Mudanças entre as edições de "Teste"

De BrByte Wiki
Linha 11: Linha 11:
 
Primeiramente acesse o Winbox ou Interface Web do Mikrotik.
 
Primeiramente acesse o Winbox ou Interface Web do Mikrotik.
  
* '''IP > Address'''
+
==IP > Address==
** Aqui vamos configurar o Endereco IP na interface que o Servidor do Speedr estiver conectado.
+
Aqui vamos configurar o Endereco IP na interface que o Servidor do Speedr estiver conectado.
** Atenção: O Endereço IP que será configurado no Mikrotik deverá ser o Gateway que você usou na Instalação.
 
  
 +
* '''Configuração:'''
 +
** '''Address:''' 10.10.10.1/30
 +
** '''Network:''' Será preenchida automaticamente, não é necessário nenhuma interação.
 +
** '''Interface:''' Ether5 (Selecione a interface que está plugada no Servidor do Speedr)
  
* Configuração:
 
** Address: 10.10.10.1/30
 
** Network: Será preenchida automaticamente, não é necessário nenhuma interação.
 
** Interface: Selecione a interface que está plugada no Servidor do Speedr Ex: Ether5
 
  
 +
'''Atenção: O Endereço IP que será configurado no Mikrotik deverá ser o Gateway que você usou na Instalação do Speedr.'''
  
* '''IP > Firewall > NAT'''
+
==IP > Firewall > NAT==
** Precisamos da uma atenção especial ao NAT, pois se o mesmo estiver configurado de forma incorreta, o sistema não vai funcionar.
+
Precisamos da uma atenção especial ao NAT, pois se o mesmo estiver configurado de forma incorreta, o sistema não vai funcionar.
  
 
+
* '''Configuração: '''
* Configuração:  
+
** '''Aba General > '''
** Aba General >  
+
*** '''Chain:''' srcnat
*** Chain: srcnat
+
*** '''Out. Interface:''' Ether1 (Devemos selecionar a interface de entrada do LINK)
*** Out. Interface: Ether1 (Deverá selecionar a interface do LINK)
+
** '''Aba Action > '''
 
 
** Aba Action >  
 
 
*** Action: masquerade (O mikrotik vai mascarar todas as conexões que estão saindo do LINK)
 
*** Action: masquerade (O mikrotik vai mascarar todas as conexões que estão saindo do LINK)
  
Linha 37: Linha 35:
 
'''Todas as demais regras do NAT com algum Mascaramento deverão ser desabilitadas.'''
 
'''Todas as demais regras do NAT com algum Mascaramento deverão ser desabilitadas.'''
  
 +
==IP > Firewall > Mangle==
 +
A regra do Mangle será responsável por redirecionar o tráfego para o Speedr, portanto muita atenção com essa regra.
  
* '''IP > Firewall > Mangle'''
+
* '''Configuração: '''
** As regras que serão adicionadas no Mangle vão redirecionar o tráfego para o Speedr, portanto muita atenção com essas regras.
+
** '''Aba General >'''
 
+
*** '''Chain:''' prerouting
 
+
*** '''Protocol:''' 6 (tcp)
* Configuração:
+
*** '''Dst. Port:''' 80,443,1024-65500
** Aba General >
+
** '''Aba Advanced >'''
*** Chain: prerouting
+
*** '''Src. Address List:''' CLIENTES_DO_SPEEDR
*** Protocol: 6 (tcp)
+
*** '''Dst. Address List:''' DESTINO_FORA_DO_SPEEDR
*** Dst. Port: 80,443,1024-65500
+
** '''Aba Action > '''
 
+
*** '''Action:''' mark routing
'''OBS: Só é necessário redirecionar a porta 443, caso ja tenha configurado todos os certificados, pois sem o certificado não vai ser possível cachear o HTTPS.'''
+
*** '''New Routing Mark:''' rota-speedr
  
** Aba Advanced >
 
*** Src. Address List: CLIENTES_DO_SPEEDR
 
*** Dst. Address List: DESTINO_FORA_DO_SPEEDR
 
  
** Aba Action >
+
'''Atenção: Só é necessário adicionar a porta 443 em Dst. Port, caso já tenha instalado o certificado nos dispostiviso que vão usar o cache HTTPS, pois sem o certificado não é possível cachear a porta 443.'''
*** Action: mark routing
 
*** New Routing Mark: rota-speedr
 
  
 +
==IP> Firewall > Address List==
 +
Aqui será configurado a lista de endereços que serão redirecionados e também os destinos que não serão cacheados.
  
