+ Responder ao Tópico



  1. #1

    Padrão HotSpot, configurações de BeRadus

    e ai pessoa blz, to precissando de uma não

    foi decidido que utilizaremos HotSpot, com vinculo com nosso sitema fianceiro (o qual possui o BeRadius), a configuração basica de servidor radius já foi efetuada, porem necessito de algumas informações para concluir a configurações.

    1) Quais atributos o autenticador deve enviar no pacote de resposta Access-Accept para que o Mikrotik faça:

    A) Controle de banda (individual e por profile de usuarios se possivel)
    B) Forçar ulilização do MAC
    C) Forçar ulitização do IP

    2) como faço para que fique identificado no Simple Queues o nome da conexão ou do usuario autenticado no radius?

    3) no caso de uso de IP publicos e não publicos, tenho que desativar o NAT por inteface, e ativar por ranger de IP?

  2. #2

    Padrão

    Da um olhada neste post https://under-linux.org/forums/mikro...gin-senha.html

    1) Quais atributos o autenticador deve enviar no pacote de resposta
    Access-Accept para que o Mikrotik faça:

    A) Controle de banda (individual e por profile de usuarios se possivel)
    R: Mikrotik-Rate-Limit

    B) Forçar ulilização do MAC
    R: Calling-Station-ID

    C) Forçar ulitização do IP
    R: Framed-IP-Address

    2) como faço para que fique identificado no Simple Queues o nome da conexão ou do usuario autenticado no radius?
    R: Fica hostpot-login em Simple Queues

    3) no caso de uso de IP publicos e não publicos, tenho que desativar o NAT por inteface, e ativar por ranger de IP?
    R: Sim tem que desativa o NAT pra IP Públicos, e aplicar o nat ou por interface ou por range no caso de IP Privado

    Da uma olhada no topico

    Falow

  3. #3

    Padrão

    valeu amigo, vou ver como fica depois eu comento aki no forum

  4. #4

    Padrão

    amigos, me ocorreu o seguinte, a ligação entre o radius e o mk deu tudo certo, obrigado

    mais to com duvida ainda para o ip publicos e particulares, vou espicar como esta a configuração aki,

    tenho uma interface ligada ao roteador como o ip xxx.xxx.213.18/30, a qual esta recebendo do roteador todo um range xxx.xxx.212.0/24, este reange são os ip que quero distribuir para os meus clientes por Hot Spot.
    e na mesma interface de distibuição tambem necessito de clientes com ip particulares

    como devo fazer as reguas de NAT?

  5. #5

    Padrão

    Tipo supondo que a range de IP Privado é 10.0.0.1/24 basta na regra de NAT no campo Src Address vc especifica ela assim soh fara NAT nesta range

    Falow

    Citação Postado originalmente por j34nsch Ver Post
    amigos, me ocorreu o seguinte, a ligação entre o radius e o mk deu tudo certo, obrigado

    mais to com duvida ainda para o ip publicos e particulares, vou espicar como esta a configuração aki,

    tenho uma interface ligada ao roteador como o ip xxx.xxx.213.18/30, a qual esta recebendo do roteador todo um range xxx.xxx.212.0/24, este reange são os ip que quero distribuir para os meus clientes por Hot Spot.
    e na mesma interface de distibuição tambem necessito de clientes com ip particulares

    como devo fazer as reguas de NAT?

  6. #6

    Padrão

    Amigos.

    eu reinstalei o MK, coloque as redes e fiz uma regra para repasse de ip com esta neste forum

    https://under-linux.org/forums/mikro...ido-no-mk.html

    tudo ficou funcionando muito bem, porem quando ativo o HotSpot pelo setup, e apago a regra de nat criada automaticamente o ip publicos e particulares saem todos com nat

    alguem sabe qual regra que devo desativar para que os ip validos continue saindo apos a ativação do HotSpot

    Do hotSpot só me intereça a autenticação e e controle de banda+ip+mac por radius o resto gostaria de desativa

    brigado pela ajuda amigos

  7. #7

    Padrão

    Na sua regra de NAT em Src Address vc deve especificar sua range de IPs privada, porem se estiver usando proxy todos os clientes sairam com o IP do Servidor.

    Falow

    Citação Postado originalmente por j34nsch Ver Post
    Amigos.

    eu reinstalei o MK, coloque as redes e fiz uma regra para repasse de ip com esta neste forum

    https://under-linux.org/forums/mikro...ido-no-mk.html

    tudo ficou funcionando muito bem, porem quando ativo o HotSpot pelo setup, e apago a regra de nat criada automaticamente o ip publicos e particulares saem todos com nat

    alguem sabe qual regra que devo desativar para que os ip validos continue saindo apos a ativação do HotSpot

    Do hotSpot só me intereça a autenticação e e controle de banda+ip+mac por radius o resto gostaria de desativa

    brigado pela ajuda amigos

  8. #8

  9. #9

    Padrão

    Conferiu a regra de NAT???

    Citação Postado originalmente por j34nsch Ver Post
    o proxy não foi ativado

  10. #10

    Padrão

    conferi esta ok, porem não chega nem contabilizar pacotes no nat, em nenhumas das reguas,e elas estão ok, pois funcionam normalmente antes de colocar o hotSpot.


    valeu amigo

  11. #11

    Padrão

    valeu amigo, o problema não estava no mk mais sim no roteador CISCO, mais depos de refazer as cofig esta tudo ok, funcionando perfeitamente



    valeu