Olá pessoal tenho 02 pops e cada um com uma RB3011 e um mkauth configuração padrão. O que preciso é remover um mkauth e conectar os dois mikrotiks no que ficar. Alguém pode me ajudar?
Para adicionar comentários, você deve ser membro de MK-AUTH.
Sim, basta voce cadastrar nova RB e depois importa a chave pro teu RB nova, só não pode gerar um chave ssh nova senao a rb ja cadastrada nao vai se comunicar.
TEstei assim como dissee não conectou. Pergunto como na primeira rb coloquei a porta 10 para saida ao mkauth nessa segunda rb como irei conectar fisicamente?
atualmente estou com 4 mikrotik no mesmo mkauth, todos eles estão no mesmo local fisico ( não sei se é seu cenario) vamos la: mk auth configurado com ip padrão por exemplo, 172.31.255.1/24, ligo em um switch 8 portas comum, do switch vai para cada rb, na rb 1 por ex: coloco ip 172.31.255.3/24, 4/24, 5/24 e assim vai pra cada rb, cadastro a rb no mk auth e baixo a chave ssh para cada rb. So isso.
na hora de inserir novo cliente ou vc coloca o concentrador para todos ou vc seleciona onde aquele cliente vai se autenticar, gosto de setar no mk auth o concentrador acho q é mais rapido para o cliente conectar ja que ele ja sabe qual concentrador vai subir
o problema é quando precisa de dois mk-auth na mesma rb o segundo mk não bloqueia e não mostra os clientes conectados acredito porque não tem opção de mudar a porta a autenticação
Nos 2 casos da pra fazer de boa. Tenho aqui uns 5 mkauth em umas 6 RBs diferentes. veja a questa do dominio no RADIUS da RB e Tente aplicar isso na RB e em seu mkauth e a questão de ligar 2 RBs em 1 mkauth tem que ver as comunicações pois a rede da RB2 tem que saber as rotas da RB1 ou se o mkauth tiver ip publico so é fazer uma vpn nele e conectar a RB remota.
Bom dia Araujo, obrigado por ajudar! como estão em locais diferentes acredito que a dica do nosso amigo Daslan abaixo. irá me atender.
araujo disse:
atualmente estou com 4 mikrotik no mesmo mkauth, todos eles estão no mesmo local fisico ( não sei se é seu cenario) vamos la: mk auth configurado com ip padrão por exemplo, 172.31.255.1/24, ligo em um switch 8 portas comum, do switch vai para cada rb, na rb 1 por ex: coloco ip 172.31.255.3/24, 4/24, 5/24 e assim vai pra cada rb, cadastro a rb no mk auth e baixo a chave ssh para cada rb. So isso.
na hora de inserir novo cliente ou vc coloca o concentrador para todos ou vc seleciona onde aquele cliente vai se autenticar, gosto de setar no mk auth o concentrador acho q é mais rapido para o cliente conectar ja que ele ja sabe qual concentrador vai subir
Tão logo testar volto aqui para informar o resultado e minha dúvida era justamente essa a conexão fisica e na sua dica ela foi sanada com a VPN. (Basta fazer agora).
daslan frança lopes disse:
Nos 2 casos da pra fazer de boa. Tenho aqui uns 5 mkauth em umas 6 RBs diferentes. veja a questa do dominio no RADIUS da RB e Tente aplicar isso na RB e em seu mkauth e a questão de ligar 2 RBs em 1 mkauth tem que ver as comunicações pois a rede da RB2 tem que saber as rotas da RB1 ou se o mkauth tiver ip publico so é fazer uma vpn nele e conectar a RB remota.
Respostas
Sim, basta voce cadastrar nova RB e depois importa a chave pro teu RB nova, só não pode gerar um chave ssh nova senao a rb ja cadastrada nao vai se comunicar.
Bom dia!
TEstei assim como dissee não conectou. Pergunto como na primeira rb coloquei a porta 10 para saida ao mkauth nessa segunda rb como irei conectar fisicamente?
Não preciso configurar mais radius e rotas ?
atualmente estou com 4 mikrotik no mesmo mkauth, todos eles estão no mesmo local fisico ( não sei se é seu cenario) vamos la: mk auth configurado com ip padrão por exemplo, 172.31.255.1/24, ligo em um switch 8 portas comum, do switch vai para cada rb, na rb 1 por ex: coloco ip 172.31.255.3/24, 4/24, 5/24 e assim vai pra cada rb, cadastro a rb no mk auth e baixo a chave ssh para cada rb. So isso.
na hora de inserir novo cliente ou vc coloca o concentrador para todos ou vc seleciona onde aquele cliente vai se autenticar, gosto de setar no mk auth o concentrador acho q é mais rapido para o cliente conectar ja que ele ja sabe qual concentrador vai subir
espero ter ajudado
o problema é quando precisa de dois mk-auth na mesma rb o segundo mk não bloqueia e não mostra os clientes conectados acredito porque não tem opção de mudar a porta a autenticação
Nos 2 casos da pra fazer de boa. Tenho aqui uns 5 mkauth em umas 6 RBs diferentes. veja a questa do dominio no RADIUS da RB e Tente aplicar isso na RB e em seu mkauth e a questão de ligar 2 RBs em 1 mkauth tem que ver as comunicações pois a rede da RB2 tem que saber as rotas da RB1 ou se o mkauth tiver ip publico so é fazer uma vpn nele e conectar a RB remota.
Bom dia Araujo, obrigado por ajudar! como estão em locais diferentes acredito que a dica do nosso amigo Daslan abaixo. irá me atender.
araujo disse:
Daslan, obrigado por ajudar!
Tão logo testar volto aqui para informar o resultado e minha dúvida era justamente essa a conexão fisica e na sua dica ela foi sanada com a VPN. (Basta fazer agora).
daslan frança lopes disse:
Boa tarde
trabalhamos com consultoria técnica , caso precise de suporte pode nos chamar (55)99214-0573.