* '''IP> Firewall > Address List'''
+
* '''Primeira Regra:'''
** Aqui será configurado a lista de endereços que serão redirecionados e também os destinos que não serão redirecionados.
+
** '''Name:''' CLIENTES_DO_SPEEDR
 +
** '''Address:''' 192.168.0.0/24 (Range de IP dos clientes que serão redirecionados para o Speedr).
  
 +
* '''Segunda Regra:'''
 +
** '''Name:''' DESTINO_FORA_DO_SPEEDR
 +
** '''Address:''' 192.168.0.0/24 (Destinos que não serão cacheados pelo Speedr).
  
'''OBS: São duas regras que vamos utilizar para exemplificar as configurações.'''
 
** Primeira Regra:
 
*** Name: CLIENTES_DO_SPEEDR
 
*** Address: 192.168.0.0/24 (Devemos informar a range de IP dos clientes que podem ser redirecionados para o Speedr)
 
  
** Segunda Regra:
+
'''Atenção:''' Podemos observar que nas duas listas utilizamos a mesma '''RANGE''', pois a '''primeira regra''' vai pegar o '''SRC (ORIGEM)''' e enviar para o Speedr já a '''segunda regra''' vai pegar o '''DST (DESTINO)''' e passar por fora do Speedr.
*** Name: DESTINO_FORA_DO_SPEEDR
+
É importante adicionar a mesma faixa para que o destino aos clientes não seja cacheado, evitando assim problemas de acesso aos equipamentos como CPE, Roteadores entre outros.
*** Address: 192.168.0.0/24 (Estamos adicionando a mesma faixa para que o destino aos clientes não seja cacheado, evitando problemas de acesso aos equipamentos como CPE, Roteadores e etc).
 
  
 +
==IP > Route==
 +
Aqui vamos configurar uma Rota que será responsável pelo envio do tráfego para o Speedr.
  
* '''IP > Route'''
+
* '''Configuração:'''
** Aqui vamos configurar uma Rota que será responsável pelo envio do tráfego para o Speedr.
+
** '''Aba Gereral >'''
 +
** '''Dst. Address:''' 0.0.0.0/0
 +
** '''Gateway:''' 10.10.10.2
 +
** '''Check Gateway:''' ping (Se houver falha ou reinicialização do Servidor do Speedr, a rota é desativada e evita que o tráfego seja interrompido).
 +
** '''Routing Mark:''' rota-speedr (Devemos usar o mesmo nome da rota que foi escolhido na configuração do Mangle)
  
* Configuração:
 
** Aba Gereral >
 
** Dst. Address 0.0.0.0/0
 
** Gateway: 10.10.10.2 (Endereço IP do Servidor do Speedr)
 
** Check Gateway: ping (Se houver falha ou reinicialização do Servidor do Speedr, a rota é desativada e evita que o tráfego seja interrompido).
 
** Routing Mark: rota-speedr (vamos usar o nome da rota que foi escolhido na configuração do Mangle)
 
  
 +
'''Atenção:''' O Gateway da rota obrigatóriamente tem que ser o Endereço IP do Servidor do Speedr.
  
 
=Configurações do Speedr=
 
=Configurações do Speedr=

Edição das 13h36min de 6 de abril de 2016

ANTENÇÃO: PÁGINA EM DESENVOLIMENTO CONTÉM VÁRIOS ERROS, ATT > ALEFF MEYKSON


Instalação em Modo Paralelo ao Mikrotik

Atenção: Se está com dificuldades na instalação do servidor Speedr, siga o manual no link: http://speedr.brbyte.com/about/install


A configuração do modo paralelo ao Mikrotik requer alguns conhecimentos básicos no RouterOS, caso tenha alguma dificuldade, recomendamos que algum técnico faça essa instalação e configuração.

