+ Responder ao Tópico



  1. #1

    Padrão NAT no Mikrotik não funciona.

    PessoALL, Tenho nessa RB 433 um hotspot funcionando blza .. NAT por fora nao rola !!

    ela ta assim :

    eth1 - LINK com internet ok.
    eth2 -Para usar como Proxy , sem passar pelo hotspot , por isso quero masquerade diferente aki.
    eth2 - distribuindo para clientes por cabo , passando pelo hotspot normalmente ok .
    wlan1 - distribuindo para clientes por wireless, passando pelo hotspot nomalmente ok

    Porém nao consigo colocar para nevegar por cabo na eth2 sem passar pelo hotspot. a intecao é pegar a porta eth2 e fazer proxy paralelo .. no entando nem mesmo navegar fora do hotspot nessa porta to conseguindo .. o nat masquerade nao ta rolando...

    conforme figura abaixo foi feito :
    1 - definido para a interface eth2 o IP / addresses / 192.168.10.1/30
    2 - EM IP / Firewall Nat / scrnat maquerade 192.168.10.0/30

    NO micro q espeto na eth2 para fazer teste se tem internet configuro assim :

    ip - 192.168.10.2
    255.255.255.252
    gatway 192.168.10.1
    DNS 192.168.10.1

    nessa maquina tentei pingar 192.168.10.1 e nao rola

    http://www.omnipresent.com.br/omnipr.../configura.jpg

    conto com ajuda dos amigos..

  2. #2

    Padrão

    Meu Brother ......
    Verifique o cabo de rede ( tipo Cross ou reto )
    Verifique sua placa de rede......
    Um desses problemas ae com certeza .....



  3. #3

    Padrão NEM É ISSO

    AMIGO, NAO É ISSO NAO.... SE EU TIRAR O IP E O NAT CONFIGURADO PARA DESSA INTERFACE.. E COLOCA-LA EM BRIDGE JUNTO AS OUTRAS INTERFACES DO HOTSPOT FUNCIONA BLZA...
    VLW...
    CARA TA SINISTRO !!
    TO DISPOSTO ATÉ PAGAR ..DEPOSITO EM CONTA.. PRA QUEM ME RESOLVER ISSO RSRS!!

  4. #4
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.094
    Posts de Blog
    15

    Padrão

    A eth2 ela sera tratada como link ou como uma interface cliente?

    Se como link, faça uma bridge com a interface link.

    Se como cliente, e quer navegar sem passar pela tela hotspot, use a aba ip binding.



  5. #5

    Padrão

    boa .. será para proxy paralelo... preciso de internet full nessa porta sem passar pelo hotspot... seguindo a sua dica seria em ip bindings q resolvo isso?

  6. #6
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.094
    Posts de Blog
    15

    Padrão

    Citação Postado originalmente por sputnick Ver Post
    boa .. será para proxy paralelo... preciso de internet full nessa porta sem passar pelo hotspot... seguindo a sua dica seria em ip bindings q resolvo isso?
    Ning
    Crie Sua Rede Social

    Procurar




    [IMG]http://api.ning.com/files/iH*wTQciorF9TCwm8C6qG2Qy0AW2fDa-dXyYhyH4aueuv9UZNXzZNTPi51okvNOIgrerIIWB8PnxnFeul3ah3cxkm08n4KDQ/transp.gif?width=150&height=150&xn_auth=no&type=gif[/IMG]





    configuracao rede



    :. Configuração da rede .:
    :: Configurar rede
    Após o computador reiniciar execute o comando mk-auth e escolha a opção configurar rede e configure o sistema com o ip:
    ip 169.254.0.2 mascara: 255.255.255.252 gateway: 169.254.0.1 e dns: 169.254.0.1.
    http://img15.imageshack.us/img15/9330/tela16.jpg

    :: Configuração rede no mikrotik
    Coloque mais uma placa de rede em seu mk e coloque o ip 169.254.0.1/30.
    cuidado para não fazer controle de banda nesta placa pois é ela quem se comunica com o mk

    No esquema abaixo esta a topologia da rede:
    http://img40.imageshack.us/img40/4466/esquemarfi.jpg


    :: Como Ativa a Conexão com o Radius no Mikrotik :: Clique na opção radius no winbox depois clique no botão + e marque service hotspot, wireless e ppp, address coloque 169.254.0.2 e secret 123456 em ports coloque 1812.
    http://img140.imageshack.us/img140/7499/radius.jpg
    atenção: cuidado para com regras em seu mikrotik que bloqueiam a comunicação entre o mk e o mk-auth e também ao cria regras de iptables para bloqueio por conta própria no mk-auth que também atrabalham na comunicação.

    :: Como Ativa a API no Mikrotik :: No caso de uso com MikroTik versão 3.X ative o serviço de API em IP/SERVICES como na imagem abaixo, esse recurso será responsavel por algumas funções do sistema no controle do MikroTik.
    http://img40.imageshack.us/img40/5771/apip.jpg
    << anterior home próximo >>
    0 Comentários






    INTERHOME





    Autor: Pedro filho - Programa MkAuth


    #xg { position:relative;top:120px; } #xn_bar { top:120px; } Olá, você precisa habilitar JavaScript para usar esta rede.

    Verifique as configurações do seu navegador ou contate o administrador do sistema.
    https://under-linux.org/xn_resources.../jstrk_off.gif
    Última edição por sergio; 11-08-2009 às 23:05. Razão: Mikrotik pirata



  7. #7

    Padrão

    Citação Postado originalmente por sputnick Ver Post
    AMIGO, NAO É ISSO NAO.... SE EU TIRAR O IP E O NAT CONFIGURADO PARA DESSA INTERFACE.. E COLOCA-LA EM BRIDGE JUNTO AS OUTRAS INTERFACES DO HOTSPOT FUNCIONA BLZA...
    VLW...
    CARA TA SINISTRO !!
    TO DISPOSTO ATÉ PAGAR ..DEPOSITO EM CONTA.. PRA QUEM ME RESOLVER ISSO RSRS!!
    Depois da consultoria do Interhome, tu agora vai ter que pedir a agencia e o numero da conta para pagar para ele.........

  8. #8

    Padrão

    Implementar o mk-auth nao é a solucao para o problema q esta ocorrendo, nao descobriu o problema..nem resolveu...rss mk-auth e uma outra alternativa para fazer proxy paralelo, boleto, cadastro de cliente e etc.

    nao quero uma outra maneira de fazer..

    a solucao q chegou mais perto de resolver foi por IP bindigs .. funcionou + -.. porém ainda passa pelo hotspot.
    Última edição por sputnick; 12-08-2009 às 10:30.



  9. #9
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.094
    Posts de Blog
    15

    Padrão

    A intenção não é promover o mk-auth (até porque não ganho para isso). Postei essas configurações para te ajudar, uma vez que estão corretas e bem explicadas.

    Se não gostar dessa, pode, por exemplo, usar o encaminhamento padrão para o web-proxy, e nas configurações do web-proxy existe um campo chamado "Parent proxy", pode informar o ip do seu squid e a porta que ele esta escutando. Lembrando se estiver configurado proxy transparent no seu squid, aponte para a porta 80.
    Última edição por interhome; 19-08-2009 às 00:02.