Ajuda Ayuda
Principio del formulario


Nome do U Senha Conectar

Lembrar de mim? Acuerdas de mí?
guest login

Final del formulario


• • • • • • •

Home Inicio Fórum Foro Wiki Wiki Blogs Blogs Novidades Noticias Videos Videos Galeria Galería

○ ○

Galeria de Álbuns Galería Top Galeria de Imagens Galería de imágenes
Principio del formulario

partner-pub-5231 FORID:9

UTF-8
Final del formulario

translate.googleu

Visite também : BR-Linux · VivaOLinux · LinuxSecurity · Dicas-L · NoticiasLinux · SoftwareLivre.org · [mais] Ver también: BR-Linux · VivaOLinux · LinuxSecurity · Sugerencias-L · NoticiasLinux · SoftwareLivre.org · [más]

Wiki Wiki Mikrotik Mikrotik
Principio del formulario

dismissnotice

guest

1. Bem vindo ao Portal Under-Linux! O maior Portal sobre Linux e Tecnologia da

Informação do Brasil! Você ainda não é registrado? Pois não perca seu tempo e crie já seu usuário. É rápido e fácil! E você terá muitas vantagens: Além de participar do maior fórum de tecnologia do país, ainda terá seu próprio Blog para escrever sobre os seus temas favoritos, e criar uma verdadeira comunidade à sua volta. E você ainda poderá crescer (e enriquecer) profissionalmente, interagindo com os milhares de usuários de nosso Portal, profissionais de TI e diversas empresas da área de tecnologia que estão sempre online no UnderLinux.Org.
Final del formulario

• • •

Ver código-fonte Ver código fuente Ver histórico Ver el historial Discussão Discusión

Mikrotik Mikrotik
De Under-Linux.Org Wiki Por Wiki Sub-Linux.Org
Ir para: navegação , pesquisa Saltar a navegación , búsqueda Guia passo-a-passo do Mikrotik Paso a paso Mikrotik

Tabela de conteúdo Tabla de contenidos
• • • •

1 Prefácio 1 Prefacio 2 Configurações iniciais 2 Configuración Inicial 3 Configurando o Mikrotik (LINK ou MODEM ROTEADO) 3 Ajuste de Mikrotik (MODEM LINK o enviados) 4 A PROPOSTA DOS TÓPICOS 4 Los temas propuestos

• • • • • • • • • • • •

5 Como amarrar IP/MAC 5 ¿Cómo atar IP / MAC 6 Configurando o WEB-PROXY 6 Configuración de la WEB-PROXY 7 Controle de banda Control de 7 bandas 8 Acesso remoto a outro Mikrotik Acceso remoto a otros 8 Mikrotik 9 Controle P2P (MUITO BOM) 9 Control P2P (MUY BUENO) 10 BACKUP e restauração Backup y restauración de 10 11 Limitar conexões por cliente Límite de 11 conexiones por cliente 12 Servidor PPPoE e Cadastro de Clientes 12 del servidor y el cliente PPPoE Registro 13 Amarrar faixa de IP no DHCP 13 empate en el rango de IP DHCP 14 Configurando o HOTSPOT 14 Configuración de HOTSPOT 15 Configurações dos cartões Wireless 15 Configuración de tarjetas inalámbricas 16 Entendendo cada função do menu do WINBOX 16 La comprensión de cada función del menú winbox
○ ○ ○

16.1 SUB-MENU IP 16.1 SUB-MENU IP 16.2 SUB-MENU ROUTING 16.2 SUB MENÚ DE RUTA 16.3 SUB-MENU SYSTEM 16.3 SUB-MENU DEL SISTEMA

17 Instalação do MIKROTIK (Link Dedicado) 17 Instalación de Mikrotik (Enlace Dedicado)

17.1 Colocando ip Dedicado no cliente 17.1 Poner la ip del cliente dedicado

• • •

18 Configurando Servidor de Hora Automático 18 Ajuste de la hora del servidor automático 19 Lista de SCRIPTS e AGENDAMENTOS utéis 19 Lista de útiles SCRIPTS Y ORDEN DEL DÍA 20 Configurando Liberação Automática de Banda por hora determinada Configuración automática de la versión 20 de ancho de banda por hora determinada 21 LOADBALANCE - Visão Geral e Aplicação 21 loadbalance E - Información general y aplicaciones 22 LOADBALANCE - IPD X IPD 22 loadbalance E - X IPD IPD
○ ○

• •

22.1 IPD(IP DEDICADO) 22.1 (IPD IP dedicado) 22.2 Tratamento de portas 2.22 Tratamiento de las puertas

23 LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS 23 loadbalance E - CARGA DE LA DIVISIÓN DE VÍNCULOS ENTRE formulario personalizado

23.1 Tratamento de portas 1.23 Tratamiento de las puertas

• • •

24 Mk como AP-bridge Mc 24, AP-puente 25 FIREWALL 25 FIREWALL 26 Gráficos em Tempo Real do Mikrotik 26-Tiempo Real Gráficas Mikrotik

Estudien mucho y tan pronto como sea posible. aquilo que não gostam de ensinar. Basicamente a estrutura de todo este passo-a-passo é a fácil execução dos procedimentos. USA.. He buscado en este paso a paso ayudar de alguna manera.. . para evitar os velhos problemas conhecidos (perdas de pacotes. participem do forum do under-linux (um dos mais completos do Brasil.UU. Para todos aqueles que querem aprender ou conhecer o mikrotik. em produção (em funcionamento no provedor). aquí está la forma más sencilla de "ejecutar" para un servidor de base o incluso para iniciar experiencias de aprendizaje. Portugal. Chile. hacer el entrenamiento (hay varios).) Falo eu CATVBRASIL (David).. no artimañas. lo básico para hacer un servidor que ejecuta Mikrotik. para rodar perfeitamente. não recomendo colocar um servidor mikrotik. ensinando aqui mesmo. Les presento el principio. Recuerda. el conocimiento lo es todo . Básicamente la estructura de este paso todo a paso es fácil de realizar los procedimientos. de certa forma. Italia.. Con la reestructuración de este tutorial. façam treinamentos (existem vários). He visto a mucha gente se decepcionó con el Mikrotik. necesita una configuración mínima "requerida" para evitar los problemas conocidos de edad (pérdida de paquetes. Um servidor.• 27 Sobre o autor 27 Acerca del autor Prefácio Prólogo ÚLTIMA ATUALIZAÇÃO: 25-03-2008 ÚLTIMA ACTUALIZACIÓN: 25-032008 Restruturando este passo a passo. guiados por este simple texto e imágenes. etc. Un servidor para funcionar perfectamente. o básico para fazer um servidor mikrotik funcionar. no se recomienda poner un servidor no está configurado Mikrotik (con configuraciones básicas) sobre la producción (en funcionamiento en el ISP). ajudar. etc . configurações "obrigatórias". sem enrolação. aquellos que tienen dificultad para realizar tareas simples en este sistema operativo. Para aquellos que desean aprender o conocer el Mikrotik. se especializem. el hecho de que puedo configurar lo básico (que presentaré a continuación) y encontrar todo. tirem suas dúvidas. aqui está a forma mais simples de "rodar" um servidor básico para aprendizagem ou mesmo para iniciar suas experiências.. aqueles que sentem dificuldade para realizar simples tarefas neste SO. Hablo CATVBRASIL (David).. precisa de no mínimo. EE. participar en el foro en el tema-linux (uno de Brasil más completa en términos de Mikrotik) y etc . em termos de mikrotik) e etc. te digo lo básico y eso no quiere decir "servidor"... Lembre-se. orientados por simples textos e imagens... Tenho visto muita gente se decepcionando com o mikrotik. Chile. etc). que ha asistido a más de 500 empresas en todo Brasil. intento una vez más para ayudar a los principiantes de este excelente sistema de enseñanza aquí.. Argentina.. que já atendi mais de 500 empresas por todo o Brasil. lentidão.. Estudem bastante e assim que possível. lo que no les gusta enseñar. Itália.. Recuerde. Para los "aventureros". responder a sus preguntas. Para os "aventureiros". a especializarse. Mikrotik. pelo simples fato de conseguir configurar o básico (que irei apresentar abaixo) e achar que é tudo. busco mais uma vez facilitar para os novatos deste excelente sistema. Busquei neste passo a passo. Portugal e etc. Lembre-se. conhecimento é tudo. sin omisión. estou dizendo o básico e isso não significa "o servidor". Apresento o início. Argentina. Mikrotik.. não configurado (com configurações básicas). lentitud. sem omissão.

inserir artigos ou correções neste material. Se prohíbe la venta u otra forma de compensación a través de este material. Não esqueça de indicar o autor ea origem do material. SÓLO Estos ajustes son necesarios PARA LEVANTAR EL SERVIDOR DE BASE Mikrotik. É expressamente proibida a VENDA ou qualquer outra forma de remuneração por meio deste material. NOTEM QUE EU DISSE “FUNCIONANDO” APENAS.CATVBRASIL CONFIGURANDO UM SERVIDOR MIKROTIK BÁSICO (MÉTODO RELÂMPAGO) LA CREACIÓN DE UN SERVIDOR DE BASE Mikrotik (método Flash) Para configurar um servidor Mikrotik é muito fácil e rápido e você pode configurálo em 2 minutos no máximo!!! Para configurar un servidor de Mikrotik es muy rápido y fácil y se puede configurar en 2 minutos! Consideramos que este servidor não terá placas wireless. precisamos configurar apenas: Para colocar un servidor de Mikrotik. apenas 2 placas ethernets (1 de entrada e 1 de saída). ESTE SERVIDOR JÁ ESTARÁ “FUNCIONANDO”. ATENÇÃO: É GRÁTIS!! ADVERTENCIA: Es GRATIS! TUDO QUE ESTÁ AQUI É GRÁTIS!! Todo aquí es GRATIS! DAI DE GRAÇA O QUE RECEBEU DE GRAÇA!!! DAI ES GRATIS LO QUE TIENE PARA LIBRE! Configurações iniciais configuración inicial Parte retirada do treinamento a distância de mikrotik .CATVBRASIL Parte eliminación de la formación a distancia Mikrotik . Desenvolvi este manual passo-a-passo. que colaboraram direta ou indiretamente pela realização deste. para ayudar a todos los principiantes o no este gran sistema operativo de los routers. ayudar. No te olvides de indicar el autor y el material de origen. insertar artículos o correcciones a este material. É permitido divulgar. He desarrollado este paso a paso. para auxiliar a todos iniciantes ou não deste excelente sistema operacional para roteadores. sólo hay que configurar: • IP>ADDRESS (define o endereço IP para a interface de entrada e de saída) IP> DIRECCIÓN (establece la dirección IP de la interfaz de entrada y salida) IP>ROUTES (define o gateway de saída) IP> RUTAS (definir la pasarela de salida) IP>DNS (define o DNS primário e secundário) IP> DNS (definir el DNS primario y secundario) REGRA DE NAT (IP>FIREWALL>NAT) (define o NAT mascarado) ESTADO DE NAT (IP> Firewall> NAT) (NAT definir enmascarado) • • • SOMENTE ESTAS CONFIGURAÇÕES SÃO NECESSÁRIAS PARA LEVANTAR UM SERVIDOR MIKROTIK BÁSICO. tarjetas Ethernet sólo 2 (1 entrada y 1 salida).Agradeço a todos. Creemos que este servidor no tiene tarjetas de red inalámbricas. Tenga en cuenta que he . Doy las gracias a todos los que contribuyeron directa o indirectamente por esta realización. colaborar. Se permite dar a conocer. Para colocar um servidor Mikrotik. Este servidor es ahora el "corrimiento".

de lo contrario no podría funcionar. com a máscara de rede).dicho "TRABAJO" SOLAMENTE. Recuerde que debe configurar la interfaz correcta en que el router o módem se conecta. FUNCIONAR NÃO É TUDO!!! TRABAJO NO LO ES TODO! Configurando o Mikrotik (LINK ou MODEM ROTEADO) Configuración de Mikrotik (MODEM LINK o enviados) Vamos lá mãos a obra!! Vamos a trabajar! 1º passo: CONFIGURAR O ENDEREÇO (ADDRESS): PASO 1: AJUSTE DE LA DIRECCIÓN (dirección): Abra o menu IP > ADDRESS Abra el menú IP> DIRECCIÓN Crie um novo endereço IP (dentro da faixa do seu link ou modem. . Não esqueça de definir a interface correta a qual seu roteador ou modem está ligado. caso contrário poderá não funcionar. Crear una nueva dirección IP (dentro del rango de su módem o un enlace con la máscara de red).

Após criar o endereço. e clicar em OK. 2º passo: CONFIGURAR A ROTA DE SAÍDA (ROUTER): Paso 2: Configurar RUTA DE SALIDA (router): Abra o menu IP > ROUTES Abra el menú IP RUTAS> . de forma automática las direcciones de difusión y de la red serán rellenados. Estes endereços são criados automaticamente de acordo com a máscara de rede. Después de crear la dirección y haga clic en Aceptar. automaticamente os endereços de network e broadcast serão preenchidos. Estas direcciones se crean automáticamente en función de la máscara de red.

será preenchido automaticamente (com a interface onde está ligado seu modem ou roteador) Tenga en cuenta que si todo es correcto. o campo "interface" desta nova regra. Crear una nueva ruta. y acaba de establecer la dirección de puerta de enlace (ésta es la dirección de su router o módem). Abra o menu IP > DNS Abra el menú IP> DNS . Note que se estiver tudo certo. e defina apenas o endereço de gateway (este é o endereço do seu roteador ou modem).Crie uma nova rota. No hay necesidad de poner la máscara de red. Não é necessário colocar a máscara de rede. la "interfaz" de esta nueva regla se rellena automáticamente (con la interfaz que se conecta a su módem o router) 3º passo: CONFIGURAR O DNS: Paso 3: Configuración del DNS.

Abra o botão "settings" e configure o DNS primário e secundário do seu link. 4º passo: CONFIGURANDO O NAT: PASO 4: AJUSTE DE LA NAT: Abra o menu IP > FIREWALL > NAT Abra el menú IP> Firewall> NAT Crie uma nova regra Crear una nueva regla . Abra el botón "Configuración" y establecer el DNS primario y secundario de su enlace.

Em “CHAIN” escolha a opção “srcnat”. em OUT INTERFACE (SAÍDA). não precisa escolher a interface de saída. . Na aba “ACTION”. elija "Masquerade". escolha a opção “MASQUERAD”. En "LA CADENA" elegir "srcnat" en la interfase de salida (OUTPUT). no hay necesidad de elegir la interfaz de salida. En la "Acción".

em cima da interface do ADSL. e escolha a opção "PPPOE CLIENT" Haga clic derecho en la parte superior de la interfaz ADSL y elegir la opción "PPPoE" .EXTRA EXTRA Passo adicional: CONFIGURANDO UM MK COM ADSL .MODEM EN PUENTE: Abra o menu INTERFACE Abra la interfaz de menú Clique com o botão direito.MODEM EM BRIDGE: Paso adicional: AJUSTE CON UN ADSL MK .

com. que no tendrá que configurar la IP y Rota (deben omitir los pasos 1 y 2). Mantener estas dos opciones marcadas. Dando um OK.com. automaticamente o discador PPPoE irá se conectar e já estará pronto para trabalhar. es un símbolo terminal de Mikrotik. Lá temos vários comandos .br) * Usuario: nombre de usuario cont ADSL (xxxxxxxxx@operadora. é um terminal de comando do mikrotik.Na aba DIAL OUT. configure os campos: Sintonía ficha OUT. En Winbox. você não irá precisa configurar o IP ea ROTA (deve-se pular os passos 1 e 2 deste artigo). Dar un marcador bien. coloque los campos: *USER: nome de usuário da cont ADSL (xxxxxxxxx@operadora. 5º passo: CERTIFICANDO QUE TUDO ESTÁ FUNCIONANDO PERFEITAMENTE: Paso 5: asegurarse de que todo funciona a la perfección: Bom. ¿cómo saber si todo fue creado funciona a la perfección? No winbox. como saber se tudo que foi configurado está funcionando perfeitamente? Bueno. hay una opción llamada "nueva terminal". que como su nombre lo indica. PPPoE se conectará automáticamente y están listos para trabajar. há uma opção chamada "new terminal" que como o próprio nome sugere.br) *PASSWORD: senha da conta ADSL * Contraseña: ADSL contraseña de la cuenta Deixar marcado as opções: Deja revisar las opciones: *ADD DEFAULT ROUTER ADD * router por defecto *USER PEER DNS * PEER DNS USUARIO Mantendo estas duas opções marcadas.

verificar o "estado" de nosso roteador. Hay varios comandos (se puede ver. La propuesta siguiente es resolver algunas de las preguntas todos los días. Recuerdo que una vez más que las normas y las soluciones se presentan a continuación. nuestro servidor ya está "navegando" en Internet. Para probar la funcionalidad de nuestro servidor de Mikrotik. pero no son la solución completa.. etc. Quero lembrar mais uma vez. A continuación...com. de uma forma simples e descomplicada.uol. apresento várias soluções e regras procuradas por muitos. Havendo resposta. etc . es decir. simplemente pulsando el botón "?". etc etc. mas não são a solução completa. se presentan varias soluciones y reglas buscado por muchos de una manera sencilla y sin complicaciones. funcionan perfectamente. basta "pingar" um endereço qualquer (www. Podemos também através do comando de ping. Si no es la respuesta.. También a través del comando ping.. dns. dns.br) e verificar se há resposta. link. apenas apertando "?". simplemente ping a cualquier dirección de correo electrónico (www.com. compruebe el "estado" de nuestro router.(podemos verificar. Elas resolvem . nosso servidor já está "navegando" na internet. dentre eles o conhecido "ping". si no hay respuesta. A proposta abaixo é resolver algumas das dúvidas cotidianas. funcionam perfeitamente. Incluyendo el conocido "ping". hay algún problema de configuración (simplemente reiniciar el manual y ver dónde está el error que está pasando) . Para testar a funcionabilidade de nosso servidor mikrotik.. A PROPOSTA DOS TÓPICOS PROPUESTA DE TEMAS Abaixo. que as regras e soluções apresentadas abaixo. caso não haja resposta. He visto a mucha gente hablando en el foro que ha configurado el servidor con las normas y las siguientes soluciones y no "que" servidor.uol.. Já vi muita gente falando no forum que configurou seu servidor com as regras e soluções abaixo e não ficou "aquele" servidor. significa que há algum problema na configuração (bastando iniciar novamente este manual e verificar onde está acontecendo o erro).br) y verificar no hay respuesta.. enlace.

. mas para um servidor funcionar perfeitamente. ARP Acceder al menú de IP... Como amarrar IP/MAC Cómo atar IP / MAC Acesse o menu IP.. ARP . é necessário outras configurações. necesita otros valores . Resuelven algunas cosas.algumas coisas. pero para un servidor que ejecuta sin problemas.

o MAC ADDRESS ea INTERFACE a qual a máquina será ligada. . Comentar. como no exemplo acima. Introduzca la dirección IP de la máquina que quiere atar la dirección MAC y la interfaz que se encienda la máquina. dar el nombre de la ARP. dê o nome desta ARP.Crie uma nova “ARP” (botão “+”) Crear un nuevo "ARP" (botón "+") Digite o IP da máquina a qual quer amarrar. como en el ejemplo anterior. Em COMMENT.

o ARP para reply-only. . debe habilitar la interfaz. você deve habilitar em sua interface.Acesse o menu. la ARP de respuesta de sólo. INTERFAZ Como último procedimento. En el último procedimiento. INTERFACE Vaya al menú.

WEB-PROXY .Configurando o WEB-PROXY Configuración del proxy Web Acesse o menu IP. WEB-PROXY Menú de acceso IP.

• SRC-ADDRESS = Deixe em branco SRC-address = dejar en blanco ..Clique no botão “SETTINGS” Haga clic en "Configuración" Deverá aparecer uma tela como esta Usted debe ver una pantalla como esta Configure de acordo com suas necessidades.... Configurar de acuerdo a sus necesidades .

) NO se debe provocar CACHE páginas dinámicas (bancos. etc etc. varía con el tamaño de tu disco duro MAXIMUM RAM CACHE SIZE = Define o tamanho máximo de sua memória RAM para o cache RAM CACHE SIZE = MÁXIMA Define el tamaño máximo de memoria RAM para la caché Após configurar estes parâmetros.com. globo. globo..• • • • • • • • • PORT = Escolher a porta do seu web-proxy PUERTO = Seleccione un puerto en tu página web-proxy TRANSPARENT PROXY = Deixe marcado para proxy transparente PROXY TRANSPARENTE = Vamos fijado para proxy transparente PARENT PORT = Deixe em branco PUERTO PADRE = dejar en blanco PARENT PROXY PORT = Deixe em branco PADRES puerto proxy = dejar en blanco CACHE ADMINISTRATOR = Deixe como está CACHE ADMINISTRADOR = Deja como es MAXIMUM OBJECT SIZE = Deixe como está TAMAÑO MÁXIMO DE OBJETO Deja = tal como se CACHE DRIVE = Deixe como “system” Caché de la unidad = Deja como "sistema" MAXIMUM CACHE SIZE = Define o tamanho do seu cache.. aperte a tecla “ENABLE” Después de establecer estos parámetros..) Duas regras devem ser colocadas na aba "CACHE" do Web-Proxy para esse efeito: Dos normas deben ser puestos en el "cache" web-proxy para este fin: IP / WEB-PROXY / CACHE IP / WEB-PROXY / CACHE Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") add url=":cgi-bin \\?" agregar url = "cgi-bin \?" action=deny comment="no cache dynamic http pages" disabled=no action = negar comentario = "no caché páginas dinámicas http" disabled = no add url="https://" action=deny comment="no cache dynamic https pages" disabled=no agregar url = "https: / /" action = negar comment = "https en caché las páginas dinámicas" disabled = no . etc .com.. pulse el botón "ACTIVAR" NÃO se deve fazer CACHE de PÁGINAS DINÂMICAS (bancos. etc. varia de acordo com o tamanho do seu HD TAMAÑO MÁXIMO DE CACHE = Establece el tamaño de la caché.

