MikroTik

Como Configurar Nth Rules no Mikrotik: Passo a Passo

As Nth Rules (Regras Nth no Firewall) no Mikrotik permitem dividir o tráfego de rede em partes específicas com base em pacotes. Essa funcionalidade é amplamente utilizada em configurações de balanceamento de carga e controle de tráfego, ajudando a distribuir o tráfego entre múltiplos links ou rotas.

Passo a Passo para Configurar Nth Rules no Mikrotik

1. Acesse o Mikrotik

  • Conecte-se ao dispositivo via WinBox, SSH, ou interface Web.

2. Entenda o Conceito de Nth

  • A opção Nth no firewall divide os pacotes em uma sequência específica:
    • Every: Define o intervalo de pacotes que será dividido.
    • Packet: Indica o ponto de início da contagem.

3. Configure Nth Rules para Balanceamento de Carga

  • Adicione regras no mangle para marcar pacotes baseados em Nth. Por exemplo, divida o tráfego igualmente entre dois links WAN:
    RouterOS
    /ip firewall mangle add chain=prerouting nth=2,1 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes
    /ip firewall mangle add chain=prerouting nth=2,2 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes
  • Marque pacotes com base nas conexões criadas:
    RouterOS
    /ip firewall mangle add chain=prerouting connection-mark=WAN1_conn action=mark-routing new-routing-mark=to_WAN1 passthrough=yes
    /ip firewall mangle add chain=prerouting connection-mark=WAN2_conn action=mark-routing new-routing-mark=to_WAN2 passthrough=yes
 
  • Adicione as rotas para os dois links WAN com base nas marcas de roteamento:
    RouterOS
    /ip route add gateway=192.168.1.1 routing-mark=to_WAN1
    /ip route add gateway=192.168.2.1 routing-mark=to_WAN2

5. Monitore as Nth Rules

  • Verifique as estatísticas das regras para garantir que os pacotes estão sendo processados corretamente:
    RouterOS
    /ip firewall mangle print stats

6. Ajuste a Configuração para Divisões Diferentes

  • Para dividir o tráfego em proporções diferentes, ajuste o valor de Every. Por exemplo, para 3 partes, use:
    RouterOS
    /ip firewall mangle add chain=prerouting nth=3,1 action=mark-connection new-connection-mark=WAN1_conn passthrough=yes
    /ip firewall mangle add chain=prerouting nth=3,2 action=mark-connection new-connection-mark=WAN2_conn passthrough=yes

7. Teste a Configuração

  • Gere tráfego de saída e monitore o uso dos links WAN para confirmar que o balanceamento está funcionando conforme esperado.

Considerações Finais

As Nth Rules no Mikrotik oferecem uma maneira eficaz de distribuir o tráfego de rede entre múltiplos links. Com uma configuração cuidadosa, você pode otimizar o uso de banda e melhorar a eficiência da sua rede.