Boa tarde,
Preciso de um auxilio aqui na minha rede. Utilizo RB1100 com o seguinte cenário.
Porta 1 - Link 20MB - Ip Dinamico
Porta 2 - Link 20MB - Ip Dinamico
MK-AUTH - em nuvem com acesso VPN - IP 192.168.9.1
Porta 6 a 10 - Bridge "Local" - IP 172.16.0.1/16
Rádios das Torres - 172.16.99.11-30 - IP FIXO
Escritório - 172.16.99.40-50 - IP FIXO
Clientes Comerciais - 172.16.101.1-254 - Todos Ubiquiti com PPPOE
Clientes Residenciais - 172.16.102.1-254 - Todos Ubiquiti com PPPOE
Clientes Governo - 172.16.103.1-254 - Todos Ubiquiti com PPPOE
Acontece que s'o estou conseguindo acessar os rádios da torre, que tem ip fixo, não consigo acessar os clientes que utilizam PPPOE.
Alguém já passou por isso? Qual a saída?


Respostas
Esse é um problema que acontece com a máscara que está utilizando.
Acredito que a rede bridge, seja DHCP, ou até mesmo IP estático.
Dessa forma, todos os dispositivos se "conhecem" devido a máscara que é entregue, e não utilizam o gateway para poderem trocar pacotes.
Já no pppoe, como ele recebe máscara /32, ele só conhece uma forma de saída para qualquer lugar, o que faz com que ao receber um pacote, ele espera que seja do gateway, e ao responder, ele responde para o gateway ao invés de enviar de volta para o dispositivo da rede /16, que por sua vez, não estava esperando receber o pacote do gateway, e por isso ele descarta.
Recomendo que separe as faixas, por exemplo, começando pela faixa de pppoe, colocaria 172.16.0.0/24, e iria aumentando o pool e fazendo o nat conforme necessário. Cada bit que diminui na máscara, dobra a quantidade de dispositivos do pool.
Já para as redes dhcp/ip estático, começaria na faixa 172.17.0.0/24 e faria o mesmo, diminuiria a máscara e ajustaria nat e dhcp server.
Obrigado amigo, mas o "acesso de gestão de bloco" sempre esteve desativado.
Não quero acessar o roteador do cliente, somente o rádio mesmo, que discas o pppoe.
Vá na casa do cliente, acesse a antena, em NETWORK desmarque a caixa "Acesso de gestão de bloco" conforme imagem1
Faça o encaminhamento de porta, usando a faixa de IP e a porta que vc desejar... conforme imagem2
mas antes em servidor DHCP coloque apenas um IP. Ex: 192.168.1.100, para que o roteador atribua sempre esse ip na Wan do roteador do cliente. e ative o gerenciamento remoto no roteador com a mesma porta que foi atribuída na antena.
Obs: Verifique se na sua RB, em Firewall-Filter Rules, tem alguma regra "droop" de bloqueio de portas. (geralmente antenas Ubiquiti usam a porta 80)
se for isso que deseja espero ter ajudado.
imagem1.png
imagem2.png
Boa Noite
se precisar de consultoria técnica nos chame no whatsapp (55)99678-4739