Redirecionar Ip real para cliente pppoe

Boa tarde

 

Pessoal  to suando a camisa pra redirecionar um ip real para um cliente que autentica via pppoe.

 

Ip Embratel: 201.xx.xxx.xxx

ip Mk-Auth: 172.xx.xxx.xxx

Ip da rede clietne: 192.xxx.xx.xxx

 

Ja tentei redirecionar via nat usando as regras abaixo mais não deu certo:

 

add action=dst-nat chain=dstnat comment="IP Cliente" disabled=yes dst-address=201.xx.xxx.xxx dst-port=0-65535 protocol=tcp to-addresses=192.168.12.169 to-ports=80

 

alguem ja repassou ip real por pppoe pra cliente com sucesso que possa dar uma ajuda ?

 

valeww

 

 

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • vlw...

    TECLONNET BANDA LARGA disse:

    Problema resolvido amigos,
    segue regras feitas no MK
    /ip firewall nat
    add action=dst-nat chain=dstnat comment="regras camera" disabled=no \
    dst-port=90 protocol=tcp to-addresses=172.18.8.120 to-ports=90
    add action=dst-nat chain=dstnat comment="" disabled=no dst-port=4550 \
    protocol=tcp to-addresses=172.18.8.120 to-ports=4550
    add action=dst-nat chain=dstnat comment="" disabled=yes dst-port=4550 \
    protocol=udp to-addresses=172.18.8.120 to-ports=4550
    add action=dst-nat chain=dstnat comment="" disabled=no dst-port=5550 \
    protocol=tcp to-addresses=172.18.8.120 to-ports=5550
    add action=dst-nat chain=dstnat comment="" disabled=no dst-port=5550 \
    protocol=udp to-addresses=172.18.8.120 to-ports=5550
    add action=dst-nat chain=dstnat comment="" disabled=no dst-port=9292 \
    protocol=tcp to-addresses=172.18.8.120 to-ports=9292
    add action=dst-nat chain=dstnat comment="" disabled=no dst-port=9292 \
    protocol=udp to-addresses=172.18.8.120 to-ports=9292
    add action=dst-nat chain=dstnat comment=Wart disabled=no dst-port=8090 \
    protocol=tcp to-addresses=172.18.8.120 to-ports=8090

    O redirecionamento de portas tem que ser feito no rádio tambem.

    Abraços a todos, espero que possa ajudar os amigos que encontraram o mesmo problema que eu, aqui esta minha comtribuição...

  • Tipo, a operadora me da o gateway 201.66.247.43 e os ips 201.66.247.44, 201.66.247.45, 201.66.247.46...

    Achei que poderia dessa forma repassar um desses ips para um cliente por pppoe, mas pra mim repassar ip valido para o cliente pppoe, vc teria as regars de nat? ja tentei varias vezes fazer chegar ip valido la e não consegui.

  • Como assim tem 3 ips sobrando, se você utilizou apenas um?

    se você utiliza utiliza um ip no seu servidor, e a rede que lhe ofereceram for um/30, você não terá ips sobbrando, pois o primeiro ip é o id da rede, o segundo deve ser o gateway, o terceiro está no seu equipamento e o quarto é o ip de broadcast....

     201.x.x.0/30 - rede

    201.x.x.1 - gateway

    201.x.x.2 - ip disponivel

    201.x.x.3 - broadcast 

     

    se você recebeu um /29  

    201.x.x.0/29 - id rede

     201.x.x.1  - gateway

     201.x.x.2 - disp

     201.x.x.3 - disp

     201.x.x.4 - disp

     201.x.x.5 - disp

     201.x.x.6 - disp

     201.x.x.7 - broadcast

     

    então acho que você deve estar fazendo alguma confusão...

     

    logo se tem bloco dado pela operada, só poderá repassar via nat(no gateway)..

    se você tem bloco próprio poderá repassar com toteamento dinâmico(ospf,rip,bgp).

     

    Sds 

     

     

     

     

     

     

     

     

     

     

  • Não entendi direito, digamos que o link da operadora que me vende tem 3 ips sobrando, pois uso só 1 e um cliente precisa de ip valido, então eu adiciono essa classe de ip que a operadora me vende em pool como remoto e adiciono o ip no cadastro do cliente, mas dai pergunto do gateway, pois o cliente conectará com o ip do cadastro que está no pool remoto, mas pega o gatway que tenho cadastrado em local, o mesmo gateway que todos pegam, então ele irá navegar, mas não terá ip valido, ou terá?
     
    Pedro Filho disse:

    configura essa faixa de ips validos no pool como remoto e coloca o ip real no cadastro do cliente no mk-auth.
  • pedro disse tudo, agora se esta com muita, mais mta dificuldade deveria procura uma consultoria.

    Edmilson Almeida Suportes
    =================
    MSN: edmilsonalmeida_5@hotmail.com
    www.edmilsonti.com.br 

  • Pedro, poderia colocar ai a forma que faz?

  • aque tbm não funcionou...
  • configura essa faixa de ips validos no pool como remoto e coloca o ip real no cadastro do cliente no mk-auth.
  • vc este procedimento que o AIRLIFE pediu de vc criar a rota para o ip valido na interface do roteador? ver ai...

     

    

    

    Eliel Albuquerque disse:

    Imagino que o meu problema seja na forma em que faço o compartilhamento para rede interna, eu seto a interface de saida, veja as regras usadas:

    /ip firewall nat

    add action=masquerade chain=srcnat comment=Compartilhamento disabled=no out-interface=Embratel src-address=192.168.10.0/24
    add action=masquerade chain=srcnat disabled=no out-interface=Embratel src-address=192.168.11.0/24
    add action=masquerade chain=srcnat disabled=no out-interface=Embratel src-address=192.168.12.0/24

     

    /nat para o cliente

    add action=dst-nat chain=dstnat comment="IP Real" disabled=no dst-address=201.xx.xxx.xxx\ in-interface=Rede protocol=tcp to-addresses=192.168.12.169 to-ports=80

     

    no cadastro de todos os meus clientes os ips sao fixo.

     

  • Imagino que o meu problema seja na forma em que faço o compartilhamento para rede interna, eu seto a interface de saida, veja as regras usadas:

    /ip firewall nat

    add action=masquerade chain=srcnat comment=Compartilhamento disabled=no out-interface=Embratel src-address=192.168.10.0/24
    add action=masquerade chain=srcnat disabled=no out-interface=Embratel src-address=192.168.11.0/24
    add action=masquerade chain=srcnat disabled=no out-interface=Embratel src-address=192.168.12.0/24

     

    /nat para o cliente

    add action=dst-nat chain=dstnat comment="IP Real" disabled=no dst-address=201.xx.xxx.xxx\ in-interface=Rede protocol=tcp to-addresses=192.168.12.169 to-ports=80

     

    no cadastro de todos os meus clientes os ips sao fixo.

     

This reply was deleted.