Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. Olá pessoal da under! e os mikrotikeiros de plantão!

    galera to com um serio problema! é o seguinte aqui na minha rede tenho 2 faixas de ip assim

    192.168.0.1/24 e a 192.168.0.2/24, so que to com um problemas estou começando a utilizar blocos de ips´menores, porque os clientes de uma rede estão pingando nas redes de outro. os duas redes estão fazendo nat. Queria configurar uma rede assim 192.168.66.0/29 e usar esta rede numa empresa que tenha 4 maquinas, porem eu gostaria que este bloco não conseguisse pingar nos outros blocos tipo 192.168.0.1/24 e nem na 192.168.0.2/24, porem como meu escritorio fica na 192.168.0.1/24, e queria que somente os ips que eu quisesse (do escritorio e da minha casa) pudesse pingar na rede 192.168.66.0/29. Como faria este tipo de configuração no mikrotik? obrigado.

    a regra de nat

    chain=srcnat out-interface=WAN src-address=192.168.66.0/24
    action=masquerade

    a regra do bloco de ip que quero colocar no cliente

    192.168.66.1/29 192.168.66.0 192.168.66.7 LAN

    obs.
    o ip 192.168.66.1 será o meu server MK(servidor do provedor)
    o ip 192.168.66.2 será o meu radio em bridge fazendo o link
    o ip 192.168.66.3 ao 6 será as maquinas no meu cliente.
    o ip 192.168.66.7 será o broadcast desta rede.

    so isto!

    até mais pessoal
    Última edição por byosni; 04-02-2009 às 15:25.

  2. Uma simples regra de firewall num resolve.. exemplo:

    add action=drop chain=forward comment="" disabled=no dst-address=192.168.60.0/24 src-address=192.168.50.0/24



  3. vou cara vou tentar pra ver e te digo! desde ja valeu! Se entendi a regra, droparei uma rede para não ver a outra, e caso queira que um ip consiga ficar de fora. so criar a regra com o ip e em action ficaria acept?

    falows....

    Citação Postado originalmente por nosferatusmg Ver Post
    Uma simples regra de firewall num resolve.. exemplo:

    add action=drop chain=forward comment="" disabled=no dst-address=192.168.60.0/24 src-address=192.168.50.0/24

  4. caro amigo osni.... essa eh foda mesmo....

    ja fiz essa regra que o amigo citou acima e nao consegui isolar as redes..
    ja fiz essa regra no AP, no servidor... mas pelo q eu entendi qdo tava testando isso eh q como os gateways de todas as subnets estao na mesma interface do servidor e por tras do mesmo nat, o servidor redireciona e eles acabam se enchergando....

    Agora se as subnets estiverem por tras do mesmo cartao de um MK, basta desabilitar o DEFAULT FORWARD...

    blz meu kirido??
    abraço



  5. A migos é simples :
    vai lá em ip - DHCP Server
    aba - Networks
    na opção Netmask vc coloca 32
    isso vai faser com que no clienete o final da mascara fique exemplo : ip - 192.168.0.1 mask - 255.255.255.255
    tenho certeza que seus clientes não irão mais se enxergarem.






Tópicos Similares

  1. Respostas: 8
    Último Post: 28-05-2012, 08:17
  2. Respostas: 1
    Último Post: 30-06-2009, 09:03
  3. Para os feras em Scripting do Mikrotik
    Por gsiena no fórum Redes
    Respostas: 5
    Último Post: 02-04-2009, 19:41
  4. Respostas: 7
    Último Post: 02-09-2008, 11:47
  5. Para os Feras!!! BSD/Linux
    Por jennersouza no fórum UnderLinux
    Respostas: 2
    Último Post: 07-12-2002, 15:24

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L