ola, tenho um pc mikrotik com duas interfaces, uma com faixa de ip 192.168.2.0/24 com ip 192.168.2.1, e a outra interface com faixa de ip 10.0.0.0/24 e ip 10.0.0.1, como posso faser pra essas duas faixa se comunicarem?
obg
ola, tenho um pc mikrotik com duas interfaces, uma com faixa de ip 192.168.2.0/24 com ip 192.168.2.1, e a outra interface com faixa de ip 10.0.0.0/24 e ip 10.0.0.1, como posso faser pra essas duas faixa se comunicarem?
obg
como crio? , tentei criar mas nao consegui,
ip routes, destination 0.0.0.0/0 ai em gateway coloca o gateway da outra intereface, exemplo modem roteado com ip 10.1.1.1 na ether1 com ip 10.1.1.2/24, ether 2 com ip 192.168.168.1/24 o gateway que vc vai usar na rota será o ip do modem....
qq coisa da estuda um pokinho mais i Mikrotik - UnderLinux Wiki
mas no meu caso so o mk com duas ether cada uma com uma faixa. como seria as rotas. ex ip ether1 192.168.2.1 e da ether 2 10.0.0.1. como seria as rotas pra essas faixas se comunicarem.
grato
amigao, valew, é o seguinte na mesma interface do link ta um server com squid thunder e sarg. ai no sarg nao conseguia ver os relatorios pelo ip do clientes que era de outra faixa, ai pensei q ligando as duas faixas sairia o ip do cliente no log e nao o do mk. mas solucionei esse pro sem precisar criar rotas fix uma alteração na regra nat ficou assim:
add chain=srcnat out-interface=Link src-address=10.0.0.0/24 \
dst-address=!192.168.2.100 action=masquerade comment="NAT" \
disabled=no
esse ip 192.168.2.100 é o ip do server. ai dessa maneira colokei em dst adress com o sinal de interrogação. ai funcionou pegando o log pelo ip do cliente e nao do mk. sera que nao tem algun pro nisso?? valew.
Última edição por ThyagoComputer; 23-09-2009 às 20:52.
Olá ThyagoComputer,
Segui a sua regra postada acima e fiz as alterações necessárias para que a mesma pudesse ser inserida aqui em meu Mikrotik. Posso afirmar que está funcionando e os IPs repassados para o SARG são os IPs dos clientes. Minha configuração:
Mikrotik versão 3.30 em RB450G
Debian 5 com Squid transparent 2.7
Link na eth1 (Name=WAN_1) - IP 10.0.0.2
Cache na eth3 (Name=CACHE) - IP 192.168.10.2
Clientes na eth5 (Name=LAN) - 18.18.1.1/24
Regra que estou testando (baseada na sua):
/ip firewall nat
add chain=srcnat out-interface=WAN_1 dst-address=!192.168.10.2 \
action=masquerade comment="NAT" disabled=no
Agradeço por ter compartilhado essa regrinha com a comunidade.
Um abraço,