FIREWALL Libre cortafuegos de IP .O segundo passo para nosso WEB-PROXY funcionar é criar um regra para redirecionar as requisições primeiramente para o proxy. para isso: El segundo paso en nuestra función de proxy Web es crear una regla para redirigir las peticiones al proxy en primer lugar. para ello: Acesse IP.

* PROTOCOLO = 6 (TCP) <r> * * .Escolha a aba “NAT” Seleccione la pestaña "NAT" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") Crie a regra da seguinte forma: Crear la regla de la siguiente manera: *CHAIN = DSTNAT * = DSTNAT CADENA *PROTOCOL = 6 (TCP)* <r> *DST.

se sobrecargue su poder. ya tengo dos interfaces (LAN / WLAN). Caso você não crie esta regra. uma para cada interface. PORT = 80 PUERTO = 80 *IN.enfermedades de transmisión sexual. É importante criar uma regra de bloqueio externo ao web-proxy. una para cada interfaz. * EN. Seleccione la opción "Acción" opción "REDIRECT" y "el puerto" elegir el puerto de su (establecido previamente al inicio de este tema). FIREWALL Menú de acceso IP. ela sobrecarregará o seu proxy. Siga abaixo: Siga los siguientes: Acesse o menu IP. Si no crear esta regla. Es interesante hacer una regla para cada interfaz del suscriptor. En este caso. Neste caso como possuo duas interfaces (LAN/WLAN). É interessante realizar uma regra para cada interface de assinantes. he creado dos reglas. criei duas regras. travando até mesmo seu servido. INTERFACE = INTERFACE DOS CLIENTES CLIENTE El interface = Vá na aba “ACTION” Ir a la "Acción" Escolha em “ACTION” a opção “REDIRECT” e em “TO PORT” escolha a porta do seu proxy (definida anteriormente no começo deste tópico). Es importante crear una regla de bloqueo a las señales externas de proxy Web. incluso la captura de su servicio. FIREWALL .

Acesse a aba “FILTER RULES” Vaya a la pestaña "Reglas del filtro" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .

* EN. INTERFACE = INTEFACE DE SAÍDA (LINK DE INTERNET) Interfaz de la salida = inteface (WEB LINK) Acesse a aba “ACTION” Vaya a la pestaña "ACCIÓN" .Segue a configuração: A raíz de configuración: *CHAIN = INPUT* * ENTRADA * = CADENA *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) *DST PORT = PORTA DO SEU WEB-PROXY * PUERTO ETS = PUERTO DE SU WEB-PROXY *IN.

que neste caso foi apelidado de “BLOQUEIO DO PROXY EXTERNO”. Con este paso a paso. COMENTARIO SOBRE puede nombrar la regla.Em “ACTION” escolha a opção “drop”. que ha creado y habilitó a su web proxy y también ser más eficientes. Com este passo-a-passo. você criou e habilitou o seu web-proxy e também tornou mais eficiente. bloqueando el acceso externo a él. CACHE FULL FULL CACHE IP > FIREWALL > MANGLE > + IP>> Firewall> Destrozar + . bloqueando o acesso externo a ele. EM COMMENT você pode dar um nome a regra. que en este caso fue denominado "proxy externo LOCK". En "Acción" seleccionar "gota".

.

.

.

.

QUEUES > + COLAS> + .

QUEUE menú de acceso.Eu Explico depois Te lo explicaré más adelante Controle de banda Control de ancho de banda Acesse no menu. COLA .

Crie um novo controle de banda (botão “+”) Crear un control de ancho de banda de nuevo (botón +) Configure como abaixo: Establecer la siguiente manera: *NAME = Nome do "dono" da configuração – Nome do cliente * NOMBRE = Nombre del "dueño" de la configuración .Nombre del cliente *TARGET ADDRESS = IP que irá controlar a banda * TARGET = DIRECCION IP que el control de la banda .

control de ancho de banda completa.MAX = límite de subida (Escriba "k" Tiny al final) *TARGET DOWNLAOD – MAX LIMIT = Taxa de download (Colocar “k” minúsculo no final) * META downlaod . Sólo es necesario. Simples. FIREWALL Menú de acceso IP. Segue abaixo: Siguiente: Acesse o menu IP.el límite máximo = Velocidad de descarga (Lugar "k" en el último minuto) Controle de banda concluído. Sólo tienes que crear tres reglas en el firewall. PD: Para acceder a las radios AP en su red. Simple. Acesso remoto a outro Mikrotik Acceso remoto a otro Mikrotik PS: Para ter acesso a rádios AP em sua rede. Somente isso é necessário. FIREWALL Clique na aba “NAT” Haga clic en "NAT" . debe habilitar la opción "Habilitar GESTIÓN POR PUERTO WAN" en la radio. Basta criar três regras no firewall. você deverá habilitar a função “ATIVAR GERENCIAMENTO PELA PORTA WAN” do seu rádio.*TARGET UPLOAD – MAX LIMIT = Taxa de upload (Colocar “k” Minúsculo no final) SUBIR * META .

Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") Siga os procedimentos de configuração abaixo: Siga los procedimientos de configuración a continuación: *CHAIN = DSTNAT * = DSTNAT CADENA *DST. * Enfermedades de transmisión sexual. ADDRESS = Endereço IP do MK principal DIRECCION IP = Dirección del principal MK *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) .

Se for um AP rádio. Se o AP que você deseja acessar for um outro AP Mikrotik. Confirmar y dar un nombre para la regla en el comentario. * La dirección IP = Dirección de la AP al que desea acceder. Si un radio de AP. você deverá escolher a porta padrão TELNET (23). PORT = 4040 (Porta padrão do Firewall) PORT = 4040 (puerto por defecto de Firewall) Abra a aba “ACTION” Abra la ficha "ACCIÓN" Siga as configuração abaixo: Siga el programa de instalación a continuación: *ACTION = DSTNAT * ACCIÓN = DSTNAT *O ADDRESS = Endereço IP do AP que deseja acessar. Você deverá criar uma segunda regra: Debe crear una segunda regla: . * Enfermedades de transmisión sexual.*DST. *TO PORT = Porta de acesso do AP * A PUERTO AP = Puerto de acceso Confirme e dê um nome em COMMENT para sua regra. escolha a porta padrão HTTP (80) ou outra escolhida no rádio. debe elegir el puerto por defecto TELNET (23). Si el AP al que desea acceder es otro Mikrotik AP. elija el puerto HTTP predeterminado (80) u otra opción en la radio.

Repetindo o mesmo procedimento acima. Salve tudo e crie a terceira regra. alterando apenas o protocolo para 17 (UDP). sólo cambiando el protocolo a 17 (UDP). Repetir el mismo procedimiento que el anterior pero esta vez. . mas desta vez. Guardar todo y crear la tercera regla.

Se você for acessar outro AP pelo WINBOX.Nesta regra. se creará una dirección IP a la AP. seleccione el puerto 8 291 (puerto por defecto winbox) si tiene acceso a una radio. = DIRECCION IP sin dirección. a qual será atribuído ao seu rádio ou AP MIKROTIK. a porta padrão é a 80 ou outra pré-definida do rádio. PORT = Puerto de acceso a la AP o la radio. você irá definir um endereço IP para seu AP. Cria a regra como abaixo: Crea una regla de la siguiente manera: *CHAIN = DSTNAT * = DSTNAT CADENA *DST. el valor por defecto es el puerto 80 u otro de radio predefinidas. * Enfermedades de transmisión sexual. En esta norma. ADDRESS = Endereço IP livre. Si accede a otro punto de acceso por winbox. Consulte con su proveedor de lo que las direcciones IP que tiene y lo que haya quedado. Abra a aba “ACTION” Abra la ficha "ACCIÓN" . selecione a porta 8291 (PORTA PADRÃO DO WINBOX). *PROTOCOL = 6 (TCP) * PROTOCOLO = 6 (TCP) *DST. Verifique com sua operadora quais endereços IP você tem e quais estão sobrando. PORT = Porta de acesso ao AP ou rádio. * Enfermedades de transmisión sexual. se você for acessar um rádio. que será asignado a su radio o Mikrotik AP.

Digite-as e seja feliz!!! Por favor.. abra el Explorador de Internet... ADDRESS LIST Acceder al menú LISTA DE DIRECCIÓN IP . el puerto 80 (u otro conjunto). Abrirá um box para senha e login. digite o IP válido definido acima.. digite o endereço IP válido definido acima. * A PUERTO = puerto por defecto para winbox (AP Mikrotik) estándar para la radio o el puerto.Nesta aba você irá configurar da seguinte forma: En esta ficha se establece de la siguiente manera: *ACTION = DST-NAT * ACCIÓN = DST-NAT *TO ADDRESS = Endereço IP do seu rádio ou AP (endereço de IP da rede interna) * PARA HACER FRENTE A = dirección IP de su radio o AP (dirección IP de la red interna) *TO PORT = Porta padrão para o WINBOX (AP MIKROTIK) ou porta padrão para rádios. nombre de usuario y contraseña. vá no WINBOX. salgan a la Winbox. Se abrirá un cuadro de contraseña y login .. No te olvides de agregar la IP válida para ser utilizada para las radios en la lista de direcciones. escriba la dirección IP válida configurar . introduzca ellos y ser feliz! Não esquecer de adicionar os IP's válidos que serão usados para os rádios na ADDRESS LIST. escriba la IP válida creación. Como?? ¿Cómo? Acesse o menu IP. Para ter acesso a rádios... Para tener acceso a la radio. Para acceder a la AP Mikrotik. senha e login. Pronto!!! Listo! Para ter acesso a AP MIKROTIK.. porta 80 (ou outra definida). abra o internet explorer.

.