Instalação no Mikrotik

Primeiramente acesse o Winbox ou Interface Web do Mikrotik.

IP > Address

Aqui vamos configurar o Endereco IP na interface que o Servidor do Speedr estiver conectado.

  • Configuração:
    • Address: 10.10.10.1/30
    • Network: Será preenchida automaticamente, não é necessário nenhuma interação.
    • Interface: Ether5 (Selecione a interface que está plugada no Servidor do Speedr)


Atenção: O Endereço IP que será configurado no Mikrotik deverá ser o Gateway que você usou na Instalação do Speedr.

IP > Firewall > NAT

Precisamos da uma atenção especial ao NAT, pois se o mesmo estiver configurado de forma incorreta, o sistema não vai funcionar.

  • Configuração:
    • Aba General >
      • Chain: srcnat
      • Out. Interface: Ether1 (Devemos selecionar a interface de entrada do LINK)
    • Aba Action >
      • Action: masquerade (O mikrotik vai mascarar todas as conexões que estão saindo do LINK)


Todas as demais regras do NAT com algum Mascaramento deverão ser desabilitadas.

IP > Firewall > Mangle

A regra do Mangle será responsável por redirecionar o tráfego para o Speedr, portanto muita atenção com essa regra.

  • Configuração:
    • Aba General >
      • Chain: prerouting
      • Protocol: 6 (tcp)
      • Dst. Port: 80,443,1024-65500
    • Aba Advanced >
      • Src. Address List: CLIENTES_DO_SPEEDR
      • Dst. Address List: DESTINO_FORA_DO_SPEEDR
    • Aba Action >
      • Action: mark routing
      • New Routing Mark: rota-speedr


Atenção: Só é necessário adicionar a porta 443 em Dst. Port, caso já tenha instalado o certificado nos dispostiviso que vão usar o cache HTTPS, pois sem o certificado não é possível cachear a porta 443.

IP> Firewall > Address List

Aqui será configurado a lista de endereços que serão redirecionados e também os destinos que não serão cacheados.

  • Primeira Regra:
    • Name: CLIENTES_DO_SPEEDR
    • Address: 192.168.0.0/24 (Range de IP dos clientes que serão redirecionados para o Speedr).
  • Segunda Regra:
    • Name: DESTINO_FORA_DO_SPEEDR
    • Address: 192.168.0.0/24 (Destinos que não serão cacheados pelo Speedr).


Atenção: Podemos observar que nas duas listas utilizamos a mesma RANGE, pois a primeira regra vai pegar o SRC (ORIGEM) e enviar para o Speedr já a segunda regra vai pegar o DST (DESTINO) e passar por fora do Speedr.

É importante adicionar a mesma faixa para que o destino aos clientes não seja cacheado, evitando assim problemas de acesso aos equipamentos como CPE, Roteadores entre outros.

IP > Route

Aqui vamos configurar uma Rota que será responsável pelo envio do tráfego para o Speedr.

  • Configuração:
    • Aba Gereral >
    • Dst. Address: 0.0.0.0/0
    • Gateway: 10.10.10.2
    • Check Gateway: ping (Se houver falha ou reinicialização do Servidor do Speedr, a rota é desativada e evita que o tráfego seja interrompido).
    • Routing Mark: rota-speedr (Devemos usar o mesmo nome da rota que foi escolhido na configuração do Mangle)


Atenção: O Gateway da rota obrigatóriamente tem que ser o Endereço IP do Servidor do Speedr.

Configurações do Speedr

Se a configuração do IP> Address estiver correta no Mikrotik já vai estar disponível o acesso ao painel do Speedr.

A princípio é necessário ativar a licença, manual disponível nesse link: http://speedr.brbyte.com/about/activation