Robert não posso lhe passa garantias pq nenhum sistema no mundo é 100% seguro, mais até agora não tem nenhum registro de alguma falha grande de segurança no sistema.
Tudo funciona perfeitamente, os clientes de outras operadoras conseguem acessar o site normalmente, porem os meus proprios clientes e eu nao consigo dentro da rede...
Nos nao usamos modens aki, sai do conversor de fibra, entra num swith e vai direto pro meu mikrotik.
Respostas
Robert Willian disse:
Robert Willian disse:
Tudo funciona perfeitamente, os clientes de outras operadoras conseguem acessar o site normalmente, porem os meus proprios clientes e eu nao consigo dentro da rede...
Nos nao usamos modens aki, sai do conversor de fibra, entra num swith e vai direto pro meu mikrotik.
mesmo modificando essa regra eu continuo sem acesso interno
Tem alguma sugestao de topologia?
atual:
thunder6
\/
Wan --> Mikrotik <-- Mk-Auth
^ ^
Clientes voip e outros serviços
add action=masquerade chain=srcnat comment="NAT WAN" disabled=no out-interface=wan
sim
segue regras de nat:
/ip firewall nat
add action=dst-nat chain=dstnat comment="SITE NO AR" disabled=no dst-port=80 \
in-interface=5-WAN protocol=tcp to-addresses=192.150.10.2 to-ports=80
add action=dst-nat chain=dstnat comment="ATIVA O MODO MANUNTENCAO" \
disabled=yes protocol=tcp src-address=0.0.0.0/0 src-port=80 to-addresses=\
192.150.10.2 to-ports=89
add action=dst-nat chain=dstnat comment="PG CORTE" disabled=no protocol=tcp \
src-address-list=pgcorte to-addresses=192.150.10.2 to-ports=85
add action=dst-nat chain=dstnat comment="ATIVA O CACHE (ativa internet dos clientes)" disabled=no \
dst-address-list=!SEM_CACHE dst-port=80 protocol=tcp src-address-list=\
COM_CACHE to-addresses=172.31.255.2 to-ports=8080
add action=masquerade chain=srcnat comment="Mascarade do link (para o cache e serviços do mikrotik)" disabled=no