Boa noite, instalei um MK-AUTH em um host nas nuvens, porem o mesmo localmente fazia o controle de varios mikrotiks, porem agora estou com dificuldades de configurar o mesmo fora da rede, o que acontece é que o MK-AUTH está nesse host e os meus mikrotiks tem o mesmo IP FIXO e quando tento cadastrar dois servidores ou mais acaba dizendo que o IP ja ta sendo usado. Como resolvo isso?
Para adicionar comentários, você deve ser membro de MK-AUTH.
Respostas
Esses mikrotiks estão na mesma rede? Se tiver, para cadastrar vários mikrotiks, eles tem que esta em rotas.
Caso seja para gerenciar outra rede com IP PUBLICO = FIXO, desconsidere o que falei.
Ai tem que dar uma olhada em sua estrutura para mais detalhes...
Qualquer Coisa me Adiciona:
Skype: Danilo Tomich
Ai postamos aqui os resultados.
só tem uma forma amigo, vc instalar o servidor pptpd no mk-auth e fazer seus mikrotik discar para ele, não tenho um tutor para isso, mais no google tem muito material sobre para debian...
Pedro preciso muito disso também mais é difícil, mais para você tenho certeza que é muito fácil. por isso colocar uma explicação melhor para ajudar.
Pedro Filho disse:
não é facil amigo, mais com atenção é possivel fazer, primeiro no seu mk-auth use os comandos abaixo para atualizar o APT e instalar o PPTPD:
apt-get update
echo Y | apt-get install pptpd
depois usando o winscp abre o arquivo /etc/pptpd.conf e colocar as linhas abaixo nele:
localip 192.168.5.1
remoteip 192.168.5.2-254
ainda usando o winscp abre o arquivo /etc/ppp/options e coloque as linhas abaixo nele:
ms-dns 8.8.8.8
ms-dns 8.8.4.4
por fim usando o winscp abre o arquivo /etc/ppp/chap-secrets e coloca a linha abaixo nele:
* aqui vc pode incluir quantos mikrotiks precisar, cada linha é um.
mkt1_user pptpd mkt1_pass 192.168.5.2
reinicie o mk-auth e depois vc entra no mikrotik cliente e configura uma conexão ao pptp do seu mk-auth:
coloque o ip valido do mk-auth em connect to, coloque o usuario e senha que vc incluiu no chap-secrets do servidor pptpd do mk-auth:
no caso do exemplo o mikrotik fica com o ip 192.168.5.2 pois esse foi o ip colocado no arquivo chap-secrets e o mk-auth com o ip 192.168.5.1 e por isso eles são os ips que vc deve usar para configurar o radius no mikrotik (colocar 192.168.5.1) e no cadastro de ramais no mk-auth (colocar 192.168.5.2), lembrando que precisa que seu mikrotik tenha acesso a internet para poder logar no mk-auth...
enjoy...
João Luiz disse:
Funcionou perfeitamente aqui e incluir até os MikroTik que preciso cada um com seu ip.
mkt1_user pptpd mkt1_pass 192.168.5.2
mkt3_user pptpd mkt3_pass 192.168.5.3
mkt4_user pptpd mkt4_pass 192.168.5.4
mkt5_user pptpd mkt5_pass 192.168.5.5
mkt6_user pptpd mkt6_pass 192.168.5.6
Pedro Filho disse:
Show Pedro! vou ate guardar aqui...
pode guardar amigo, esse metodo é o mais simples e rapido de montar VPN entre MK-AUTH e MikroTik...
Danilo Tomich disse:
Pedro, tem um cliente com um cenário parecido, só que ele tem ip fixo da GVT no Mikrotik, tem como fazer por redirecionamento, se sim, qual seria a porta(s)?
não precisa redirecionar amigo, é somente fazer os mikrotik ter internet e colocar um ip fixo no mk-auth, assim os mikrotik iram se conectar diretamente ao mk-auth...
Solon Araújo disse:
no arquivo /etc/ppp/chap-secrets vc coloca o ip, como vc colocou nele os registros ??
Rodrigo Cavalheiro disse: