TENO MUITAS DUVIDAS ESTOU OFERECENDO IPS VALIDOS PARA MEUS CLIENTES SO TEM UM PROBLEMA O BLOQUEIO DOS MEU CLIENTES E A MSG DE CORTE QUE NÃO CONSIGO MANDAR QUERO PASSAR IPS VALIDOS MAS NÃO AMARRA ELES EM IPS E SIM DEIXAR EM IPS DINÂMICOS

COMO FAÇO? ALGUÉM TEM ALGUM PROJETO?

TIPO USO O "MK-AUTH" PARA GERENCIAR TODAS MINHAS TORRES CONHECIDO COMO OS RAMAIS GOSTARIA QUE CADA RAMAL DESSE UMA FAIXA DE IPS DEFERENTE QUE EU TENHO NA MINHA REDE MAS TODOS VALIDOS O MEU "MK-AUTH" TBM TEM IP VALIDO DENTRO DELE ..

AJUDA URGENTE.. MUITO GRATO. 

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Muito obrigado.. :)

  • Muito bom Parabems otimo  isso sim valorisa esse forum.

  • São por esses e outros motivos que o pessoal nao compartilha soluções. A galera pediu, mano compartilhou e não teve um Cristão para agradecer.

    Parabéns man... e sinta-se agradecido.

  • lembrando que aqui é um forum tracarmos informações ,

    passar ip valido ou seja REAL definitivo

    aqui faço assim

    porta de entrada link operadora coloco ip 186.xxx.xxx.141/28 ok

    -----------------------------------------------------

    /ip firewall nat
    add action=accept chain=srcnat comment="REGRA PARA ACEITAR IP,S VALIDOS" \
    disabled=no src-address=186.xxx.xxx.128/28

    lembrando que esta regra deve ser a primeira de cima

    ------------------------------------------------------------------

    /ip route

    add comment="ACEITAR TODO RANGER DE IP VALIDO" disabled=no distance=1 \
    dst-address=186.xxx.xxx.128/28 gateway=" Clientes" scope=30 \
    target-scope=10

    lembrando que tem que apontar a classe de ip para saida de clientes ok

    na interface clientes coloca um Ip exemplo 186.215.222.130 e ele serar o gateway dos seus ip,s validos 

    caso queira passar por pppoe que acho muito melhor porque vc não perde nem um ip

    faz um pool exemplo pool IP REAL 186.215.222.130-186.215.222.142 ok

    pessoal não fica fazendo regrinhas em NAT isso não fica bom

    sempre coloca esta regra de aceept no NAT com sua ranger ip,s que a operadora te forneceu,

    fazendo isso ta tudo pronto  só colocar o IP Valido no mk-auth que pppoe libera os IP,s

    se vc tiver muitos ip,s só rotear sua rede ai vai ficar muito melhor para se autenticar, se que rotear a rede pode ser por pppoe tambem vc pode passar uma classe inteira por pppoe para cada routerbord, vc pode mandar um ip para cada rb e apontar os ip,s para ele ok da mesmo forma da rota que informei acima ok

    lembrando não sou técnico com conhecimento avançado sou o cara esforçado não vivo de suporte tenho provedor com 800 clientes , o suporte é para meu gasto problema todos nós temos tah o bom é trocarmos informações e ajudarem os que usa o sistema mk-auth 

    um abraço até +

  • Te entendo amigo, o problema é que não tenho dinheiro pra pagar e que esse forum não seria o lugar certo pra esse tipo de negociação.

    Sei muito bem que conhecimento custa, estou fazendo uns cursos de administrador de redes linux e vai me custar mais de 2 mil.

    Vou seguir o que vc disse e tentar fazer funcionar



    Rogerio Alves disse:

    Conhecimento gera gastos e dedicação, se o conhecimento não vale nada então pq trabalamos e estudamos?

