Acessar clientes PPPOE

Boa tarde,

Preciso de um auxilio aqui na minha rede. Utilizo RB1100 com o seguinte cenário.

Porta 1 - Link 20MB - Ip Dinamico

Porta 2 - Link 20MB - Ip Dinamico

MK-AUTH - em nuvem com acesso VPN - IP 192.168.9.1

Porta 6 a 10 - Bridge "Local" - IP 172.16.0.1/16

Rádios das Torres - 172.16.99.11-30 - IP FIXO

Escritório - 172.16.99.40-50 - IP FIXO

Clientes Comerciais - 172.16.101.1-254 - Todos Ubiquiti com PPPOE

Clientes Residenciais - 172.16.102.1-254 - Todos Ubiquiti com PPPOE

Clientes Governo - 172.16.103.1-254 - Todos Ubiquiti com PPPOE

Acontece que s'o estou conseguindo acessar os rádios da torre, que tem ip fixo, não consigo acessar os clientes que utilizam PPPOE.

Alguém já passou por isso? Qual a saída?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Esse é um problema que acontece com a máscara que está utilizando.
    Acredito que a rede bridge, seja DHCP, ou até mesmo IP estático.
    Dessa forma, todos os dispositivos se "conhecem" devido a máscara que é entregue, e não utilizam o gateway para poderem trocar pacotes.

    Já no pppoe, como ele recebe máscara /32, ele só conhece uma forma de saída para qualquer lugar, o que faz com que ao receber um pacote, ele espera que seja do gateway, e ao responder, ele responde para o gateway ao invés de enviar de volta para o dispositivo da rede /16, que por sua vez, não estava esperando receber o pacote do gateway, e por isso ele descarta.


    Recomendo que separe as faixas, por exemplo, começando pela faixa de pppoe, colocaria 172.16.0.0/24, e iria aumentando o pool e fazendo o nat conforme necessário. Cada bit que diminui na máscara, dobra a quantidade de dispositivos do pool.

    Já para as redes dhcp/ip estático, começaria na faixa 172.17.0.0/24 e faria o mesmo, diminuiria a máscara e ajustaria nat e dhcp server.

  • Obrigado amigo, mas o "acesso de gestão de bloco" sempre esteve desativado.

    Não quero acessar o roteador do cliente, somente o rádio mesmo, que discas o pppoe.

  • Vá na casa do cliente, acesse a antena, em NETWORK desmarque a caixa "Acesso de gestão de bloco" conforme imagem1

    Faça o encaminhamento de porta, usando a faixa de IP e a porta que vc desejar... conforme imagem2

    mas antes em servidor DHCP coloque apenas um IP. Ex: 192.168.1.100, para que o roteador atribua sempre esse ip na Wan do roteador do cliente. e ative o gerenciamento remoto no roteador com a mesma porta que foi atribuída na antena.

    Obs: Verifique se na sua RB, em Firewall-Filter Rules, tem alguma regra "droop" de bloqueio de portas. (geralmente antenas Ubiquiti usam a porta 80)

    se for isso que deseja espero ter ajudado.

    imagem1.png

    imagem2.png

  • Boa Noite

    se precisar de consultoria técnica nos chame no whatsapp (55)99678-4739

This reply was deleted.