+ Responder ao Tópico



  1. #1
    xingumar
    Visitante

    Padrão Como acesso um AP cliente conectado ao MT?

    Como acesso um AP cliente conectado ao MT? Pesquisei no forum algumas regras de firewal NAT , tentei aqui mas não funcionou. https://under-linux.org/forums/mikro...ip-valido.html

    Explicando melhor: Meu cliente tem um AP ovis5460 conectado ao MT. Gostaria de a partir da minha máquina acessar esse ap via HTTP.

    Roteador: 200.244.xxx.129
    Minha Máquina: 200.244.xxx.130
    Mikrotik: 200.244.xxx.132
    Interface Pública: 20.20.2.1
    AP Cliente: 20.20.2.2


    Alguém pode ajudar?

  2. #2

    Padrão

    Olá. Na minha rede, quando preciso reconfigurar algum AP cliente, basta que eu mude o IP de um pc meu, ligado diretamente na rede (posso fazer isto da casa de qualquer cliente), para o IP de qualquer AP, para por exemplo (com seu ip) 20.20.2.99 por o gateway 20.20.2.1 e entro pelo browser, digitando o IP do AP cliente.



  3. #3
    xingumar
    Visitante

    Padrão

    Citação Postado originalmente por leomanpotencial Ver Post
    Olá. Na minha rede, quando preciso reconfigurar algum AP cliente, basta que eu mude o IP de um pc meu, ligado diretamente na rede (posso fazer isto da casa de qualquer cliente), para o IP de qualquer AP, para por exemplo (com seu ip) 20.20.2.99 por o gateway 20.20.2.1 e entro pelo browser, digitando o IP do AP cliente.
    Entendi, mas acho que desta forma não conseguirei pois uso mascara de rede 255.255.255.252 que permite somente uma (1) máquina na rede do cliente, só a dele.


    Alguém mais poderia dar uma força aí ?

  4. #4
    Mikrotik inSide Avatar de luizbe
    Ingresso
    Sep 2005
    Localização
    Governador Valadares
    Posts
    1.212
    Posts de Blog
    1

    Padrão

    da forma que você fez, creio que você deve ligar um HUB nessa sua saida ai,
    *interna,

    e ligar em uma placa de rede do seu PC,

    daeh invez de tu por a classe 252 PRA VOCÊ ai , tu poem 255.255.255.0,
    creio que assim você va enxergar o ip do amigo.

    :X


    no Wiki daqui tem um lugar que ensina DST - NAT

    tambem pode te ajudar
    que no caso é teu server redirecionar uma porta até ele, que é o que eu acho que você quer
    acesso externo.

    bom procura la que tu acha,
    so procurar por
    Mikrotik
    la no wiki.



  5. #5

    Padrão

    Amigo,

    seguinte, pelo que vc mostrou vc tem ip valido e seu mikrotik tb.
    bom desta forma o ap do seu cliente chega até vc, entao vc,
    somente está faltando que vc chegue até ele ok.

    / ip route
    add dst-address=20.20.2.0/24 gateway=200.244.xxx.132 scope=255 target-scope=10 comment="Rota Acesso Cliente FULANO DE TAL" disabled=no

    acho que desta forma vc vai acessar toda a rede , qq coisa troca o dst-address para 20.20.2.0/30 ok.

    Depois posta o resultado ai ok.

    Flw.

  6. #6

    Padrão

    Citação Postado originalmente por xingumar Ver Post
    Como acesso um AP cliente conectado ao MT? Pesquisei no forum algumas regras de firewal NAT , tentei aqui mas não funcionou. https://under-linux.org/forums/mikro...ip-valido.html

    Explicando melhor: Meu cliente tem um AP ovis5460 conectado ao MT. Gostaria de a partir da minha máquina acessar esse ap via HTTP.

    Roteador: 200.244.xxx.129
    Minha Máquina: 200.244.xxx.130
    Mikrotik: 200.244.xxx.132
    Interface Pública: 20.20.2.1
    AP Cliente: 20.20.2.2


    Alguém pode ajudar?
    Você não especificou a mascara do seu link... Quantos IPs válidos você tem??? Manda isso, que te mando as regras prontas!!! Caso não tenha IPs válidos disponíveis fazemos com ips inválidos mesmo...

    PS: Não esqueça de habilitar a função "ativar gerencimento da porta WAN" no AP.



  7. #7
    xingumar
    Visitante

    Padrão

    Citação Postado originalmente por catvbrasil Ver Post
    Você não especificou a mascara do seu link... Quantos IPs válidos você tem??? Manda isso, que te mando as regras prontas!!! Caso não tenha IPs válidos disponíveis fazemos com ips inválidos mesmo...

    PS: Não esqueça de habilitar a função "ativar gerencimento da porta WAN" no AP.
    Veja como está o esquema de ligação aqui. Se der para fazer com IP inválido melhor, pois estou mudando para link satelite e a disponibilização de IP válido é pago.

    O AP já está "ativar gerencimento da porta WAN"
    Miniaturas de Anexos Miniaturas de Anexos Clique na imagem para uma versão maior

Nome:	         esquema_roteamento.gif
Visualizações:	150
Tamanho: 	12,8 KB
ID:      	677  
    Última edição por xingumar; 10-05-2007 às 11:47.

  8. #8

    Padrão

    Citação Postado originalmente por xingumar Ver Post
    Veja como está o esquema de ligação aqui. Se der para fazer com IP inválido melhor, pois estou mudando para link satelite e a disponibilização de IP válido é pago.

    O AP já está "ativar gerencimento da porta WAN"
    O AP já está "ativar gerencimento da porta WAN"[/QUOTE]

    Pra funcionar você deverá logar no MK, pois desta forma que se encontra seu PC, você está fora da rede do MK. Aplique as regras abaixo:

    Firewall NAT

    add chain=dstnat dst-address=160.0.0.1 protocol=tcp dst-port=80 action=dst-nat \
    to-addresses=20.20.4.2 to-ports=80 comment="" disabled=no

    Você irá acessar este AP pelo internet explorer, pelo endereço:

    http://160.0.0.1

    Lembre-se: Você deverá estar logado dentro do MK para acessar a rede interna...



  9. #9
    xingumar
    Visitante

    Unhappy

    Citação Postado originalmente por catvbrasil Ver Post
    Pra funcionar você deverá logar no MK, pois desta forma que se encontra seu PC, você está fora da rede do MK. Aplique as regras abaixo:

    Firewall NAT

    add chain=dstnat dst-address=160.0.0.1 protocol=tcp dst-port=80 action=dst-nat \
    to-addresses=20.20.4.2 to-ports=80 comment="" disabled=no

    Você irá acessar este AP pelo internet explorer, pelo endereço:

    http://160.0.0.1

    Lembre-se: Você deverá estar logado dentro do MK para acessar a rede interna...

    Obrigado pela força catv, mas ainda não funcionou. Fiz conforme está aí, mas o endereço 160.0.0.1 não pinga nem de dentro do MT usando o terminal do winbox.
    Tem alguma outra sugestão?
    Última edição por xingumar; 14-05-2007 às 09:21.

  10. #10
    xingumar
    Visitante

    Unhappy

    Citação Postado originalmente por eduprog Ver Post
    Amigo,

    seguinte, pelo que vc mostrou vc tem ip valido e seu mikrotik tb.
    bom desta forma o ap do seu cliente chega até vc, entao vc,
    somente está faltando que vc chegue até ele ok.

    / ip route
    add dst-address=20.20.2.0/24 gateway=200.244.xxx.132 scope=255 target-scope=10 comment="Rota Acesso Cliente FULANO DE TAL" disabled=no

    acho que desta forma vc vai acessar toda a rede , qq coisa troca o dst-address para 20.20.2.0/30 ok.

    Flw.
    Oi Edu,
    A mascara correta é 20.20.2.0/30 , mas mesmo assim tá dando "rota inválida"
    Se tiver outra idéia, agradeço.