Defina também a interface (Neste caso. fácilmente. coloque o novo IP válido. FIREWALL . FIREWALL Menú de acceso IP. el IP de la red "IP y la televisión. a interface de saída da internet) De acuerdo con su enlace. marca los paquetes.Crie uma nova lista de endereços (botão “+”) Crear una nueva lista de direcciones (botón "+") De acordo com seu link. el firewall y 2 en la cola 2. Defina también la interfaz (En este caso. Aquí podrás aprender a controlar (la forma) el tráfico P2P. Então vamos lá: Así que aquí vamos: Acesse o menu IP. marcando pacotes. poner la nueva IP válida. Sólo se necesitan cuatro reglas sencillas. o Ip da "NETWORK eo IP do BROADCAST. facilmente. 2 no firewall e 2 no queue. Basta apenas 4 regrinhas. la interfaz de salida de la Internet) Controle P2P (MUITO BOM) Control P2P (MUY BUENO) Aqui você irá aprender a controlar (shape) o tráfego P2P.

mangle Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .Escolha a aba. MANGLE Seleccione la ficha.

escolha "PREROUTING".No campo "CHAIN". seleccione "PREROUTING". seleccione "todos los p2p". elija "CONEXIÓN DE MARCA". escolha "all-p2p". No campo "NEW CONNECTION MARK". demos o nome de . Abra a aba “ACTION” Abra la ficha "ACCIÓN" No campo "ACTION". No campo "P2P". En el campo "CADENA". En el campo "Acción". En el campo "P2P". dê um nome a sua nova marcação de pacotes (no exemplo. escolha "MARK CONNECTION".

le dimos el nombre de "p2p_conn. seleccione "PREROUTING". No campo "CONNECTION MARK" escolha a opção com o nome definido acima (no nosso caso foi "p2p_conn". Confirme. En el campo "NUEVA CONEXIÓN DE MARCA"."p2p_conn". Abra a aba “ACTION” Abra la ficha "ACCIÓN" . Confirmar. escolha "PREROUTING". En el campo "CONEXIÓN DE MARCA" elegir la opción con el nombre establecido (en nuestro caso era "p2p_conn. Deixe a opção "PASSTHROUGH" ligada. Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") No campo "CHAIN"." Deja que el "paso a través" de. el nombre de su nuevo paquete de marcado (en este ejemplo. En el campo "CADENA".

ficou como "p2p". Após criar estas duas regras no firewall. Después de crear estas dos reglas en el firewall. en la "MARCA NUEVO PAQUETE". Para isso: Para ello: Abra o menu. no campo "NEW PACKET MARK". debe crear dos más en la cola de las normas. Confirmar. En el campo "Acción". establece otro nombre (en nuestro caso. fue como "p2p". defina outro nome (no nosso caso. será necessário criar mais duas regras no queue. escolha "MARK PACKET". elija "PAQUETE DE MARCA". QUEUE Abra el menú COLA .No campo "ACTION". Confirme.

Abra a aba "QUEUE TREE" Abra la ficha "ÁRBOL DE COLA" Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") .

Defina de acordo com a figura.. Confirmar . Crie uma nova regra (botão “+”) Crear una nueva regla (botón "+") . * = El límite máximo Establece el ancho de banda máximo permitido para P2P.. Aparecerá aqui o nome definido na regra do firewall Nombre aparecerá aquí se define la regla de firewall *QUEUE TYPE = DEFALT * TYPE = defalt COLA *PRIORITY = 8 * PRIORIDAD = 8 *MAX LIMIT = Define o limite máximo de banda reservado para o P2P. un total de 200k de p2p Confirme.. *NAME = Defina um nome para a regra NOMBRE = * Establezca un nombre para la regla *PARENT = Escolha "GLOBAL-IN" * Elija PADRE = "GLOBAL-IN" *PACKET MARK = Escolha a opção do nome escolhido acima. Ajuste de acuerdo a la figura. é um total de 200k para p2p En nuestro caso. No nosso caso. * PAQUETE DE MARCA = Elija el nombre que eligió anteriormente..

Pronto!!! Listo! Moleza!!! Pedazo de pastel! Agora o tráfego P2P.Defina de acordo com a figura. Ajuste de acuerdo a la figura. Esta regra é muito eficiente!! Esta regla es muy eficiente! BACKUP e restauração Backup y restauración Abra o menu. é um total de 200k para p2p <p style="text-indent: 40px. * = El límite máximo Establece el ancho de banda máximo permitido para P2P. No nosso caso." align="justify">Confirme. Aparecerá aqui o nome definido na regra do firewall Nombre aparecerá aquí se define la regla de firewall *QUEUE TYPE = DEFALT * TYPE = defalt COLA *PRIORITY = 8 * PRIORIDAD = 8 *MAX LIMIT = Define o limite máximo de banda reservado para o P2P. un total de 200k de p2p <p align="justify"> 40px.. *NAME = Defina um nome para a regra NOMBRE = * Establezca un nombre para la regla *PARENT = Escolha "GLOBAL-OUT" * Elija PADRE = "GLOBAL-OUT" *PACKET MARK = Escolha a opção do nome escolhido acima.. Ahora el tráfico P2P se limitará al marcar los paquetes." align="justify"> Confirmar . En nuestro caso.. FILES Abra el menú ARCHIVOS . * PAQUETE DE MARCA = Elija el nombre que eligió anteriormente.. será limitado por marcação de pacotes.

clique em "BACKUP" Para crear una copia de seguridad. haga clic en "RESERVA" Em "FILE NAME". En "File Name" aparecerá nueva COPIA DE SEGURIDAD. Esta . Esta cópia estará armazenada no HD do MIKROTIK. aparecerá o novo BACKUP.Para criar uma cópia de backup.

haga clic en "copiar" (como se muestra) y lo pega en cualquier carpeta de Windows. Para restaurar o seu backup. Para copiar este backup em outro computador.copia se almacena en el Mikrotik HD. . Para esta copia de seguridad en otro equipo. escolha a cópia desejada na "FILE NAME" e clique em "RESTORE". clique em "copy" (como na figura) e cole em qualquer pasta no windows. como abaixo. como a continuación. Para restaurar la copia de seguridad. elija el que desee copiar el "Nombre de archivo" y haga clic en "restaurar".

que está en sus ventanas. por ejemplo. haga clic en (como se muestra). Para isso. Para ello. que encontra-se no seu windows. escolha "COPIAR" (COPY). seleccione el archivo de copia de seguridad y haga clic derecho. . por exemplo. Vá na janela de backup do seu MIKROTIK e clique em "paste" (como na figura). Ir a la ventana de copia de seguridad de su Mikrotik y "pegar". selecione o arquivo do backup e com botão direito do mouse. no seu sistema operacional. También puede restaurar una copia de seguridad. el sistema operativo.Você também poderá restaurar uma cópia de backup. seleccione "copy" (copia).

Selecione esta nova cópia do backup (aparecerá na lista) e aperte em "RESTORE" Seleccione esta nueva copia de la copia de seguridad (aparece en la lista) y haga clic en "Restore" .

FIREWALL Na aba "FILTER RULES". Se trata de copia de seguridad realizada por "Winbox". reinicie el Mikrotik. o de forma remota en el servidor. Estamos tratando apenas de backup realizados pela "winbox". reinicie o seu MIKROTIK. En la pestaña "Reglas de filtrado". crie uma nova regra (botão "+").Após realizar a restauração do backup. seja ele remotamente ou no próprio servidor. crear una nueva regla (botón "+"). . Después de realizar la restauración de copia de seguridad. Limitar conexões por cliente Límite de conexiones por cliente Simplérrimo!! Simplérrimo! Acesse o menu IP. FIREWALL Menú de acceso IP.

PROTOCOL = 6 (TCP) PROTOCOLO = 6 (TCP) Agora abra a aba "ADVANCED" Ahora abra la pestaña "AVANZADO" . SRC. ADDRESS = ENDEREÇO DO CLIENTE A QUAL APLICARÁ O LIMITE. DIRECCIÓN DE DIRECCIÓN = que se aplica el límite.Configure da seguinte forma: Configurar de la siguiente manera: CHAIN = FORWARD = FUTURO DE LA CADENA SRC.

seleccione "SYN" (este comando es responsable de recibir la solicitud de conexión del cliente y también por la advertencia de que el puerto no está disponible Abra a aba "EXTRA" Abre la pestaña "Extra" .Em "TCP FLAGS". escolha a opção "SYN" (este comando é responsável pelo recebimento da requisição de conexão do cliente e também pelo aviso de que a porta está ou não disponível En "TCP BANDERAS".

XXX. bloqueando requisições de conexões acima do limite. configure o IP XXX.0 24. Configure de acordo com suas necessidades Configurar de acuerdo a sus necesidades Caso deseje aplicar a regra para um range de IPs completo.XXX. escolha a opção "DROP". configurar la dirección IP y máscara de red a XXX. juego de la máscara de 32 (32 significa que la regla se aplica sólo a esta IP) Agora abra a aba "ACTION" Ahora abra la pestaña "ACCIÓN" EM "ACTION". el bloqueo de las solicitudes de conexión por encima del límite.XXX.0 eo NETMASK para 24. Basicamente esta regra libera N conexões simultâneas para o cliente. defina o número de conexões máximas para este cliente. EN "LA ACCIÓN". seleccione "gota". defina a máscara 32 (32 significa que a regra será aplicada apenas a este IP) En el campo "NETMASK". establecer el número máximo de conexiones para este cliente.XXX. En "LIMITE DE CONEXION" / "límite". Si desea aplicar la regla a una amplia gama de direcciones IP. Básicamente esta regla libera N conexiones simultáneas con el cliente. Servidor PPPoE e Cadastro de Clientes PPPoE servidor y cliente Registro Abra o menu PPP Abra el menú PPP .Em "CONNECTION LIMIT" / "LIMIT". No campo "NETMASK".

Clique na aba "PROFILES" Haga clic en "PERFILES" Crie um novo profile (botão "+") Crear un nuevo perfil (botón "+") .

Basicamente configure assim: Básicamente establecido así: NAME = Nome do profile. conforme a figura acima. USE COMPRESSION = NO USO DE COMPRESIÓN = NO USE VJ COMPRESSION = NO USO VJ COMPRESIÓN = NO USE ENCRYPTION = NO USO NO ENCRYPTION = CHANGE TCP MSS = YES CAMBIO SI = TCP MSS O outros campos deixe em branco. Confirme e abra a aba "INTERFACES" (na janela PPP mesmo) e clique no botão "PPPoE SERVER". Los otros campos dejar en blanco. Confirmar y abra la pestaña "Interfaces" (en la misma ventana PPP) y haga clic en el servidor "PPPoE. NOMBRE = Nombre del perfil.Configure este novo profile de acordo com suas necessidades. Establecer este nuevo perfil se adapte a sus necesidades. . como se muestra arriba.

crie um novo servidor (botão "+") En la ventana "LISTA PPPoE servidor". crear un nuevo servidor (botón "+") Configure de acordo com suas necessidades. Configurar de acuerdo a sus necesidades. Basicamente como abaixo: Básicamente de la siguiente manera: .Na janela "PPPoE SERVER LIST".

Configurar el anterior. Deixe marcado. MRU MAX = recepción máxima. MAX SESSION = Define o número máximo de conexões a este servidor. KEEPALIVE TIMEOUT = Tempo máximo quem uma conexão retornará um erro. ONE SESSION PER HOST = Esta opção permite que login e senha de um cliente (cadastrado no servidor pppoe). DEFAULT PROFILE = Lembra do profile que você criou? PERFIL = DEFAULT Recuerde el perfil que ha creado? É aqui que todas estas configurações ficarão incorporados a ele. Básicamente. Básicamente en el año 1500 para que los clientes con winxp y win98 clientes a 1452 hacia abajo y los clientes que utilizan RASPPPOE marcador. Una sesión por HOST = Esta opción permite el acceso y la contraseña de un cliente (registrada en el servidor PPPoE). Basicamente o profile é um atalho de todas estas configurações. MAX MTU = máxima de transmisión. Esto es interesante porque evita que varias personas para conectarse al mismo tiempo con un solo nombre de usuario y contraseña. pois evita que várias pessoas conectem ao mesmo tempo com apenas um login e senha. Configurar conforme acima. MAX MRU = Taxa máxima de recepção. Basicamente deixe em 1500 para clientes com winxp pra cima e 1452 para clientes com win98 pra baixo e clientes que utilizam discador RASPPPOE. Es aquí que todas estas configuraciones serán incorporados al mismo. Basicamente deixe em 10. el perfil es un acceso directo para todas estas configuraciones. conecte a la vez. INTERFACE = Interface com que este servidor irá trabalhar. MAX . Isto é interessante. = Interfaz de interfaz a la que este servidor va a funcionar.Parâmetros: Parámetros: SERVICE NAME = Nome do servidor PPPoE. conecte por vez. Básicamente vamos en 10. KeepAlive TIMEOUT = tiempo máximo de una conexión que se devuelve un error. SERVICIO DE NOMBRE = Nombre del servidor PPPoE. Vamos anotó. MAX MTU = Taxa máxima de transmissão.

La autenticación = Para mantener la compatibilidad con todos los servicios telefónicos disponibles. Para registrar los clientes es bastante fácil. AUTENTICATION = Para haver compatibilidade com todos os serviços de discagem disponíveis. deixe todas marcadas. Basicamente deixe em branco mesmo. haga clic en el "SECRETOS" . Você poderá criar vários servidores PPPoE. Básicamente dejarlo en blanco.SESIÓN = Establece el número máximo de conexiones a este servidor. basta clicar na aba "SECRETS" Después de crear el servidor PPPoE. Após criar seu servidor PPPoE. como en el ejemplo siguiente: Para cadastrar clientes é bem fácil. Cada um atendendo uma determinada interface e um determinado sistema operacional. como no exemplo abaixo: Cada porción de una interfaz específica y un sistema operativo en particular. Puede crear varios servidores PPPoE. deje todos los marcada.

br puede o no. . Pode conter @xxxxxxx. Conter@xxxxxxx. PASSWORD = Senha de acesso.com. PASSWORD = Contraseña de acceso. SERVICIO = Seleccione PPPoE. NOMBRE = Nombre de suscriptor. SERVICE = Escolha PPPoe.com. aperte no botão "+" Para crear una cuenta nueva.br ou não.Para criar uma nova conta. presione el botón "+" Configure de acordo com suas necessidades: Configurar de acuerdo a sus necesidades: NAME = Login do assinante.

No computador do cliente basta criar uma conexão PPPoE com esta senha e login e mandar conectar. LIMITY BYTES IN = Limita o número de bytes de entrada. Deja en blanco. Deja en blanco. Deixar em branco. você altera no Mikrotik e pede pro cliente reparar a rede ou reiniciar o computador e está resolvido. ROUTERS = Juegos de enrutamiento. Confirme tudo e pronto. Confirme todo y se van. DNS. faixa de IP do cliente e máscara tudo sem precisar ir na casa dele. En el equipo cliente acaba de crear una conexión PPPoE con esta contraseña y nombre de usuario y enviar conectar. com o DHCP você pode alterar as configurações de gateway. con DHCP Puede cambiar la configuración de la puerta de enlace. LIMITY BYTES OUT = Limita o número de bytes de saída. Windows ou outra qualquer. pois ele faz todo o trabalho de configuração da interface de rede. ainda hoje eu me pergunto como os administradores conseguem trabalhar sem ele. Limity BYTES EN = Limita el número de bytes de entrada. REMOTE ADDRESS= Endereço do Gateway (normalmente a faixa de IP utilizada com final 254) DIRECCIÓN A DISTANCIA = puerta de enlace la dirección (por lo general el rango de IP que se utiliza con la final de 254) LOCAL ADDRESS = Endereço IP desta máquina (preferencialmente dentro da faixa de IP do LOCAL ADRESS) LOCAL DE DIRECCIÓN = dirección IP de la máquina (de preferencia dentro del rango de IP LOCAL DIRECCION) ROUTERS = Define roteamento. Windows o de lo contrario. DNS. se cambia el Mikrotik y pide reparación a favor del cliente en la red o reiniciar el ordenador y se resuelve. todavía me pregunto cómo los administradores pueden trabajar sin él. Resolvi dar minha contribuição neste wiki sobre esse assunto que tanto gosto e convivo todos os dias.CALLER ID = Define qual MAC Adress ficará amarrado esta conexão CALLER ID = Dirección MAC define que estar atado a este respecto PROFILE = Define o profile que será amarrado esta conexão. Una de las características más interesantes de la red es DHCP. Deixar em branco. Comece clicando na opção IP -> POOL Comience por hacer clic en el IP -> PISCINA . Amarrar faixa de IP no DHCP La vinculación en el rango de IP DHCP Um dos recursos mais interessantes em rede é o DHCP. ya sea Linux. porque lo hace toda la configuración de la interfaz de red. seja ela Linux. rango de direcciones IP y la máscara del cliente todos sin ir a su casa. PERFIL = Establece el perfil para estar atado a este respecto. He decidido dar mi contribución a este wiki sobre este tema que tanto gusto y vivo cada día. Limity BYTES OUT = Limita el número de bytes de salida.

168. En la dirección: Se pone la red de pistas que se asignará a los clientes. Ex: 192.199 está bem claro não? Ejemplo: 192.168.168.Clique no botão "+" e adicione o pool1.2.199 no está claro? Clique em OK Haga clic en Aceptar Depois clique em IP -> DHCP Server: Luego haga clic en "IP -> Servidor DHCP: Clique no botão "+" e adicione o SERVER: Haga clic en el signo "+" y agregar el servidor: .168.2.2. Haga clic en el signo "+" y agregar la pool1.5-192.2. Em address: você coloca a faixa de rede que quer atribuir aos clientes.5192.

MM No mesmo menu. haga clic en la ABA "Redes": Clique na aba Leases: É nela que vc vai amarrar os IPs no DHCP Haga clic en los contratos de arrendamiento: Aquí es donde se atará las IPs en el DHCP . clique na ABA "Networks" : En el mismo menú.

Configurando o HOTSPOT Configuración de HOTSPOT Para configurar um Hotspot utilizando o Winbox. é necessário que as interfaces estejam configuradas e online.Pronto seu DHCP Server está ativado. Vá para o menu IP -> Hotspot: Ir al menú de IP -> Hotspot: . Para configurar un punto de acceso usando Winbox. Listo el servidor DHCP está habilitado. es necesario que las interfaces se configuran y en línea.

En una imagen.. O próprio assitente sugere o usuário Admin.. você irá selecionar em qual interface estão os clientes do Hotspot. dentro de la red local. haga clic en Configuración.. -> IP -> FIREWALL -> NAT -> -> IP -> Firewall .. você já pode testar. dentro da rede local. incluso el intento de acceder a cualquier dirección externa. personal para trabajar con el punto caliente de proxy Web que crear una regla para la solicitud. escolha a faixa de IPs que os cliente usarão e por último.. escriba el nombre de usuario y contraseña y ya está.. Ao final destes passos.Em seguida.... Na imagem 3. es que todo el mundo siempre tiene la dificultad de vincular el punto de acceso a la web proxy . As imagens a seguir mostram as principais telas de configurações: Las siguientes imágenes muestran las pantallas principales de configuración: Na imagem 1. introduzca una contraseña para ella y el asistente se completa la configuración.. Sólo una cosa que quiero adiciones. se puede aceptar la dirección predeterminada de la interfaz o para asignar otra zona activa. por último. Pessoal para funcionar o HOTSPOT com o WEB-PROXY precisa criar uma regra para a requisição ir para a porta do hotspot e não pra porta 80 direto. . En la segunda foto. usted tendrá que crear el primer usuario para acceder a la zona activa. y. Ahora puede probar. establecer un DNS válido para esta red. En la imagen 3. basta tentar acessar qualquer endereço externo. é que todo sempre tem a dificuldade de linkar o hotspot com o web-proxy. Al final de estos pasos. A continuación... digite uma senha para ele eo assistente concluirá a configuração. seleccione el rango de direcciones IP que el cliente va a utilizar. Agora. você terá que criar o primeiro usuário para acessar o Hotspot. deberá seleccionar la interfaz es Hotspot del cliente. você pode aceitar o endereço padrão da interface ou atribuir um outro para o Hotspot. defina um DNS válido para esta rede. ai todos achãoq ue estão errando na configurãção e acabam lotando os foruns de topicos. eu achãoq ai son todos los desaparecidos en la configuración y terminar el hacinamiento en los foros temas . clique em Setup. Somente uma coisa que quero adiconar. Na imagem 2.. Incluso el asistente sugiere que el usuario administrador. digite o usuário e senha e pronto.NAT -> ... ve a la puerta de la zona activa y no al puerto directo 80 .

... <p />em ARP deixe Reply-only se for controlar via arp list. la tarjeta como habilidades.. Entendendo cada função do menu do WINBOX Entender cada función del menú winbox Em construção En construcción .PNG Archivo: Imagem1.añadir> cadena = punto de acceso pre-src-address = red IP del cliente Protocolo = 6 (tcp) Dst. <p /> Hola personal..PNG <p />Primeramente clique na opção Wireless.. recordando que este no es el nombre que recibirá Ap. <p /> Continúa ... y haga doble clic en él: <p.. <p />em Name: de um nome para ele. "OK . abilite o cartão.Port=80 In..Port =. porque mi monitor es de 14 "blanco y negro pasa por allí corte . un </ p > Respuesta de ARP de sólo dejar que el control a través de la lista arp.. somente desejo que não liguem para os Prints. relación con el cliente = Interfaz "ficha va Extra Hotspot y seleccione la opción" autenticación "ficha y dejó en Acción Acción = = Para redirigir los puertos Puerto de proxy Web.. lembrando que isto não é o nome que o Ap receberá. interface=Interface dos clientes " Na guia Extra va em Hotspot e selecione a opção "auth" e na guia Action deixei em Action=redirect To Ports=Porta do Web-proxy . Arquivo:Imagem1. que le enseñará cómo crear un puente de unos pocos AP Mode Para los clientes se conecten a su red. <p />Continua.. vou ensinar aos poucos como criar um AP em modo Bridge Para que os clientes se conectem a sua rede. <p /> Primero haga clic en Wireless. de OK. pois meu monitor é de 14' preto e branco ai sai meio cortada.. /> en el nombre de nombre para él..add -> chain=pre-hotspot src-address=IP da Rede dos Clientes Protocol=6(tcp) Dst.... no sólo quiere llamar la impresiones. Configurações dos cartões Wireless Configuración de tarjetas inalámbricas <p />olá pessoal. e de um duplo-clique nele. En el 80 .

bridge.. é nele que se consegue enxergar os dispositivos fisicos conectados ao mikrotik. y virtualap basta apenas clicar no Sinal de "+" e adicionar a interface desejada.. El primer menú de la izquierda llamado "interfaces" es que puede ver los dispositivos conectados a la integridad física Mikrotik.. virtualap e etc . tarjetas de red inalámbricas... este menú también registrarse como interfaces virtuales servidor PPPoE. tais como placas de rede. .. También es responsable de la orden de "interfaz" en la terminal de Mikrotik.O primeiro menu do lado esquerdo chama-se " Interfaces ". tales como tarjetas de red. simplemente haga clic en el signo "+" y añadir la interfaz deseada.. etc . placas wireless e etc .. é neste menu também que se cadastra a interfaces virtuais como PPoe server. Responde também pelo comando " interface " no terminal do mikrotik. etc . puente.

