Boa Tarde,
Estou tendo dificuldades para configurar minha rede e gostaria da ajuda de vocês.
Segue abaixo o cenário atual (já funcionando) e o novo cenário (implantando o MK)
Cenário Atual (exemplo) (já em operação):
IP's: 189.19.66.240/28
Gateway: 189.19.66.254
Router ISP (189.19.66.254)
==>
CPU Linux (Não posso acessar nem reiniciar devido a uma atualização mal sucedida)
NIC1 WAN - 189.19.66.241 (Conectado ao Router ISP)
NIC2 LAN - 10.0.0.2/16 (Conectado ao Switch - clientes - rede interna)
==>
Cliente 1: 10.0.4.5/16 gateway 10.0.0.2
Cliente 2: 189.19.66.242/28 Gateway 189.19.66.254 -- Navegação OK e ping 189.19.66.254 OK
O Cenário acima já está operacional e foi executado pelo técnico anterior, mas como não tenho acesso a máquina para conferir e tentar desvendar as configurações e não conheço tanto de iptables / rotas quero remover a CPU e instalar um mikrotik mas estou tendo dificuldades de adaptar no mikrotik.
Novo Cenário (Com o Mikrotik):
MK - RB750
ETH1 = 189.19.66.241/28 --- WAN Conectado ao router ISP
ETH2 = Reservada
ETH3 = 10.0.0.2/16 -- LAN -- Conectado ao Switch Clientes
ETH4 = Slave-eth3
ETH5 = Slave-eth3
ip -> Firewall --> Nat --> print
0 ;;; default configuration
chain=srcnat action=masquerade to-addresses=0.0.0.0 out-interface=ETH1
ip -> route --> print
0 A S 0.0.0.0/0 189.19.66.254 1
1 ADC 10.0.0.0/16 10.0.0.2 ETH3 0
2 ADC 189.19.66.240/28 190.19.66.241 ETH1 0
Cliente 1: 10.0.4.5/16 ----> Navegação OK
Cliente 2: 189.19.66.242/28 ----> Sem Navegação e sem ping no 189.19.66.254 (Router ISP)
Como configurar o MK para que ele opere como o linux que já está rodando? Tanto clientes com IP Publico quanto os que tem IP Privado naveguem normalmente
Encontrei alguns impressos aqui do técnico anterior e tem as seguintes informações (talvez seja útil):
/etc/rc.d/rc.firewall
#Abre portas Rede Valida
iptables -A INPUT -p tcp -s 0.0.0.0/0.0.0.0 -d 189.19.66.242 -j ACCEPT
iptables -A INPUT -p udp -s 0.0.0.0/0.0.0.0 -d 189.19.66.242 -j ACCEPT
/etc/rc.d/rc.rotas
#!/bin/bash
#Ativando rotas para proxy
route add –host 189.19.66.242 dev eth1
Agradeço desde já a ajuda de todos.