[ psihe_delos @ 20.01.2007. 23:48 ] @
U MikroTik uputstvu piše da se interfejsu na kome je podignut PPPoE server ne dodeljuje IP adresa iz bezbednosnih razloga.Međutim ja bih hteo da mi taj interfejs ( LAN ) ima IP adresu zbog nenkih drugih stvari u okviru mreze. Problem je u
tome da kad toj lan kartici dodelim IP adresu i na kartici na racunaru unesam kao gateway adresu sa rutera i upisem dns mogu da koristim net i bez pppoe konekcije. Postoji li rešenje za to, da na lan kartici na ruteru imam adresu i podignut pppoe server a da korisnik koji unese parametre gateway = ruter i dnd od isp provajdera ne moze da koristi net ako nije ostvario pppoe konekciju ...
[ sdurut @ 21.01.2007. 19:45 ] @
gde si nasao da to piše?! naravno da je moguće imati pppoe i adresu na interfejsu.
[ psihe_delos @ 21.01.2007. 20:42 ] @
U uputstvu za RouteOS 2.9. I nisam rekao da je nemoguće imati adresu nego da se dešava da net "curi" ako se parametri na računaru podese kako sam pomenuo. Imam RouterOS 2.9.27. Mozda ti imas neku drugu verziju koja nema istu gresku.

Napomena:
Iz uputstva ...

Security issue: do not assign an IP address to the interface you will be receiving the PPPoE requests on.

[ mpx @ 21.01.2007. 21:15 ] @
Evo ovako, na LAN interface postavis recimo opseg 192.168.0.1/24, a u pool za dodeli ip adresa kod pppoe konekcija postavis da dodeljuje IP npr. iz opsega 192.168.1.1-192.168.1.254 i u pppoe profilu postavis d ti je locak address 192.168.1.1, zatim u NAT-u ogranicis masquerade samo na opseg 192.168.1.0/24 u src address. Pokusaj ovako, trebalo bi da radi.

Pozdrav
[ psihe_delos @ 22.01.2007. 00:07 ] @
Hvala na odgovoru mislim da je to pravi smer u kome treba ici. Medjutim sa malo izmene. Lokalna adresa PPPoE servera mi je 172.16.0.1 a korisnici dobijaju adrese iz pppoe-pool-a 172.16.0.2-172.16.0.34 i ni u kom slučaju nemam nameru da stavim adresu za lan karticu iz istog opsega jer sam onda na istom već iz opsega lokalne mreze 10.1.0.0/24. Lokalna adresa PPPoE servera nemora da bude adresa nekog interfejsa. Na taj nacin korisnik može da se poveže sa ruterom samo ako je u njegovom domenu 10.1.0.0/24 a za isti nije dozvoljen internet NAT-om. Internetu može da pristupi samo ako ostvari pppoe konekciju gde se dalje sve reguliše profilima u okviru samog PPPoE servera ...

u svakom slučaju hvala usmerio si me na pravi put kako da resim problem ...
mada kako to ide obično pojaviće ih se još ...