SEPARE O PPPoE DO NAT E MULTIPLIQUE A CAPACIDADE DO SEU MIKROTIK - FRANKLIN OLIVEIRA

Поделиться
HTML-код
  • Опубликовано: 23 авг 2024
  • Aprenda Mikrotik do Básico ao Avançado: bit.ly/mkzudemy
    Olá Pessoal!
    Este vídeo está mais para uma apresentação de uma solução do que uma aula, onde eu mostro que separando as funções PPPOE e NAT no seu Mikrotik, você consegue um desempenho superior, e quem sabe até economizar uma grana sem precisar trocar seu Concentrador de imediato.
    Você deverá utilizar alguma forma de roteamento (sugeri OSPF), e uma segundo roteador Mikrotik.
    O vídeo é um pouco longo, mas assiste até o final, garanto que valerá muito a pena!
    Dúvidas? Deixe nos comentários
    Vídeo sobre PPPoE: • COMO CONFIGURAR UM SER...
    Contato: contato@franklinoliveira.com.br
    Te vejo nas minhas redes sociais!!
    ➜ Meu site: www.franklinoli...
    ➜ Instagram: / franklinoliveiraof
    ➜ Facebook: / franklinoliveiraof

Комментарии • 110

  • @NoobSaiboTTT
    @NoobSaiboTTT 8 месяцев назад +1

    Gostei do seu vídeo mano. Humildade e tudo

  • @lagoa22
    @lagoa22 5 лет назад +2

    Legal cara, continua com os vídeos,apesar de já ter conhecimento é sempre bom ver alguem abordando assuntos nessa área.

    • @FranklinOliveira
      @FranklinOliveira  5 лет назад +1

      Isso aí, entendo que aprendizado tem que ser constante, e mesmo o que já sabemos precisa ser exercitado! 💪

    • @lagoa22
      @lagoa22 5 лет назад +1

      @@FranklinOliveira Com certeza 👍

  • @vetinhovetoveto
    @vetinhovetoveto 4 года назад +1

    Se fizer um vídeo muito bem explicado como esse sobre CGNAT eu me inscrevo e ainda divulgo. Top de mais !

  • @lassais
    @lassais 3 года назад +1

    Sensacional, como sempre seus conteúdos são extraordinários!

  • @FelipeSantos-fr2ig
    @FelipeSantos-fr2ig 4 года назад +1

    Estava com esse problema.. Minha ccr1036 rodava o pppoe e o cgnat. Transferir o cgnat junto com o trakking para outra ccr1036 e agora rodando lindo lindo

  • @robledomar
    @robledomar 2 года назад +1

    Amigo sigo vc aquí do paraguay, parabens pelos vídeos

  • @thebest_life
    @thebest_life 4 года назад +2

    Vídeo top... parabéns meu amigo

  • @Luciano1000
    @Luciano1000 Год назад

    Oi faz um video completo com 2 rb uma borda e a outra como concentrador ppoe

  • @johnnymarins9543
    @johnnymarins9543 4 года назад +1

    O melhor canal sempre 👍🏻

  • @CavernaNerd
    @CavernaNerd Год назад

    Seus video são muito bons obrigado !

  • @edsonjbueno
    @edsonjbueno 3 года назад +1

    Muito simples. 👏👏👏

  • @lucaslima3446
    @lucaslima3446 4 года назад

    muito bom para iniciativa \0/ ja ajudou muito

  • @cleciobrasil6021
    @cleciobrasil6021 7 месяцев назад +1

    Não sei se ia fazer diferença no meu caso! uso vários links! Pois o mesmo s permiti botar 15 clientes cada um!

    • @FranklinOliveira
      @FranklinOliveira  6 месяцев назад

      cara, pra todos os casos essa configuração se aplica, com um link só ou com vários!
      Mas assim, dependendo do seu modelo de MIkrotik, ate certo ponto ele vai suportar bem tudo junto.
      Um dos principais problemas observados em tudo junto, é quando cai varios clientes ao mesmo tempo que trava o Mikrotik!

  • @marcelobrito100
    @marcelobrito100 11 месяцев назад +1

    Bom dia, uma dúvida eu tenho uma ccr 1036 com o serviço do dude e ela está ligada na porta 10 de outra CCR, consigo colocar o nat nessa CCR em vez de ficar na outra que também está com o pppoe?

    • @FranklinOliveira
      @FranklinOliveira  11 месяцев назад

      Com certeza meu caro, tem como fazer NAT beeeem específico.

  • @ronaldof.dossantos1322
    @ronaldof.dossantos1322 4 года назад +1

    cara gostei do vídeo já me escrevi no canal mais aqui não conseguir aplicar as configurações acho que Deveria fazer com duas rb zerada de configuração assim poderíamos acompanha melhor desdo início falo isso por mim porque o que já estava configurado não entendi pós sou iniciante no mikrotik valeu mesmo

    • @FranklinOliveira
      @FranklinOliveira  4 года назад +1

      Fala Ronaldo, tenta fazer em laboratório ou fora de produção antes de aplicar na sua rede!

    • @ronaldof.dossantos1322
      @ronaldof.dossantos1322 4 года назад

      @@FranklinOliveira Valeu potencia o eve topology ele é gratuito?.

    • @FranklinOliveira
      @FranklinOliveira  4 года назад +1

      Tem versão gratuita sim, usamos ele em quase todos os Labs

  • @brunofreire4183
    @brunofreire4183 4 года назад +1

    Olá amigo.
    Parabéns pelo vídeo.
    Muito bom.
    Então,meu conhecimento está casa do intermediário. Já tenho minha rede funcionando o bgp e ospf com alguns ramais.Nao foi eu quem fez .Mas hoje consigo entender um pouco das configurações e está tudo ok.
    Contudo ,como mostrado ,tenho um dos ramais topando 60% de uso e é uma ccr1036. Quero dar uma sobrevida a mesma.
    No meu caso eu posso adicionar uma outra ccr para fazer o nat de forma que não precise alterar as configurações existentes ?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад +1

      Fala Bruno, você pode incluir um Router fazendo o nat, e não mexer no seu OSPF pré existente.

    • @brunofreire4183
      @brunofreire4183 4 года назад

      @@FranklinOliveira No caso posso por este equipamento adicional em paralelo ?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Seria MAIS pra em série do que paralelo.

  • @lailsonempreendedor371
    @lailsonempreendedor371 3 года назад +1

    Eu tenho uma dúvida
    Meu service 443 fica em vermelho na minha RB
    Como resolver ?

    • @FranklinOliveira
      @FranklinOliveira  3 года назад

      veja se não tem algo no firewall usando esta porta na corrente input ou algo do tipo..

  • @enortetecnologia
    @enortetecnologia 5 лет назад +2

    Show mano, Nesse caso ai é uma boa prática de sumarizar as rotas no R2 né?

    • @FranklinOliveira
      @FranklinOliveira  5 лет назад +1

      Isso, vai diminuir a tabela de rotas, mas nesse caso em especial não se faz necessário, são 100 clientes.
      Depende da topologia.
      Em outros cenários, como por exemplo uma rede com muitos concentradores onde o RADIUS gerencie a pool, não dá pra usar a sumarização devido ao(s) mesmo(s) bloco(s) estar espalhado em toda a rede. Não curto pegar os blocos válidos e quebrar uma range ou sub-rede pra cada core, mas é a minha opinião. 👍

  • @luankaique979
    @luankaique979 2 года назад

    só a questao de uma RB discar o link que a gente recebe do fonecedor e a outra fazer o pppoe dos clientes ja aumenta muito o rendimento é isso...

    • @FranklinOliveira
      @FranklinOliveira  2 года назад +1

      O que melhora o desempenho, falando de forma resumida, é separar conntrack do controle de banda.

  • @davigames_oficial
    @davigames_oficial 4 года назад +1

    Qual o nome desse programa que desenhou a rede?

  • @jhonatarosa6657
    @jhonatarosa6657 3 года назад

    Boa noite amigão, fiz de acordo com o vídeo na minha primeira ccr tenho a chegada de dois links onde faço o load balance por mangle, e tenho outra ccr onde concentro minhas pppoes , na primeira fiz srcnat para cada faixa de cliente que vão para a segunda, onde sai cada cliente por link específico até aí tá rodando de boa, mas aí que vem o problema, tenho um servidor na ccr que faz pppoe e não consigo colocar ele pra internet, mesmo fazendo a regra de dstnat na primeira ele não vai pra web, mas se eu fizer isso na segunda vai de boa, outra coisa minha rota default quando coloco pra ser de um link, upload sai só por uma dos links , se poder me dá uma luz fico grato!

  • @wandersonmoura5999
    @wandersonmoura5999 3 года назад +1

    Bom dia

  • @anunciadasilva3929
    @anunciadasilva3929 2 года назад +1

    Seu nome é frank de oliveira Cavalcanti

  • @diegdk
    @diegdk 3 года назад

    SHOW!

  • @juvenilsomaciel1098
    @juvenilsomaciel1098 2 года назад +1

    Up

  • @PirraNet
    @PirraNet 3 года назад +1

    pelo que eu entendi você usou duas rb? essa que era de 2% sem nat tinha outra antes? a de antes estava com quantos %?

    • @FranklinOliveira
      @FranklinOliveira  3 года назад

      opa dr, é bem relativo, não tem um calculo exato, esse procedimento pode reduzir varias vezes o consumo de CPU, digamos que reduza pelo ao menos na metade, chegando como falei antes, a varias vezes menos consumo de CPU.

    • @PirraNet
      @PirraNet 3 года назад

      @@FranklinOliveira você não tem acesso a anterior para saber a % pois se não esta sendo consumindo na segunda é porque o consumo esta todo na primeira.

  • @SPEEDERGAMER123
    @SPEEDERGAMER123 4 года назад

    Faz um vídeo sobre OSPF bem detalhado!

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Ops, realmente vou fazer breve, talvez no começo de dezembro

  • @unitv.
    @unitv. 4 года назад +2

    Franklin me tira uma duvida . Tenho duas rbs as duas estao rodando ospf na 1 tem nat funciona a internet .na 2 pinga mas nao passa internet to rodando o ppoe na segunda .mas nao conecta.

    • @FranklinOliveira
      @FranklinOliveira  4 года назад +1

      Fala Denilso, como vc tem OSPF entre elas, acredito que receba o link na 1, então a forma ideal seria fazer o nat todo na RB 1, se certificando que as rotas do 2 chegue no 1.

    • @unitv.
      @unitv. 4 года назад +1

      @@FranklinOliveira eu tenho nat na 1 agora eu tenho que fazer uma rota na r2 para primeira isso

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      No seu OSPF, na Rb2, vc anuncia o bloco do pppoe, e faz o nat pra esse bloco na RB1

  • @elissonnadsonsouzamarques2480
    @elissonnadsonsouzamarques2480 3 года назад

    dá para entender, mas o video ficou bem confuso.
    como tem parte de outro video ai.
    ai ficou varias partes pequenas de varios pequenos videos e acabou atrabalhando um pouco

    • @FranklinOliveira
      @FranklinOliveira  3 года назад

      Entendo, pode deixar que faço um mais resumido em breve 👍

  • @cmtgatox
    @cmtgatox Год назад

    Me inscrevi no seu canal pra poder tirar dúvidas, isso rola por aqui?

  • @rafroessolarpowered81
    @rafroessolarpowered81 4 года назад

    Amigo, tenho um Load Balance recebendo os link, faço NAT nele apenas, faço o roteamento estático entre o Load Balance e o concentrador, só que notei uma coisa diferente da sua apresentação. A minha aba "connections" ou "contrak" no concentrador PPPoE,fica cheia mesmo sem NAT rodando nela, porque? Vi que a sua fica limpa de conexões. A RB do Load Balance que tem o NAT rodando, fica também, normal, tem que aparecer as conexões la, mas por que no meu PPPOE aparece todas conexões também mesmo não fazendo NAT nele? Muito bom o vídeo! Ja curti e me inscrevi! Vlw!

    • @FranklinOliveira
      @FranklinOliveira  4 года назад +1

      Fala Rauser, vc tem firewall nat ou mangle ativo no seu PPPoE? Pode ser isso. Dependendo das condições as vezes desativo o Contrack tb. 👍

    • @rafroessolarpowered81
      @rafroessolarpowered81 4 года назад

      @@FranklinOliveira Nao. A única coisa que tenho é uma regra de redirect pro cache dns na RB do pppoe, sera isso? Mas testei desativat o cache e a regra de redirect e continuou ativa a contrack. Preciso reiniciar RB? Se for isso vou botar uma RB só pra fazer cache dns.

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Demora um tempinho até todas as conexões fecharem. Reiniciando vai acelerar. Pra não usar a contrack não pode ter absolutamente nada no seu firewall.

    • @rafroessolarpowered81
      @rafroessolarpowered81 4 года назад

      @@FranklinOliveira AH blz! É pq a contagem aumentava o numero de conexões mesmo desativando. Mas vou ver depois. Vlw cara!

    • @rafroessolarpowered81
      @rafroessolarpowered81 4 года назад

      @@FranklinOliveira Ah, eu esqueci que tenho Filter Rules no meu Firewall. Tem uma regra de bloqueio via Firewall porque ainda não usamos servidor Radius, bloqueamos o cliente via firewall.

  • @jidcrodin
    @jidcrodin 2 года назад

    Boa noite fiz o procedimento, mas quando coloquei pra rodar a r2 continua fazendo conexões junto com a r1

    • @FranklinOliveira
      @FranklinOliveira  2 года назад

      Conseguiu resolver? Para que pare de rastrear as conexões, nao pode ter nada no firewall dela, ai vc pode ate desativar a Conttrack.

  • @danielmendes3644
    @danielmendes3644 5 лет назад +1

    problema dos mk é que eles deixam o pessoal fazer merda. bota pppoe em um NE20 ex. e tenta fazer nat cgnat etc.. a caixa não deixa !!!

    • @FranklinOliveira
      @FranklinOliveira  5 лет назад

      Vdd dr., como diz um conhecido meu, é Mikrotiquisse, mas cabe a nós sermos conscientes e configurar e utilizar de forma correta!

  • @baricopa
    @baricopa 4 года назад +1

    Amigo em um servidor PPOE é recomendado que o switch seja inteligente/gerencialvel ou o simples já resolve ?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Alysson, qualquer um da certo, porém o gerenciavel vai te dar mais possibilidades, amém de geralmente ter mais garantia de desempenho.

    • @vrassistec
      @vrassistec 4 года назад

      @@FranklinOliveira Olá, amigo Franklin, excelente trabalho, ganhou mais um inscrito... agora aproveitando a pergunta do amigo Alysson... esse switch gerenciável, pode ser fast ou precisa ser giga? Forte abraço!!!

  • @DenilsonG22
    @DenilsonG22 4 года назад

    Gostaria de uma ajuda, eu criei meu servidor PPPoE esta tudo funcionando perfeitamente, porém quando meu cliente reseta o roteador dele, as configurações do roteador estava em PPPoE ai volta pra DHCP e acaba pegando a Banda de internet completa e não fica mais o controle de banda contratado dele. Minha dúvida e como eu coloco um bloqueio caso ele reset o roteador, ele fique sem internet ?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад +1

      Primeiro, é bem interessante que vc tire o ip da sua interface com PPPoE-Server, e segundo que tire o DHCP, deixei somente o PPPoE-Server, e caso realmente precise de um IP nessa interface, certifique-se que ele não seja nateado!

  • @rafroessolarpowered81
    @rafroessolarpowered81 4 года назад

    OI Franklin, blz?Sabe me dizer se tem uma forma de redirecionar as requisições de DNS pro cache DNS Mikrotik sem usar a regra de NAT na chain dst-nat? Uso uma regra de redirect no NAT pra que independente do DNS que o cliente coloque, sempre puxe do cache DNS do Mikrotik. O problema é que a contrack precisa ficar ativa pra essa regra funcionar. Nao teria outra forma? Obrigado desde ja! Queremos desativar a contrack no concentrador pra reduzir uso de CPU, mas manter o redirecionamento pra esse cache.

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Só se vc fizer em uma RB acima, que passe algum roteamento.... ou por sequestro de IP, apontando o endereço do DNS-Server em uma interface dentro da rede, geralmente uma loopback. Cuidado com essa segunda opção, dá multa. (mas funciona)

    • @rafroessolarpowered81
      @rafroessolarpowered81 4 года назад

      @@FranklinOliveira Pra nao comprar outra caixa, eu poderia colocar o cache DNS no meu Load Balance então? O NAT ta sendo feito no Load Balance apenas... Mas como eu apontaria os clientes no concentrador PPPOE, independente do DNS que ele use pra que caia no cache no Load Balance?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Uma opção seria fazer 100% do nat no core, 100% fora do BRAS.

    • @rafroessolarpowered81
      @rafroessolarpowered81 4 года назад

      @@FranklinOliveira 100% do NAT no CORE? Não entendi... O NAT ta 100% sendo feito no nosso Load Balance, a única regra de NAT q ta sendo usada é a Action Redirect no PPPOE pra redirecionar os pedidos da porta 53 tudo pro cache DNS que ta nessa mesma RB do PPPOE. A idéia era tirar o cache DNS do servidor PPPOE e redirecionar tdos pedidos pra outra RB, sem regras do Firewall que necessite da Contrak ativa. Tentei aqui, mas não deu certo. Mas vlw de qualquer forma aí pela dicas. O problema que temos é que tem várias CPEs de clientes que tão com DNS no DHCP delas configurado para o DNS do google, entrar em cada uma pra alterar, tá dificil, teria que fazer em todas, uma a uma. Em outro segmento da nossa rede temos roteadores wifi autenticando pppoe que na epoca tb foi colocado o DNS do google manualmente...

  • @galegoartslp
    @galegoartslp 4 года назад +1

    Não uso OSF, mas posso implementar isso usando rota estatica tambem?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад +1

      Da mais trabalho, mas da certo tranquilo.

    • @galegoartslp
      @galegoartslp 4 года назад +1

      @@FranklinOliveira Jeito melhor seria pelo OSPF mesmo né, entao prciso dar umas estuda. rsrs obg

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Isso aí, vou fazer uma Live sobre isso breve.

    • @galegoartslp
      @galegoartslp 4 года назад +1

      @@FranklinOliveira Eita so esperando

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Marca aí o sininho pra receber o aviso. Ou se inscreve lá no site, mais garantido www.franklinoliveira.com.br

  • @LucasFevi
    @LucasFevi 3 года назад

    Franklin, eu poderia fazer isso de maneira fluida colocando o NAT e o Load Balance no meu EdgeRouter X SPF e deixar a RB só com a autenticação PPPOE?

  • @robledomar
    @robledomar 2 года назад +1

    Vc tem tiempo para dar uma olhada na rede minha

  • @hyagoalmeida302
    @hyagoalmeida302 3 года назад +1

    Boa tarde chefe... cara tou com uma dúvida grande vc pode mim passa seu zap ou Instagram

    • @FranklinOliveira
      @FranklinOliveira  3 года назад

      confere meus dados na Descrição do vídeo parceiro. abs

  • @PauloRoberto-re5gr
    @PauloRoberto-re5gr 4 года назад

    Gostei do vídeo mas ficou meio confuso.

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Boa tarde. Eu fiz uma Live sobre isso, tirando todas as dúvidas, tem poucos dias. Entra no meu canal do Telegram pra participar t.me/mikrotikdozero

  • @andrehdpe
    @andrehdpe 4 года назад

    O controle de banda continua no R2 correto?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      E aí André! O controle de banda só para de funcionar no Router que tem o Fasttrack, não afeta os demais!

    • @andrehdpe
      @andrehdpe 4 года назад

      @@FranklinOliveira desculpe mas não entendi. Tem como o segundo fazer só a autenticação e o primeiro o controle de banda do plano Pppoe, NAT e etc?

    • @andrehdpe
      @andrehdpe 4 года назад

      @@FranklinOliveira Veja essa possibilidade. Tenho 2 rbs, a primeira recebe o link e faz o firewall, a segunda autentica os clientes em pppoe com seus respectivos planos. Teria a possibilidade de quando o cliente autenticar o controle de banda do plano ir para o roteador que faz o nat? Uma caixa mais poderosa? A segunda rb iria apenas fazer a discagem do cliente, deixando ele ativo e entregar o ip. É possível?

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      André, até teria, com queues estáticas ou algum tipo de script, o que seria uma gambiarra. mas não faz sentido fazer isso, o método simples e funcional é deixar a autenticação e controle de banda por conta de um mesmo roteador, e um outro fazer o nat.

  • @jameslopes8116
    @jameslopes8116 3 года назад

    confuso

  • @anunciadasilva3929
    @anunciadasilva3929 2 года назад +1

    Apas do senho voce e o filho de zuleide

  • @PedroHenrique-icaro
    @PedroHenrique-icaro 4 года назад

    Tem um vídeo mais simples...sobre isso

    • @FranklinOliveira
      @FranklinOliveira  4 года назад

      Fiz uma Live Pedro, foi bem detalhado. Faremos uma próxima em breve

  • @TestemsTestems
    @TestemsTestems Год назад +1

    Qual seu contato