+ Responder ao Tópico



  1. #1

    Question Comunicação com faixa de IP após o Mikrotik

    Boa tarde pessoal!
    Meu cenário é o seguinte:
    1- RB750GL
    2- Servidor de internet (Endian)
    A internet entra no Mikrotik pela porta 1 e sai para o Endian na porta 2.
    A faixa de saída para o Endian está assim:
    Clique na imagem para uma versão maior

Nome:	         rede MK.jpg
Visualizações:	408
Tamanho: 	21,4 KB
ID:      	61961
    No Firewall está como masquerade. E no Endian entra o IP que sai do MK e sai por ele a faixa de IP 192.168.254.254/24.
    A internet funciona normalmente, minha rede na faixa de IP 254/24 também. Até consigo acessar o Mikrotik da minha rede, através do IP 10.0.0.1, mas o Mikrotik não enxerga meus computadores que estão na rede. Como devo proceder para que isso ocorra?
    Desde já, muito obrigado.

  2. #2

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Ola bom dia tem poucas informações mais se o senhor colocar o mikrotik em bridge ira enxerga seus pcs na rede mais para isso como seu endian esta na saída dele por ser um firewall deve modificar as configurações dele também não sei se tem uma ideia mas boa sorte

  3. #3

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    No mikrotik tem rota para a rede 192.168.254.0/24 ?

  4. #4

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Olá FMVC10, tem sim. Segue imagem.
    Clique na imagem para uma versão maior

Nome:	         rotamk.jpg
Visualizações:	519
Tamanho: 	64,1 KB
ID:      	62011

  5. #5

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    E ai pessoal, nenhuma dica?

  6. #6

    Ingresso
    Oct 2014
    Localização
    MS
    Posts
    697
    Posts de Blog
    1

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    deve ter regra de NAT no servidor de internet, tem que tirar

  7. #7

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Citação Postado originalmente por berghetti Ver Post
    deve ter regra de NAT no servidor de internet, tem que tirar
    Única regra de NAT que eu tenho é essa abaixo. Que libera todas as portas no firewall, uma vez que eu controlo as portas no mikrotik.

    Clique na imagem para uma versão maior

Nome:	         nat.jpg
Visualizações:	330
Tamanho: 	81,9 KB
ID:      	62058

  8. #8

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Deve haver rota de ida e de volta!

  9. #9

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Citação Postado originalmente por surfinhu Ver Post
    Deve haver rota de ida e de volta!
    Mas essa rota é criada o MK? Ou a ida o MK e a volta no Linux?
    Como proceder?

    Obrigado.

  10. #10

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Nos dois.
    No mikrotik deve ter uma rota para as redes no endian, e no endian para as redes do mikrotik

  11. #11

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Citação Postado originalmente por FMVC10 Ver Post
    Nos dois.
    No mikrotik deve ter uma rota para as redes no endian, e no endian para as redes do mikrotik
    Poderia me explicar como ficaria essa rota no Endian? Pois já tentei fazer algo do tipo,mas não consegui. Seria uma regra de Firewall mesmo?

    Obrigado.

  12. #12

    Padrão

    Citação Postado originalmente por Vidau Ver Post
    Poderia me explicar como ficaria essa rota no Endian? Pois já tentei fazer algo do tipo,mas não consegui. Seria uma regra de Firewall mesmo?

    Obrigado.
    Não, seria uma rota estática mesmo.
    Poste aqui a sua tabela de roteamento e regras de NAT do Mikrotik e do Endian.

    No Mikrotik:
    Código :
    /ip rout print
    /ip firewall nat print

    Se possível, tente mandar também um esboço mais detalhado da topologia da sua rede.

  13. #13

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Clique na imagem para uma versão maior

Nome:	         Diagrama1.jpeg
Visualizações:	483
Tamanho: 	39,2 KB
ID:      	62077
    Rotas do Endian, esqueci de listar acima.
    Clique na imagem para uma versão maior

Nome:	         rotasendian.jpg
Visualizações:	283
Tamanho: 	21,7 KB
ID:      	62078

    Veja se essas infos ajudam. Desconsidere o tipo de equipamento utilizado, é somente ilustrativo mesmo.
    Obrigado.

  14. #14

    Padrão

    Citação Postado originalmente por Vidau Ver Post
    Rotas do Endian, esqueci de listar acima.
    Veja se essas infos ajudam. Desconsidere o tipo de equipamento utilizado, é somente ilustrativo mesmo.
    Obrigado.
    O que você quer dizer como "conecta no Mikrotik mas não pinga"? Você consegue acessar ele via SSH/Telnet/HTTP/Winbox da rede 192.168.254.0/24? Se consegue deve ter alguma regra bloqueando ping.
    Tem alguma regra de firewall (filter) no Mikrotik? E no Endian, tem alguma regra de firewall e NAT?
    Poste aqui o resultado do comando:

    Código :
    /ip firewall filter print

    Resumindo, o que você precisaria fazer para a rede rede funcionar seria o seguinte:
    NO MIKROTIK
    • NAT: chain=srcnat action=masquerade out-interface=pppoe-out1 (tire o to-addresses e src-address)
    • ROTA: 192.168.254.0/24 -> destino 10.0.0.2 (OK)
    • ROTA PADRÃO (saída para WAN): 0.0.0.0/0 -> destino: gateway PPPoE (para receber automaticamente o gateway quando conectar o PPPoE Client, marque a opção "Add default route" na interface que faz a discagem PPPoE)


    NO ENDIAN
    • Rota padrão: 0.0.0.0/0 -> destino: 10.0.0.1 (OK)


    Obs. no Endian está com a máscara errada na rede 10.0.0.0/30. A máscara deve ser 255.255.255.252.
    Até aí só vejo problema de acesso à internet, dentro da LAN deveria funcionar normalmente se você não bloqueou nada no firewall. Não conheço o Endian, mas pode ser que a política padrão dele seja bloquear tudo, então teria que liberar manualmente no firewall.

  15. #15

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Bom dia!!! Boa notícia! Funcionou! hahaha
    Cara, no final das contas, eram apenas configurações no próprio Endian mesmo. Através das suas dicas e informações eu consegui chegar a solução, que simplesmente era configurar no firewall a liberação do ping tanto para rede interna, quanto para rede externa. Segue imagem das duas configurações que devem ser feitas.

    Todas as configurações são feitas no Menu FIREWALL do Endian
    Na opção Acesso ao Sistema, cria-se essa regra. Fazendo com que o IP do Endian também responda ao ping.
    Clique na imagem para uma versão maior

Nome:	         Asistema.jpg
Visualizações:	366
Tamanho: 	71,5 KB
ID:      	62081
    E em Redirecionamento de Porta / Nat > Tráfego Roteado de Entrada. Cria-se essa regra, fazendo com que a rede interna responda ao ping.
    Clique na imagem para uma versão maior

Nome:	         Tentrada.jpg
Visualizações:	357
Tamanho: 	64,2 KB
ID:      	62082

    Com isso, o ping ao Mikrotik também funcionou, fazendo com que todos os equipamentos se comuniquem. Fiz o mesmo procedimento em outras duas lojas que possuem a mesma configuração, só que com faixas de IP diferentes. E funcionou perfeitamente, sem precisar alterar configurações no mikrotik. Muito obrigado pela sua ajuda! Foi de grande valia e acrescentou muito coisa para mim. Abraços! Valeu!

  16. #16

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Citação Postado originalmente por Vidau Ver Post
    Mas essa rota é criada o MK? Ou a ida o MK e a volta no Linux?
    Como proceder?

    Obrigado.
    Fico feliz por ter conseguido e peço desculpas por não ter respondido. A galera aqui é show de bola. A ideia era essa mesma: ter rota de ida e de volta!

    Abraços!

  17. #17

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Citação Postado originalmente por surfinhu Ver Post
    Fico feliz por ter conseguido e peço desculpas por não ter respondido. A galera aqui é show de bola. A ideia era essa mesma: ter rota de ida e de volta!

    Abraços!
    Obrigado cara! Como minha experiência com Endian e MK são básicas, é vivendo e aprendendo! hahaha
    Galera aqui é massa mesmo! Tamo ai!

    Abraços.

  18. #18

    Padrão Re: Comunicação com faixa de IP após o Mikrotik

    Boa Noite! sei que já tem algum tempo essa postagem. Mais gostaria de saber se nesse Cenario funciona o filtro de conteúdo no Endian???? Ex:Bloqueios de Sites, portas e ETC