FPI - Fórum para Provedores de Internet
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
FPI - Fórum para Provedores de Internet


Você não está conectado. Conecte-se ou registre-se

RB750GL "Dúvida!"

2 participantes

Ir para baixo  Mensagem [Página 1 de 1]

1RB750GL "Dúvida!" Empty RB750GL "Dúvida!" Seg 20 maio - 9:27

Yoshinori


Colaborador Iniciante
Colaborador Iniciante

Bom dia,

Estou usando:

1 RB750GL

1 Ubiquiti AirGrid

1 Bullet M2 ligado a uma Omni 12dbi



Aqui está da seguinte forma:

A RB750GL está da seguinte forma:

eth1 - ligado a internet usando pppoe

eth2 - ligado a rede local

eth3- ligado a airgrid

eth4 - ligado ao bullet

eth5 - sem nada



Fiz a configuração do seguinte jeito:

eth1 - 192.168.0.254

eth2 - 192.168.2.254 com servidor dhcp na faixa de 10.0.0.1 ate 10.0.0.254

eth3 - 192.168.3.254 com servidor dhcp na faixa de 10.0.0.1 ate 10.0.0.254

eth4 - 192.168.4.254 com servidor dhcp na faixa de 10.0.0.1 ate 10.0.0.254

eth5 - 192.168.5.254 com servidor dhcp na faixa 192.168.5.1 ate 192.18.5.250



O firewall está com a regra

chain: srcnat

src. address: 192.168.5.0/24

action: masquerade



Ai fiz uma bridge do seguinte jeito:

Name: Bridge Internet

Em ports coloquei :

Interface: eth5

Bridge: Bridge Internet



A rede local tem 3 computadores.

A airgrid está ponto a ponto, ai esta ligada a um hub com 4 computadores.

O bullet(omni) esta com mais 5 computadores.



Todos que entra na rede pega ip da faixa 10.0.0.1 a 10.0.0.254



Nessa rede não há internet, ai eles se conectam por pppoe.

Na RB750GL eu coloquei da seguinte forma:



Criei em PPPoE Servers:

PPPoE - eth2 (Rede Local)

PPPoE - eth3(AirGrid)

PPPoE - eth4(Bullet Omni)



Em profiles criei Planos de 512kbps e 1MB.

Veja bem eu criei da seguinte forma:

Profile

Name: Plano 512kbps

Remote Address: eth5

Bridge: Bridge Internet

Em Limits:

Rate Limite(rx/tx): 60k/1024k



No plano de 1 mb da mesma forma so mudando a velocidade.

Em Remote Address: eth5 eu coloquei pra pegar a faixa de ip 192.168.5.1 a 250



Agora criando usuarios:

Secrets

Coloquei:

Name: usuario

Password: senha

Service: pppoe

Profile: Plano 512kbps

Local Address 192.168.5.254



Está tudo funcionando Ok.



Mais mesmo assim gostaria de saber se do modo que fiz está certo ? ou se estou fazendo gambiarra pra funcionar isso....



Exemplo nessa parte de ciar usuario sempre tenho que colocar local address 192.168.5.254 ? não tem como isso ser automatico ?



Essa bridge que eu criei.. criei do modo certo ?



A logica das faixas de ip estão certas ?



Todos vão estar na mesma faixa 10.0.0.x um vai enxergar o outro ? (Se sim como evitar isso ?)

Todos que conectarem (PPPoE) ira pegar a faixa de ip 192.168.5.x acabei de testar um pinga o outro... como fasso pra isso não acontecer ? (um computador não enchergar o outro ?) Obrigado

Obrigado

Desculpa a forma de formatção mais na hora que envio estava ficando tudo junto o texto sem pular linhas...

2RB750GL "Dúvida!" Empty Re: RB750GL "Dúvida!" Seg 20 maio - 22:11

demattos

demattos
MODERADOR
MODERADOR

boa noite, vamos por parte, primeiro gostaria de saber o que vc quer dizer enxergar os outros e também a respeito do ping , poderia se expressar melhor o que vc quer bloquear .

http://www.criciumanet.com.br

3RB750GL "Dúvida!" Empty Re: RB750GL "Dúvida!" Ter 21 maio - 7:15

Yoshinori


Colaborador Iniciante
Colaborador Iniciante

Exemplo qual o usuario entra na rede ele pega ip da faixa 10.0.0.x
ai um pinga o outro 10.0.0.1 pinga o 10.0.0.2 entao um enxerga o outro... queria bloquear isso...

Segundo quando ele conecta ai pega ip da faixa 192.168.5.x
ai um pinga o outro tipo 192.168.5.1 pinga o 192.168.5.2 queria bloquear isso...

Pois se tiver compartilhando documentos um vai enxergar o outro não ?

Obrigado

4RB750GL "Dúvida!" Empty Re: RB750GL "Dúvida!" Qua 22 maio - 7:24

demattos

demattos
MODERADOR
MODERADOR

Yoshinori escreveu:Exemplo qual o usuario entra na rede ele pega ip da faixa 10.0.0.x
ai um pinga o outro 10.0.0.1 pinga o 10.0.0.2 entao um enxerga o outro... queria bloquear isso...

Segundo quando ele conecta ai pega ip da faixa 192.168.5.x
ai um pinga o outro tipo 192.168.5.1 pinga o 192.168.5.2 queria bloquear isso...

Pois se tiver compartilhando documentos um vai enxergar o outro não ?

Obrigado

Bom dia , uma saída é criar subredes /32 para cada cliente assim cada cliente estão em redes diferentes não se enxergaram, ou seja, não terão acesso aos compartilhamentos das maquinas. Outra maneira usar na rede nos clientes roteadores assim isolando a rede e compartilhamentos, em rede wireless que vc esta distribuído pelo bullet e airgrid vc pode usar a opção cliente isolation. São maneiras, outra poderia usar vlan ou switch gerenciável onde isola as portas.

dúvidas pode por aqui.

http://www.criciumanet.com.br

5RB750GL "Dúvida!" Empty Re: RB750GL "Dúvida!" Qua 22 maio - 19:09

Yoshinori


Colaborador Iniciante
Colaborador Iniciante

Vo tentar fazer oque me disse...
O resto da configuração que eu coloquei está certo ? ta numa logica ou ta tudo enrolado ?

Obrigado

Conteúdo patrocinado



Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos