Migrando de rede NAT para rede roteada



Documentos relacionados
Backbones de Longa Distancia. Desafios e soluções de transportar utilizando MikroTik

Configurações Simples mas Importantes

Scripting

Como padronizar as suas routerboards e atualiza-las todas ao mesmo tempo?

TUTORIAL PARA CONFIGURAÇÃO MIKROTIK UTILIZANDO ROTEAMENTO DINÂMICO COM OSPF E AUTENTIÇÃO RADIUS EM NOSSO SISTEMA IXCPROVEDOR.

Personal Home Page PHP. Prof. Luiz Claudio F. de Souza

OSPFv3 no MikrotikRouterOS

Listando itens em ComboBox e gravando os dados no Banco de Dados MySQL.

C# - Conexão com MySQL

Modelo Cliente/Servidor Por HIARLY ALVES

Uso de APIs para implementação de páginas de avisos para WISPs que utilizam PPPoE como método de autenticação de usuários em RADIUS

BANCO DE DADOS BANCO DE DADOS. Prof. Patrícia Lucas 3º Trimestre

DSL-500B Configuração modo Router PPPoE

Tuneis PPPoE em Provedores de Internet. Mikrotik User Meeting em Salvador/BA Brasil 11 e 12 de Novembro de 2010

INSTALANDO E CONFIGURANDO O MY SQL

Sensor de temperatura Parte 5 Cleiton Bueno Preparando o ambiente do Banco de dados Mysql

C A D E R N O D E P R O V A S

Como implantar redes de alta disponibilidade e resistente a falhas com Mikrotik Estudo de Caso

Entendendo como funciona o NAT

Se você possui uma tomada de telefone no padrão TeleBrás siga este diagrama:

Manipulação de Banco de Dados com Java 1. Objetivos

III WTR do POP-BA III Workshop de Tecnologias de Redes Ponto de Presença da RNP na Bahia Instrutor: Ibirisol Fontes Monitor: Jundaí Abdon.

Passos Preliminares: Acessando a máquina virtual via ssh.

Roteador Load-Balance / Mikrotik RB750

1 R$ 50,00 R$ 50,00 reusable object-oriented software 2 Utilizando UML e padrões: uma

PHP INTEGRAÇÃO COM MYSQL PARTE 1

Gerenciando usuários com. MikroTik User Manager

MySQL. Prof. César Melo. com a ajuda de vários

Virtualização com Metarouter Squid Autenticado através do OpenWRT. Sérgio Souza.

Ilustração 1: Componentes do controle de acesso IEEE 802.1x

(1,n) venda. (1,1) realizacao. cliente. (0,n) (1,1) contem. produto. Laboratório de Banco de Dados Exercicios

ISP-SAFE Um Projeto de código aberto para provedores que utilizam Mikrotik

BANCO DE DADOS. info 3º ano. Prof. Diemesleno Souza Carvalho

Solução de baixo custo para BGP usando Mikrotik Router OS GTER 31. Bruno Lopes Fernandes Cabral

Prof. Carlos Majer Aplicações Corporativas UNICID

Trabalhando com conexão ao banco de dados MySQL no Lazarus. Prof. Vitor H. Migoto de Gouvêa Colégio IDESA 2011

Conhecendo as Ameaças para Criar um Ambiente Seguro. Humberto Caetano Diretor Técnico

Configurando 500B (Router) 1. INSTALE SEU MODEM

Introdução à linguagem SQL

Hotspot com Ubuntu Server Bits

Net:Manual:Rv0XX - Wikiproducao

Armazenamento organizado facilitando SCRUD; Agiliza processo de desenvolvimento de sistemas;

AULA 2 INTERAÇÃO COM O BANCO DE DADOS

Procedimento para Configuração de Internet em modo Router

Curso PHP Aula 08. Bruno Falcão

Projeto de Banco de Dados: Empresa X

ATENÇÃO. No menu downloads do meu site não existe mais o link para baixar uma iso do Mikrotik. (vc deverá providenciar uma iso em outro lugar).

REDES SEM FIO COM MIKROTIK ALTAIR M. SOUZA

Telefonia IP MOT. Prática 1

Radius Autenticando sua equipe nos equipamentos de maneira simples, segura e barata. MUM Brasil Novembro de 2012 Lacier Dias

CONFIGURAÇÃO DE MODEM ADSL

Confguração básica da rede

Modelagem de banco de dados com MySQL Workbench

Solução do segundo exercício proposto REDE DE HOTÉIS

LAB 7 Cookies e Sessões em PHP

Prova de pré-requisito

Implementação do Protocolo 802.1x Utilizando Servidor de Autenticação FreeRadius.

Migrando para um AS Caso Ciblis

Conteúdo O que é?... 4 Histórico... 4 Onde Baixar?... 4 Diferença entre Firebird e o Interbase... 4 Como instalar?... 4 Instalando o Ibexpert...

Linguagem SQL (Parte I)

O que é uma rede de computadores?

JDBC Java Database Connectivity

cio Roteamento Linux

Trabalhando com MySQL: Uma Introdução

PROGRAMAÇÃO PARA DISPOSITIVOS MÓVEIS ARMAZENAMENTO EM BD NO DM. Prof. Angelo Augusto Frozza, M.Sc.

Sumário Instalando o Windows 2000 Server... 19

Redes Roteadas. Estudo rápido de como implantar uma rede roteada fácil

WORKSHOP HOTSPOT TÉCNICAS AVANÇADAS DE HOTSPOT, USO E APLICAÇÕES DIFERENTES

PROGRAMAÇÃO PARA DISPOSITIVOS MÓVEIS ARMAZENAMENTO EM BD NO DM. Prof. Angelo Augusto Frozza, M.Sc.

Manual básico de instalação MK-AUTH V 4.80 para HOSTSPOT. Por Leandro Cesar Souza keepburn@hotmail.com. Usuário do Mk-auth desde a versão 1.

Obs: Endereços de Rede. Firewall em Linux Kernel 2.4 em diante. Obs: Padrões em Intranet. Instalando Interface de Rede.

Curso Firewall. Sobre o Curso de Firewall. Conteúdo do Curso

QoS através de túneis TE. MUM Brasil São Paulo Novembro/2011. Sérgio Souza

Redes Roteadas. Estudo rápido de como implantar uma rede roteada fácil

English Português. By erickalves 25 Julho, :08. Devido à política (#) de segurança. Encontrar Blogs Crie o seu blog de graça Ganhe prêmios

Acesso Remoto Placas de captura

TuxFrw 3.0 MSPF Modular Stateful Packet Filter


A linguagem SQL

SQL. Autor: Renata Viegas

LINGUAGEM SQL. SQL Server 2008 Comandos iniciais

Treinamento Nettion Administração. Humberto Caetano

Projeto e Instalação de Servidores Introdução a Servidores

PHP INTEGRAÇÃO COM MYSQL PARTE 2

Licenciatura em Eng.ª Informática Complementos de Redes - 3º Ano - 2º Semestre. Trabalho Nº 4 - VoIP

Criando Banco de Dados, Tabelas e Campos através do HeidiSQL. Prof. Vitor H. Migoto de Gouvêa Colégio IDESA 2011

Gonçalves, Adriel - Porto Alegre, RS Brazil. Guia de Configuração TACACS+ no NR2G-3200.

Dicas para a prova do MPU (cargos Analista e Técnico) NOÇÕES DE INFORMÁTICA: (comentário por tópico do edital visando o CESPE/UnB)

Java na WEB Banco de Dados

Rede de Computadores

Introdução ao Sistema. Características

Curso Técnico em Informática. Informática Aplicada Instrutor Rafael Barros Sales

MPLS. Multi Protocol Label Switching

Trabalhando com NAT no PFSense

Apresentação. Roberto Farias. Trabalho com informática 16 anos, 7 anos com Linux.

JDBC. Prof. Márcio Bueno

Guilherme Ramires. Anderson Marin Matozinhos.

Transcrição:

rede roteada

Mauricio Mello de Andrade! Diretor de Tecnologia! Internet & Sistemas Na área informática desde 1986! Na área telecom desde 1989, com as antigas BBS! Com ISP desde 1996, com a MMA Internet que atualmente está presente em 40 localidades e sendo atualmente o maior ISP do reconcavo e baixo sul da Bahia! Certificações MikroTik : MTCNA, MTCRE e MTCINE

rede roteada Problemas no Presente com Redes NAT! Problemas Futuros com Rede NAT

rede roteada Planejando a Migração! Executando a Migração! Resolvendo Problemas Pós-Migração

Problemas no Presente com Redes NAT Sem acesso aos usuários atrás do NAT! Sem controle de Quem Faz o Que! Problemas de aplicações que não suportam o duplo NAT! Estouro no número de downloads em sites

Problemas no Futuro com Redes NAT Responsabilidade Civil sobre os IPs com o novo Marco Civil

Planejando a Migração Ser um AS! Ter Endereços IP suficientes para a migração! Separar blocos de IP em quantidade necessária para o uso com folga ( pense em crescer )! Preparar um servidor Radius para não desperdiçarmos IPs! Preparar um Script para migrar o seu concentrador PPPoE de NAT para roteador

Planejando a Migração Planejar a mudança em um horário CONVENIENTE! Desejável conhecer um pouco de OSPF

Executando a Migração Já Somos o AS65536! Temos o Bloco de IP 200.200.0.0/20 para uso com os Clientes! Temos o freeradius instalado numa máquina Linux ( usaremos o Ubuntu no exemplo ) com suporte a MySQL e capaz de fazer autenticação básica dos usuários do provedor.

Executando a Migração Configurações Especificas para o Freeradius - Editar o arquivo /etc/freeradius/sites-avaliable/default - Com seu editor favorito, procure por main_pool e substitua por sqlippool - Editar o aqruivo /etc/freeradius/sqlippool.conf - Com seu editor favorito, procure por # $INCLUDE sql/mysql/ippool.conf! $INCLUDE sql/postgresql/ippool.conf e substitua por $INCLUDE sql/mysql/ippool.conf! # $INCLUDE sql/postgresql/ippool.conf

Executando a Migração Configurações Especificas para o Freeradius - Criar a tabela radippool no MySQL com a seguinte estrutura : CREATE TABLE radippool (! id int(11) unsigned NOT NULL auto_increment,! pool_name varchar(30) NOT NULL,! framedipaddress varchar(15) NOT NULL default '',! nasipaddress varchar(15) NOT NULL default '',! calledstationid VARCHAR(30) NOT NULL,! callingstationid VARCHAR(30) NOT NULL,! expiry_time DATETIME NULL default NULL,! username varchar(64) NOT NULL default '',! pool_key varchar(30) NOT NULL,! PRIMARY KEY (id),! KEY radippool_poolname_expire (pool_name, expiry_time),! KEY framedipaddress (framedipaddress),! KEY radippool_nasip_poolkey_ipaddress (nasipaddress, pool_key, framedipaddress)! ) ENGINE=InnoDB;

Executando a Migração Configurações Especificas para o Freeradius - Preencher a tabela radippool no MySQL - Usaremos um Pequeno shell script para gerar a query de preenchimento de nossa tabela : #!/bin/bash! for i in $(seq 0 255);do! echo "INSERT INTO radippool (pool_name, framedipaddress) VALUES ('main_pool', 200.200.0."$i"');"! done - Executar a query no MySQL e preencher a tabela.

Executando a Migração Migrando o concentrador PPPoE de NAT para Router! Parar o serviço PPPoE! Remover TODAS as regras de NAT! Executar no seu concentrador PPPoE : /ip dns set servers=8.8.8.8,8.8.4.4! /routing ospf instance! set [ find default=yes ] redistribute-connected=as-type-2 router-id=[:resolve "$[/system identity get name].dominio.com.br" ]! /routing ospf interface! add authentication=md5 authentication-key=senha interface=wan network-type=broadcast! /routing ospf network! add area=backbone network=200.200.200.0/24! /ppp profile! add dns-server=8.8.8.8,8.8.4.4 local-address=10.0.0.1 name=default-pppoe-ip! /ip firewall connection tracking! set enabled=no! /ip firewall filter! add chain=input comment="aceita inicio da secao OSPF" dst-address-list=!permite_trafego_interno protocol=ospf! move [find comment="aceita inicio da secao OSPF"] 0

Resultado Da Migração Reabilitar o Servidor PPPoE e observar os usuários reconectarem! Repetir o processo para todos os seus concentradores! Eis os resultados na sua Routerboard :

Resultado Da Migração Eis os resultados na sua Routerboard :

Resultado Da Migração Eis os resultados na sua Routerboard :

Dúvidas?????

Contatos :! Web : http://www.mma.com.br! e-mail : mauricio@mma.net.br! Telefones : +55(75)3631-6564! +55(75)9858-5888! Twitter : @MMA_Internet! Facebook : http://facebook.com/mma_internet