+ Responder ao Tópico



  1. #1

    Padrão regras no mk

    Olá amigos, sou novo no forum.. Peço ajuda de vcs sobre o mk, tenho uma conecção adsl e preciso montar um server atravez do mk. O mesmo ja ta instalado mas n sei direcionar as regras para poder navegar na net.... Inicialmente ja coloquei o ip para a ether1 e para ether2..
    O que puder de informações e bem vindo amigos.
    Abraço a todos!!!!

  2. #2

    Padrão

    Cara, especifica melhor o oque você precisa que agente tenta ajuda... Mais de cara assim eu colocaria as regras de firewall pra nat um dhcp e um controle de banda na interface da rede interna pra controle de usuário.

    Mas descreve melhor ai o problema...

  3. #3

    Padrão

    eu tenho um mondem com o seguinte ip 10.1.1.1, no mk configurei a ether 1 para receber ele ai coloquei o ip 10.1.1.2....... na ether2 que e a saida para os clientes coloquei 172.16.0.1, mas n sei qual regra e nem por onde começar para deixar navegando!

  4. #4

    Padrão

    Cara, foi mal pela demora... Mas é que eu mexia com mikrotik no meu outro emprego e n tive como verificar em um para ter certeza...Então tive que garimpar meus arquivos e achei um resumo que eu fiz quando comecei...

    Como te disse antes, pra navegar só basta o NAT... Pra fazer o NAT faz o seguinte...

    Em firewall - Filter Rules cria 2 regras com as seguintes características:
    *Chain: Output
    - Src. Address: 0.0.0.0/0; Dst. Address: 0.0.0.0/0; Action = Accept
    *Chain: Input
    - Src. Address: 0.0.0.0/0; Dst. Address: 0.0.0.0/0; Action = Accept

    Em Firewall - NAT criar 1 regra com as seguintes características:
    *Chain: srcnat
    - Src. Address: 0.0.0.0/0; Dst. Address: 0.0.0.0/0;
    - Out Interface: int. de saida (interface com o ip 10.1.1.2); Action = masquerade

    Só com isso já dá pra navegar... Só uma coisa, assim o nat ele tá bem aberto por causa do 0.0.0.0/0. Um detalhe não esqueça de colocar o /0 no fim dos endereços porque sem isso não funciona.

    Ai, se você quiser eu recomendaria por uma DHCP e um controle de banda por interface...

    Pessoal se alguém ver algo errado por favor avisa, como disse faz tempo q não mexo em mikrotik...

    Bem é isso... Até mais...