Access-List

Pessoal, seguinte: Gostaria de saber se alguem pode me dar uma luz no seguinte ambiente: Tenho 2 RB's com 3 cartões cada. Uso o mesmo SSID em em todos os cartões em canais diferentes. O maior problema com isso, é alguns clientes conectam na antena errada e o sinal fica ruim, e além de ficar ruim, atrapalha quem está com sinal bom. Gostaria de saber se alguem sabe se tem uma forma ou script que adicione automaticamente clientes que estão na no registration para o access-list. Pois controlo quem conecta em cada interface de acordo com o sinal do cliente. Pois assim ele nao conectará em interface errada. Se alguem puder me ajudar nesse parametro eu agradeço.

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Rapaz eu particularmente nunca vi, vc deve mas vc pode ir adicionando aos poucos e para nao ficarem pulando por antena vc seta em 1 interface o cliente cadastrado no acess list. qualquer duvida

    tsaraiva_@hotmail.com
  • Amigo, vc pode fazer asssim:

    Pega seu cadastro do mk-auth por completo, que é gerado um arquivo XLS do excel.
    Depois vc elimina deste arquivo usando o excel tudo que nao for necessário, tipo endereco, cep, cpf etc.
    Aproveita o MAC e o Login

    No proprio excel

    1 - digita na coluna A a linha abaixo até as aspas:

    add ap-tx-limit=0 authentication=yes client-tx-limit=0 comment="

    2 - aumenta o tamanho da coluna para vc ver todo o texto digitado.

    3 - na coluna B, coloque todos os nomes de usuário.

    4 - na coluna C:

    " \ disabled=no forwarding=yes interface=all mac-address=


    5 - na coluna D copia e cola todas as macs

    6 - na coluna E

    \ management-protection-key="" private-algo=none private-key="" \ private-pre-shared-key="" signal-range=-120.120

    Veja que os logins e as macs são muitas, então vc irá usar um recurso do excel para completar as colunas com os comandos para cada uma das mac´s, clique na primeira célula da coluna A , coloque o ponteiro do mouse sobre o retangulo preto que aparece no lado esquerdo, parte de baixo do retangulo de selecao, note que o cursos irá mudar, agora vc clica e puxa o retangulo até a linha onde tive o ultimo mac do cliente, assim o excel repetirá os comandos:

    parecido com a imagem abaixo irá ficar:


    repita o processo para as outras colunas:


    nas imagens nao tive como mostrar todas as colunas, mais acho que já deu para ter uma idéia.

    E o principal depois de tudo armado, selecione todas as colunas, use o comando COPIA e cole dentro de um arquivo de texto, como o bloco de notas, depois disso vá ao winbox, new terminal:

    /interface wireless access-list

    clica com o botao direito e colar:

    o comando ficará parecido com o comando abaixo, para cada um dos seus clientes.

    add ap-tx-limit=0 authentication=yes client-tx-limit=0 comment="logindo cliente 01" \
    disabled=no forwarding=yes interface=all mac-address=00:16:44:AB:12:93 \
    management-protection-key="" private-algo=none private-key="" \
    private-pre-shared-key="" signal-range=-120.120

    Mais, aconselho nao fazer isso, vá mudando os seus SSID aos poucos, colocando por exemplo, 01, 02 , 03 no final do ssid que vc já usa, porque vai acontecer de o cliente nao conseguir conectar onde nao tem a mac dele cadastrado, mais a plaquinha ou radinho do cliente pode ficar tentando o que vai gerar muitas vezes, deaut sent, e várias tentativas negadas de acesso nos cartoes, vc vai perceber em sua log.
    Entao o bom seria vc fazer o procedimento acima, e ir trocando o SSID de um cartao por mês até ter todos trocados, fica até melhor para vc indentificar quando um estiver apresentando lentidoes ou qualquer outro problema.
  • Pois é amigo, pensei em mudar o SSID mesmo, apesar de ter que ir em muitos clientes posteriormente.
    Pensei também na situação que você me disse, de um cliente ficar tentando se conectar em uma antena errada e ficar recebendo sent deauth.
    Mas sua dica ai ajudou bastante. Sobre importar do Mk-auth.

    Obrigado pela atenção.
  • Amigo,
    eu numca usei, mais eu li aqui mesmo no forum e no site do fabricante. É sobre o T-MAGICO, de acordo com relatos ele faz isso que vc quer, usaro mesmo SSID no mesmo canal , com isso aumentando o sinal para os clientes. Derepente seria uma vc tentar ver isso e se resolviria oteu caso.
    Abraço e boa sorte.
    Esse é o T-MAGICO http://www.geenge.com.br/sig/home/ver_modulo2.php?codigo=43


    Leandro Cesar Souza disse:
    Pois é amigo, pensei em mudar o SSID mesmo, apesar de ter que ir em muitos clientes posteriormente.
    Pensei também na situação que você me disse, de um cliente ficar tentando se conectar em uma antena errada e ficar recebendo sent deauth.
    Mas sua dica ai ajudou bastante. Sobre importar do Mk-auth.

    Obrigado pela atenção.
  • Alexandre amigo vc é um genio, nem em 1000 anos eu criaria uma solução dessas ...

    Alexandre Porfirio Nunes disse:
    Amigo, vc pode fazer asssim:

  • rsrsrsrsrs, já usei o excel para criar várias regras, que preciso repetir tudo... rapidinho fica pronto.



    Pedro Filho disse:
    Alexandre amigo vc é um genio, nem em 1000 anos eu criaria uma solução dessas ...

    Alexandre Porfirio Nunes disse:
    Amigo, vc pode fazer asssim:

  • Com a mesma dica, pode-se fazer backup para o hotspot. Caso o Mk-auth tenha algum problema, ou vc precise desativa-lo por algum tempo, para realizar uma formatacao, uma nova configuracao. É só adaptar... Aproveita a dica e muda de acordo com o necessário, o arquivo de clientes que o mk-auth gera é bem completo, vc pode pegar endereco, login, nome, planos de acesso, tudo.
  • Também tive este problema, utilizar o mesmo ssid e o radio do cliente se conectar na antena errada porque ele busca o ssid para se conectar, então na propria rb em access list existe como você configurar em qual antena você quer que ele se connect é facil... mas acho que para isso precisa habilitar controle por mac, se deixar a rede aberta ai provavelmente não vai funcionar...
This reply was deleted.