Página 3 de 3 PrimeiroPrimeiro 123
+ Responder ao Tópico



  1. Pois é Clécio, o problema é que ao ativar o hotspot, o mesmo cria várias regras dinâmicas de filtragem e nat. Se eu removo tais regras (com as chain "dstnat", "hotspot", "hs-unauth" e "hs-auth" - se eu removo apenas uma, tem o mesmo efeito) o hotspot para de funcionar, é o mesmo que desabilitar ou remover o servidor de hotspot que eu crio. Ao reniciar o sistema, como o serviço hotspot é carregado novamente, as regras dinâmicas voltam a ser inseridas . Lendo a documentação oficial, esse é um comportamento normal do sistema. E os ips dos clientes não sao publicos, privados mesmo. Tenho um servidor FreeBSD que sera responsavel pelo NAT. No primeiro post eu coloquei a regra (estática) que fiz para inibir a ação de mascaramento. Veja:

    /ip firewall nat add chain=hs-auth action=accept comment="ANTI-NAT HOTSPOT" disable=no

    Essa regra colocada no topo, acima das regras dinâmicas resolve meu problema, mas como disse, momentaneamente. Ao reniciar o sistema as regras dinâmincas são carregadas primeiro com prioridade sobre as estáticas, ou seja, as regras dinâmicas são processdas primeiro, e o NAT volta a atuar.
    Então estou com várias idéias aqui para resolver esse problema, mas inda não testei, mas uma hora a solução aparece eu acredito.

    Obrigado Clécio, se tiver mais dicas, todas são bem vindas

  2. Citação Postado originalmente por maleficavatar Ver Post
    Pois é Clécio, o problema é que ao ativar o hotspot, o mesmo cria várias regras dinâmicas de filtragem e nat. Se eu removo tais regras (com as chain "dstnat", "hotspot", "hs-unauth" e "hs-auth" - se eu removo apenas uma, tem o mesmo efeito) o hotspot para de funcionar, é o mesmo que desabilitar ou remover o servidor de hotspot que eu crio. Ao reniciar o sistema, como o serviço hotspot é carregado novamente, as regras dinâmicas voltam a ser inseridas . Lendo a documentação oficial, esse é um comportamento normal do sistema. E os ips dos clientes não sao publicos, privados mesmo. Tenho um servidor FreeBSD que sera responsavel pelo NAT. No primeiro post eu coloquei a regra (estática) que fiz para inibir a ação de mascaramento. Veja:

    /ip firewall nat add chain=hs-auth action=accept comment="ANTI-NAT HOTSPOT" disable=no

    Essa regra colocada no topo, acima das regras dinâmicas resolve meu problema, mas como disse, momentaneamente. Ao reniciar o sistema as regras dinâmincas são carregadas primeiro com prioridade sobre as estáticas, ou seja, as regras dinâmicas são processdas primeiro, e o NAT volta a atuar.
    Então estou com várias idéias aqui para resolver esse problema, mas inda não testei, mas uma hora a solução aparece eu acredito.

    Obrigado Clécio, se tiver mais dicas, todas são bem vindas
    Basicamente o que vc quer fazer? as regras do hotspot controlam a autenticação do mesmo sem ela não tem como o hotspot funcionar. agora seguinte se vc quer que o ip que o cliente está usando passe pelo hotspot sem sofrer nenhuma interferencia "depois de autenticado" entaum faça o seguinte:

    Não coloque nem um pool de endereços para o hotspot
    Desmarque a opção transparent proxy no profile
    e se os ips vão ser direcionados para uma rota X exclua a regra de masquerade na ip>firewall>nat

    Espero ter ajudado






Tópicos Similares

  1. Regra NAT,,,
    Por alanvictorjp no fórum Redes
    Respostas: 5
    Último Post: 25-08-2007, 11:43
  2. Compartilhar Internet sem regra NAT?
    Por alanvictorjp no fórum Redes
    Respostas: 6
    Último Post: 10-04-2007, 20:43
  3. Regras Dinâmicas
    Por notgle no fórum Redes
    Respostas: 0
    Último Post: 05-12-2006, 11:35
  4. Remover Todas As Regras Do Nat
    Por kemperacc no fórum Redes
    Respostas: 0
    Último Post: 22-11-2006, 14:49
  5. Regras para NAT
    Por buribai no fórum Servidores de Rede
    Respostas: 10
    Último Post: 07-12-2005, 07:56

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L