É nele que se pode abilitar e desabilitar as interfaces wireless ( Como cartões PCMCIA . Coche Mini PCI Wireless (Basta con hacer clic en el signo "+" y añadir la interfaz que desee) .Wireless .Wireless . ) El segundo menú . .Car Mini-PCI Wireless ( Basta apenas clicar no Sinal de "+" e adicionar a interface desejada.O segundo menu.que es lo que se puede activar y desactivar las interfaces inalámbricas (como las tarjetas PCMCIA -.

também é onde se configura servidores dos mesmos serviços.O terceiro menu. editar e remover Bridges (Pontes entre as interfaces). Puentes entre las interfaces) que es lo que uno puede crear. El tercer menú PPP .Bridge . .Puente . también es donde se configuran los servidores de los mismos servicios.PPP . editar y eliminar puentes . El menú de cuarto . editar y eliminar conexiones PPPoE PPTP y L2TP.É nele que se pode criar. editar e remover conexões PPPoe PPTP e L2TP.que es lo que uno puede crear. configura senhas para discadores dos seus clientes e adiciona perfis de discagem. O quarto menu.(.É nele que se pode criar. . dialers configurar las contraseñas de sus clientes y añade perfiles de marcación.

.É nele que se limita velocidade por IP ou faixa de IPs ou também por Interface. El menú de sesiones .Queues .O sexto menu.Aquí es donde la velocidad está limitada por la IP o rango de direcciones IP o también por la interfaz. .Colas .

.É onde se obtem a lista de drivers de Cartões Wireless e Placas de Rede.Aquí es donde puede obtener la lista de controladores de tarjetas inalámbricas y tarjetas de red. El menú de sesiones . .Drivers .Drivers .O sétimo menu.

. El menú de sesiones . El menú de sesiones Registrarse .Aquí es donde se ve el registro del sistema. também é onde se cria Backup e restaura os mesmos.Archivos . también es donde se crean copias de seguridad y restaurarlas. .Abre um navegador no qual pode-se ver os arquivos que estão no HD. O nono menu.Abre un navegador en el que puedes ver los archivos que están en alta definición.É onde se ver o log do seu sistema.Log .Files . .O oitavo menu.

O decimo menu.PNSM .É onde se configura o smnp comunitydo seu sistema. .Aquí es donde puede configurar su sistema comunitydo PNSM.SMNP . . El menú décimo .

.Aquí es donde se registra y eliminar usuarios del sistema.O décimo-primeiro menu.users .usuarios . El menú undécimo . .É onde se cadastra e remove usuários do sistema.

es donde se cambia la contraseña de su Mikrotik . .Password .O Décimo-Quinto menu.é onde se altera a senha do seu Mikrotik El menú XV .Contraseña .

.

O vigésimo, - Exit - Fecha a sua sessão do Winbox. El XX, - Salir - Cierra la sesión Winbox.

SUB-MENU IP SUB-MENU IP

address: onde se adiciona endereços as interfaces de rede. Dirección: Dirección en la que se añade las interfaces de red.

Routes: onde se coloca as rotas estáticas e regras de rotemaneto. Rutas: dónde poner las rutas estáticas y rotemaneto reglas.

.

.

.

.

.

.

.

.

.

SUB-MENU ROUTING RUTA SUB-MENU .

.

SUB-MENU SYSTEM SUB-MENU DEL SISTEMA .

.

.

.

.

.

.

.

.

Instalação do MIKROTIK (Link Dedicado) Instale Mikrotik (Enlace Dedicado) .

50 e adiciono mais um ip na interface do link 201. Yo uso una teleconferencia enlace dedicado de Brasil.2. 201.1 siendo la puerta de entrada.. Muito útil para quem trabalha com regras baseadas no horário e não pode ter hora errada.1 até 201..168.50 para 201. e gateway e pronto.10 protocol = tcp dst-port = 0-65535 \ action=dst-nat to-addresses=192. abrir el "cliente NTP" .2.180.180.. Colocando ip Dedicado no cliente Dedicada a poner la ip del cliente Se o cliente quer ip dedicado. entao eh soh colocar o ip no servidor 201.1 o gateway..Utilizo link dedicado da brasil telecon.2.168. eles dao por exemplo 128 ips = faixa de 201.. funciona bien. Muy útil para cualquiera que trabaje con las normas sobre la base de tiempo y no puede obtener el tiempo incorrecto.127.180. por ejemplo. Primeiro procedimento.2.180.180.2.180.168.2.180. registrarlo en la red interna. bueno o muy tarde. cadastro ele na rede interna ex: 192.168.2.10 protocol=tcp dst-port=0-65535 \ añadir la cadena = dstnat dst-address = 201. adianta ou atrazada..180.180.127. abra o menu "NTP CLIENT" Procedimiento En primer lugar.10 e faco uma regrinha no /ip firewall nat Si el cliente quiere dedicado IP.2.2.10" disabled = no Configurando Servidor de Hora Automático Configuración del servidor de tiempo automática Aqui você irá aprender a configurar servidores NTP (network time protocol) automaticamente no mikrotik.2.2.2.180.2.10 faco y una norma única en el ip nat / firewall add chain=dstnat dst-address=201.180.2 servidor y puerta de enlace y listo .2. por ejemplo 192.50 a los puertos 0-65535 = \ comment="Direcionando IP 192.50 to-ports=0-65535 \ acción dst =-nat a direcciones = 192. funciona assim. que dao = 128 fps 201.10" disabled=no comment = "enrutamiento de IP 192.1 gama de 201.2. entonces usted está terminando de colocar en la IP 201.180.180.2.168.180.2.2.2.50 y agregar un eslabón más en la interfaz IP 201. Aquí aprenderás cómo configurar el NTP (Network Time Protocol) en Mikrotik automáticamente a través de servidor de Internet .50 201. via servidor de internet.2.2. sendo o 201.168.

148.Configure como abaixo: Establecer la siguiente manera: MODE .Escolha a opção "UNICAST" MODE .2 .Selecciona la opción "unicast" PRIMARY NTP SERVER = 159.2 SERVIDOR PRIMARIO NTP = 159.148.60.60.

148. Configure o campo "Time Zone" de acordo com o fuso horário da sua cidade. Abra o menu "CLOCK".148. presione el botón "ACTIVAR. Establezca el campo "Zona Horaria".2 Após configurar. según la zona horaria de su ciudad.60.SECONDARY NTP SERVER = 159. Abra el menú "CLOCK".60.2 SERVIDOR SECUNDARIO NTP = 159. aperte o botão ENABLE". Después del ajuste. .

reinicio.reboot. Aquí en Río de Janeiro. ensayo.policy. Winbox. Aqui no Rio de Janeiro. escribir. é -2:00 de diferença.write. la política. es -2:00 diferencia. contraseña SCRIPT PARA BACKUP AUTOMÁTICO DO MIKROTIK GUIÓN DE Mikrotik Copia de seguridad automática .winbox. Pronto!! Listo! Agora não precisa mais se preocupar com a hora certa do seu sistema!!! Ahora usted nunca tendrá que preocuparse sobre el momento adecuado de su sistema! Lista de SCRIPTS e AGENDAMENTOS utéis Lista de scripts útiles Y ORDEN DEL DÍA Lista de Scripts prontos!! Lista de scripts listos! TODOS OS SCRIPTS DEVEM SER INSERIDOS VIA WINBOX NO MENU SYSTEM>SCRIPTS OU VIA "NEW TERMINAL" /system script TODOS LOS GUIONES TIENE QUE PONERSE EN EL MENÚ DE SISTEMA winbox VIA> a través de scripts O "NUEVA TERMINAL" secuencia de comandos de sistema / SCRIPT PARA REBOOTAR AUTOMATICAMENTE SCRIPT se reinicie automáticamente • • add name="reboot" source="/system reboot" \ añadir el nombre = "reboot" source = "/ reinicio del sistema" \ policy=ftp.test.Você deve se basear no horário mundial (Greenwich). leer.password política de ftp =.read. Usted debe confiar en el tiempo del mundo (Greenwich).

• •

add name="backup_diario" source="/sy ba sav name=mk_bkp.backup" \ añadir el nombre = "backup_diario" fuente = "/ sy nombre ahorro bis mk_bkp.backup =" \ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña

SCRIPTS PARA HABILITAR E DESABILITAR TODA A BANDA Secuencias de comandos para habilitar y deshabilitar toda la banda DESABILITA DESACTIVAR • • • add name="queue_disable" source="/queue simple { disable \[find \ añadir el nombre = "queue_disable" fuente = "/ cola simple desactivar (\ [encontrar \ name=LIBERA_TUDO\] }" \ LIBERA_TUDO name = \]) "\ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña HABILITA PERMITE • • • add name="queue_enable" source="/queue simple { enable \[find \ añadir el nombre = "queue_enable" fuente = "/ cola simple habilitar (\ [encontrar \ name=LIBERA_TUDO\] }" \ LIBERA_TUDO name = \]) "\ policy=ftp,reboot,read,write,policy,test,winbox,password política de ftp =, reinicio, leer, escribir, la política, ensayo, Winbox, contraseña AGENDAMENTOS ÚTEIS HORARIO DE TRABAJO Devem ser aplicados via winbox (menus system>scheduler) ou via "new terminal" em / system scheduler Se aplicará con Winbox (sistema de menús planificador>) oa través de la "nueva terminal" en el programador del sistema / AGENDAMENTO PARA REBOOT DE 15 EM 15 DIAS HORARIO DE 15 A REINICIAR EN 15 DÍAS • • add name="reboot" on-event=reboot start-date=nov/15/2006 starttime=06:05:00 \ añadir el nombre = "reboot" reiniciar en evento de inicio =-date = nov/15/2006 de tiempo de inicio = 06:05:00 \ interval=4w2d comment="REBOOT DE 15 EM 15 DIAS" disabled=no intervalo = 4w2d comment = "REINICIAR EN 15 DÍAS, DE 15" disabled = no

AGENDAMENTO PARA BACKUP AUTOMÁTICO DE 6 EM 6 HORAS CALENDARIO DE RESPALDO automática de 6 en 6 horas • add name="backup diario" on-event=backup_diario start-date=jan/16/2007 \ añadir el nombre = "copia de seguridad diaria" en caso = backup_diario jan/16/2007 fecha de inicio = \

• •

start-time=00:00:00 interval=6h comment="CRIA BACKUP DE 6 EM 6 HORAS" \ de tiempo de inicio = 00:00:00 = intervalo comentario 6h = "Crear copia de seguridad EN 6 HORAS DE 6" \ disabled=no disabled = no

Configurando Liberação Automática de Banda por hora determinada Configuración automática del ancho de banda determinado por el tiempo de liberación

LOADBALANCE .Información general y aplicaciones Balanceamento de carga Equilibrio de carga Todo o hardware tem o seu limite. e muitas vezes o mesmo serviço tem que ser repartido por várias máquinas. Todo el hardware tiene sus límites. sob pena de se tornar congestionado. y muchas veces el mismo servicio tiene que ser repartidas en varias .Visão Geral e Aplicação Loadbalance .

