Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Redes > Mikrotik > Mikrotik Hotspot
Wiki Classificados Galeria Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Sobre
Registrar Fotos Membros Calendário Pesquisar Postados Hoje Marcar Fóruns Como Lidos

Subir hotspot no router ou no ap?



Quer ver menos banners de publicidade ? Entao Cadastre-se!

Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 26-05-2008, 22:20   #1 (permalink)
Padrão Subir hotspot no router ou no ap?

Ola pessoal,

Na nossa estrutura, temos um servidor com MK que faz o papel de firewall, router e controle de banda, e em algumas de nossas torres temos MK em bridge. Porém estava querendo implementar mais seguranca na nossa rede, e me indicaram utilizar o hotspot.

Gostaria de saber se seria melhor subir o hotspot no servidor ou se seria melhor nos APs (utilizo RB333). E no caso de ser nos APs subiria um hotspot para cada interface?? ou deixaria em bridge mesmo?

Desde ja, obrigado.
 
Avatar de anjunior
 
Registrado em: May 2006
Posts: 93
Agradeceu: 1
Agradecido 4 vez(es) em 4 Posts
Reputação: 0 anjunior
anjunior está offline  
Antigo 26-05-2008, 23:03   #2 (permalink)
Padrão

Citação:
Postado Originalmente por anjunior Ver Post
Ola pessoal,

Na nossa estrutura, temos um servidor com MK que faz o papel de firewall, router e controle de banda, e em algumas de nossas torres temos MK em bridge. Porém estava querendo implementar mais seguranca na nossa rede, e me indicaram utilizar o hotspot.

Gostaria de saber se seria melhor subir o hotspot no servidor ou se seria melhor nos APs (utilizo RB333). E no caso de ser nos APs subiria um hotspot para cada interface?? ou deixaria em bridge mesmo?

Desde ja, obrigado.

Amigo,


Meus testes indicam desempenho superior para rotas em vez de wds, dessa forma recomendo hotspot na torre.

*Acredito que no wds alguns dados não são transmitidos a nível de protocolo tcp/ip (como por exemplo o mac da placa ) e acredito também o controle de erro do tcp/ip é mais eficiente, por isso uso hotspot na torre com rotas para um servidor central
__________________
Onde ..á Deus não falta nada!
 
Avatar de JHONNE
 
Registrado em: Jul 2007
Localização: Minas Gerais
Posts: 536
Agradeceu: 13
Agradecido 117 vez(es) em 101 Posts
Reputação: 95 JHONNE JHONNE JHONNE
JHONNE está offline  
Antigo 27-05-2008, 00:22   #3 (permalink)
Padrão

Citação:
Postado Originalmente por JHONNE Ver Post
Amigo,


Meus testes indicam desempenho superior para rotas em vez de wds, dessa forma recomendo hotspot na torre.

*Acredito que no wds alguns dados não são transmitidos a nível de protocolo tcp/ip (como por exemplo o mac da placa ) e acredito também o controle de erro do tcp/ip é mais eficiente, por isso uso hotspot na torre com rotas para um servidor central
Jhonne,

Voce configurar uma faixa de ip para cada interface wlan? e sobe um hotspot para cada interface??

E no caso de precisar colocar um IP publico para um cliente atras deste AP, como voce faz?
 
Avatar de anjunior
 
Registrado em: May 2006
Posts: 93
Agradeceu: 1
Agradecido 4 vez(es) em 4 Posts
Reputação: 0 anjunior
anjunior está offline  
Antigo 27-05-2008, 08:13   #4 (permalink)
Padrão

Citação:
Postado Originalmente por anjunior Ver Post
Jhonne,

Voce configurar uma faixa de ip para cada interface wlan? e sobe um hotspot para cada interface??

E no caso de precisar colocar um IP publico para um cliente atras deste AP, como voce faz?
quanto às interfaces, coloque em bridge paralela e configure um unico hotspot!

quanto a ip público, sempre que preciso redireciono para o cliente no servidor central através de dstnat ou netmap

quem usa o hotspot como servidor central também pode redirecionar o ip público atraves do ip-binding
__________________
Onde ..á Deus não falta nada!
 
