Valeu pela resp. mas ainda estou com duvidas quanto o que fazer para mk-auth gerenciar um mk fora da rede, em outra cidade, grato pela força, e aguardo resp.
Valeu pela resp. mas ainda estou com duvidas quanto o que fazer para mk-auth gerenciar um mk fora da rede, em outra cidade, grato pela força, e aguardo resp.
Vc pode fechar uma VPN e obter a aixa de IP do MK-AUTH com isso trabalhar com ele sem precisar fazer redirecionamento de portas.
pra usar assim o ideal seria adicionar mais uma placa de rede e colocar IP Válido nela.
ou fazer como o pedro falou, redirecionar as portas, segue as regras:
/ip firewall nat
add action=dst-nat chain=dstnat comment=\
"REDIRECIONAMENTO DE PORTA 1812 PARA MK-AUTH" disabled=no \
dst-address=IP VÁLIDO DO MK dst-port=1812 protocol=tcp to-addresses=\
172.31.255.2 to-ports=1812
add action=dst-nat chain=dstnat comment=\
"REDIRECIONAMENTO DE PORTA 1813 PARA MK-AUTH" disabled=no \
dst-address=IP VÁLIDO DO MK dst-port=1813 protocol=tcp to-addresses=\
172.31.255.2 to-ports=1813
no MK remoto vc configura o Radius com IP Valido do seu MK e coloca a senha cadastrada.
no MK-AUTH vc cadastra o Ramal com o IP Valido do MK Remoto
Não teria necessidade de ser isso tudo, se o mk-autfor fazer apenas autenticação, vc poderia usar apenas um ds mesmo com outra placa de rede fechando a VPN e pronto.
Respostas
Vc pode fechar uma VPN e obter a aixa de IP do MK-AUTH com isso trabalhar com ele sem precisar fazer redirecionamento de portas.
ou fazer como o pedro falou, redirecionar as portas, segue as regras:
/ip firewall nat
add action=dst-nat chain=dstnat comment=\
"REDIRECIONAMENTO DE PORTA 1812 PARA MK-AUTH" disabled=no \
dst-address=IP VÁLIDO DO MK dst-port=1812 protocol=tcp to-addresses=\
172.31.255.2 to-ports=1812
add action=dst-nat chain=dstnat comment=\
"REDIRECIONAMENTO DE PORTA 1813 PARA MK-AUTH" disabled=no \
dst-address=IP VÁLIDO DO MK dst-port=1813 protocol=tcp to-addresses=\
172.31.255.2 to-ports=1813
no MK remoto vc configura o Radius com IP Valido do seu MK e coloca a senha cadastrada.
no MK-AUTH vc cadastra o Ramal com o IP Valido do MK Remoto
eu poderia usar uma conexão ddns?
Interessante essa ideia, mas e se o mk-auth tiver com ip publico e os mks tb com ips publicos?
até mais
giovanne casanova disse:
linuxerbel disse: