Ola amigo, denovo, essa regra 5º nao consegui criar no mikrotik... gateway, distance=1 ??? nao axei ali nem por comandos.
Versão Imprimível
muito bom mesmo.. vou por em pratica essa semana..
valeu.
Olá GEISSONHUGO!,
Entaum cara ae já vai da necessidade de cada um, no caso do dst-nat que é uma regra de NAT fazendo traduções de endereços locais para endereços válidos e vice-versa, creio que não seja a melhor solução para este cenário, já as rotas estáticas com marcação de rota já é de longe a regra mais indicada pois trata todas as requisições vindas de um determinado adaptador de rede e originado de uma determinada sub-rede ou de um determinado ip usando determinadas portas ou uma determinada porta em espefícifica, ou seja é uma regra totalmente efetiva e detelhada, por isso optei por ela, abraço!
Não... dhcp-server, dhcp-client, nat, gateway, router, firewall, forwarder-ports, shaper(queue) é feito no MikroTik, somente o web-proxy(squid 2.6 stable18) e o thundercache 2 são usados no servidor ubuntu, as autenticações de usuários é feita através da interface wireless usando 802.1x(WPA2-AES), tbm é cadastrado o MAC do cliente no Access-List na interface wireless sendo possivel assim acesso somente por usuários que possuam perfil cadastro no mesmo, evitando assim conexão provinda de MACs que não possuem cadastro na Access-List, e tbm usado o ARP da interface wireless no modo "reply-only", forçando assim o casamento IPxMAC dos meus clientes para uma camada extra de proteção ao acessar o server... é isso ae! :proud: