Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. #7

    Padrão

    mesmo com essas informações e outras nao funcionaram...
    ainda aguardando resposta...
    obrigado

  2. #8
    Mikrotik inSide Avatar de luizbe
    Ingresso
    Sep 2005
    Localização
    Governador Valadares
    Posts
    1.214
    Posts de Blog
    1

    Padrão

    Jack..
    seu problema é fácil de resolver,

    vai em Hotspot> Ip Bindings..

    clica no + ..

    no mac: você poem o mac do cliente..
    adress: ip do cliente
    to address: ip do cliente


    ok, agora ele ta passando direto no seu hotspot, (não vai pedir login e nem senha)


    depois você vai em Queues..
    clica em +

    coloca na o nome dele..
    em src. address poem o ip dele exemp: 192.168.0.30/32 (tem que por o /32)

    deixa o resto como que ta e la em limit at: 128k/128 (exemplo)
    max limit at: 128k/128k


    depois pega essa regra e poem ela pra cima da Ultima.. ela tem que ficar na penultima pois se ela ficar por ultimo nao vai ativar a limitacao do cliente.


    pronto o vpn dele vai conectar.


    o hotspot bloqueia conexão vpn. ;]
    see ya!



  3. #9

    Padrão

    Ola, fiz as configurações agora so resta esperar o cliente chegar pra conferir pra ver se funciona.
    assim que eu falar com ele retorno aqui no topico pra ver se deu ou nao.
    mtu obrigado.

  4. #10

    Padrão

    Olas....



    estou acompanhando esse tópico desde seu inicio.
    Nao consigo entender as solucoes apresentadas/apontadas.

    1) liberar portas tcp 17xx... ==> e se VPN usar outra porta????
    2) liberar pptp/gre ==> essa solução seria para MK prover vpn cuja as pontas seriam MK e PC_usuario; !!!!
    3) autenticar com MAC e alterar queue de controle de banda ==> nao consigo ver correlação disso com assunto em questão; ????



    Minha vez de "chutar":

    Acho que VPN é limitado pelas restriçoes de p2p existentes... ou seja, se existir.




    Abracos,



  5. #11

    Padrão

    Ola Mson77 veja o que diz o manual do mikrotik relativo ao service-ports.

    Service Ports

    Submenu level: /ip firewall service-port
    Description

    Some network protocols require direct two-sided connection between endpoints. This is not always possible, as network address translation is widely used to connect clients to the network. This submenu allows to configure Connection Tracking 'helpers' for above mentioned protocols. These 'helpers' are used to provide correct NAT traversal.
    Property Description

    name - protocol name ports (read-only: integer) - port range that is used by the protocol Example

    Suppose we want to disable h323service port:
    [[email protected]_1] ip firewall service-port> set h323 disabled=yes
    [[email protected]_1] ip firewall service-port> print
    Flags: X - disabled
    # NAME PORTS
    0 ftp 21
    1 pptp
    2 gre
    3 X h323
    4 mms
    5 irc 6667
    6 quake3

    [[email protected]_1] ip firewall service-port>

    O fato que tanto FTP quanto GRE/PPTP se desabilitado no service ports pode impossibilitar a comunicação mesmo que nao seja uma comunicacao MK->PC ...



    Abraços.