Equilibrio de carga de red (NAT). o la red. almacenamiento. ya que el saldo probablemente se llevará a cabo en varios servidores. O bien se introduce el concepto de agrupación o conjunto de servidores. Estas soluções podem ser dedicadas ou existir em cada um dos servidores do cluster. El equilibrio de los medios de almacenamiento permite el acceso a los sistemas de archivos distribuidos en varios discos (software / hardware RAID). Estas soluções podem-se especializar em pequenos grupos sobre os quais se faz um balanceamento de carga: utilização do CPU.Balanceamento de carga (NAT). en su defecto a congestionarse.máquinas. ou de rede. . já que o balanceamento será. ou server farm. Figura 1 . Qualquer uma delas introduz o conceito de clustering. pelo que derivam ganhos óbvios em tempos acesso. provavelmente. Estas soluciones se pueden especializar en pequeños grupos en la que le hace un balanceo de carga: uso de la CPU. • • • Soluções Soluciones RAID RAID Storage Area Network Red de área de almacenamiento Figura 1 . de armazenamento. derivando beneficios obvios en los tiempos de acceso. feito para vários servidores. Estas soluciones pueden ser dedicado o existen en cada uno de los servidores del clúster. Balanceamento de armazenamento (storage) Equilibrio de almacenamiento (almacenamiento) O balanceamento do suporte de armazenamento permite distribuir o acesso a sistemas de ficheiros por vários discos (software/hardware RAID).

Este enfoque (clásica) es bastante limitado en términos de escalabilidad.El equilibrio de carga (ruta directa). IP Tunneling. ele pode existir sob várias formas. Figura 2 . Esta abordagem (clássica) é algo limitada. Este director también sirve como interfaz entre el clúster de servidores y clientes (s) servicio (s) todo lo que los clientes saben es la dirección de este servidor semi-público. Hay. ao número de tramas que o director consegue redireccionar. Na verdade. Este balanceamento pode ocorrer a qualquer nível da camada OSI. otras soluciones más complejas que se aprovechan de las .tudo o que os clientes conhecem é o endereço semi-público deste servidor.Figura 2 . outras soluções mais complexas que tiram melhor partido das características do protocolo TCP/IP em conjunto com routing especializado (NAT.Balanceamento de carga (Direct Routing). dependiendo del servicio (s) (s) a ser el equilibrio. Este equilibrio puede ocurrir a cualquier nivel de la capa del modelo OSI. sin embargo. A Figura 1 sugere a existência de um mecanismo/dispositivo responsável pelo balanceamento (director). em termos de escalabilidade. Figura 1 sugiere la existencia de un mecanismo o dispositivo encargado de equilibrio (Director). no entanto. puede existir en varias formas. Este director serve também de interface entre o cluster de servidores e os clientes do(s) serviço(s) . principalmente devido à velocidade dos buses das placas de rede. el número de parcelas que se puede redirigir el director. Direct Routing). principalmente debido a la velocidad de los autobuses de las tarjetas de red. dependendo do(s) serviço(s) que se pretende balancear. Existem. Equilibrar el uso de la red es principalmente para el tráfico de reenvío a través de rutas alternativas para descongestionar el acceso a los servidores. De hecho. Balanceamento de rede Equilibrio de la red O balanceamento da utilização da rede passa sobretudo por reencaminhar o tráfego por caminhos alternativos a fim de descongestionar os acessos aos servidores.

En promedio.. Estos servidores caché utilizando los tiempos de respuesta para distribuir las solicitudes de cada una de las siete páginas de servidores. PHP scripts que hacen que la aplicación de distribuir la carga de varios servidores a una base de datos en función del tipo de solicitud . Para que todos possam aproveitar o máximo dos recursos do loadbalance e também não gastar dinheiro desnecessariamente. Os scripts PHP que formam a aplicação distribuem a carga para um de vários servidores de base de dados dependendo do tipo do pedido.. sin siquiera consultar las páginas del servidor. Algums sugerem colocar lo 5 ou 10 links. deixemos claro as seguintes coisas: Para que todos puedan aprovechar al máximo las . consiste en dividir el proceso de carga total por varios procesadores en el sistema (ya sea local o remota). basicamente.. em dividir a carga total de processamento pelos vários processadores no sistema (sejam eles locais ou remotos). con las actualizaciones de ir a un servidor principal y las consultas a uno o varios servidores secundarios. Em média. la carga es equilibrada con una combinación de: Round robin DNS. quanto a aplicação do loadbalance. *Fonte: Wikipedia * Fuente: Wikipedia Aplicação: Uso: Tenho visto muitas pessoas confusas. He visto a mucha gente confundida acerca de la aplicación de loadbalance . Soluções (software) Existem soluções que operam exclusivamente em apenas algumas camadas (níveis) do Modelo OSI: Soluciones (software) existen soluciones que funcionan sólo en unas pocas capas (niveles) del modelo OSI: • • Nível 4: Linux Virtual Server Nivel 4: Servidor Virtual Linux Nível 5/6/7: Zeus Load Balancer Nivel 5/6/7: equilibrador de carga Zeus Balanceamento de CPU Equilibrio de la CPU Este tipo de balanceamento é efectuado pelos sistemas de processamento distribuído e consiste. Ejemplo Un ejemplo de un sitio web utilizando técnicas de balanceo de carga es la misma la Fundación Wikimedia y sus proyectos. pelo fato de ser "melhor". que distribuye las solicitudes de manera uniforme a uno de tres servidores Squid caché. a carga era balanceada usando uma combinação de: En junio de 2004. IP de túnel. Estes servidores de cache usam os tempos de resposta para distribuir os pedidos para cada um dos sete servidores de páginas. com as atualizações indo para um servidor primário e as consultas para um ou mais servidores secundários.. Unos pocos más sugieren que colocar 5 o 10 enlaces. los servidores tienen páginas en caché Squid ya suficiente para satisfacer 75% de las solicitudes.. que distribui os pedidos uniformemente para um dos três servidores de cache Squid. Em Junho de 2004... os servidores Squid já têm em cache páginas suficientes para satisfazer 75% dos pedidos sem sequer consultar os servidores de páginas.características del protocolo TCP / IP en relación con el especializadas de enrutamiento (NAT. Round robin DNS.. Exemplo Um exemplo de um site a utilizar técnicas de balanceamento de carga é a própria Wikimedia Foundation e os seus projectos. ya que es "mejor" . Este tipo de equilibrio se realiza mediante sistemas de procesamiento distribuido y. básicamente. de ruta directa).

interface Actoin Link1 Link1 comentario = = "Link1 Nat" disabled = no add chain=srcnat out. Loadbalance.1.0 acción marca = conexión new-connection-mark=Link1 passthrough=yes comment="Balanceamento de carga" disabled=no nueva conexión marca = pasarela Link1 = yes comment = "Equilibrio de carga" disabled = no add chain=prerouting in-interface= Link1 connection-mark=Link1 action=mark-routing añadir la cadena = prerouting en la interfaz de conexión = marca = Link1 acción Link1 = marca de la conducción new-routing-mark=Link1 passthrough=no comment="" disabled=no nueva conducciónmarca = pasarela Link1 = no comment = "" disabled = no add chain=prerouting in-interface= Link2 connection-state=new nth=1.1.características de loadbalance y tampoco gastar dinero innecesariamente. primero tenemos que analizar las necesidades de cada red.. o que não é verdade.X IPD IPD • • LOADBALANCE . sim e crear un loadbalance con el máximo rendimiento a nuestra red .... como o próprio nome diz é "BALANCEAMENTO DE CARGA" ou seja.. divisão de carga da sua rede e entre os links.1.. devemos primeiramente analizar as necessidades de cada rede. ligação externa enlace externo LOADBALANCE . Muchas personas piensan erróneamente suma loadbalance y enlace (1mb + = 1mb 2mb).1. Para obtener un rendimiento máximo en un loadbalance técnica..interface= Link2 Actoin=Link2 comment="Nat Link2" .. que no es cierto..1 acción marca = conexión new-connection-mark=Link2 passthrough=yes comment="" disabled=no nueva conexión marca = pasarela Link2 = yes comment = "" disabled = no add chain=prerouting in-interface= Link2 connection-mark=Link2 action=mark-routing añadir la cadena = prerouting de conexión en la interfaz de la marca-Link2 = = = Link2 acción marca de la conducción new-routing-mark=Link2 passthrough=no comment="" disabled=no nueva conducción de marca de pasarela Link2 = = = sin comentarios "" disabled = no / ip firewall nat / IP NAT firewall add chain=srcnat out.ADSL X IPD LOADBALANCE .interface= Link1 Actoin=Link1 comment="Nat Link1" disabled=no añadir la cadena = = srcnat out.ADSL X IPD Loadbalance .1 action=markconnection añadir la cadena = prerouting en la interfaz de conexión Link2 = estado = enésimo nuevo = 1.0 action=markconnection añadir la cadena = prerouting en la interfaz = Link1 conexión de estado = enésimo nuevo = 1. para ae sim. compartir la carga de la red y los vínculos entre ...loadbalance IPD(IP DEDICADO) IPD (IP dedicado) / ip firewall mangle / Ip firewall mangle add chain=prerouting in-interface= Link1 connection-state=new nth=1.IPD X IPD Loadbalance .ADSL X ADSL ADSL ADSL X . dejar claro lo siguiente: Loadbalance. Para ter o máximo de desempenho em uma técnica de loadbalance. es decir. Muitas pessoas se enganam e acham que loadbalance soma link (1mb + 1mb = 2mb). como su nombre lo dice es "el equilibrio de carga". criar um loadbalance com o máximo de desempenho para nossa rede..

