOADS PMERJ" disabled=no list=\ intranet_list_sitesadd address=200.165.167.131 comment="ESCOLA VIRTUAL PMERJ" disabled=no list=\ intranet_list_sitesadd address=189.9.194.33 comment="CONSULTA SINESP CIDADAO" disabled=no list=\ intranet_list_sitesadd address=200.222.8.9 comment="DETRAN RJ" disabled=no list=\ intranet_list_sitesadd address=208.51.92.33 comment="DETRAN RJ" disabled=no list=\ intranet_list_sitesadd address=10.230.8.4 comment=SISPES disabled=no list=intranet_list_sites#Cada Link que for conectar a Internet tem de ser roteado aqui.#As regras rediredionam cada faixa de IPs para seus respectivos links separadamente.#A primeira para a rede que vai navegar direto na intranet,#a segunda para redirecionar uma faixa de IPs para usar a intranet#tambm e a terceira para #quem vai por outro link sem usar a intranet#(a terceira no consegui redirecionar a rede para a Intranet somente internet).#Mas se voc for usar uma rede s para todos a regra dois somente serve./ip routeadd comment="ROTA INTRANET" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=link-intranet routing-mark=rota_intranet_DIRETA scope=30 target-scope=10add comment="ROTA INTRANET" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.0.11.1 routing-mark=rota_intranet scope=30 target-scope=10add comment="ROTA IPS FRINET" disabled=no distance=1 dst-address=0.0.0.0/0 gateway=192.168.1.1 routing-mark=rota_frinet scope=30 target-scope=10