Página 2 de 4 PrimeiroPrimeiro 1234 ÚltimoÚltimo
+ Responder ao Tópico



  1. #7
    Suporte em Mikrotik Avatar de Genis
    Ingresso
    Nov 2006
    Localização
    INTERIOR-SP
    Posts
    1.599

    Padrão

    Citação Postado originalmente por UsadosMAC Ver Post
    Olá Pessoal,

    Atualmente tenho uma rede com 1 servidor somente para rotear a internet ligado a um Mikrotik que faz ponto a ponto e outros 2 que distribuem aos usuáios.

    Prospecto da rede:
    Servidor <<-->> MK (1 cartão) <<-->> MK (3 cartões) - clientes <<-->> MK (2 cartões) - clientes.


    A minha rede com MK esta parecendo uma rede local, todos os usuários se veêm com o mesmo grupo de rede ou diferentemente, preciso da ajuda de voces, como faço para que os usuários fiquem independente na rede (que não encherguem a rede de outros usuários).


    Grato
    Anderson

    vc esta usando algum tipo de autenticação, tipo PPPoE ou Hotspot?

  2. #8

    Padrão

    Pareçe que o nosso amigo não está usando qualquer forma de autenticação.
    E pelo que me parece a comunicação dos compartilhamentos de arquivos entre as maquinas está sendo feita pela rede sem passar pelo mikrotik.
    Então logo sabemos que não adianta fazer nenhum tipo de bloqueio no firewall do mikrotik para as portas 135 , 139 e 445 pois o bloqueio não atuaria.

    O segredo ai é fazer o seguinte:

    1-É criar ranges de ip para separar as redes.

    Tipo:

    Grupo um = 192.168.5.0/24
    Grupo dois = 192.168.10.0/24
    Grupo Tres= 192.168.15.0/24
    Grupo Quatro= 192.168.20/24
    ETC.....ETC... e assim quantos grupos forem necessarios.


    2-Ou uma maneira mais facil é desabilitar em conexão local nos protocolos da sua placa de rede.
    O protocolo de compartilhamento de arquivos e impressoras para redes nas maquinas ao qual voce não quer que tenha acesso a rede local.

    Pode se aplicar umas dessas duas regras "formas" para se ter o resultado esperado.
    Aconselho a usar as duas para maior controle.
    Mas tão somente a segunda forma já será suficiente para resolver o problema em questão.

    Espero ter ajudado !
    e me perdo-e algum erro pois não nasci sabendo tudo
    estou aqui para aprender.

    Obrigado amigosss!

    Ass: Rafael
    Última edição por rafaelhol; 18-05-2009 às 21:42.



  3. #9

    Padrão

    Citação Postado originalmente por Genis Ver Post
    vc esta usando algum tipo de autenticação, tipo PPPoE ou Hotspot?

    Olá Genis,

    Não estou utilizando nenhuma autenticação....

    A única coisa que utilizo como controle é IP e Mac.


    Anderson

  4. #10

    Padrão

    Citação Postado originalmente por rafaelhol Ver Post
    Pareçe que o nosso amigo não está usando qualquer forma de autenticação.
    E pelo que me parece a comunicação dos compartilhamentos de arquivos entre as maquinas está sendo feita pela rede sem passar pelo mikrotik.
    Então logo sabemos que não adianta fazer nenhum tipo de bloqueio no firewall do mikrotik para as portas 135 , 139 e 445 pois o bloqueio não atuaria.

    O segredo ai é fazer o seguinte:

    1-É criar ranges de ip para separar as redes.

    Tipo:

    Grupo um = 192.168.5.0/24
    Grupo dois = 192.168.10.0/24
    Grupo Tres= 192.168.15.0/24
    Grupo Quatro= 192.168.20/24
    ETC.....ETC... e assim quantos grupos forem necessarios.


    2-Ou uma maneira mais facil é desabilitar em conexão local nos protocolos da sua placa de rede.
    O protocolo de compartilhamento de arquivos e impressoras para redes nas maquinas ao qual voce não quer que tenha acesso a rede local.

    Pode se aplicar umas dessas duas regras "formas" para se ter o resultado esperado.
    Aconselho a usar as duas para maior controle.
    Mas tão somente a segunda forma já será suficiente para resolver o problema em questão.

    Espero ter ajudado !
    e me perdo-e algum erro pois não nasci sabendo tudo
    estou aqui para aprender.

    Obrigado amigosss!

    Ass: Rafael

    Olá Rafael,

    Talvez esta seja a solução, mas não queria mudar range dos clientes pois tenho muitos usuários que manjam do assunto e isso pra mim é um grande problema

    O problema talvez seja no meu servidor de roteamento que é um PC com software Endian Firewall (muito bom), nele vai conectado por RJ45 o mikrotik que espalha o sinal ao usuários... e outros MK.

    Eu ainda não mudei este servidor com Endian por não ter conseguido em um PC com software do MK 2.9 fazer o raio do roteamento do IP válido 189.XXX.XXX.XXX / 255.255.255.248 para 150.150.X.XXX / 255.255.0.0.

    Creio que mudando o servidor os problemas acabem. Grato pela atenção.


    Anderson



  5. #11

    Padrão

    Eu é que agradeço Anderson..
    Quando colocares o firewall a funcionar ai junto com o MK
    Posta ai pra galera saber como voce fez e qual foi o resultado!
    Abração

  6. #12

    Padrão

    Citação Postado originalmente por rafaelhol Ver Post
    Eu é que agradeço Anderson..
    Quando colocares o firewall a funcionar ai junto com o MK
    Posta ai pra galera saber como voce fez e qual foi o resultado!
    Abração
    Olá Rafael,

    Desde o primeiro dia de funcionamento estou utilizando o firewall da Endian para fazer o roteamento da minha rede, sem duvidas ele é muito eficaz bloqueando até pensamento, a cada 2 meses a rede começa a ficar congestionada e recentemente chegou a ficar como uma linha discada com meu link dedicado de 2Mb, o bichinho estava com processamento em 100% do nada... ai foi somente reiniciar (1 minuto) e tudo voltou ao normal...

    Agora o que eu quero é fazer o gerenciamento tudo pelo MK em um PC para não ter problemas como o atual e poder fazer o gerenciamento tudo por um MK tambem.


    Anderson