Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. #7

    Padrão

    Olá, estou desenvolvendo um aplicativo para configuração do MK que já faz isso no load balance advanced, da seguinte forma:
    na eth cliente você utiliza a mascara 30 pra cada cliente, e cria pools de 4 ips, sendo 0 o network, 1 o gateway, 2 o cliente, e 3 o broadcast, assim sucessivamente, cada cliente fica na sua propria rede, dae vc deve adicionar o ip gateway a sua interface eth cliente, isso reduz um range de 256 endereços para apenas 64, caso necessite mais clientes você deve adicionar o range seguinte para mais 64 ips. Dê uma olhada no meu aplicativo aki no forum em:

    Configurador Automático para Mikrotik https://under-linux.org/forums/mikro...utomatico.html

    Na opção load balancing / advanced

    EX:

    / ip address
    add address=10.1.100.1/30 network=10.1.100.0 broadcast=10.1.100.3 interface=EthClientes comment="" disabled=no
    / ip route
    add dst-address=0.0.0.0/0 gateway=10.1.100.1 scope=255 target-scope=10 routing-mark=RouteA comment="" disabled=no
    / ip pool
    add name="pool_clients_2" ranges=10.1.100.2
    / ip address
    add address=10.1.100.5/30 network=10.1.100.4 broadcast=10.1.100.7 interface=EthClientes comment="" disabled=no
    / ip route
    add dst-address=0.0.0.0/0 gateway=10.1.100.5 scope=255 target-scope=10 routing-mark=RouteB comment="" disabled=no
    / ip pool
    add name="pool_clients_6" ranges=10.1.100.6
    set "pool_clients_2" next-pool="pool_clients_6"
    / ip address
    add address=10.1.100.9/30 network=10.1.100.8 broadcast=10.1.100.11 interface=EthClientes comment="" disabled=no
    / ip route
    add dst-address=0.0.0.0/0 gateway=10.1.100.9 scope=255 target-scope=10 routing-mark=RouteC comment="" disabled=no
    / ip pool
    add name="pool_clients_10" ranges=10.1.100.10

    Outra coisa é o bloqueio de forward entre seus clientes por outros protocolos incluindo netbios, para tal no aplicativo citado acesse:
    Net control / Block clients relay
    Selecione ALL e digite a range de seus clientes

    EX:
    / ip firewall filter
    add chain=forward src-address=10.1.100.0/24 dst-address=10.1.100.0/24 action=drop comment="Block client to client traffic in all ports" disabled=no




    espero ter ajudado
    M4D3
    Última edição por m4d3; 11-09-2007 às 16:10.

  2. #8
    danielmenezes
    Visitante

    Padrão

    Citação Postado originalmente por m4d3 Ver Post
    Olá, estou desenvolvendo um aplicativo para configuração do MK que já faz isso no load balance advanced, da seguinte forma:
    na eth cliente você utiliza a mascara 30 pra cada cliente, e cria pools de 4 ips, sendo 0 o network, 1 o gateway, 2 o cliente, e 3 o broadcast, assim sucessivamente, cada cliente fica na sua propria rede, dae vc deve adicionar o ip gateway a sua interface eth cliente, isso reduz um range de 256 endereços para apenas 64, caso necessite mais clientes você deve adicionar o range seguinte para mais 64 ips. Dê uma olhada no meu aplicativo aki no forum em:

    Configurador Automático para Mikrotik https://under-linux.org/forums/mikro...utomatico.html

    Na opção load balancing / advanced

    EX:

    / ip address
    add address=10.1.100.1/30 network=10.1.100.0 broadcast=10.1.100.3 interface=EthClientes comment="" disabled=no
    / ip route
    add dst-address=0.0.0.0/0 gateway=10.1.100.1 scope=255 target-scope=10 routing-mark=RouteA comment="" disabled=no
    / ip pool
    add name="pool_clients_2" ranges=10.1.100.2
    / ip address
    add address=10.1.100.5/30 network=10.1.100.4 broadcast=10.1.100.7 interface=EthClientes comment="" disabled=no
    / ip route
    add dst-address=0.0.0.0/0 gateway=10.1.100.5 scope=255 target-scope=10 routing-mark=RouteB comment="" disabled=no
    / ip pool
    add name="pool_clients_6" ranges=10.1.100.6
    set "pool_clients_2" next-pool="pool_clients_6"
    / ip address
    add address=10.1.100.9/30 network=10.1.100.8 broadcast=10.1.100.11 interface=EthClientes comment="" disabled=no
    / ip route
    add dst-address=0.0.0.0/0 gateway=10.1.100.9 scope=255 target-scope=10 routing-mark=RouteC comment="" disabled=no
    / ip pool
    add name="pool_clients_10" ranges=10.1.100.10

    Outra coisa é o bloqueio de forward entre seus clientes por outros protocolos incluindo netbios, para tal no aplicativo citado acesse:
    Net control / Block clients relay
    Selecione ALL e digite a range de seus clientes

    EX:
    / ip firewall filter
    add chain=forward src-address=10.1.100.0/24 dst-address=10.1.100.0/24 action=drop comment="Block client to client traffic in all ports" disabled=no




    espero ter ajudado
    M4D3
    Sim, até consigo fazer com IP's privados.

    O negócio é que preciso com IP's públicos, porém, só consigo com o MK fazendo NAT.
    O que não é o ideal para mim ... preciso que seja bridge.

    Há essa possibilidade, pode parecer besta a pergunta, mas ... consigo fazer o MK bridge pppoe, passando ips publicos de redes diferentes?