+ Responder ao Tópico



  1. #1

    Padrão Gateway 'falso' !

    Galera seguinte.. uso a faixa de ip 10.0.0.10/16
    o ip do mk é 10.0.0.10

    uso controle de banda queue e ap+mac (arp)

    nos clientes uso:
    IP: 10.0.0.2
    Mascara: 255.255.0.0
    Gateway: 10.0.0.10
    DNS: 8.8.8.8
    DNS2: 8.8.4.4

    Gostaria de saber como configuro o meu servidor mk, para q nos clientes eu nao coloque o IP principal do MK como gateway padrao... tipo, eu 'inventar' um gateway falso.. dessa forma eu iria colocar assim nos clientes (exemplo)


    IP: 10.0.0.2
    Mascara: 255.255.0.0
    Gateway: 10.0.0.254
    DNS: 8.8.8.8
    DNS2: 8.8.4.4

    caso alguem saiba como 'faço' isso.. agradeço.

    fico no aguardo. valeu

  2. #2

    Padrão Re: Gateway 'falso' !

    vc pode cadastrar todos os clientes no mk
    adicionar ip fixo...

    ai em pool, colocar a faixa dos clientes com ip fixo
    e uma faixa de ip falso
    no servidor dhcp, setar esse pool...

    assim, qdo for cliente, ira receber o ip valido
    qdo nao for cliente, ira receber um ip falso...



  3. #3

    Padrão Re: Gateway 'falso' !

    mais os seus clientes que receberem irão pegar o gateway que vc colocar como o amigo falou acima mais o servidor dhcp vai mostrar o gateway do servidor

  4. #4

    Padrão Re: Gateway 'falso' !

    Citação Postado originalmente por Nando Ver Post
    mais os seus clientes que receberem irão pegar o gateway que vc colocar como o amigo falou acima mais o servidor dhcp vai mostrar o gateway do servidor
    nao...
    o mk tem a mania de usar a primeira rede que ele encontra...
    logo, basta criar a rede falsa e depois a rede verdadeira.



  5. #5

    Padrão Re: Gateway 'falso' !

    no caso do leoneoliveira
    acho que ele nao quer q os clientes fique sabendo qual o gateway dele...
    acho isso meio dificil que dificil... ate mesmo impossivel.



    no meu caso
    me referia a dar um ip valido para clientes cadastrados...
    e um ip falso para desconhecidos...
    assim, ficamos sabemos qual o mac da pessoa que tentou conectar na nossa e o ip falso que recebeu...
    porem, ao fazer essa configuracao... quando um desconhecido receber um ip, ele podera ver qual o ip real do servidor apenas visualizando o endereco ip do servidor dhcp (em status da conexao)..... uma forma disso nao acontecer é configurando a faixa de ip falso primeiro no mikrotik e so depois os ips validos... assim o mikrotik usa o 1 ip configurado como ip do servidor dhcp.

  6. #6
    André Andrade*MikrotikRio Avatar de interhome
    Ingresso
    Oct 2008
    Localização
    Brasil.
    Posts
    1.094
    Posts de Blog
    15

    Padrão Re: Gateway 'falso' !

    Quando o Ip "falso" tem resposta as requisições deixa de ser "falso".



  7. #7

    Padrão Re: Gateway 'falso' !

    qdo me referi a Ip "falso", me referia a um ip aonde nao tera valor nenhum... nao ira navegar na net, sera todo bloqueado...
    serviria apenas para ludibriar um possivel invasor.. faze-lo pensar (mesmo que por pouco tempo) que aquele IP recebido é da faixa de IP usado na rede.


    agora, voltando ao assunto do topico... tava pensando aqui e vi que teria como fazer isso sim.
    porem, aos clientes que queira que navegue, teria que colocar o IP manualmente.
    nas configuracoes do DHCP-SERVER, tem um local onde vc coloca qual o IP do gateway... assim o dDHCP-SERVER ja envia para o cliente todos os dados: IP cliente, mascara, gateway, dns.
    basta ali no DHCP-SERVER colocar um gateway falso... assim o cliente iria receber um gateway falso...
    e nos clientes que vc queira que navegue, coloque o IP manualmente e o gateway verdadeiro.

  8. #8

    Padrão Re: Gateway 'falso' !

    valeu a todos...

    intendi.

    valeu



  9. #9

    Padrão Re: Gateway 'falso' !

    Nw entendi mto bem a pergunta, mas nw ajudaria vc colocar sua mascara pra /252???
    Da uma olhada nesse topico, ja usei e eh bem interessante esse procedimento, da um pouco de trabalho pra criar os ips porem acho bem segura, vlw

    https://under-linux.org/f143/mascara...m-dhcp-122489/