Controle de pool com CGNAT na 21.03

Amigos controlar cgnat é apenas fazer os ips internos usar portas organizadas em suas conexões, assim facilitando saber qual cliente usou determinada porta, na imagem abaixo é possivel ver que as conexões internas sem cgnat tem suas portas sem ordem definida.

cgnat_sem.jpg

Com cgnat é criada regras no MikroTik para que se tenha uma ordem no uso das portas nas conexões, assim se for preciso saber qual ip interno usou uma porta especifica do ip valido em uma conexão é possivel.

cgnat_com.jpg

Assim sendo a única coisa que o Mk-Auth precisa fazer a gravar o ip interno usado por cada cliente, isso o sistema sempre fez, as regras no MikroTik podem ser qualquer uma, recomendo as do blog remontti que são bem atualizadas, do RedesBrasil e etc...
Mesmo assim se precisar na versão 21.03 incluir no controle de pools a opção de CGNAT que ajuda a criar essas regras diretamente no sistema:

cgnat_01.jpg

Depois de colocar a faixa de ip interna e faixa de ip valido é somente clicar em calcular, se for ok é somente gravar e abrir o cadastro do cliente como no print abaixo e escolher o range pool:

cgnat_02.jpg

É possível colocar o mikrotik para buscar as regras do pool no mk-auth automaticamente, usando um script para acesso tool fecth, o código do script de exemplo se encontra em https://www.mk-auth.com.br/tool_fetch/cgnat.txt que é somente alterar colocando a key do ramal que se encontra em detalhes do ramal:

cgnat_03.jpg O nome do pool precisa ficar igual como foi colocado no cadastro: cgnat_04.jpg

Caso use as do remontti ao gerar as regras lá no final da pagina é criada uma tabela onde mostra quais portas cada ip interno irá usar, é somente guardar essa tabela.

Caso Redes Brasil é preciso guardar as regras geradas.

Caso prefira usar a do sistema no menu Provedor / Logs de CGNAT também mostra a mesma coisa.

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • Boa tarde!

    Estou configurando os ips validos para o Cgnat no Mk-auth pore tenho as regras criadas no MK-de cgnat, isso creio que deva continuar certo?

    a minha duvida principal é o script de imprtação devo colocar em cada concentrador ou no que possui as regras de CG-NAT, creio que seja em cada ramal do concentrador porem estou com essa duvida..

    Outra duvida é, estou colocando meu IP valido inicial e ele mostra abaixo um range totalmente diferente do que possuo eu tenho um bloco /28 roteado quando eu adiciono o meu primeiro IP ele pega o IP de Network de um bloco que n"ao me pertence, e como estou usando um bloco inteiro o meu Network e meu primeiro IP. 

    Podem me ajudar em relação a essa questão?

    Desde já Agradeço.

  • Pedro

     

    boa tarde, após vários meses rodando o CGNAT no mk-auth... o backup diário está passando de 200megas porque ele vai aumentando junto os logs do CGNAT e não consigo enviar backups por e-mail ou MEGA mas o problema nem é esse, o problema é que depois de meses rodando a máquina não consegue mais abrir a janela de CGNAT logs, pra digitarmos o IP e a porta publica pra verificar quem é o cliente fica só rodand por mais de 10 minutos carregando até que nos desconecta do MK-AUTH.... estou na ultima versão 21.06

     

    verifica para nós por favor.

  • Olá ...
    Alguem conseguiu implementar o scheduler para leitura das regras CGNAT a partir do MK-AUTH?

    Pelo que eu entendi o metodo de autenticação mudou e nao é mais só a chave KEY, tem no MK-AUTH as as CHAVES User e Pass.

    Alguma atualizacao sobre isto?

    Att.,

  • Pedro, existe a posibilidade de migrar todos os clientes para o pool criado?

  • alguém utilizando da forma que pedro ensina? tentei aqui mas fora da curva mais de 8 mil regras

  • Também aguardando atualização do funcionamento.

  • na pagina de detalhes do ramal tem um script de exemplo para cgnat:

    10571484087?profile=RESIZE_930x

  • Valeu Pedro, vou testar.
    Obrigado.

  • atualiza as info pedro que as imagens ja estao fora e ja me perdi to perdido la rsss

  • bom dia, entao me ficou uma duvida  igualk eu uso o cgnat dentro do mikrotik, o mikrotik que gerencia a range, dessa forma ai vai funcionar pra mim pegar somente os log do que o mikrotik entregou? ou tem que ser o mk auth para entregar os ips pra essa funcao funcionar??  gasta mais processamento ou hd da maquina??

This reply was deleted.