Load Balancing https a ftp
Napsal: 16 Jan 2012 21:01
Vytvořil jsem Load Balancing na dvouch ADSL obě linky jsou připojené do MK pomoci PPPoE Client.
Vše funguje bez problému, až na pár výjimek s internetovým provozem a FTP.
Stává se mi, že stránky, které využívají HTTPS se nenačítají korektně. U některých se mi načtou až po obnoveni dané realace.
Pokud se připojuji na FTP server tak se nenačte strom souboru. Po opětovném připojení někdy i víckrát se připojení načte koretně.
Děkuji za každou radu.
Vše funguje bez problému, až na pár výjimek s internetovým provozem a FTP.
Stává se mi, že stránky, které využívají HTTPS se nenačítají korektně. U některých se mi načtou až po obnoveni dané realace.
Pokud se připojuji na FTP server tak se nenačte strom souboru. Po opětovném připojení někdy i víckrát se připojení načte koretně.
Děkuji za každou radu.
Kód: Vybrat vše
/ip firewall connection tracking
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s \
tcp-close-wait-timeout=10s tcp-established-timeout=1h \
tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s \
tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=yes \
tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s
/ip firewall mangle
add action=mark-connection chain=input disabled=yes in-interface=ISP-01 new-connection-mark=isp_01_conn passthrough=yes
add action=mark-connection chain=input disabled=yes in-interface=ISP-02 new-connection-mark=isp_02_conn passthrough=yes
add action=mark-routing chain=output connection-mark=isp_01_conn disabled=yes new-routing-mark=to_isp_01 passthrough=yes
add action=mark-routing chain=output connection-mark=isp_02_conn disabled=yes new-routing-mark=to_isp_02 passthrough=yes
add action=accept chain=prerouting disabled=yes dst-address=xxx.xxx.xxx.xxx in-interface=Switch
add action=accept chain=prerouting disabled=yes dst-address=xxx.xxx.xxx.xxx in-interface=Switch
add action=mark-connection chain=prerouting disabled=yes dst-address-type=!local in-interface=Switch new-connection-mark=isp_01_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/0
add action=mark-connection chain=prerouting disabled=yes dst-address-type=!local in-interface=Switch new-connection-mark=isp_02_conn passthrough=yes per-connection-classifier=both-addresses-and-ports:2/1
add action=mark-routing chain=prerouting connection-mark=isp_01_conn disabled=yes in-interface=Switch new-routing-mark=to_isp_01 passthrough=yes
add action=mark-routing chain=prerouting connection-mark=isp_02_conn disabled=yes in-interface=Switch new-routing-mark=to_isp_02 passthrough=yes
/ip route
add disabled=yes dst-address=0.0.0.0/0 gateway=ISP-01 routing-mark=to_isp_01 check-gateway=ping
add disabled=yes dst-address=0.0.0.0/0 gateway=ISP-02 routing-mark=to_isp_02 check-gateway=ping
add check-gateway=ping disabled=yes distance=1 dst-address=0.0.0.0/0 gateway=ISP-02
add check-gateway=ping disabled=yes distance=2 dst-address=0.0.0.0/0 gateway=ISP-01
/ip firewall nat
add action=masquerade chain=srcnat disabled=yes out-interface=ISP-01
add action=masquerade chain=srcnat disabled=yes out-interface=ISP-02