0.0/0 gateway=192.0.0.0.0/0 gateway=192.254.0.0.168.254.254 scope=255 target-scope=10 routing-mark=Link1 añadir dst-address = 0.0.0.0 / 0 Gateway = 192 168 254 254 = 255 el alcance objetivo de alcance = 10 comment = "principal" discapacidad = yes Tratamento de portas El tratamiento de las puertas / ip firewall mangle / Ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 80 action = marca de ruta nueva conducción-marca = link2 passthrough=yes \ passthrough = yes \ comment="HTTP no link2" disabled=no comment = "HTTP en link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 443 action = marca de ruta nueva conducción-marca = link2 passthrough=yes \ comment="HTTPS no Link2" disabled=no passthrough = yes comment = "HTTPS en Link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routingmark=link2 añadir la cadena = protocolo tcp dst = PREROUTING-port = 1863 = acción marca de la conducción nueva conducción-marca = link2 passthrough=yes \ passthrough = yes \ comment="MSN no Link2" disabled=no comment = "MSN en Link2" disabled = no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca link2 = acción = marca-paquete nuevo-paquete-marca link2 = passthrough = yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no .0.0.168.168.254 scope=255 target-scope=10 comment="principal" disabled=yes añadir dst-address = 0.disabled=no añadir la cadena = out.253 scope=255 target-scope=10 routing-mark=Link2 añadir dst-address = 0.interface srcnat = Link2 comentario = Link2 Actoin = "Link2 Nat" disabled = no / ip route / IP ruta add dst-address=0.0.0/0 gateway=192.0.253.0 / 0 Gateway = 192 168 253 253 = 255 el alcance objetivo de alcance = 10 enrutamiento marca = Link2 comment="Gateway adsl2" disabled=no comment = "ADSL2 Gateway" disabled = no add dst-address=0.0 / 0 Gateway = 192 168 254 254 = 255 el alcance objetivo de alcance = 10 enrutamiento marca = Link1 comment="Gateway adsl1" disabled=no comment = "Gateway adsl1" disabled = no add dst-address=0.

add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 21 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="FTP no link1" disabled=no comment = "Link1 FTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 22 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="SSH no Link1" disabled=no comment = "SSH en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 23 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="TELNET" disabled=no comment = "Telnet" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 25 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="SMPTP" disabled=no comment = "SMPTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 53 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="DNS" disabled=no comment = "DNS" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \

comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 110 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="POP3" disabled=no comment = "POP3" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 1080 = acción marca de la conducción nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="" disabled=no comment = "" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routingmark=link1 añadir la cadena de protocolo tcp = = = p2p prerouting todas las medidasp2p = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ passthrough = yes \ comment="p2p no link1" disabled=no comment = "p2p en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ añadir la cadena = prerouting enrutamiento marca = Link1 action = marca-paquete nuevo-paquete-marca = Link1 passthrough = yes \ comment="Pacotes marcados do Link1" disabled=no comment = "Link1 paquetes marcados como" disabled = no

Autor: SHTURBO-INTERNET Autor: SHTURBO-INTERNET

LOADBALANCE - DIVIDINDO CARGA DE FORMA PERSONALIZADA ENTRE OS LINKS Loadbalance - CARGA DE LA DIVISIÓN DE VÍNCULOS ENTRE formulario personalizado
Tratamento de portas El tratamiento de las puertas
/ ip firewall mangle / Ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="HTTP no link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes

marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=443 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="HTTPS no Link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=1863 action=mark-routing new-routingmark=link2 passthrough=yes \ comment="MSN no Link2" disabled=no add chain=prerouting routing-mark=link2 action=mark-packet new-packet-mark=link2 passthrough=yes \ comment="Pacotes marcados do Link2" disabled=no comment = "Los paquetes marcados de la Link2" disabled = no add chain=prerouting protocol=tcp dst-port=21 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 21 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ comment="FTP no link1" disabled=no comment = "Link1 FTP" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=22 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="SSH no Link1" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=23 action=mark-routing new-routingmark=link1 añadir la cadena = protocolo tcp dst = PREROUTING-port = 23 action = marca de ruta nueva conducción-marca = Link1 passthrough=yes \ comment="TELNET" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=25 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="SMPTP" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \

Depois disso você adiciona um ip para a bridge e exclui os ips anteriores das placas. pois vc poderá precisar da porta 80. FIREWALL Gráficos em Tempo Real do Mikrotik primeiro vá em IP=>SERVICES.modifique a aporta do serviço WWW. . Ainda no menu bridge clique em port vai aparecer suas placas de redes. En primer lugar.para algun servidor web na sua rede e outra.comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=53 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="DNS" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=110 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="POP3" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp dst-port=1080 action=mark-routing new-routingmark=link1 passthrough=yes \ comment="" disabled=no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no add chain=prerouting protocol=tcp p2p=all-p2p action=mark-routing new-routingmark=link1 passthrough=yes \ comment="p2p no link1" disabled=no comment = "p2p en Link1" disabled = no add chain=prerouting routing-mark=link1 action=mark-packet new-packet-mark=link1 passthrough=yes \ comment="Pacotes marcados do Link1" disabled=no • Autor: SHTURBO-INTERNET Mk como AP-bridge Primeiro você vai em interface e veja se a placa wireles ea ethernet estão ativas (se tiver esmaecida (cinza) clique nela e enable). Assim basta clicar em cada placa de rede e adicionar o nome da bridge criada. Pronto. ir a ver si la tarjeta de interfaz ethernet wireles y se activa (si es que se ha atenuado (gris) y haga clic en poder). seu Access Point mikrotik foi criado.impedira que outros fique fuçando seu MT. no meu caso usei 809. Feito Isto vá em bridge e clique no "+" e crie uma bridge .

Utilice el programa (DDNS cliente) de la tecnología Winco. IPTV Consultoría y Formación Telefones: Teléfonos: • • • • • 85-3281-0102 85-8777-6047 (oi) 85-9925-1147 (tim) 21-7848-4965 (nextel) 83*76482 (nextel ID) catvbrasil@hotmail.no meu caso http://192. Ahora la prueba. clique em cima da opção que o grafico sera mostrado.digite no seu navegador op ip do seu MT junto scom a porta do seu MT. CHAIN:forward PROTOCOL:tcp DST PORT:(porta que vc modificou para servico www) IN INTERFACE:(interface da internet) ACTION:drop. Veja que ai vc têm algumas opções .168.mais vá no que interessa em GRAPHS.no mi caso http://192.não esqueça da porta que vc modificou em IP=>SERVICES.254:809 . Reglas de recursos: CPU Monitor. já participou de diversos treinamentos.com Sobre o autor Acerca del Autor David Marcony. conhecido como CATVBRASIL. Abaixo meus contatos: David Marcony . IPTV . também é consultor oficial da Mikrotik desde 2008. DICA :você pode bloquear esta porta para o uso externo em: IP=>FIREWALL=>FILTER RULES Adicione uma nova regra e deixe assim. escolha qual grafico vc deseja verificar. • • Agora o teste. Use o programa (cliente DDNS) da winco tecnologia para monitorar seus MT que estão por ai sem ip fixo. escriba su op IP del navegador de su MT en la puerta de su SCOM MT.0.com . é professor oficial da Mikrotik desde 2009.MEMORY e UPTIME do seu MT.com catvbrasil@hotmail. MEMORIA y tiempo de su MT. VOIP.254:809 .0.catvbrasil . opción-clic en el gráfico se muestran. VoIP. No hay que olvidar que ha cambiado el puerto en IP> = SERVICIOS.168.Training Oficial Mikrotik MIKROTIK. para supervisar su MT que están ahí fuera sin IP fija. Ministra treinamentos oficial por todo o Brasil e também consultorias especializadas a várias empresas. Interfaces Rules:Monitora as interfaces de rede do seu MT Resource Rules :Monitora CPU. • ander_bj{NOSPAM}hotmail. Pesquisador de tecnologias.Logo apos vá em TOOLS=>GRAPHING Adicione as rules que vc tem nescessidade: • Queue Rules:monitora as regras de velocidade de seus clientes. trabalha com wireless e mikrotik.Consultoria & Treinamento Mikrotik.

catvbrasil.br www.catvbrasil.com.com.www. conhecido como CATVBRASIL Certificado Oficial de Trainer and Pather da Mikrotik Certificado Oficial de Pather y el Entrenador Mikrotik .br David Marcony.

Certificado Oficial MTCNA pela FS INTERNET.org/wiki/Mikrotik " MediaWiki http://underlinux. empresa seria. Prova e treinamento em Ingles realizado em Dallas (Texas . el 75% de precisión. 75% de acertos. sem consulta e prova em inglês Certificado Oficial MTCNA por FS INTERNET.EUA) Obtida de " http://under-linux. empresa séria. 75% de acertos sem consulta. sin consulta y las pruebas en Inglés Certificado Oficial MTCTCE diretamente pela Mikrotik Internacional.org/wiki/Mikrotik " .

Jelsoft Enterprises Ltd.• Navegação Navegación ○ ○ ○ ○ ○ ○ Página principal Inicio Portal comunitário Portal de la comunidad Eventos atuais Actualidad Mudanças recentes Cambios recientes Página aleatória Página aleatoria Padrao Por defecto • Pesquisa Búsqueda Principio del formulario Especial:Busca Final del formulario • Ferramentas Herramientas ○ ○ ○ ○ ○ Páginas afluentes Páginas que enlazan Alterações relacionadas Seguimiento de enlaces Páginas especiais Páginas especiales Versão para impressão Versión para imprimir Link permanente Enlace permanente Principio del formulario Final del formulario • • • • • • Fale Conosco Contacte con nosotros Under-Linux.2010. . Inc. Inc.2010. Hora atual: 23:25 . Copyright © 2000 .Org Condições de Uso Condiciones de uso Sobre Acerca de FAQ Preguntas más frecuentes Topo Comienzo de la página Todos horários são GMT -3. Crawlability.Org Sub-Linux. SEO por vBSEO © 2010. Ahora son las 23:25. Crawlability. Todas las horas son GMT -3. Jelsoft Enterprises Ltd. Powered by vBulletin® Desarrollado por vBulletin ® Copyright ©2000 . SEO by vBSEO ©2010.

.

.

.

Proponer una traducción mejor . os servidores Squid já têm em cache páginas suficientes para satisfazer 75% dos pedidos sem sequer consultar os servidores de páginas. com as atualizações indo para um servidor primário e as consultas para um ou mais servidores secundários. Os scripts PHP que formam a aplicação distribuem a carga para um de vários servidores de base de dados dependendo do tipo do pedido.Texto original en portugués: Em média.

Sign up to vote on this title
UsefulNot useful