+ Responder ao Tópico



  1. #19

    Padrão

    Citação Postado originalmente por isacloko Ver Post
    negao acho q vc vai ter que fazer um bridge n e tão complicado n, so que vai um pouco de trabalho eu fiz uma vez assim.

    exemplo

    Rede fica sem ip (o ip que estava aqui vai para bridge1)
    Bridge1 192.168.0.1
    link 200.154.123.12

    200.154.123.13 ip que quero colocar no cliente (o gatwey do cliente vai ser o mesmo que vc usa no mk pra receber internet.)

    200.154.123.14 - 200.154.123.20 - ips que quero bloquear para o oustros clientes nao usar

    vc vai ter que i no arp mudar todos seus clientes para interface bridge1

    e vai fazer fazer esta regra pra bloquear os outros ip valido, e passar so o ip valido que vc quer e controlar a banda do seu cliente.

    regra
    / ip firewall mangle
    add chain=prerouting src-address=200.154.123.13 protocol=tcp dst-port=0-65535 \
    action=mark-packet new-packet-mark=ipvalido passthrough=yes comment="" \
    disabled=no
    add chain=prerouting src-address=200.154.123.14-200.154.123.20 protocol=tcp dst-port=0-65535 \
    action=mark-packet new-packet-mark=ipbloqueados passthrough=yes comment="" \
    disabled=no


    / queue tree
    add name="cliente" parent=global-total packet-mark=ipvalido limit-at=0 \
    queue=default priority=8 max-limit=200000 burst-limit=0 burst-threshold=0 \
    burst-time=0s disabled=no
    add name="ipbloqueados" parent=global-total packet-mark=ipbloqueados limit-at=0 \
    queue=default priority=8 max-limit=1 burst-limit=0 burst-threshold=0 \
    burst-time=0s disabled=no

    o bloqueio acontece aqui no queue tree tipo n bloqueia limita a banda, pode verificar que na primeira queue tree ta liberado 200kbs, mas na segunda so ta liberado 1bts que n da pra navegar

    espero ter ajudado!!!!
    Sim funcionou, muito obrigado..

  2. #20

    Padrão

    Citação Postado originalmente por thiagotg Ver Post
    Partindo do ponto que esses ips já estão apontados do roteador para o seu servidor.
    Na placa de rede que atende aos clientes, você coloca o primeiro ip real, vai ser o gateway dos clientes.
    Nos clientes você coloca os demais ips.

    ok?

    Amigo estou com problema para configurar meu roteador cisco para apontar para o mikrotik vc em algum exemplo de configuração de um roteador pra eu seguir e configurar o meu ?



  3. #21

    Padrão

    Citação Postado originalmente por Binhos5 Ver Post
    Amigo estou com problema para configurar meu roteador cisco para apontar para o mikrotik vc em algum exemplo de configuração de um roteador pra eu seguir e configurar o meu ?
    De cabeça assim não to bem lembrado.
    Mas acho que o pessoal do forum aqui pode te ajudar.

  4. #22

    Padrão

    olá amigo,


    use ip binding do hotspot e traduza o ip do seu cliente em um ip público, se quiser inclusive pode configurar o próprio ip publico na interface do cliente sem precisar traduzir, funciona sem problemas!

    o importante é que utilize como gateway e dns um ip da mesma faixa, mesmo que vc não os tenham na realidade.



  5. #23

    Padrão

    Citação Postado originalmente por JHONNE Ver Post
    olá amigo,


    use ip binding do hotspot e traduza o ip do seu cliente em um ip público, se quiser inclusive pode configurar o próprio ip publico na interface do cliente sem precisar traduzir, funciona sem problemas!

    o importante é que utilize como gateway e dns um ip da mesma faixa, mesmo que vc não os tenham na realidade.
    Mas primeiro ele tem que apontar os ips do roteador pra o servidor onde os clientes estão conectados.

  6. #24

    Padrão

    Amigos obrigado pelas dicas mais ja resolvi meu problema com ip valido e agora consigo colocar ips validos de varias maneiras diferentes!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!