Ir ao conteúdo
  • Cadastre-se

Cadu Campos

Membro Pleno
  • Posts

    569
  • Cadastrado em

  • Última visita

posts postados por Cadu Campos

  1. Olá amigo,

    Desculpe a demora em responder, alguns problemas na empresa e não tive tempo de parar... pelo que vi você resolveu seu problema, só uma dúvida, quantos mb's e pct's trafegam em tua rede? para exigir do processamento de um catalist é muita coisa! 

    Verifica que tipo de processo está deixando o mesmo alto, assim pode ser algum serviço que não deveria consumir isso tudo, já tive problema parecido com o processo de snmp!

     

    att;

     

  2. Opa,

     

    Geralmente 1504 é para funcionar o encapsulamento do qinq, vlan sobre vlan, pois adiciona outro mais 4k da vlan de transporte, eu recomendo você trabalhar com jumbo frame por motivo que se você for trabalhar com outros serviços que requer o encaminhamento de um pacote maior, ele não vai apresentar problemas e também em questão de perfomance da rede, trabalho com diversos switchs e roteadores onde meu backbone são switchs datacom's já são por default 9198.

     

    Faz esse teste, aumenta dos ativos que fazem o transporte e muda o id da vlan.

     

    Att;

  3. Não vai funcionar, no caso que você quer é bloquear tudo na ether 3 e liberar somente seu celular... você vai ter que criar somente uma regra a cima da que está com drop, liberando seu celular. me encaminhar por MP a configuração da mikrotik para entender como está a sua rede.

  4. Ips da rede coloquei sendo o nome da lista para os computadores que você quer bloquear, em relação a lista SITE foi um exemplo qualquer para a lista dos sites que você deseja bloquear.

     

    Com essa regra, do jeito que informei, você vai estar bloqueando os acesso dos ip's informado da lista IP'S REDE aos SITES informados na lista SITE, não vai bloquear teus clientes que tem acesso.

    Para realizar o contrário, neste caso, como o firewall da mikrotik é da mesma leitura que ip tables, lendo regra por regra em forma crescente (de cima pra baixo), você vai ter que criar uma regra permitindo acesso a lista de ips que é permitido e logo abaixo uma regra de drop bloqueando informando a lista de site em ADVANCED e na aba GENERAL você informa a REDE que deseja bloquear em src address. (192.168.0.0/24)

  5. Olá amigo, tudo bem?

     

    Veja só, existe várias maneiras de realizar bloqueios no mikrotik, criando listas de ip's, bloqueando via mac, utilizando content (informando o nome da url, ex; facebook; tudo que tiver no dns facebook, o mesmo vai bloquear), hotspot, webproxy...

     

    Um modo mais fácil e rápido é utilizando lista de ip's, basta criar a lista de ip's em IP>FIREWALL>ADDRESS LIST ai vamos criar duas listas, um para os sites e outra para os ip's que deseja bloquear.

    Lista para sites

    sites.JPG.e7a4824c39a54a4eb7ec3922e37b7d24.JPG

     

    Lista de ip's para não acessar

    IPS.JPG.43a7f64377ca146bc8a036be97af6aae.JPG

     

    Em seguida você cria a regra de firewall; IP>FIREWALL>FILTER RULES com ação de drop para a lista de ip's.


    firewall.thumb.JPG.b227b56cedac3c19e9f7d8f1b8c38cde.JPG

     

    Espero ter ajudado.

     

    • Curtir 1
  6. Neste caso para você fornecer ip real para estes equipamentos, você terá que solicitar um bloco maior e roteado já neste seu em uso, você deve adquirir um roteador para realizar a quebra desse bloco e fornecer para cada máquina virtual... recomendo utilizar vlan para esse tipo de caso!

     

    Agora se não queres investir... você pode utilizar essas vm's com ip privado e o servidor fazer redirect de porta, assim quando o cliente digitar no mstsc seuipreal:porta ele redireciona para a vm desejada.

     

    Att;

Sobre o Clube do Hardware

No ar desde 1996, o Clube do Hardware é uma das maiores, mais antigas e mais respeitadas comunidades sobre tecnologia do Brasil. Leia mais

Direitos autorais

Não permitimos a cópia ou reprodução do conteúdo do nosso site, fórum, newsletters e redes sociais, mesmo citando-se a fonte. Leia mais

×
×
  • Criar novo...

Ebook grátis: Aprenda a ler resistores e capacitores!

EBOOK GRÁTIS!

CLIQUE AQUI E BAIXE AGORA MESMO!