Amarração MAC x IP, meia bomba!
Pessoal, tenho um rb 750, ele tem as interfaces:
pppoe client (do modem adsl/bridge)
wireless
lan 1, 2... 5.
bridge (da lan 2 à)
Eu fiz a tabela arp estatica so com os ips que podem navegar e coloquei a interface bridge pra reply-only.
Dessa forma, apenas os IPs da tabela arp navegam, se eu botar qualquer outro ele nao navega e nao faz nada.
O problema é que os ips registrados navegam mesmo que se nao for com o mac que eu cadastrei, esse que é meu problema o mac nao bate mas o mikrotik deixa ele navegar mesmo assim, ele só bloqueia se o ip nao ta no arp, mas se ta no arp e o mac nao coincide navega de boa!
O que fiz de errado?
Re: Amarração MAC x IP, meia bomba!
Já publico o arquivo, preciso dar reboot e hj com esse feriado preciso esperar o povo dormir se não vai tocar meu telefone.
Re: Amarração MAC x IP, meia bomba!
Acredito que era para estar funcionando normal, porém, como não está, tente colocar arp-reply only em todas as interfaces que estão na bridge também.
Re: Amarração MAC x IP, meia bomba!
também não entendi direito sua configuração,pois esta faltando regras ( ip router ) e outras não necessárias (bridge)
os passo são simples 1 ip address ip do seu clientes ou seu gatway e ip do link --2 ip router--3 ip Firewall nat mascara rede,as ,5 ether 1 é link e as demais não são bridge e sim saída,, Reply-Only somente nas saída
Re: Amarração MAC x IP, meia bomba!
Aproveitando o embalo e caindo de paraquedas rsss.
Estou justamente configurando a minha RB450G e estou tentando fazer isso, amarre de ip x mac, só que coloquei como gateway o meu router. Devo colocar como gateway de rede a RB?
Se sim, onde mais tenho que alterar para fazer o Nat com a RB sendo o servidor DHCP?
Grato pela atenção.
Velhinho
Re: Amarração MAC x IP, meia bomba!
Tem um comando que tira isso, ai você pode configurar individualmente todas as portas a seu gosto. Eu deixei a minha porta 1 como WAN e a 2 "independente" para o Switch, e pelo que vi para fazer cache full, deixarei o servidor conectado a 3, a 4 vou deixar para o servidor de backup e a 5 para manutenção (se eu quiser entrar na RB vou ter essa porta livre).
Re: Amarração MAC x IP, meia bomba!
Mas eu nao quero mudar isso, gosto assim em bridge. E nao sei se é isso que gera o problema.
Re: Amarração MAC x IP, meia bomba!
Acho que descobri o problema da kombi:
A porta que meu pc ta ligado é a 2 que tem uma configuracao de master admin coisa assim, eu testei os pcs ligados nas portas 3 4 e 5 que vai pra switch e lá nao tem erro, restringe os ip certinho.
Só fiquei com uma duvida: eu queria deixar um ou 2 ips pra assistencia técnica aonde vem alguns computadores e nao queria que tivesse que cadastrar o mac de cada computador que vem aqui. Ai, criei um arp com mac 0000000000 mas nao deu certo, ele nao fico navegavel.
Alguem sabe como deixar um ip livre, pra qualquer mac poder usar?
So me falta isso, obrigado pelas dicas.
Re: Amarração MAC x IP, meia bomba!
vc tera de criar dhcp e direcionar na porta que sera usada para serviço onde não tera segurança de ipo e mac
Re: Amarração MAC x IP, meia bomba!
So assim? Gostaria de deixar a rede sem dhcp nenhum.