Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

IP PUBBLICI SU PPPOE SERVER

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda sincerbex » mer 23 apr 2014, 22:50

i ponti escono da 5 ether, il proxy-arp l'ho abilitato sia sulle 5 ether sia sul bridge.. giusto?
sincerbex
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 97
Iscritto il: mar 12 giu 2012, 13:47
Uso routerOS dalla Versione: v3.x
Certificazioni Mikrotik: MTCNA
Preferred Training Centre: SICE TELECOMUNICAZIONI

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda steste64 » mer 23 apr 2014, 23:58

Per me e' errato il local address.
Non dovrebbe essere un IP pubblico?
Avatar utente
steste64
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 547
Iscritto il: dom 16 dic 2012, 17:13
Località: Aulla
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: Nessuna certificazione

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda sincerbex » gio 24 apr 2014, 1:24

niente da fare..
appena tolgo il masquerade i client non navigano..
ho anche impostato in local address l'ip pubblico, sia del server che del router..
però penso: ogni client attraverso il pppoe ottiene un ip pubblico,ma sa qualè il suo gateway e la sua mask?
il masquerade "nasconde"gli ip dei client mettendo al loro posto l'ip del server infatti ogni client da ilmioip.it mi da lo stesso ip ma appena lo disabilito( il masquerade) non va..
sincerbex
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 97
Iscritto il: mar 12 giu 2012, 13:47
Uso routerOS dalla Versione: v3.x
Certificazioni Mikrotik: MTCNA
Preferred Training Centre: SICE TELECOMUNICAZIONI

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda steste64 » gio 24 apr 2014, 9:35

Dunque ho guardato la mia conf funzionante
Nella CPE se vado in ip address e faccio clic sull'IP pubblico assegnato ho in address l'ip pubblico assegnato
in network l'ip che ho messo in local address sul server
Se faccio un tracert verso esterno dalla cpe il primo hop è il local address del server
il secondo hop è il router che fa da gateway al server pppoe

Spero di esserti stato utile

stefano
Avatar utente
steste64
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 547
Iscritto il: dom 16 dic 2012, 17:13
Località: Aulla
Uso routerOS dalla Versione: v2.9.x
Certificazioni Mikrotik: Nessuna certificazione

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda xanio » gio 24 apr 2014, 10:05

La mia configurazione è pppoe server con routerOS e radius esterno.

Tramite radius rilascio l'ip privato (viene mascherato in uscita con l'ip pubblico del pppoe) oppure un ip pubblico, che viene assegnato direttamente alla CPE, ma tramite il proxy-arp settato sull'interfaccia di ascolto del pppoe-server, viene visto direttamente dall'esterno.

Di seguito la mia configurazione del pppoe-server
Codice: Seleziona tutto
/interface pppoe-server server print
Flags: X - disabled
0   service-name="pppoeClienti" interface=ether5 max-mtu=1480 max-mru=1480 mrru=disabled
     authentication=pap,chap,mschap1,mschap2 keepalive-timeout=120
     one-session-per-host=yes max-sessions=0 default-profile=default-encryption


/ppp profile print
Flags: * - default
0 * name="default" use-mpls=default use-compression=default
     use-vj-compression=default use-encryption=default only-one=default
     change-tcp-mss=yes

1 * name="default-encryption" local-address=172.27.0.1 use-mpls=default
     use-compression=default use-vj-compression=default use-encryption=yes
     only-one=default change-tcp-mss=yes


in questo modo la mia CPE che ha ip pubblico, ha come default gw 172.27.0.1.

PS: senza proxy-arp la cpe con ip pubblico non viene vista dall'esterno!
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda sincerbex » sab 3 mag 2014, 11:20

proxy arp sull'interfaccia di ascolto significa verso l'interno o verso l'esterno??se è verso l'interno solo sul bridge verso i ponti o anche sulle singole ether??e ho provate tutte ma niente!!
non penso che l'unica soluzione sia nat 1:1!!!
sincerbex
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 97
Iscritto il: mar 12 giu 2012, 13:47
Uso routerOS dalla Versione: v3.x
Certificazioni Mikrotik: MTCNA
Preferred Training Centre: SICE TELECOMUNICAZIONI

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda sincerbex » dom 6 lug 2014, 20:22

HO RISOLTO!!

non mi avevate setto di fare un bridge fra l'interfaccia che va verso il router e l'interfaccia di ascolto del pppoe.
adesso funziona..ogni cpe ha il suo ip pubblico raggiungibile dall'esterno..
ora però ho la necessità di settare il firewall a dovere.
la mia domanda è:
devo settare il firewall di ogni singola cpe oppure posso settare a monte il firewall del pppoe server(dato che tutto il traffico passa da la)??
vorrei chiudere tutte le porte i ping dall'esterno,i tentativi d attacco ddos, ecc..
pensavo di lasciarmi un canale d'accesso su un unico ip sotto vpn..
è giusto cosi?
inoltre volevo sapere se avete script già pronti e aggiornati contro virus e attacchi in genere.. che mi consigliate??
grazie anticipatamente
sincerbex
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 97
Iscritto il: mar 12 giu 2012, 13:47
Uso routerOS dalla Versione: v3.x
Certificazioni Mikrotik: MTCNA
Preferred Training Centre: SICE TELECOMUNICAZIONI

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda robin1 » gio 17 set 2015, 20:59

Buonasera, rianimo il post perchè ho più o meno lo stesso problema che vi espongo:
Il mio provider mi ha assegnato una subnet di indirizzi ip pubblici di cui il primo indirizzo ip è il router di frontiera (xx.xx.xx.1). La situazione è che per dare ip pubblici ai clienti ho dovuto dichiarare ogni ip della subnet sulla porta wan del mio CCR e poi fare nat 1:1 per ogni ip di classe lan rilasciato dal pppoe server. Volevo sapere se esiste qualche soluzione più pulita oltre a questa, che funziona, ma la vedo un pò macchinosa. HO provato anche ad abilitare proxy-arp sulla porta in ascolto del pppoe-server e dare ip pubblico direttamente dal radius ma non funziona.
Grazie
robin1
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 24
Iscritto il: lun 15 giu 2015, 19:10

Re: IP PUBBLICI SU PPPOE SERVER

Messaggioda ibm » gio 17 set 2015, 21:33

robin1 ha scritto:Buonasera, rianimo il post perchè ho più o meno lo stesso problema che vi espongo:
Il mio provider mi ha assegnato una subnet di indirizzi ip pubblici di cui il primo indirizzo ip è il router di frontiera (xx.xx.xx.1). La situazione è che per dare ip pubblici ai clienti ho dovuto dichiarare ogni ip della subnet sulla porta wan del mio CCR e poi fare nat 1:1 per ogni ip di classe lan rilasciato dal pppoe server. Volevo sapere se esiste qualche soluzione più pulita oltre a questa, che funziona, ma la vedo un pò macchinosa. HO provato anche ad abilitare proxy-arp sulla porta in ascolto del pppoe-server e dare ip pubblico direttamente dal radius ma non funziona.
Grazie

Devi chiedere al provider una /30 e farti routare su quella la tua subnet.
ibm
Mikrotik-Pro 2° Liv
Mikrotik-Pro 2° Liv
 
Messaggi: 313
Iscritto il: lun 20 gen 2014, 19:55
Uso routerOS dalla Versione: v4.x


Precedente

Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti