No video

Tutorial - Descentralização Rede Mikrotik (NAT, DNS, Switch, Roteamento e Autenticação)

  Рет қаралды 3,006

Gilson Telecom

Gilson Telecom

Күн бұрын

Tutorial prático de como descentralizar sua rede usando o Mikrotik usando NAT, DNS, Roteamento e Autenticação além de Switch.
Conheça meus Cursos em: gilsontelecom....
Precisa de Consultoria para seu Provedor? fale com a G3N:
gilsontele.com...

Пікірлер: 10
@TelecomGilson
@TelecomGilson 9 ай бұрын
Precisa de consultoria para Provedor de internet? fale com a G3N: gilsontele.com/g3n-whats
@juniordeolinda
@juniordeolinda 10 ай бұрын
Não e uma critica, toda ajuda e bem vinda, Tudo ai se resolve com uma única RB Central parruda como uma CCR 1036 10gb ou uma 1009, nas pontas em vez de RB, Swicth gerenciavel de entrada de link, depois cabo ou antenas para os clientes ou se for na fibra usando OLT recebendo o link ( UP-LINK ) via fibra ou na antena, caso seja Antena, e só deixa-lá em Bridge, depois os Swicth Gerenciavel ou olt, há mais eu quero ver o sinal da antena, e só seta o ip na antena que envia o sinal e acessa-la localmente, nisso o Nat ficaria só na primeira RB e seria menos regras e coisas para se pensar para se ver e se preocupar, caso der algum problema, será menos equipamentos roteando há rede para se olha e se preocupar, o resultado e menos processamentos de portas e trocas de IP para nome e nome para IP, DNS ai não e para ser setado na RB, mesmo vc colocando um firewall para proteger o DNS vc ainda e atacado pelas portas que usam o protocolo UDP principalmente pela porta 3784 que e desegnada para o BFD, para vc ver que há coisa e seria, vá em na sua RB e veja na configuração ROUTING ai na lista onde vc abre no Winbox, vc verá que e o Primeiro da lista e BFD, se vc colocar o bloqueio na porta 3784 e bom vc desabilitar há regra padrão em BFD, e mesmo assim há regra em filter com bloqueio vai contar o ataque, o correto e seta o DNS no roteador do cliente lá em DHCP, por que disso, há josa do roteador do cliente já tem um firewall, pra que mais um fazendo há mesma coisa antes do roteador, se vc seta o DNS desse jeito ai para fazer cache vc continuar com DNS nateado e provavelmente o DNS Sec, que seria segurança contra fraudes estaria comprometido, só basta fazer o teste pesquisando no google sobre DNSSEC Resolver Test, e o primeiro da pesquisa, mesmo dando ok no teste, tem o teste de portas, provavelmente vai ter falhas de portas inclussive DNS se vc estiver usando dessa forma do vídeo, o google que o diga com aquela caixa de, CLIQUE AQUI PARA NÃO SOU UM ROBÔ, para testa pesquise no google o sobre, invertexto, lá e o primeiro da lista e tem lá teste de portas, se der fechada blz, mais e o trafego como esta, ninguém sabe né, então sete o dns primario e secundario no roteador do cliente, evite mais essa dor de cabeça para sua RB esta gerenciando !!
@PAR4NA
@PAR4NA 4 жыл бұрын
show, muito bom a explicação. abraço
@luankaique979
@luankaique979 2 жыл бұрын
Como fixo um IP na RB 10.0.0.198? Pq se eu criar várias faixas de ip elas ficam mudando o Gateway
@luankaique979
@luankaique979 2 жыл бұрын
Só preciso fazer esse procedimento de DNS se caso eu quiser ter um servidor dns local? No meu caso recebo link via fibra e a empresa tem um servidor DNS com ping 1, necessito ter um DNS local?
@TelecomGilson
@TelecomGilson 2 жыл бұрын
Olá Luan, este DNS que ativamos no mikrotik seria um Cache de DNS e não um servidor, no caso por padrão a maioria dos roteadores são um Cache de DNS, isso ajuda a entregar a consulta mais rápido e de qualquer forma ele vai pesquisar no servidor que apontar, ou seja, ele pesquisa lá no server com ping de 1ms e entrega para outros clientes a mesma consulta com 0ms.
@luizzgamer1794
@luizzgamer1794 2 жыл бұрын
Olá Gilson, poderia me iluminar em uma questão? cenário seria esse aqui: uma RB(A) com link configurado com o NAT mandando para o concentrador pppoe(B) (tudo rodando certo sem NAT nesse concentrador(B)), mas e depois desse concentrador pppoe(B) quero adicionar um outro concentrador pppoe(C) passando pelo concentrador pppoe(B) sem precisar fazer NAT, é possivel? espero que eu tenho explicado certo rsrs obrigado desde já. (RB LINK passa para RB PPPOE(B) que passa para RB PPPOE(C))
@TelecomGilson
@TelecomGilson 2 жыл бұрын
Olá Luiza, dá certo sim, basta você fazer com o que o roteador A conheça a rede do roteador C através do B, ou seja, vai criar uma rota no roteador A referente a rede C com o gateway sendo o roteador B, assim ele vai perguntar para o B como chegar no C, e lá no C você aponta a rota default dele para o B, é pra dar tudo certo.
@KaikyPlaygames
@KaikyPlaygames 2 жыл бұрын
Homi, deixe minha rede centralizada mermo🤣🤣, só em precisar fazer rotas e essas outras coisas na RB, já vai encher a memória RAM e usar toda CPU🤣🤣, junta tudo e vende, e compra logo uma RB4011 ou uma CCR, e faz tudo em um só rsrs
@TelecomGilson
@TelecomGilson 2 жыл бұрын
Olá Kaiky, é com descentralização que trabalha os grandes provedores, isso é feito porque uma hora o equipamento não suporta fazer tudo, inclusive muitos utilizam marcas diferentes para cada função, existem muitos benefícios na descentralização principalmente melhora na rede como um todo, falo por experiência própria e por diversos cases de sucesso que já implementei e acompanhei.
MikroTik - Conectando Matriz e Filial com VPN (L2TP com IPSec)
11:34
Dzset Tecnologia
Рет қаралды 13 М.
CGNAT 2021 DOIS MIKROTIK
22:47
Cristiano Figueiredo l Fórum Telecom
Рет қаралды 14 М.
WILL IT BURST?
00:31
Natan por Aí
Рет қаралды 10 МЛН
ПОМОГЛА НАЗЫВАЕТСЯ😂
00:20
Chapitosiki
Рет қаралды 30 МЛН
OMG what happened??😳 filaretiki family✨ #social
01:00
Filaretiki
Рет қаралды 13 МЛН
Get 10 Mega Boxes OR 60 Starr Drops!!
01:39
Brawl Stars
Рет қаралды 18 МЛН
Aula 8 - Roteamento e NAT | Curso de Redes com MikroTik!
1:07:28
Redes Brasil
Рет қаралды 3,9 М.
Venko Networks   Implantando Redes 4G Privada nos Provedores
15:34
Venko Networks
Рет қаралды 832
IPCONFIG Explained - Flush DNS Cache
8:55
PowerCert Animated Videos
Рет қаралды 599 М.
NGINX Tutorial - What is Nginx
14:32
TechWorld with Nana
Рет қаралды 116 М.
WILL IT BURST?
00:31
Natan por Aí
Рет қаралды 10 МЛН