Olá amigos,
Vejam minha situação:
1. Coloquei meu MK-auth fora da rede em 1 IP válido.
2. Na minha rede possuo um balanceamento e 2 banda larga SEM IP FIXO.
3. Dentro dessa rede possuo 3 RBs que precisam conectar por PPPoE.
Certo, então tendo essa situação, configurei o radius nas RBs e configurei uma das internets em um DDNS e coloquei no MK-auth.
De dentro do MK-auth, quando eu faço o teste de comunicação ele funciona perfeitamente, podendo reiniciar, visualizar carga, etc. das 3 RBs.
Porém, ai vem a situação inusitada. Quando o cliente tenta conectar, da radius timeout. Após váaaarios testes e nenhum sucesso, coloquei o IP interno de cada RB no MK-auth e para minha surpresa, a autenticação PPPoE funcionou perfeitamente. Porém dessa forma, o MK-auth não consegue conectar com as RBs, não fazendo o turbo e nem o bloqueio dos usuários.
Taí meu problema: Ou o MK-auth comunica com as RBs e os clientes não autenticam ou os clientes autenticam e eu preciso bloquear os clientes manualmente.
Alguem tem alguma idéia?
Respostas
Pensando aqui, se o Pedro colocar mais um campo na página de Servidores Mikrotik o problema seria resolvido, não apenas meu, mas de todos que estejam na mesma situação.O campo atual chamaria IP Interno e faria a mesma função da atual e colocaria mais um campo chamado IP/URL Externa onde o admin colocaria o IP ou URL do DDNS.
O campo IP Interno seria apenas para comunicação da RB com o MK-auth e o campo IP Externo seria para as comunicações do MK-auth para a RB. Quando o Campo IP Externo estivesse em branco, o sistema consideraria apenas os dados do campo IP Interno.
Será que seria difícil fazer essa configuração Pedro?
Ninguem???
tambem gostaria de saber como fazer esta soluçao.
Você também está com o mesmo problema Carlos?
Pelos testes que fiz, se o Pedro colocar mais um campo e trabalhar com IP Interno e IP Externo, a comunicação funcionará tanto RB -> Mk-auth quanto Mk-auth -> RB.
Se ele respondesse ajudaria muito rsrs.
Carlos Roberto Borges disse:
amigo tenta fazer uma VPN para ver se funciona.
Como faz VPN? Tem como fazer sem ter IP fixo?
Ricardo Curvello Sueth disse:
as rb que se conecta via pppoe se conectam aonde?
não teria como fixar os ips delas?
me add ai que tento te ajudar.
suethnet@hotmail.com
a melhor solução é montar um VPN, veja esse topico: VPN'S PPTP - MK-AUTH
Ricardo, acabei de te add. As RBs não tem IP válido. Elas utilizam DDNS.
Ricardo Curvello Sueth disse:
Pedro, mas tem como fazer VPN sem que tenha IP fixo??
Pedro Filho disse: