como eu faço pra fazer a tabela arp no mikrotik... para que so ip xxx.xxx.xxx.xxx com mac xx:xx:xx:xx:xx:xx... alguem pode ajudar???
como eu faço pra fazer a tabela arp no mikrotik... para que so ip xxx.xxx.xxx.xxx com mac xx:xx:xx:xx:xx:xx... alguem pode ajudar???
Ainda naum testei, mas creio q vc deva ir, pelo Winbox, em IP, e selecionar ARP. Ele jah vai mostrar a tabela arp atual, com os IP´s dinâmicos... Entaum vc clica no + e adiciona o IP e a MAC correspondente e seleciona a interface onde esse IP vai chegar ateh o Mikrotik... Clica em OK e vc verá q ao lado do IP q vc adicionou naum tem a letra D, de dinâmico, então esse ARP é fixo... Ninguém vai poder usar esse IP, a não ser a placa de rede com esse MAC...
até ai blz... mas nao tem um arquivo q eu possa colocar isso??? senao eu vou ter de colocar ip por ip da minha rede... 10.0.0.1 00:00:00:00:00:00 10.0.0.2 00:00:00:00:00:00:00... tem uma maneira mais otimizada???
Tem sim uma maneira de pegar o ip e mac e gravar automaticamente .... entre em contato em pvt
Da a dica mano, a comunidade vai agradecer!!!!!!!!!!!!!! :|Postado originalmente por drlinuxap
com ctz..pode passar pro amigo em pvt...mas tmb quero q dica...mas queria q coloca-se aqui no forum..pois ajudara bastante gente...Postado originalmente por drlinuxap
flws
boa tarde!!! colega sou iniciante, mas acho q e so vc ir em "IP>ARP
ae vai aparecer o ip e mac de todos q estao utilizando a rede vc clica, com o botao direito em cima e clica make static, isso vai fazer q aquele cliente so tem acesso se o ip for correspondente com o q esta lá, vc pode tb cadastrar + espero ter ajudado....
O unico meio eficiente para é a implementação de PPPoE, onde vc poderá amarrar o IP por MAC e/ou usuário.
Eu só quero uma maneira mas rápida de colocar minha tabela arp...
10.0.0.1 00:00:00:00:00:00
10.0.0.2 00:00:00:00:00:00
10.0.0.3 00:00:00:00:00:00
...
...
10.0.0.255 00:00:00:00:00:00
colocando os mac validos com seus devidos ip...assim como no Star-OS e como isolo os clientes das AP assim com no Star-OS tb... nele eh so desmarcar Intra-BSS Relay...
Use essa regra... susbstitua IP e MAC ( CLARO ) hehe
iptables -A FORWARD -m mac --mac-source 00:0F:B0:67:33:82 -s ! 192.168.200.2 -j DROP
Cara, eu não saco muito de MT e nem sei se na shell dele dá pra executar comandos básicos de shell Unix/Linux...Mas se fosse numa distro comum, eu faria assim pra pegar automaticamente o IP + MAC de todos os meus clientes de uma interface, e ainda fazer assim: 192.168.x.x|xx:xx:xx:xx:xx (ou seja, separados por um pipe - podendo ser chamado por um shell script posteriormente):
# arp -ne |grep ethX|awk '{print $1"|"$3}'
Ai depois é só redirecionar a saida para um arquivo de texto:
# arp -ne |grep ethX|awk '{print $1"|"$3}' > /etc/ipxmac.conf
[b]boa tarde galera.. o jeito mais facil q eu achei de faze esse controle foi..
no winbox:
vai em ip > arp = ali aparecera todos os ips q estao conectados.. de um clique no direito.. e vai em make static.. vc pode perceber q a letra D q esta do lado do ip ira sumir.. isso queh dize q jah foi amarrado.. o ultimo passo eh ir em interfaces clique no direito na interface de saida.. vai ter a opção ARP que no modo default estara ENABLE altere essa opçao para REPLY ONLY e pronto estara funcionando corretamente.. agora a kda novo cliente vc vai em IP > ARP e adiciona o ip e o mac do cliente
espero ter ajudado qualquer duvida poste aki
Kilder, segui os passos que para amarrar o ip ao mac mas aqui não funcionou, tenho o mk 2.9.6 funcionando apenas como AP, tenho um placa 3COM e um cartão SENAO, a placa tá configurado como retry-only e o cartão como proxy-arp, também tem uma bridger entre a placa e o cartão e essa tá configurado como retry-only, já tentei mudar essa combinação mas mesmo assim quando vou em IP > ARP não tem nada lá, apesar de que eu estou conectador no AP e navegando. Outra coisa, o SSID estár escondido. Será o q pode tá errado nisso?
Essa solução que o kilder tem resolve se você tive fazendo nat . agora se você tive trabalhando como bridge não da certo , pelo menos comigo nao ,.. agora alguém ai tem uma solucao para o meu casa pois eu tem um servido como hotspot e queria que quando eu bloque um cliente , quando ele ping no servido ele não responde , desse tempo esgotado tem como?Postado originalmente por Portela