+ Responder ao Tópico



  1. #1

    Padrão Dúvida com PPPoE

    Ola pessoal, estou com uma dúvida que tbm é meu problema, terminei de migrar meus clientes para pppoe, todas roterboards estão em bridge, e ai criei 2 filtros com action=accept para para pppoe-discovery e pppoe-session, o canal que utilizei foi forward. Tambem coloquei uma regra de accept para a porta 8291 e um accept na faixa de ips 172.29.254.0/24 para poder acessar as routerboards, ai vem o problema na hora que ativo a ultima regra com canal forward com action=drop, perco a comunicação com as roterboards, voltando a acessar quando desativo a regra de drop.

    Como faço pra poder acessar as routerboard se ter que desativar a regra de drop?
    Tbm quando clico nos 3 pontinhos(...) no winbox não aparce o mac de nenhum de meus mikrotiks, como resolvo isso tbm?

    Desde já agradeço a quem puder me ajudar...

    Att. Rogerio Alves

  2. #2

  3. #3

    Padrão

    Perdão amigo, é pq estou no telecentro e tem proxy aqui e as vezes tenho de ficar atualizando a pagina pra poder funcionar, vou deletar um, se não conseguir, peço que algum moderador apague um desses posts...

    Citação Postado originalmente por marlon Ver Post

  4. #4
    Marlon Bolzan Avatar de marlon
    Ingresso
    Dec 2009
    Localização
    Ecoporanga-ES
    Posts
    266

    Padrão

    rsrsrsrs! tranquilo0 amigãoo!!!

  5. #5

    Padrão

    roregiodj, eu resolvi isto colocando as regras de pppoe e broadcast no filters da bridge, mas a interface eu especificava as wlans dos clientes, e as rbs em um range de ips diferente, também colocava uma regra de accept para a rb vinda de qualquer ip interno, pois geralmente eu acessava via vpn quando estava fora.

  6. #6

    Padrão

    Estou meio perdido o que vc disse amigo, teria como exemplificar isso?

    Citação Postado originalmente por agpnet Ver Post
    roregiodj, eu resolvi isto colocando as regras de pppoe e broadcast no filters da bridge, mas a interface eu especificava as wlans dos clientes, e as rbs em um range de ips diferente, também colocava uma regra de accept para a rb vinda de qualquer ip interno, pois geralmente eu acessava via vpn quando estava fora.

  7. #7

    Padrão re: Dúvida com PPPoE

    Vou tentar te explicar, provedor tem uma rede 172.20.20.0/24 (Servidor e RB´s), servidor onde recebe a conexão (Link), cria-se um servidor PPTP (VPN) que dará um ip da mesma rede interna do provedor ex. 172.20.20.150, as rb´s somente aceitam a conexão winbox vindas do range 172.20.20.0/24, as rb´s em bridge, com regras em filters (da bridge), uma para permitir pppoe-discovery e outra pppoe-session, e outras duas regras permitindo conexões de 172.20.20.0/24 (tanto dst como src), e por fim uma outra bloqueando broadcast, mas especificando as interfaces wlan ( dos clientes) como in-interface, neste esquema você só acessará as rbs tendo um ip do tipo 172.20.20.0/24 (tanto externamente, pela vpn) quanto pela rede interna, e tera uma comunicação "limpa" de broadcast entre os pop´s, o bacana é que se você estiver em algum lugar fora e logar via vpn, você acessa suas rb´s, servidores (proxy linux, mk) tudo pelo ip da rede interna, tendo mais segurança externa quanto protegendo a rede dos próprios clientes (espertinhos).