Mostrando postagens com marcador Mikrotik. Mostrar todas as postagens
Mostrando postagens com marcador Mikrotik. Mostrar todas as postagens

CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE

Passo adicional: CONFIGURANDO UM MK COM ADSL - MODEM EM BRIDGE:
Abra o menu INTERFACE



Clique com o botão direito, em cima da interface do ADSL, e escolha a opção "PPPOE CLIENT"




Na aba DIAL OUT, configure os campos:




*USER: nome de usuário da cont ADSL (xxxxxxxxx@operadora.com.br)
*PASSWORD: senha da conta ADSL

Deixar marcado as opções:

*ADD DEFAULT ROUTER
*USER PEER DNS

Mantendo estas duas opções marcadas, você não irá precisa configurar o IP e a ROTA (deve-se pular os passos 1 e 2 deste artigo). Dando um OK, automaticamente o discador PPPoE irá se conectar e já estará pronto para trabalhar.

5º passo: CERTIFICANDO QUE TUDO ESTÁ FUNCIONANDO PERFEITAMENTE:

Bom, como saber se tudo que foi configurado está funcionando perfeitamente? No winbox, há uma opção chamada "new terminal" que como o próprio nome sugere, é um terminal de comando do mikrotik. Lá temos vários comandos (podemos verificar, apenas apertando "?", dentre eles o conhecido "ping". Para testar a funcionabilidade de nosso servidor mikrotik, basta "pingar" um endereço qualquer (www.uol.com.br) e verificar se há resposta. Havendo resposta, nosso servidor já está "navegando" na internet, caso não haja resposta, significa que há algum problema na configuração (bastando iniciar novamente este manual e verificar onde está acontecendo o erro)... Podemos também através do comando de ping, verificar o "estado" de nosso roteador, link, dns, etc etc...

Fazendo Ponto a ponto com Mikrotik RB (Routerboard)

Tutorial 

Fazendo Ponto a ponto com Mikrotik RB (Routerboard)

Introdução


O Ponto a ponto via Mikrotik em WDS é uma das mais comuns aplicações com o Mikrotik Routerboard. 

Antes de iniciar, entendemos que você entende e compreende TCP/IP de forma básica.

Serão necessárias 2 RouterBoards, com 2 cartões MiniPCI homologado (1 em cada placa), devidamente com cabos, conectores, pigtail. 

Tudo deve ser preparado em bancada antes de ir para torre ou topo de prédio ou escritório. 

Se você ja possui uma conexão com a placa, pule para o passo 9.

Informações Úteis do Mikrotik

  • Antes de iniciar Anote os MAC Addresses dos cartões e RB´s.
  • Para nosso exemplo, usaremos os IP´s de Placas 192.168.0.10 e 192.168.0.11 com subrede 255.255.255.0 (/24 em CIDR). Voce deve obrigatoriamente ajustar para o endereço IP da sua rede.
  • Este é um tutorial básico, apenas de fins informativos. Nenhuma garantia está implicita ou explicita. Este tutorial não contempla segurança do enlace.


Procedimentos


Passo 1) Clique botão direito sobre o computador perto da área esquerda (relógio).
Imagem Tutorial NovaNetwork


Passo 2) Clique botão direito sobre a interface de rede conectada ao Mikrotik. Se vc possuir mais de uma, recomendamos desconectar o computador de TODAS as outras interfaces (cabos de rede ou wireless).
Imagem Tutorial NovaNetwork


Passo 3) Clique em TCP/IP e em Propriedades.
Imagem Tutorial NovaNetwork


Passo 4) Selecione "Usar o seguinte endereço IP". Coloque um IP na placa. No nosso exemplo (e você pode usar outro se desejar) vamos usar:
- IP 192.168.0.20
- Mascara: 255.255.255.0
Clique em OK.
Imagem Tutorial NovaNetwork


Passo 5) Precisamos de uma conexão via IP a placa. Para tanto, devemos acessar e trocar o IP.
1) Clique duas vezes em Winbox
2) Clique em "..."
3) Clique no MAC Address (NÃO NO IP). Dessa forma o MAC aparece no campo. 
4) Clique em "Connect"
Imagem Tutorial NovaNetwork


Passo 6) Primeiro acesso, clique em OK apos ler a mensagem.
Imagem Tutorial NovaNetwork


Passo 7) Clique no menu "IP" e opção "Addresses".
Imagem Tutorial NovaNetwork


Passo 8) Para trocar o IP, apenas faça o seguinte:
1) Selecione o Endereço IP
2) Clique DUAS VEZES em cima do endereço IP
3) Em Address, coloque o IP do equipamento com a mascara em formato CIDR. No nosso exemplo, vamos usar192.168.0.10/24 e 192.168.0.11/24.
4) Clique na seta para cima em Network e Broadcast conforme exibido na figura. Quando isso for feito, ambos campos ficarão cinza (correto).
5) Clique em OK
6) Feche O Addresses e após feche o WINBOX
Imagem Tutorial NovaNetwork


Passo 9) Vamos fazer a conexão via IP. 
1) Abra o Winbox
2) Clique em "..."
3) Clique no endereço IP (No nosso exemplo será 192.168.0.10 (placa1) e 192.168.0.11 (placa2)).
4) Clique em Connect
Imagem Tutorial NovaNetwork


Passo 10) Vamos fazer a conexão via IP. 
1) Selecione o Wireless
2) Clique na interface wlan1*
3) Clique em "Enable"
(*) Obs: se a wlan1 não aparece sobre Wireless > Interfaces, então o MiniPCI não foi detectado ou está com problemas.
Imagem Tutorial NovaNetwork


Passo 11) Clique duas vezes sobre wlan1 (que agora passou da cor cinza para preto) e a janela "Interface wlan1" abriu. 
Imagem Tutorial NovaNetwork


Passo 12) Clique na aba "Wireless". Selecione os seguintes itens:
  • Mode: ap bridge
  • Band: 5GHz (se o cartão for 5.8GHz)
  • Frequency: ap bridge
  • SSID: MEU-SSID (usaremos este como exemplo neste tutorial)

Imagem Tutorial NovaNetwork


Passo 13) Clique na aba "WDS". Selecione os seguintes itens:
  • WDS mode: static
  • WDS Default Bridge: none
  • Clique em OK

Imagem Tutorial NovaNetwork


Passo 14) Voltando a "Wireless", clique em "+" (add) e apos na opção WDS.
Imagem Tutorial NovaNetwork


Passo 15) Clique na aba "WDS", em Master Interface selecione o cartão (no nosso exemplo será wlan1). Após isso em WDS Address digite o MAC Address do cartão do outro lado (remoto). Por exemplo, se você estiver na placa 1, digite o MAC Address do cartão MiniPCI espetado na placa 2 (normalmente colado em uma etiqueta atrás do cartão MiniPCI).
Clique em OK para Fechar a janela.
Imagem Tutorial NovaNetwork


Passo 16)Clique no menu "Bridge" (esquerda). Clique na aba Bridge. Clique em Add (+). Aceite as opções padrões de clique em OK.
Imagem Tutorial NovaNetwork


Passo 17) Na aba Ports, do menu Bridge, adicione a interface de rede e os cartões, dando OK.
Repita o procedimento clicando em "Add" e selecionando "Interface".
Imagem Tutorial NovaNetwork


Passo 18) Continue repetindo o procedimento, adicionando todas as interfaces, incluindo a interface wlan1 e wds1.
Imagem Tutorial NovaNetwork


Passo 19) Ao concluir, em "Ports" podemos ver todas as placas de rede com fio e sem fio. 
Imagem Tutorial NovaNetwork


Passo 20) Ao concluir, você pode verificar se o link está ok, olhando no menu "Wireless" na aba "Registration".
Imagem Tutorial NovaNetwork


Passo 21) Agora, é hora de repetir os passos de 9 a 19 na placa remota.

Pronto!

Credito: Nova Network

Resetando a Routerboard Mikrotik

Para fazer o reset por um novo terminal, sigas as etapas abaixo:

1. Abra o winbox e acesse seu mikrotik

2. Execute os passos abaixo:





Tornar hotspot mais rapido

Vamos ao primeiro passo, marcar as conexões e pacotes usado pela página de login:

ip -> firewall -> mangle
/ ip firewall mangle
add chain=prerouting protocol=tcp src-port=64872-64875 action=mark-connection new-connection-mark=conn_hotspot passthrough=yes comment="DEIXAR PAGINA DE LOGIN SEM CONTROLE DE BANDA" \
        disabled=no 
add chain=output protocol=tcp src-port=64872-64875 action=mark-connection new-connection-mark=conn_hotspot passthrough=yes comment="" disabled=no 
add chain=prerouting connection-mark=conn_hotspot action=mark-packet new-packet-mark=pacotes_hotspot passthrough=yes comment="" disabled=no 
add chain=output connection-mark=conn_hotspot action=mark-packet new-packet-mark=pacotes_hotspot passthrough=no comment="" disabled=no


Já marcamos as requisições referentes a página de login vindas do cliente, agora vamos definir a velocidade primária em Queue Tree:
add name="\[WINBOX\] - Download" parent=global-in packet-mark=pacotes_winbox-down limit-at=0 queue=default priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s \
        disabled=no 
add name="\[WINBOX\] - Upload" parent=global-out packet-mark=pacotes_winbox-up limit-at=0 queue=default priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s \
        disabled=no

Pronto, página de login sem controle de banda, ficando assim muito rápido o seu carregamento.

MANTER A DATA E A HORA DO SEU MIKROTIK SEMPRE ATUALIZADAS


Uma das coisas mais importantes em um servidor é ter sempre a data e a hora atualizados, isso serve para os log’s do sistema, para os scripts que funcionam em determinados horários, etc., vamos ver como configurar o mikrotik para manter a data e a hora sempre atualizados:
1º - Vá para SYSTEM > NTP CLIENT:
2º - Será exibida a tela abaixo, marque a opção “Enable”, e na opção “Mode” selecione“unicast”, em “Primary NTP Server” configure o IP 200.160.0.8 e em “Secondary NTP Server” configure o IP 200.189.40.8, pronto esta parte está concluída, os IP’s indicados aqui podem ser substituídos por outros servidores NTP de sua escolha:
3º - Agora vá para SYSTEM > CLOCK, será exibida a tela abaixo, você irá alterar apenas o campo “Time Zone Name”, no meu caso America/Manaus, selecione o local adequado para a sua região, feito isso basta clicar em “OK” e o seu servidor sempre estará com a data e a hora atualizados:

BLOQUEAR TODAS AS PORTAS


Essa dica é para quem deseja bloquear todas as portas da 0 a 65535, ela pode ser utilizada em conjunto com outras regras que liberam acesso a algumas portas e em seguida ela bloqueia todas as outras que não foram liberadas:

/ip firewall filter
add chain=forward protocol=tcp dst-port=0-65535 action=drop comment=”Bloqueio geral” disabled=no

Mikrotik – Gerenciando Hotspot com User Manager


Introdução
O User Manager é um sistema de gerenciamento de usuários, que pode ser utilizado para gerenciar:
* Usuários HotSpot;
* Usuários PPP (PPtP, PPPoE);
* Usuários DHCP;
* Usuários Wireless;
* Usuários RouterOS .
Neste tutorial, mostrarei como configurar o User Manager para fazer o gerenciamento dos usuários de um hotspot, partindo do pressuposto que o hotspot já esteja criado no Mikrotik RouterOS. Caso contrário, clique no link abaixo para acessar o tutorial de criação.
Pré-requisitos
* Pacote user-manager instalado;
* Ter pelo menos 32MB de RAM e 2MB de espaço em disco.
Para visualizar se o pacote user-manager está instalado, clique em System > Packages, conforme a imagem abaixo:
Mãos à obra!
1. Configurando o HotSpot para usar RADIUS
Clique em IP > Hotspot. Na guia Server Profiles, clique no profile do hotspot que terá seus usuários gerenciados pelo User Manager.
Na guia RADIUS, marque a opção Use RADIUS e confirme em OK.
2. Configurando o servidor RADIUS
Clique em Radius, em seguida clique no botão + para adicionar um novo servidor RADIUS.
Em Service, marque a opção hotspot e informe o endereço (Address: 127.0.0.1) e senha (Secret: 123456) do servidor RADIUS.
3. Configurando o User Manager
Em seu navegador digite http://192.168.0.123/userman, login admin, password em branco.
Agora é preciso informar ao User Manager onde está o servidor RADIUS.
Clique em Routers > Add.
Clique em Credits > Add. Aqui é possível cadastrar créditos, com tempo (Em segundos) e valor determinado. Esta opção é muito útil para venda de cartão pré-pago.
Clique em Users > Add. Informe o nome e senha para o novo usuário. Em Add time, adicone o crédito criado anteriormente, ou unlimited para que o usuário não tenha limite de tempo.
4. Testando o acesso ao hotspot
Conecte-se a rede HotSpot e tente acessar um site qualquer, será exibida a imagem abaixo com solicitação de usuário e senha. Entre com as informações do usuário criado no passo anterior.
5. Informações sobre a conexão
Acesse o User Manager, agora é possível verificar que existe um usuário ativo em Active users, clique em Show para veirifcar.
Será exibida a imagem abaixo, com informações sobre os usuários ativos.
6. Fazendo log off
Em seu navegador, digite o endereço do hotspot (http://192.168.1.1). Basta clicar no botão log off.
Este tutorial não tem a pretensão de cobrir todas as funcionalidades do User Manager, o intúito é apenas mostrar como fazer o gerenciamento básico de usuários de um hotspot.

Mikrotik RouterOS – Instalando o sistema em um PC (x86)


Introdução
Mikrotik é uma empresa fundada em 1995 na Latvia (República da Letônia). A empresa é criadora do Mikrotik RouterOS, um sistema operacional “carrier class” baseado em linux, que facilita a implementação e administração de WISPs (Wireless Internet Service Providers).
O Mikrotik RouterOS é um software pago, porém é possível utilizar o RouterOS gratuitamente por 24 horas, ou seja, licença de nível 0 (Não necessita chave). A contagem do tempo de utilização é pausado quando o sistema é desligado, e retorna à contagem quando for ligado novamente. O sistema pode ser instalado em um PC comum (x86) ou placa SBC (Single Board Computer). Clique aqui para fazer o download da ISO do RouterOS.
A licença do RouterOS é vinculada a mídia onde o sistema for instalado (HD, Flash Card, Pen Drive, etc), no caso de problemas de hardware, a licença é perdida. Para saber mais sobre os níveis de licença do Mikrotik RouterOS, acesse a tabela comparativa clicando aqui.
A administração é simples e pode ser gerenciado via linha de comando (Telnet, SSH), e via interface gráfica utilizando a ferramenta Winbox Configuration Tool, além de aceitar conexões FTP. O Winbox é um software desenvolvido para plataformas Windows, mas que roda tranquilamente no Linux com uma mãozinha do Wine.
A partir de 2002, a empresa começou a fabricar seu próprio hardware (RouterBOARDs), popularmente chamadas de RBs.
Neste tutorial mostrarei como instalar o RouterOS em um PC (x86).
Pré-requisitos
* Um PC.
* Uma placa wireless (Será necessário para os próximos tutoriais) – Estou utilizando o modelo TL-WN350GD TP-Link. Verifique antes a compatilidade de seu hadware clicando aqui.
Mãos à obra!
1. Instalando o RouterOS
Após efetuar o procedimento padrão que antecede a instalação de um SO (Gravar mídia, configurar o PC para dar boot pelo CD, inserir a mídia e reinicializar o PC), a tela abaixo será apresentada.
Iremos instalar todos os pacotes, pressionando a e em seguida pressione i para instalar o sistema.
Pressione y duas vezes. O primeiro para confirmar a seleção dos pacotes, e o segundo para confirmar a continuação da instalação.
Este é o momento que o sistema fará a criação de partição, formatação e instalação dos pacotes pacotes selecionados anteriormente. Quando for exibida a mensagem abaixo, pressione Enter. Não esqueça de remover a mídia.
Após reinicializar o sistema, faça o acesso ao sistema com o usuário admin e senha em branco.
2. Configurando interface de rede
Digite o comando abaixo
1
ip address add
Forneça o endereço IP, seguido da máscara de rede
1
address: 192.168.0.123/24
Informe a interface a ser configurada, e pressione enter para finalizar
1
interface: ether1
Verificando a configuração
1
ip address print
Resultado
1
2
3
Flags: X - disabled, I - invalid, D - dynamic
 #   ADDRESS            NETWORK         BROADCAST       INTERFACE
 0   192.168.0.123/24   192.168.0.0     192.168.0.255   ether1
3. Configurando gateway
Adicionado gateway
1
ip route add gateway=192.168.0.1
Verificando a configuração de gateway
1
ip route print
Resultado
1
2
3
4
5
6
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
 #      DST-ADDRESS        PREF-SRC        GATEWAY            DISTANCE
 0 A S  0.0.0.0/0                          192.168.0.1        1
 1 ADC  192.168.0.0/24     192.168.0.123   ether1             0
4. Acessando o RouterOS via Winbox
Existem duas formas de acessar o Mikrotik RouterOS via Winbox: Por endereço MAC ou por endereço IP. Porém, não há necessidade de se fazer a configuração da interface antes de utilizar o Winbox, pois o Winbox escaneia a rede em busca de sistemas Mikrotik RouterOS, e possibilita a conexão via MAC address (Mesmo que o sistema não possua um IP).
Para que o Winbox faça a busca por sistemas Mikrotik RouterOS, basta clicar no botão …, e logo em seguida será exibida uma lista com todos sistemas encontrados. Caso o sistema ainda não tenha um IP configurado, será exibido 0.0.0.0 no campo IP Address. Para acessar o sistema, clique em cima do endereço IP ou do MAC address.
Em seguida clique em Connect.
Esta é a tela inicial do Winbox. Na penúltima linha é possível verificar quanto tempo para testar o sistema ainda nos resta.
Por hoje é só… Nos próximos tutoriais iremos utilizar o Winbox para fazer a administração do RouterOS.