Olá Pessoal, estou tendo problemas de time out na rede e suspeito de viruz, jogos entre usuarios com ip e broadcast na rede. Diante desta situaçao vejo que chegou a hora de rotear a rede adicionando ramais e pontos extratégicos, mas hj me sinto um pouco inseguro pois ainda não sei exatamente como configurar por isso pesso ajuda de como proceder com a topologia e configuraçao, vou detalhar como é minha topologia hj que é toda em bridje.
chego nos locais mais distantes com ubquiti em bridige e na casa dos clientes com cabo:
1ª Para eu implementar os ramais deveria tirar o servidor pppoe do atual mikrotik que passaria apenas a compartilhar a internet com ip falço, sendo gateway dos ramais?
2ª e nos ramais é que seria ativado o servidor pppoe?
3ª se for assim como sitei pretendo colocar um ramal proximo do switch 7, 6, 2 e 5 . Só que os ramais 2 e 5 ficariam em cascata ou seja os clientes que autenticam no ramal 5 iriam passar pelo ramal 2 pra chegar até o link, teria alguma configuraçao diferenciada entre estes dois ou não mudaria em nada dos outros ramais?
Fico grato a quem poder me ajudar nesta nova topologia.



Respostas
Cara como voce fez a configuração? usou ospf ou vpn? estou já a mais de um mês tentando varias configurações e não consigo pode me dar uma ajuda?
Carlos Roberto Borges disse:
Oi Pessoal, venho mais uma vez pedir ajuda de vcs na implementação de Ramais na minha rede.
Eu comecei a fazer os testes em bancada por aqui, mas to tendo um problema apenas com o botão do pgaviso, pois para que funcione é preciso que o ip do cliente apareça no webadmin ou na central: explico:
A topologia que escolhi foi a seguinte:
Lb======rb-1 (compartilhando internet e gerenciando ips na rede com mascara /30)
" " " "
" " " "===rb-2 Ramal_1=====Clientes
" " "==========rb-3 Ramal_2=====Clientes
" "===================rb-4 Ramal_3=====Clientes
"=============================Mk-auth
Pois bem diante desta topologia fiz os devidos testes com bloqueio e pgavisos e apenas o botão do pgaviso não funcionou, observei que no webadmin do mkauth não está aparecendo o ip do cliente e sim o ip do ramal em que ele está, tenho impressão que é esse o problema pois quando clico no botão nada acontece no log do ramal nem tão pouco no rb que compartilha a internet, aí gostaria de saber se vcs poderiam me ajudar, como faço pra o ip do cliente aparecer no mkauth.
detalhes:
1ª Versão do mikrotik é o mesmo da que está em produção 5.8;
2ª O mkauth consegue ver informações dos ramais via ssh;
3ª O mkauth consegue colocar e remover ip do cliente que está em bloqueio no addrelist do ramal;
4ª Na rb1 e Ramais fiz o mascarede apontando a interface de internet;
4ª Apenas o botão do pgaviso é que não consegue remover o ip do addrelist.
E claro fiz pesquisas aqui no forum, e li que era preciso no nat fazer mascaramento apontando para interface de internet e colocar no src addres o ip da rede não entendi muito bem porque na rede local dos clientes não há ip apenas o ip que o cliente recebe via pppoe.
Fico grato Pessoal pela a força aí nesta nova fase de melhorias da minha rede.
acompanhando...
mas aí o custo vai lá pra lua, eu estava querendo colocar ramais para isolar a rede por setores no bairro, desta forma eu saberia exatamente onde tem mais problemas com viruz, jogos na rede, looping de cascatas e assim isola apenas o local afetado entende? minha duvida é como colocar ramais em sequencia? pois sei que vou precisar.
jose ap. disse:
coloca um roteador em cada cliente que vai resolver o problema com ip fixo e mac dos roteadores para autenticar.
Bom! No seu caso ai concordo com o Pedro!
Coloca tudo em Rotas e ativa o OSPF.
Fica tudo tranquilo. Seu broadcache diminuiria.
Sei que o seu medo é devido não conhecer bem em Rotas!
Mais depois que implanta, vc acaba entendendo o esquema todo.
Ou então ate mesmo em Brigde fica bom.
VC tem la na aba brigde os filters feitos?
Em modo brigde se vc fizer os filters certinhos e configurar alguns detalhes no firewall, não vai ter mais problemas.
Precisar de Ajuda me add.
Skype: Danilo Tomich
Olha exemplo aqui: Exemplo - Mucurinet
olá Pessoal, obrigado por responder eu não tenho conhecimento suficiente para implantar tal recurso (OSPF) o que pra mim seria um risco pois depois a manutençao sem conhecimento seria mais complicado, por isso que estou optando em usar ramais deixando mais proximos do cliente e assim isolar toda a rede por celulas entende?
mas aí surgi a duvida que citei, para ramais em sequencia teria de fazer alguma configuração diferente? se alguem poder me dar uma luz fico grato, como seria a cofiguraçao?
mete um OSPF ...
Open Shortest Path First
http://docwiki.cisco.com/wiki/Open_Shortest_Path_First