MikroTik
Como Configurar Nth Rules no Mikrotik: Passo a Passo
As Nth Rules (Regras Nth no Firewall) no Mikrotik permitem dividir o tráfego de rede em partes específicas com base em pacotes. Essa funcionalidade é amplamente utilizada em configurações de balanceamento de carga e controle de tráfego, ajudando a distribuir o tráfego entre múltiplos links ou rotas.
Passo a Passo para Configurar Nth Rules no Mikrotik
1. Acesse o Mikrotik
- Conecte-se ao dispositivo via WinBox, SSH, ou interface Web.
2. Entenda o Conceito de Nth
- A opção Nth no firewall divide os pacotes em uma sequência específica:
- Every: Define o intervalo de pacotes que será dividido.
- Packet: Indica o ponto de início da contagem.
3. Configure Nth Rules para Balanceamento de Carga
- Adicione regras no mangle para marcar pacotes baseados em Nth. Por exemplo, divida o tráfego igualmente entre dois links WAN:
RouterOS
/ip firewall mangle add chain=prerouting nth=2,1 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes /ip firewall mangle add chain=prerouting nth=2,2 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes - Marque pacotes com base nas conexões criadas:
RouterOS
/ip firewall mangle add chain=prerouting connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1 passthrough=yes /ip firewall mangle add chain=prerouting connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2 passthrough=yes
4. Configure Rotas para os Links WAN
- Adicione as rotas para os dois links WAN com base nas marcas de roteamento:
RouterOS
/ip route add gateway=192.168.1.1 routing-mark=to_WAN1 /ip route add gateway=192.168.2.1 routing-mark=to_WAN2
5. Monitore as Nth Rules
- Verifique as estatísticas das regras para garantir que os pacotes estão sendo processados corretamente:
RouterOS
/ip firewall mangle print stats
6. Ajuste a Configuração para Divisões Diferentes
- Para dividir o tráfego em proporções diferentes, ajuste o valor de Every. Por exemplo, para 3 partes, use:
RouterOS
/ip firewall mangle add chain=prerouting nth=3,1 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes /ip firewall mangle add chain=prerouting nth=3,2 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes
7. Teste a Configuração
- Gere tráfego de saída e monitore o uso dos links WAN para confirmar que o balanceamento está funcionando conforme esperado.