Avatar de JHONNE
 
Registrado em: Jul 2007
Localização: Minas Gerais
Posts: 536
Agradeceu: 13
Agradecido 117 vez(es) em 101 Posts
Reputação: 95 JHONNE JHONNE JHONNE
JHONNE está offline  
Os seguintes usuarios agradeceram JHONNE por este post:
anjunior (27-05-2008)
Antigo 28-05-2008, 02:10   #5 (permalink)
Padrão

Citação:
Postado Originalmente por JHONNE Ver Post
quanto às interfaces, coloque em bridge paralela e configure um unico hotspot!

quanto a ip público, sempre que preciso redireciono para o cliente no servidor central através de dstnat ou netmap

quem usa o hotspot como servidor central também pode redirecionar o ip público atraves do ip-binding
Olá amigo... seguinte... eu tenho 4 interfaces wireless em 4 setoriais...
Se eu criar uma bridge com todas as wlans e habilitar o hotspot nesta bridge, os clientes nao vao ficar tentando conectar ora numa setorial, ora noutra?
Não seria melhor vincular cada cliente na sua respectiva setorial?
Não manjo muito de hotspot ainda, por isso esse tipo de duvida...
Vlw
__________________
A vontade é o tribunal do poder, por meio dela é que o homem comanda ou obedece...
 
Avatar de froyer
 
Registrado em: Jun 2007
Localização: Mato Grosso
Posts: 343
Agradeceu: 5
Agradecido 23 vez(es) em 19 Posts
Reputação: 57 froyer
Enviar mensagem via Windows Live Messenger para froyer Enviar mensagem via Skype para froyer
froyer está offline  
Antigo 28-05-2008, 02:13   #6 (permalink)
Padrão

Citação:
Postado Originalmente por JHONNE Ver Post
Amigo,


Meus testes indicam desempenho superior para rotas em vez de wds, dessa forma recomendo hotspot na torre.

*Acredito que no wds alguns dados não são transmitidos a nível de protocolo tcp/ip (como por exemplo o mac da placa ) e acredito também o controle de erro do tcp/ip é mais eficiente, por isso uso hotspot na torre com rotas para um servidor central
No caso o controle dos clientes é feito nas torres ou no server central?
Abs
__________________
A vontade é o tribunal do poder, por meio dela é que o homem comanda ou obedece...
 
Avatar de froyer
 
Registrado em: Jun 2007
Localização: Mato Grosso
Posts: 343
Agradeceu: 5
Agradecido 23 vez(es) em 19 Posts
Reputação: 57 froyer
Enviar mensagem via Windows Live Messenger para froyer Enviar mensagem via Skype para froyer
froyer está offline  
Antigo 28-05-2008, 02:16   #7 (permalink)
Padrão

Froyer se você quiser fazer assim, pode, 4 server hotspot, ai voce vai separar cliente por painel e nao por torre..
se você deixa tudo em bridge não faz diferença nenhuma pro cliente, pois se o sinal dele pular do painel a pro painel B é a mesma coisa, so que ou o sinal vai ta mais baixo por ter pulado ou tem alguma coisa errada :P
apesar que quando se usa 4 painel é bom ter controle de mac ou seja o usuario não conecta em outro painel!


aconselho a usar bridge em tudo e 1 hotspot apenas na torre :P
__________________
Copiando do Luciano que copiou do Alexandre:
http://www.youtube.com/watch?v=8zFYt1_0FUE


 
Avatar de luizbe
 
Registrado em: Sep 2005
Localização: Minas Gerais
Idade: 20
Posts: 669
Agradeceu: 15
Agradecido 203 vez(es) em 158 Posts
Envios no Blog: 1
Reputação: 143 luizbe luizbe luizbe luizbe
Enviar mensagem via Windows Live Messenger para luizbe
luizbe está offline  
Antigo 28-05-2008, 08:23   #8 (permalink)
Padrão

Esse tb é o meu conselho,

o meu funciona assim, só que deixo todos conectarem livremente ao painel, como o hotspot redireciona qualquer ip para o ip da rede, qualquer um que conecte vê minha pagina de login personalilzada, servindo de propaganda.


*Detalhe: ao usar paineis em bridge, nas regras de firewall da bridge, drop tudo que venha de um painel e saia em outro. Isso mais default forward desmarcado, evita que um cliente exergue o outro.


