Postado por Cristiano Marcos em 28 de Outubro de 2009 às 10:40pm
Boa noite, Pedro quero usar o MK-AUTH como gateway (com 2 placas de rede: uma p internet > MK-AUTH > outra p Mikrotik), no ubuntu faço mascaramento com iptables e adiciono: "echo 1 > /proc/sys/net/ipv4/ip_forward" mas no MK-AUTH não estou entendendo... poderia dar uma dica de como fazer? ou postar um script?
Para adicionar comentários, você deve ser membro de MK-AUTH.
Esta faltando a regra de iptables para fazer o mascaramento completo. A regra é a seguinte:
iptables -t nat -A POSTROUTING -o (interface de internet) -j MASQUERADE
Só isso já resolve o seu problema !!
Espero ter ajudado !!
Obrigado por responder Fábio, criei um script com estas regras mas nao estava funcionando por que estava usando o gateway errado...corrigi e agora ja esta ok, vou continuar os testes se tiver alguma observação postarei aqui,
Fábio Alencar da Silva Sant' Ana disse:
Esta faltando a regra de iptables para fazer o mascaramento completo. A regra é a seguinte: iptables -t nat -A POSTROUTING -o (interface de internet) -j MASQUERADE
Só isso já resolve o seu problema !! Espero ter ajudado !!
Estou querendo basicamente isso tambem, ou seja; MK-AUTH como gateway (com 2 placas de rede: uma p internet > MK-AUTH > outra p os APs em WDS, instalados nos comdomínios ( não uso MIKROTIK), aí eu faria o controle dos clientes ( IP/MAC). Voce conseguio ?, será que no meu caso vai funcionar ?.
Kra, o mk-auth só trabalha em conjunto com o mikrotik
José Uilson Sacramento disse:
Boa noite Cristiano !.
Estou querendo basicamente isso tambem, ou seja; MK-AUTH como gateway (com 2 placas de rede: uma p internet > MK-AUTH > outra p os APs em WDS, instalados nos comdomínios ( não uso MIKROTIK), aí eu faria o controle dos clientes ( IP/MAC). Voce conseguio ?, será que no meu caso vai funcionar ?.
poderia vir essa opção na instalação, sou leigo em linux, e isso me diminuiria um pc ligado na minha rede, já que uso o microtik e mk-auth para testes... ai colocaria minha rb como concentrador ppoe ou hotspot...
Respostas
iptables -t nat -A POSTROUTING -o (interface de internet) -j MASQUERADE
Só isso já resolve o seu problema !!
Espero ter ajudado !!
Fábio Alencar da Silva Sant' Ana disse:
Estou querendo basicamente isso tambem, ou seja; MK-AUTH como gateway (com 2 placas de rede: uma p internet > MK-AUTH > outra p os APs em WDS, instalados nos comdomínios ( não uso MIKROTIK), aí eu faria o controle dos clientes ( IP/MAC). Voce conseguio ?, será que no meu caso vai funcionar ?.
Atenciosamente
José Uilson
José Uilson Sacramento disse: