Beruflich Dokumente
Kultur Dokumente
Digite una IP da mquina para amarrar, o MAC ADDRESS e a INTERFACE a la a mquina ser ligada.
En COMMENT, de un Nombre de la ARP, como un ejemplo
Seleccione , INTERFACE
Escoja en ACTION la Opcin REDIRECT y en TO PORT escoja ala puerta de su vproxy (definida
anteriormente en el comienzo de este Tpico).
Es Interesante realizar una regla para cada interfase de asignada. En este caso se coloco 2 Interfaces
(LAN/WLAN), se crean dos reglas una para cada interfase
Es Importante Realizar una Regla de bloqueo externo al web-proxy. En el caso que ud no realice esta
regla Ella sobrecargara su proxy, atascando su servicio Siga Abajo:
Seleccione men IP, FIREWALL
Seguir la configuracin:
CHAIN = INPUT*
PROTOCOL = 6 (TCP)
DST PORT = PORTA DO SEU WEB-PROXY
IN. INTERFACE = INTEFACE DE SALDA (LINK DE INTERNET)
Seleccione ACTION
Seleccione , QUEUE
PS: Para tener acceso externo de su AP en su red, deber habilitar la Funcin ATIVAR
GERENCIAMENTO de la Puerta WAN de su rdio.
Simples. Basta Crear Tres Reglas no firewall. Como se demuestra Abajo:
Seleccione IP, FIREWALL
Elija NAT
Repitiendo el mismo procedimiento de arriba, pero esta vez, alterando apenas o protocolo para 17
(UDP).
En esta Regla Definir direccin IP para su AP. Verifique con su operadora que direccion IP tiene y cual
estan sobrando.
Realizar una regla como dice abajo
CHAIN = DSTNAT
DST. ADDRESS = Direccin IP libre, a cual ser atribuido a su rdio o AP MIKROTIK.
PROTOCOL = 6 (TCP)
DST. PORT = Puerta de acesso al AP o rdio. Si Decea Acceder otro AP pelo WINBOX, seleccione un
puerto 8291 (Puerto que ocupa WINBOX), si desea acceder a un radio al puerto, podr ser el 80 u otra
PRE definida del radio.
Seleccione ACTION
En campo "CHAIN", escoja "PREROUTING". en campo "CONNECTION MARK" escoja la opcin con el
nombre de arriba ( En nuestro caso fue "p2p_conn".
A continuacin ACTION
En campo "ACTION", escoja "MARK PACKET", en campo "NEW PACKET MARK", defina otro nombre
(en nuestro caso, figura como "p2p". )
Confirme.
Antes de Crear estas dos reglas en firewall, ser necesario crear 2 reglas mas en queue. Para Realizar:
Abra o men, QUEUE
En "FILE NAME", aparecer un nuevo BACKUP. Esta copia estar almacenada en HD de MIKROTIK.
Para copiar este backup en otro computador, clique en "copy" (como en la figura) y pege en cualquier
parte en windows.
Para restaurar su backup, escoja una copia seleccionada en "FILE NAME" y clique en "RESTORE",
como abajo
Tambin podr restaurar una copia de backup, que encontrndose en su windows, por ejemplo. Para
realizarlo en su sistema operativo, seleccione un archivo de backup y con botn derecho del Mouse,
escoja "COPIAR" (COPY). En La Ventana de backup de MIKROTIK y clique en "paste" (como en la
figura).
Seleccione esta nueva copia do backup (aparecer una lista) y seleccione en "RESTORE"
Simplsimo!!
Seleccionar en men IP, FIREWALL
En "TCP FLAGS", escoja la opcin "SYN" (este comando es responsable por el recibimiento del
requisito de conexin del cliente y tambin aparecer un aviso de que a puerto no esta disponible
Ahora en "EXTRA"
En "CONNECTION LIMIT" / "LIMIT", defina o nmero de conexiones mximas para este cliente.
En campo "NETMASK", defina la mscara 32 (32 significa que la regla ser aplicada apenas a este IP)
Ahora abra pestaa "ACTION"
[Imagem:cliente4.png|500px]]
En "ACTION", escoja a opcin "DROP".
Bsicamente esta regla libera conexiones Simultneas par un cliente, bloqueando requisiciones de
conexiones siguientes al limite.
Configure de acuerdo con sus necesidades
PD: Caso se puede aplicar una regla para un rango de IPs completo, configure en IP XXX.XXX.XXX.0 y
en NETMASK para 24.
Servidor PPPoE y Servidor de Clientes
Seleccione en "PROFILES"
Configure este nuevo profile de acuerdo con sus necesidades. Bsicamente configrelo as:
NAME = Nombre de profile.
USE COMPRESSION = NO
USE VJ COMPRESSION = NO
USE ENCRYPTION = NO
CHANGE TCP MSS = YES
En otros campos deje en blanco, conforme a figura de arriba.
Confirme a continuacin "INTERFACES" (en LA MISMA VENTANA PPP ) y SELECIONE EL Boton
"PPPoE SERVER".
Parmetros:
SERVICE NAME = Nombre del servidor PPPoE.
INTERFACE = Interfase con que este servidor que ira a trabajar.
MAX MTU = Tasa mxima de transmisin. Bsicamente deje en 1500 para clientes con winxp por
encima de 1452 para clientes con win98 para abajo en clientes que utilizan discador RASPPPOE.
MAX MRU = Tasa mxima de recepcin. Configurar conforme arriba.
KEEPALIVE TIMEOUT = Tiempo mximo que una conexin retornar un error. Basicamente deje en
10.
DEFAULT PROFILE = Lembra do profile que creara? todas estas configuraciones quedaran
incorporados a el. Bsicamente el perfil es un mtodo de todas estas configuraciones
ONE SESSION PER HOST = Esta opion permite que login e contrasea de un cliente (registrado en
el servidor pppoe), conecte por vez. Esto es interesante, pues evita que vrias personas conecten al
mismo tiempo con apenas un login o contrasea. Deje marcado.
MAX SESSION = Define o nmero mximo de conexiones a este servidor. Bsicamente deje en
blanco.
AUTENTICATION = Para haber compatibilidades con todos los servicios de discajem disponibles, deje
todas marcadas.
Podr Crear servidores PPPoE. Cada uno atendido una determinada interface e un determinado
sistema operacional, como por ejemplo abajo:
Para catastrar clientes es fcil. Para crear un servidor PPPoE, basta clicear "SECRETS"
Confirme todo luego. En computador del cliente basta seleccionar en conexin PPPoE con esta
contrasea o login, mandar conectar.
Amarrar faixa de IP no DHCP
Uno de los recursos mas interesantes en redes es el DHCP, atodavia me pregunto como los
administradores consiguen trabajar sin el, pues hace el trabajo de configurar de interface de redes, sea
Linux, Windows u otra cualquier, con un DHCP pude alterar las configuraciones de gateway, DNS, rango
de IP de clientes y mscara todo sin precisar ir a la casa de el cliente, Podra altera en Mikrotik y puede
reparar las redes sin reiniciar su computador y esta todo resuelto.
Resolv dar mi contribucin en este Wiki sobre este asunto que tanto gusto y convivo todos los dias.
Comience Clickeando en opcin IP
-> POOL
Clicke en boton "+" y adicione un pool1 Em address: podr coloca un rango de redes que dese atribuir a
los clientes. Ex: 192.168.2.5-192.168.2.199 est bien claro ahora Clicke en OK
Despus Clicke en IP -> DHCP Server: Clicke en botn "+" y e adicione un SERVER:
Para configurar un Hotspot utilizando o Winbox, es necesario que las interfaces esten configuradas en
online. Vaya al men IP -> Hotspot:
en imagen 1, Seleccione en cual interfase estn los clientes del Hotspot. En imagen 2, Podr ingresar la
direccin, podr dar la interface o atribuir otra para un Hotspot. EN imagen 3, escoja un rango e IPs que
los cliente usario , y por ltimo, defina un DNS vlido para esta red.
Al final de estos pasos, Tendr que Crear un primer usuario para acceder un Hotspot. El Propio
asistente sugiere un Usuario Admin, digite una Contrasea para esto, el asistente concluir a
configuracin
Ahora podr testear, dentro da red local, basta con intentar acceder cualquier direccin, externo, digite
un usuario y pas Word.
Configuraciones dos tarjetas Wireless
Entendiendo cada funcin del menu de WINBOX ***En CONSTRUccion**
- El primer Men del lado izquierdo chama-se " Interfaces ", en el que se consigue configurar dos
dispositivos fsicos conectados al mikrotik, tais como placas de rede, placas wireless etc ..; en este
men tambin que se cadastra a interfaces virtual como PPoe server, bridge, virtualap e etc ... basta
apenas clicar en Sinal de "+" y adicionar una interfase deseada.
- Responde tambin por comando " interfase " en Terminal de mikrotik.
-El segundo menu, - Wireless - nele que se puede habilitar y deshabilitar las interfaces wireless (
Como tarjetas PCMCIA - Minicar-PCI Wireless ( Basta apenas clicar en Sinal de "+" y adicionar a
interfase deseaada. )
Deber configurar el horario mundial (Greenwich). Aqu en Rio de Janeiro, hay-2:00 de diferencia.
Ahora no precisa mas, solo preocpese que la hora se verdadera en su sistema!!!
Lista de SCRIPTS e recomendaciones utiles
Lista de Scripts
TODOS LOS SCRIPTS DEVEN SER Ingresados VIA WINBOX EN MENU SYSTEM>SCRIPTS OU VIA
"NEW TERMINAL" /system script
DESABILITA
add name="queue_disable" source="/queue simple { disable \[find \
name=LIBERA_Todo] }" \
policy=ftp,reboot,read,write,policy,test,winbox,pa ssword
HABILITA
add name="queue_enable" source="/queue simple { enable \[find \
name=LIBERA_TUDO\] }" \
policy=ftp,reboot,read,write,policy,test,winbox,pa ssword
Consejos Utiles
Deven ser aplicados via winbox (menus system>scheduler) en via "new terminal" en / system scheduler
Balanceamiento de CPU
Este tipo de balanceamiento es efectuado en los sistemas de procesamiento distribudos, consiste,
bsicamente, en dividir la carga total de procesamiento para vrios procesadores del sistema