Citação:
Postado Originalmente por luizbe Ver Post
Froyer se você quiser fazer assim, pode, 4 server hotspot, ai voce vai separar cliente por painel e nao por torre..
se você deixa tudo em bridge não faz diferença nenhuma pro cliente, pois se o sinal dele pular do painel a pro painel B é a mesma coisa, so que ou o sinal vai ta mais baixo por ter pulado ou tem alguma coisa errada :P
apesar que quando se usa 4 painel é bom ter controle de mac ou seja o usuario não conecta em outro painel!


aconselho a usar bridge em tudo e 1 hotspot apenas na torre :P
__________________
Onde ..á Deus não falta nada!
 
Avatar de JHONNE
 
Registrado em: Jul 2007
Localização: Minas Gerais
Posts: 536
Agradeceu: 13
Agradecido 117 vez(es) em 101 Posts
Reputação: 95 JHONNE JHONNE JHONNE
JHONNE está offline  
Antigo 28-05-2008, 15:06   #9 (permalink)
Padrão

Citação:
Postado Originalmente por JHONNE Ver Post
Esse tb é o meu conselho,

o meu funciona assim, só que deixo todos conectarem livremente ao painel, como o hotspot redireciona qualquer ip para o ip da rede, qualquer um que conecte vê minha pagina de login personalilzada, servindo de propaganda.


*Detalhe: ao usar paineis em bridge, nas regras de firewall da bridge, drop tudo que venha de um painel e saia em outro. Isso mais default forward desmarcado, evita que um cliente exergue o outro.
Jhonne...
Deixar a rede aberta não vai sobrecarregar os aps?
Tipo se um cara com um notebook qualquer conecta à sua rede, por mais que ele nao autentique, mas o sinal dele está pessimo, isso não vai prejudicar o desempenho do ap?
Vlw
__________________
A vontade é o tribunal do poder, por meio dela é que o homem comanda ou obedece...
 
Avatar de froyer
 
Registrado em: Jun 2007
Localização: Mato Grosso
Posts: 343
Agradeceu: 5
Agradecido 23 vez(es) em 19 Posts
Reputação: 57 froyer
Enviar mensagem via Windows Live Messenger para froyer Enviar mensagem via Skype para froyer
froyer está offline  
Antigo 28-05-2008, 15:19   #10 (permalink)
Padrão

Tenho outra dúvida...
Quando a autenticação é por hotspot.. como deve ser configurado os radios nos clientes? Bridge? Cliente? Wireless ISP?
Uso controle por IPfixo+MAC... Tenho varios radios em clientes em modo Wireless ISP com NAT ativado e 2 ou 3 clientes pendurados em cada compartilhando a mesma banda... se eu mudar a autenticação para HotSpot, cada usuario atras do radio cliente terá que ter uma senha e uma banda exclusiva? quem vai autenticar?
O mac que vai chegar no mikrotik é o mac do radio...
Como fica a questao de autenticação, já que é interessante só permitir 1 cliente por MAC?
É isso... vlw...
__________________
A vontade é o tribunal do poder, por meio dela é que o homem comanda ou obedece...
 
Avatar de froyer
 
Registrado em: Jun 2007
Localização: Mato Grosso
Posts: 343
Agradeceu: 5
Agradecido 23 vez(es) em 19 Posts
Reputação: 57 froyer
Enviar mensagem via Windows Live Messenger para froyer Enviar mensagem via Skype para froyer
froyer está offline  
Tópico Trancado

Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
dúvida -> utilizar hotspot do mik em outro router microshift Mikrotik Hotspot 3 29-10-2007 14:17
Erro ao subir o X casamento XFree/Xorg 2 31-10-2006 14:48
Como subir para root? mcyberx *BSD 5 29-08-2005 23:05
Router Cyclades PC300 e router 3COM netbuilder haas Redes/Protocolos 0 16-09-2004 21:40
Erro ao subir cartao orinoco brunomancuso Wireless 2 30-07-2004 17:53

Horários baseados na GMT -3. Agora são 17:43.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.

Divulgue o Under-Linux.Org

Under-Linux.Org

Últimas dos Fóruns

Últimas dos Blogs