Rede Windows( LOCAL) antes do Mikrotik e depois do Mikrotik
Bom dia a todos, eu venho pedir ajuda para um problema que venho tendo em minha rede depois que decidi usar o poderoso mikrotik para gerenciá-la, esclareço ainda que só postei este tópico após muitas pesquisas pelo Google sem resultados satisfatórios; para começar imaginemos uma rede LOCAL com 10 computadores todos com XP SP3, trocando arquivos perfeitamente entre si, bem como imprimindo sem problemas nas impressoras escravas e nos servidores de impressão, todos estes ligados a um switch auto gerenciável de 16 portas e na 11ª porta um modem adsl servindo DHCP para seus clientes bem como roteando a internet para os mesmos; outrora quando este modem é substituído pelo poderoso mikrotik a rede LOCAL que ora funcionava perfeitamente, seus clientes deixam de se enxergarem e também de imprimir, ou seja ora funciona os recursos de rede e ora param todos, com EXCEÇÃO do ACESSO A INTERNET. Então logo vem a pergunta dos experientes em MK, Como foi configurado este MK? A resposta é: Um PC Pentium 4, 512MB, HD IDE 80GB, 02 placas Realtek 8139, sendo o MK instalado do zero através do wizard, sendo nomeada as interfaces para Link e Clientes e posteriormente criado o Hotspot e por ultimo uma VPN, com as seguintes configurações:
Flags: X - disabled, I - invalid, D - dynamic
# ADDRESS NETWORK BROADCAST INTERFACE
0 ;;; hotspot network
.......10.5.50.1/24 10.5.50.0 10.5.50.255 bridge1
1 D 192.168.254.1/24 192.168.254.0 192.168.254.255 Link
2 D 10.155.0.2/32 10.155.0.1 0.0.0.0 VPN
Hotspot:
Flags: X - disabled, I - invalid, S - HTTPS
# NAME INTERFACE ADDRESS-POOL PROFILE IDLE-TIMEOUT
0 hotspot1 bridge1 hs-pool-1 hsprof1 5m
Firewall NAT:
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; masquerade hotspot network
chain=srcnat src-address=10.5.50.0/24 action=masquerade
1 ;;; nat clientes
chain=srcnat action=masquerade
Firewall Mangle: ( Controle P2P)
Flags: X - disabled, I - invalid, D - dynamic
0 chain=prerouting p2p=all-p2p action=mark-connection new-connection-mark=p2p_conn passthrough=yes
1.chain=prerouting connection-mark=p2p_conn action=mark-packet new-packet-mark=p2p passthrough=yes
Não postei mais nada sobre firewall porque as outras opções de firewall estão vazias.
Diante destas informações gostaria que ágüem pudesse me ajudar, pois preciso ter uma rede corporativa funcionando sem restrições como era antes de implantar o MK e ter o controle de quem pode ou não acessar a internet e a que velocidade pode fazer isto.
Resumindo preciso da REDE LOCAL totalmente liberada sem restrições de pacotes, protocolos, ping e qualquer outro recurso de REDE LOCAL.
Grato Pela Atenção de Todos. Pedro
Re: Rede Windows( LOCAL) antes do Mikrotik e depois do Mikrotik
É necessário o uso do hotspot?
Desative o Hotspot, remova todas regras de firewall e habilite o NAT, apenas isso irá funcionar.
Re: Rede Windows( LOCAL) antes do Mikrotik e depois do Mikrotik
Não é definitivamente obrigado, mas para causar uma sensação de controle total ao acesso a INTERNET coloquei o Hotspot sei que se a intenção é limitar a banda, isso pode ser feito através das Simple Queues, mas se tiver que opinar para esta opção, confesso que ficarei decepcionado com esta limitação do Mikrotik em relação ao uso do Hotspot, caso saiba de alguma outra forma de resolver este problema sem desabilitar o Hotspot ficarei muito grato pela ajuda; Desde já agradeço a sua atenção por ter respondido ao típico. Pedro
Re: Rede Windows( LOCAL) antes do Mikrotik e depois do Mikrotik
se nao logar no hotspot nao libera a rede...pata compartilhamento de impressoras e pasta fica td bloqueado
Re: Rede Windows( LOCAL) antes do Mikrotik e depois do Mikrotik
Não querendo discordar do colega, ja pude observar que não necessariamente os clientes devem logar no Hotspot para acessar a REDE LOCAL, pois eu mesmo ja fiz este teste, acessei o servidor de arquivos na REDE LOCAL bem como imprimi no SERVIDOR DE IMPRESSÃO LOCAL, sem ter passado pelo Hotspot, é uma coisa muito estranha ora tudo se comunica na REDE LOCAL e ora é como se um firewall bloqueasse somente a REDE LOCAL com exceção da Internet, esclarecendo ainda que em uma atitude desesperada desabilitei todos os firewalls de todos os clientes. Creio que o vilão da historia é alguma permissão que deve ser adicionada as regras de firewall no Mikrotik que desconheço.