Página 2 de 2 PrimeiroPrimeiro 12
+ Responder ao Tópico



  1. Citação Postado originalmente por maleficavatar Ver Post
    respondendo para JHONNE, aqui já está desabilitado o proxy transparente também. Como eu já disse, essa regra de "dsnat" é criada de qualquer maneira, independentemente de está com proxy, dhcp-server com pool de endereço configurarado, etc ... sempre ao ativar o hotspot é criada essa regra de "dsnat", pelo menos aqui nas versões do mikrotik que uso.

    Sim, é uma rede privada. O NAT na verdade é feito em um OpenBSD com o Packet Filter (PF: Tradução do Endereço de Rede (NAT)). Com ele eu consigo fazer um NAT mais avançado.

    Valeu pela dica
    seguinte: o transparent proxy a ser desmarca é em "user pofile"! só pra confirmar porque me parece que esta opção aparece outro lugar!

    exemplo

    0 * name="64k" idle-timeout=20m keepalive-timeout=20m status-autorefresh=1m shared-users=1 rate-limit="64k"
    transparent-proxy=no

    1 name="128K" idle-timeout=30m keepalive-timeout=2m status-autorefresh=1m shared-users=1 rate-limit="128k"
    transparent-proxy=no

    2 name="256K" idle-timeout=30m keepalive-timeout=2m status-autorefresh=1m shared-users=1 rate-limit="1024k/256k"
    transparent-proxy=no

  2. Tava lendo o art. do FreeBSD não consegui entender como site do tipo meuip.com.br consegue identificar o ip da rede privada, do tal nat mais avançado que vc falou. Sabe se tem como fazer isso no mikrotik? que parte especificamente do artifigo fala desta opção?



  3. Olá JHONNE, verifiquei aqui dentro de "user profile" e realmente já tava desmarcado a opção de proxy transparente. Você usa hotspot? Essa regra dinâmica de "dstnat" não é criada? Porque até a documentação oficial cita essa regra e também semana passada eu entrei em um mikrotik 3.0-RC que fica em Latvia (usuário e senha foi fornecido por um membro do fórum oficial) que por sua vez usava hotspot e vasculhei tudo antes de ver as regras de nat, e não tinha nada habilitado, proxy transparente, pools de Ips, dhcp-server, etc ... nadinha mesmo, apenas um profile hotspot usando o método de autenticação CHAP com um servidor RADIUS. Quando fui ver as regras de nat, lá estava a regra que tanto me preocupa, "dstnat" é a primeirona de todas.

    Mas agora sobre o NAT avançado que falei, esse link que passei é a FAQ oficial e não tem muita coisa, as páginas de manual que são fartas na documentação. Se tiver interesse posso te passar no seu e-mail detalhes mais apurados. No mikrotik eu não sei se tem como fazer, acho que não. Sendo o firewall do mikrotik o Netfilter/IPTABLES, acredito que não.

    Se tiver mais dicas, pode mandar,

    Estou aqui na luta, se eu conseguir a solução, posto o procedimento de resolução - estou encucado com a chain "pre-hotspot", vamos ver ...

    Obrigado!

  4. >>"ou seja, se o cliente tem o IP 172.16.0.2/24, ele chega no meu gateway principal exatamente com esse IP"

    Cara é o seguinte: uso sete torres que conectam a um servidor principal por link ponto a ponto, em cada uma dessas torres possuo hotspot e os clientes chegam no gateway principal exatamento com o ip que designei pra eles, me add ai no msn pra gente trocar uma ideia a noite. meu msn é jhonnejossy... , blz


    Detalhe quando se desmarca transpare proxy em user profile, para que o cliente fique com essa config é preciso derruba-lo e logar dnovo
    Última edição por JHONNE; 25-10-2007 às 06:29.






Tópicos Similares

  1. Mais uma dúvida sobre homologação
    Por inquiery no fórum Redes
    Respostas: 14
    Último Post: 29-11-2010, 08:42
  2. Hotspot funcionando 100% mais uma duvida
    Por brunophsp no fórum Redes
    Respostas: 17
    Último Post: 11-01-2008, 22:06
  3. Proxy autenticado - Mais uma dúvida
    Por aprendiz_ce no fórum Servidores de Rede
    Respostas: 5
    Último Post: 06-12-2007, 11:03
  4. Uma duvida sobre cluster
    Por dbfernandes no fórum Servidores de Rede
    Respostas: 1
    Último Post: 21-07-2005, 07:17
  5. mais uma duvida de C! (MACROS)
    Por no fórum Linguagens de Programação
    Respostas: 1
    Último Post: 18-02-2005, 08:32

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L