Mudanças entre as edições de "Teste"
Linha 11: | Linha 11: | ||
Primeiramente acesse o Winbox ou Interface Web do Mikrotik. | Primeiramente acesse o Winbox ou Interface Web do Mikrotik. | ||
− | + | ==IP > Address== | |
− | + | Aqui vamos configurar o Endereco IP na interface que o Servidor do Speedr estiver conectado. | |
− | |||
+ | * '''Configuração:''' | ||
+ | ** '''Address:''' 10.10.10.1/30 | ||
+ | ** '''Network:''' Será preenchida automaticamente, não é necessário nenhuma interação. | ||
+ | ** '''Interface:''' Ether5 (Selecione a interface que está plugada no Servidor do Speedr) | ||
− | |||
− | |||
− | |||
− | |||
+ | '''Atenção: O Endereço IP que será configurado no Mikrotik deverá ser o Gateway que você usou na Instalação do Speedr.''' | ||
− | + | ==IP > Firewall > NAT== | |
− | + | Precisamos da uma atenção especial ao NAT, pois se o mesmo estiver configurado de forma incorreta, o sistema não vai funcionar. | |
− | + | * '''Configuração: ''' | |
− | * Configuração: | + | ** '''Aba General > ''' |
− | ** Aba General > | + | *** '''Chain:''' srcnat |
− | *** Chain: srcnat | + | *** '''Out. Interface:''' Ether1 (Devemos selecionar a interface de entrada do LINK) |
− | *** Out. Interface: Ether1 ( | + | ** '''Aba Action > ''' |
− | |||
− | ** Aba Action > | ||
*** Action: masquerade (O mikrotik vai mascarar todas as conexões que estão saindo do LINK) | *** Action: masquerade (O mikrotik vai mascarar todas as conexões que estão saindo do LINK) | ||
Linha 37: | Linha 35: | ||
'''Todas as demais regras do NAT com algum Mascaramento deverão ser desabilitadas.''' | '''Todas as demais regras do NAT com algum Mascaramento deverão ser desabilitadas.''' | ||
+ | ==IP > Firewall > Mangle== | ||
+ | A regra do Mangle será responsável por redirecionar o tráfego para o Speedr, portanto muita atenção com essa regra. | ||
− | * ''' | + | * '''Configuração: ''' |
− | ** | + | ** '''Aba General >''' |
− | + | *** '''Chain:''' prerouting | |
− | + | *** '''Protocol:''' 6 (tcp) | |
− | + | *** '''Dst. Port:''' 80,443,1024-65500 | |
− | + | ** '''Aba Advanced >''' | |
− | *** Chain: prerouting | + | *** '''Src. Address List:''' CLIENTES_DO_SPEEDR |
− | *** Protocol: 6 (tcp) | + | *** '''Dst. Address List:''' DESTINO_FORA_DO_SPEEDR |
− | *** Dst. Port: 80,443,1024-65500 | + | ** '''Aba Action > ''' |
− | + | *** '''Action:''' mark routing | |
− | ''' | + | *** '''New Routing Mark:''' rota-speedr |
− | |||
− | |||
− | |||
− | + | '''Atenção: Só é necessário adicionar a porta 443 em Dst. Port, caso já tenha instalado o certificado nos dispostiviso que vão usar o cache HTTPS, pois sem o certificado não é possível cachear a porta 443.''' | |
− | |||
− | |||
+ | ==IP> Firewall > Address List== | ||
+ | Aqui será configurado a lista de endereços que serão redirecionados e também os destinos que não serão cacheados. | ||
− | * ''' | + | * '''Primeira Regra:''' |
− | ** | + | ** '''Name:''' CLIENTES_DO_SPEEDR |
+ | ** '''Address:''' 192.168.0.0/24 (Range de IP dos clientes que serão redirecionados para o Speedr). | ||
+ | * '''Segunda Regra:''' | ||
+ | ** '''Name:''' DESTINO_FORA_DO_SPEEDR | ||
+ | ** '''Address:''' 192.168.0.0/24 (Destinos que não serão cacheados pelo Speedr). | ||
− | |||
− | |||
− | |||
− | |||
− | + | '''Atenção:''' Podemos observar que nas duas listas utilizamos a mesma '''RANGE''', pois a '''primeira regra''' vai pegar o '''SRC (ORIGEM)''' e enviar para o Speedr já a '''segunda regra''' vai pegar o '''DST (DESTINO)''' e passar por fora do Speedr. | |
− | + | É importante adicionar a mesma faixa para que o destino aos clientes não seja cacheado, evitando assim problemas de acesso aos equipamentos como CPE, Roteadores entre outros. | |
− | |||
+ | ==IP > Route== | ||
+ | Aqui vamos configurar uma Rota que será responsável pelo envio do tráfego para o Speedr. | ||
− | * ''' | + | * '''Configuração:''' |
− | ** | + | ** '''Aba Gereral >''' |
+ | ** '''Dst. Address:''' 0.0.0.0/0 | ||
+ | ** '''Gateway:''' 10.10.10.2 | ||
+ | ** '''Check Gateway:''' ping (Se houver falha ou reinicialização do Servidor do Speedr, a rota é desativada e evita que o tráfego seja interrompido). | ||
+ | ** '''Routing Mark:''' rota-speedr (Devemos usar o mesmo nome da rota que foi escolhido na configuração do Mangle) | ||
− | |||
− | |||
− | |||
− | |||
− | |||
− | |||
+ | '''Atenção:''' O Gateway da rota obrigatóriamente tem que ser o Endereço IP do Servidor do Speedr. | ||
=Configurações do Speedr= | =Configurações do Speedr= |
Edição das 13h36min de 6 de abril de 2016
ANTENÇÃO: PÁGINA EM DESENVOLIMENTO CONTÉM VÁRIOS ERROS, ATT > ALEFF MEYKSON
Índice
Instalação em Modo Paralelo ao Mikrotik
Atenção: Se está com dificuldades na instalação do servidor Speedr, siga o manual no link: http://speedr.brbyte.com/about/install
A configuração do modo paralelo ao Mikrotik requer alguns conhecimentos básicos no RouterOS, caso tenha alguma dificuldade, recomendamos que algum técnico faça essa instalação e configuração.
Instalação no Mikrotik
Primeiramente acesse o Winbox ou Interface Web do Mikrotik.
IP > Address
Aqui vamos configurar o Endereco IP na interface que o Servidor do Speedr estiver conectado.
- Configuração:
- Address: 10.10.10.1/30
- Network: Será preenchida automaticamente, não é necessário nenhuma interação.
- Interface: Ether5 (Selecione a interface que está plugada no Servidor do Speedr)
Atenção: O Endereço IP que será configurado no Mikrotik deverá ser o Gateway que você usou na Instalação do Speedr.
IP > Firewall > NAT
Precisamos da uma atenção especial ao NAT, pois se o mesmo estiver configurado de forma incorreta, o sistema não vai funcionar.
- Configuração:
- Aba General >
- Chain: srcnat
- Out. Interface: Ether1 (Devemos selecionar a interface de entrada do LINK)
- Aba Action >
- Action: masquerade (O mikrotik vai mascarar todas as conexões que estão saindo do LINK)
- Aba General >
Todas as demais regras do NAT com algum Mascaramento deverão ser desabilitadas.
IP > Firewall > Mangle
A regra do Mangle será responsável por redirecionar o tráfego para o Speedr, portanto muita atenção com essa regra.
- Configuração:
- Aba General >
- Chain: prerouting
- Protocol: 6 (tcp)
- Dst. Port: 80,443,1024-65500
- Aba Advanced >
- Src. Address List: CLIENTES_DO_SPEEDR
- Dst. Address List: DESTINO_FORA_DO_SPEEDR
- Aba Action >
- Action: mark routing
- New Routing Mark: rota-speedr
- Aba General >
Atenção: Só é necessário adicionar a porta 443 em Dst. Port, caso já tenha instalado o certificado nos dispostiviso que vão usar o cache HTTPS, pois sem o certificado não é possível cachear a porta 443.
IP> Firewall > Address List
Aqui será configurado a lista de endereços que serão redirecionados e também os destinos que não serão cacheados.
- Primeira Regra:
- Name: CLIENTES_DO_SPEEDR
- Address: 192.168.0.0/24 (Range de IP dos clientes que serão redirecionados para o Speedr).
- Segunda Regra:
- Name: DESTINO_FORA_DO_SPEEDR
- Address: 192.168.0.0/24 (Destinos que não serão cacheados pelo Speedr).
Atenção: Podemos observar que nas duas listas utilizamos a mesma RANGE, pois a primeira regra vai pegar o SRC (ORIGEM) e enviar para o Speedr já a segunda regra vai pegar o DST (DESTINO) e passar por fora do Speedr.
É importante adicionar a mesma faixa para que o destino aos clientes não seja cacheado, evitando assim problemas de acesso aos equipamentos como CPE, Roteadores entre outros.
IP > Route
Aqui vamos configurar uma Rota que será responsável pelo envio do tráfego para o Speedr.
- Configuração:
- Aba Gereral >
- Dst. Address: 0.0.0.0/0
- Gateway: 10.10.10.2
- Check Gateway: ping (Se houver falha ou reinicialização do Servidor do Speedr, a rota é desativada e evita que o tráfego seja interrompido).
- Routing Mark: rota-speedr (Devemos usar o mesmo nome da rota que foi escolhido na configuração do Mangle)
Atenção: O Gateway da rota obrigatóriamente tem que ser o Endereço IP do Servidor do Speedr.
Configurações do Speedr
Se a configuração do IP> Address estiver correta no Mikrotik já vai estar disponível o acesso ao painel do Speedr.
A princípio é necessário ativar a licença, manual disponível nesse link: http://speedr.brbyte.com/about/activation