Balanceo de Carga Con Mikrotik

34
8VXDULR &RQWUDVHxD 5HFXpUGHPH ,GHQWLILFDUVH ¢5HFRUGDU FRQWUDVHxD" ¢5HFRUGDU XVXDULR" &UHDU XQD FXHQWD &DWHJRUtD 0LNURWLN 3XEOLFDGR HO 0LpUFROHV -XQLR (VFULWR SRU 5RJHOLR *RQ]DOH] 9LVWR

description

manual routerOs

Transcript of Balanceo de Carga Con Mikrotik

Login Form

Usuario

Contraseña

Recuérdeme

Identificarse

¿Recordar contraseña?

¿Recordar usuario?

Crear una cuenta

Balanceo de carga de dos líneas de Internet

Categoría: MikrotikPublicado el Miércoles, 03 Junio 2015 20:48Escrito por Rogelio GonzalezVisto: 7286

Balanceo de carga de dos líneas de InternetBalanceo de carga: se refiere a la técnica usada para compartir el trafico de paquetes en la red entre varias puertas de enlace (varios proveedores de internet)

Esta técnica es comúnmente utilizada por ISP, WISP y empresas, instituciones educativas, etc. cuando los proveedores tienen limitada en velocidad el servicio de internet para ciertas zonas.

También se utiliza para evitar cortes del servicio por caída de alguna de las líneas de internet.

El ejemplo vamos a simular que tenemos dos líneas de internet , con las siguientes puertas de enlace: WAN1: 192.168.1.254/24, WAN2: 192.168.2.254/24 y la red LAN: 172.16.0.1/24 como lo muestra el siguiente diagrama.

Lo primero que tenemos que hacer es asignarle nombre a cada una de nuestras interfaces del router mikrotik de la siguiente forma: ether1=WAN1, ether2=WAN2, ether3=LAN.

para eso elegimos la opción de menú: intefaces y doble clic sobre la interfaz ether1.

En la pestaña General, asignamos el nombre en el parámetro Name: WAN1 y clic en botón Apply y OK.

Ahora hacemos doble clic sobre ether2, y en la pestaña General, en el parámetro Name: WAN2 y clic en botón Apply y OK.

Ahora hacemos doble clic sobre ether3 para configurar la interfaz de la red LAN, y en la pestaña General, en el parámetro Name: LAN y clic en botón Apply y OK.

y obtenemos un resultado como la siguiente imagen, con la interfaz LAN, WAN1, WAN2.

El siguiente paso el solicitar las ip de cada uno de los módems. Elegimos la opción de menú: IP / DHCP Client / +

Empezamos con la primera interfaz WAN1, En la pestaña DHCP y asignamos los siguientes parámetros: Interface: WAN1, Add Default Route: no y clic en botón Apply y OK.

Hacemos lo mismo con la interface WAN2, en la pestaña DHCP y asignamos los siguientes parámetros: Interface: WAN2, Add Default Route: no y clic en botón Apply y OK.

Al final nos queda un resultado como en la siguiente imagen, con la interface WAN1 y WAN2 y sus respectivas ip asignadas por los módems de internet.

Ahora vamos a asignar la ip de las red LAN: 172.16.0.1/24, para eso vamos a la opción de menú: IP / Address / +

y asignamos la ip en el parámetro Address: 172.16.0.1/24 y elegimos la interfaz en el parámetro Interface: LAN y clic en botón Apply y OK.

-15% -42% -52% -28% -40% -76% -23%

$ 33.900 $ 19.900 $ 249.900 $ 4.999.000 $ 269.900 $ 22.719 $ 999.900

y obtenemos un resultado como el siguiente.

Como siguiente paso, vamos a levantar un servidor DHCP para la red LAN, que asigne un rango de IP a los clientes (172.16.0.2 - 172.16.0.254).

Para eso vamos a la opción de menú: IP / DHCP Server / DHCP Setup.

Elegimos la interfaz LAN el parámetro: DHCP Server Interface: LAN y clic en botón Next.

Corroboramos que sea la dirección de red correcta en el parámetro: DHCP Address Space: 172.16.0.0/24 y clic en botón Next.

Revisamos que la puerta de enlace este correcta en el parámetro: Gateway for DHCP Network: 172.16.0.1 y clic en botón Next.

El rango de direcciones IPs que va a asignar el Servidor DHCP va de la 172.16.0.2 hasta la 172.16.0.254 en el parametro:172.16.0.2-172.16.0.254 y clic en botón Next.

Asignar las direcciones de los servidores DNS de la siguiente forma en el Parámetro: DNS Servers: 172.16.0.1,8.8.8.8,8.8.4.4 y clic en botón Next.

Elegir el tiempo de caducidad de la ip asignada a los clientes para este ejemplo es de un dia, se asigna en el parámetro: Lease Time: 1d 00:00:00 y clic en botón Next.

nos regresa un resultado como el siguiente ya solo presionamos OK.

-40% -76% -15% -42% -85% -23% -85%

$ 269.900 $ 22.719 $ 33.900 $ 19.900 $ 19.900 $ 999.900 $ 11.900

Ahora vamos a agregar cada uno de los enmascarados para las dos interfaces WAN1 y WAN2. empezamos con la WAN1, seleccionado la opcion de menu: IP / Firewall / NAT / +

En la pestaña General, elegimos en el parámetro Chain: srcnat y elegimos en el parámetro Out. Interface: WAN1

después en la pestaña Action, elegimos en el parámetro Action: masquerade y clic en botón Apply y OK.

Ahora vamos con la siguiente interfaz WAN2, En la pestaña General, elegimos en el parámetro Chain: srcnat y elegimos en el parámetro Out. Interface: WAN2

después en la pestaña Action, elegimos en el parámetro Action: masquerade y clic en botón Apply y OK.

Ahora viene lo interesante, el marcado de paquetes para el balanceo, la idea central del marcado es hacer que los paquetes que provienen de la WAN1 sus respuestas salgan por la misma WAN1 a través del marcado de la ruta y así también para la

WAN2. esto evitara que los sitios https no nos desconecten por intercambiar de puerta de enlace.

Nota: cadenas soportadas por el Mangle

• Mangle— Esta tabla es la responsable de ajustar las opciones de los paquetes, como por ejemplo la calidad de servicio. Todos los paquetes pasan por esta tabla. Debido a que está diseñada para efectos avanzados, contiene todas las cadenas

predefinidas posibles:

– PREROUTING chain (Cadena de PRERUTEO) — Todos los paquetes que logran entrar a este sistema, antes de que el ruteo decida si el paquete debe ser reenviado (cadena de REENVÍO) o si tiene destino local (cadena de ENTRADA)

– INPUT chain (Cadena de ENTRADA) — Todos los paquetes destinados para este sistema pasan a través de esta cadena

– FORWARD chain (Cadena de REDIRECCIÓN) — Todos los paquetes que exactamente pasan por este sistema pasan a través de esta cadena

– OUTPUT chain (Cadena de SALIDA) — Todos los paquetes creados en este sistema pasan a través de esta cadena

– POSTROUTING chain (Cadena de POSRUTEO) — Todos los paquetes que abandonan este sistema pasan a través de esta cadena

Lo primero que hacemos es seleccionar la opción de menú: IP / Firewall / Mangle / +

Primero vamos a crear las reglas que nos permitan acceder a nuestros modems de internet, sin necesidad de salir a internet. con sus direcciones de red destino (192.168.1.0/24 y 192.168.2.0/24)

empezamos con la red: 192.168.1.0/24 de la WAN1, hacemos clic sobre la pestaña General y asignamos los siguientes parámetros: Chain: prerouting, Dst. Address: 192.168.1.0/24, In. Interface: LAN.

Después elegimos la pestaña Action y elegimos en el parámetro Action:accept y clic en boton Apply y OK.

Lo mismo hacemos con la red: 192.168.2.0/24 de la WAN2, hacemos clic sobre la pestaña General y asignamos los siguientes parámetros: Chain: prerouting, Dst. Address: 192.168.2.0/24, In. Interface: LAN.

Después elegimos la pestaña Action y elegimos en el parámetro Action:accept y clic en boton Apply y OK.

Como siguiente paso vamos a crear una marca de las conexiones que entra por la WAN1, para eso clic sobre pestaña General , seleccionamos en el parámetro Chain: prerouting y elegimos en el parámetro In. Interface: WAN1

después en clic sobre la pestaña Action y en y elegimos en el parámetro Action: mark connection y tecleamos en el parámetro New Connection Mark: WAN1_conn y clic en boton Apply y OK.

Ahora vamos a crear una marca de las conexiones que entra por la WAN2, para eso clic sobre pestaña General, seleccionamos en el parámetro Chain: prerouting y elegimos en el parámetro In. Interface: WAN2

después en clic sobre la pestaña Action y en y elegimos en el parámetro Action: mark connection y tecleamos en el parámetro New Connection Mark: WAN2_conn y clic en boton Apply y OK.

Ahora vamos a crear las marcas de los clientes que entran por la interfaz LAN y lo vamos a equilibrar 50% por la WAN1 (0/2) y 50% (1/2) por la WAN2.

Empezamos con la WAN1 hacemos clic en la pestaña General y seleccionamos en el parámetro Chain: prerouting y seleccionamos en el parámetro In. Interface: LAN.

despues en la pestaña Advanced, elegimos y tecleamos las opciones de la siguiente forma en el parametro: Per Connection Classifier: both addresses: 2/0

Después en la pestaña Extra, elegimos en el parámetro Address Type: local y marcamos el check Invert.

después en la pestaña Action, elegimos en el parametro Action: mark connection y tecleamos en el parámetro New Connection Mark: WAN1_conn y después clic en Apply y OK.

Continuamos con la WAN2 hacemos clic en la pestaña General y seleccionamos en el parámetro Chain: prerouting y seleccionamos en el parámetro In. Interface: LAN.

despues en la pestaña Advanced, elegimos y tecleamos las opciones de la siguiente forma en el parametro: Per Connection Classifier: both addresses: 2/1

después en la pestaña Action, elegimos en el parametro Action: mark connection y tecleamos en el parámetro New Connection Mark: WAN2_conn y después clic en Apply y OK.

Como siguiente paso vamos a marcar las rutas de cada una de las conexiones WAN1_conn y WAN2_conn.

Empezamos con la WAN1_conn, hacemos clic en la pestaña General y seleccionamos en los parámetros Chain: prerouting, en In. Interface: LAN, Connection Mark: WAN1_conn.

después hacemos clic en la pestaña Action, y seleccionamos en el parámetro Action: mark routing y tecleamos en el parametro New Routing Mark: to_WAN1 y clic en botón Apply y OK.

Ahora con la marca de conexión WAN2_conn, hacemos clic en la pestaña General y seleccionamos en los parámetros Chain: prerouting, en In. Interface: LAN, Connection Mark: WAN2_conn.

después hacemos clic en la pestaña Action, y seleccionamos en el parámetro Action: mark routing y tecleamos en el parametro New Routing Mark: to_WAN2 y clic en botón Apply y OK.

Por último vamos a marcar las rutas de salida cada una de las conexiones WAN1_conn y WAN2_conn.

Hacemos clic en la pestaña General y seleccionamos en los parámetros Chain: output, Connection Mark: WAN1_conn

después hacemos clic en la pestaña Action, y seleccionamos en el parámetro Action: mark routing y tecleamos en el parametro New Routing Mark: to_WAN1 y clic en botón Apply y OK.

Tambien para la WAN2_conn, clic en la pestaña General y seleccionamos en los parámetros Chain: output, Connection Mark: WAN2_conn

después hacemos clic en la pestaña Action, y seleccionamos en el parámetro Action: mark routing y tecleamos en el parametro New Routing Mark: to_WAN2 y clic en botón Apply y OK.

al final tenemos un resultado como este en la pestaña Mangle.

Ahora ya solo falta asignar las rutas con las marcas de ruteo (to_WAN1, to_WAN2).

Así que seleccionamos en la opcion de menu: IP / Routes / +

Primero asignamos la puerta de enlace 192.168.1.254 con marca to_WAN1, esto se hace en los parámetros Gateway: 192.168.1.254, Check Gateway: ping, Distance: 1, Routing Mark: to_WAN1 y clic en boton Apply y OK.

Ahora vamos la puerta de enlace 192.168.2.254 con marca to_WAN2, esto se hace en los parámetros Gateway: 192.168.2.254, Check Gateway: ping, Distance: 2, Routing Mark: to_WAN2 y clic en boton Apply y OK.

y también asignamos las rutas por default para cada puerta de enlace, 192.168.1.254 y 192.168.2.254.

Primero con la puerta de enlace 192.168.1.254, los parámetros quedan de la siguiente forma Gateway: 192.168.1.254, Check Gateway: ping, Distance: 1 y clic en boton Apply y OK.

Segundo con la puerta de enlace 192.168.2.254, los parámetros quedan de la siguiente forma Gateway: 192.168.2.254, Check Gateway: ping, Distance: 2 y clic en boton Apply y OK.

con eso terminamos la configuracion del balanceo, ahora para saber si todo funciona de forma correcta, abrimos varios sitios de internet que generen trafico y nos vamos a la opcion de menu: IP / Firewall / Connections y visualizamos las que

efectivamente hay algunas conexiones WAN1_conn y WAN2_conn.

También podemos visualizar en tráfico en la opción de menú Intefaces, en las interfaces WAN1 y WAN2 así como también en la red local LAN.

< Anterior

Siguiente >

Escribir un comentario

Nombre (requerido)

E-mail (requerido)

Sitio web

1 comentario Ordenar por

Yan Gerber · UANCVuna consulta que ipes le pongo a mi pc cuales serianMe gusta · Responder · 4 de octubre de 2015 18:40

Facebook Comments Plugin

Destacados

Agregar un comentario...

1000 simbolos

Enviar

JComments

Subscribirse a la notificación de nuevos comentarios

Refescar