    Se sua rede esta funcionando com os ips validos sem o uso do mk-auth colocando o mesmo não autera em nada, so seguir o que eu disse, agora por a mão na sua rede, que não deve ser pequena, pois tem ip valido para os clientes, de graça, ate eu queria, mais nem tudo é de graça, isso é a verdade.

    Agora se for pra olhar e dizer se ta certo ou errado eu olho, mais se precisar de solução e eu por a mão tem de me dar o café com certeza, pois não foi barato para aprender!!

  • Conhecimento gera gastos e dedicação, se o conhecimento não vale nada então pq trabalamos e estudamos?

    Se sua rede esta funcionando com os ips validos sem o uso do mk-auth colocando o mesmo não autera em nada, so seguir o que eu disse, agora por a mão na sua rede, que não deve ser pequena, pois tem ip valido para os clientes, de graça, ate eu queria, mais nem tudo é de graça, isso é a verdade.

    Agora se for pra olhar e dizer se ta certo ou errado eu olho, mais se precisar de solução e eu por a mão tem de me dar o café com certeza, pois não foi barato para aprender!!

  • Amigos, estou num forum que é para ajudar quando sei e procurar ajuda quando preciso!

    Meu desejo é o fim dessa porcaria de forum, sempre acaba nisso, pelo amor de Deus, será que alguem pode me ajudar com isso?

    AJUDAR, AJUDAR, AJUDAR!!!

    AJUDAR, AJUDAR, AJUDAR!!!

    AJUDAR, AJUDAR, AJUDAR!!!

    AJUDAR, AJUDAR, AJUDAR!!!

    AJUDAR, AJUDAR, AJUDAR!!!

  • De graça talvez não, mais um precinho camarada!!

    Luciano Kalinoski disse:

    Agradeço suas dicas amigo, irei criar pool com os ips validos para testar. Vc daria uma olhada aqui e me ajudaria sem cobrar?

    Rogerio Alves disse:

    O segredo é rotear os ips, e isso depende da extrutura de cada um, e criar o pool remoto com a faixa de ip valido, se o mac do cliente chegar no servidor, no cadastro do cliente no mk-auth pode deixar o pegar mac ativado. Aqui eu cadastro o mac manualmente pois uso o controle de mac por radius!!

    Se precisar de suporte so me add no msn...  rogerioapedroso@pop.com.br
    Luciano Kalinoski disse:

    alguem que sabe fazer poderia postar pra gente a forma correta, pois aqui nesse topico e em varios outros só se acham meias palavras, algo que não é util!

  • Agradeço suas dicas amigo, irei criar pool com os ips validos para testar. Vc daria uma olhada aqui e me ajudaria sem cobrar?

    Rogerio Alves disse:

    O segredo é rotear os ips, e isso depende da extrutura de cada um, e criar o pool remoto com a faixa de ip valido, se o mac do cliente chegar no servidor, no cadastro do cliente no mk-auth pode deixar o pegar mac ativado. Aqui eu cadastro o mac manualmente pois uso o controle de mac por radius!!

    Se precisar de suporte so me add no msn...  rogerioapedroso@pop.com.br
    Luciano Kalinoski disse:

    alguem que sabe fazer poderia postar pra gente a forma correta, pois aqui nesse topico e em varios outros só se acham meias palavras, algo que não é util!

  • O segredo é rotear os ips, e isso depende da extrutura de cada um, e criar o pool remoto com a faixa de ip valido, se o mac do cliente chegar no servidor, no cadastro do cliente no mk-auth pode deixar o pegar mac ativado. Aqui eu cadastro o mac manualmente pois uso o controle de mac por radius!!

    Se precisar de suporte so me add no msn...  rogerioapedroso@pop.com.br
    Luciano Kalinoski disse:

    alguem que sabe fazer poderia postar pra gente a forma correta, pois aqui nesse topico e em varios outros só se acham meias palavras, algo que não é util!

This reply was deleted.