- regras no mk
+ Responder ao Tópico
-
regras no mk
Olá amigos, sou novo no forum.. Peço ajuda de vcs sobre o mk, tenho uma conecção adsl e preciso montar um server atravez do mk. O mesmo ja ta instalado mas n sei direcionar as regras para poder navegar na net.... Inicialmente ja coloquei o ip para a ether1 e para ether2..
O que puder de informações e bem vindo amigos.
Abraço a todos!!!!
-
Cara, especifica melhor o oque você precisa que agente tenta ajuda... Mais de cara assim eu colocaria as regras de firewall pra nat um dhcp e um controle de banda na interface da rede interna pra controle de usuário.
Mas descreve melhor ai o problema...
-
eu tenho um mondem com o seguinte ip 10.1.1.1, no mk configurei a ether 1 para receber ele ai coloquei o ip 10.1.1.2....... na ether2 que e a saida para os clientes coloquei 172.16.0.1, mas n sei qual regra e nem por onde começar para deixar navegando!
-
Cara, foi mal pela demora... Mas é que eu mexia com mikrotik no meu outro emprego e n tive como verificar em um para ter certeza...Então tive que garimpar meus arquivos e achei um resumo que eu fiz quando comecei...
Como te disse antes, pra navegar só basta o NAT... Pra fazer o NAT faz o seguinte...
Em firewall - Filter Rules cria 2 regras com as seguintes características:
*Chain: Output
- Src. Address: 0.0.0.0/0; Dst. Address: 0.0.0.0/0; Action = Accept
*Chain: Input
- Src. Address: 0.0.0.0/0; Dst. Address: 0.0.0.0/0; Action = Accept
Em Firewall - NAT criar 1 regra com as seguintes características:
*Chain: srcnat
- Src. Address: 0.0.0.0/0; Dst. Address: 0.0.0.0/0;
- Out Interface: int. de saida (interface com o ip 10.1.1.2); Action = masquerade
Só com isso já dá pra navegar... Só uma coisa, assim o nat ele tá bem aberto por causa do 0.0.0.0/0. Um detalhe não esqueça de colocar o /0 no fim dos endereços porque sem isso não funciona.
Ai, se você quiser eu recomendaria por uma DHCP e um controle de banda por interface...
Pessoal se alguém ver algo errado por favor avisa, como disse faz tempo q não mexo em mikrotik...
Bem é isso... Até mais...