Você está na página 1de 7

Implementao de uma Rede Mesh de Hotspot Mikrotik ..:: ViaZap - Redes e Con...

Page 1 of 7

viazap.com.br

https://www.viazap.com.br/?p=540

Implementao de uma Rede Mesh de Hotspot Mikrotik


Leo

Antes de iniciarmos nosso projeto de rede Mesh vamos ver uma imagem do que vamos produzir
De incio vamos configurar o Mikrotik de Borda (MK1) que ter uma
das suas interfaces ligada ao roteador CISCO 1800 series, a
interface ETHER1 ser renomeada para LINK e receber um IP fixo
em quanto interface ETHER2 ser renomeada para LAN e tambm
receber um IP fixo.
Nas configuraes do Mikrotik pelo Winbox acesse o menu
Interfaces na janela Interfaces List d um duplo click na ether1 e
renomeie o nome para LINK, em seguida faa na segunda interface
ether2, d um duplo click e renomeie para LAN.
No segundo passo vamos atribuir um IP para cada interface
renomeada.
No menu ao lado acesse a aba IP >> Address List .
D um click no sinal de + e coloque os IPs para cada interface e
salve como na imagem abaixo:
Em seguida criamos uma range de IPs que ser distribuda pela
nossa rede LAN
Faa como na imagem 4 em seguida acompanhe a configurao na
imagem 5 colocando em Nome o nome da range de pool-mesh e
address de 172.16.0.2-172.16.0.14 salve e saia. Nesta etapa voc
acabou de criar uma ranges de IPs para os clientes.
Com a range criada vamos partir para a criao do DHCP da rede
LAN o que ficar responsvel por distribuir os IPs aos hosts ligada a
essa rede. Veja na imagem 6 e 7 a criao do DHCP.
Vamos colocar o DNS (Domain Name System), parte essa
responsvel por resolver nomes de domnios da rede de endereos
IP para nome e nome para endereo IP. Seguem abaixo as
configuraes na imagem 8, simples e fcil.
Acesse a aba IP >> DNS:
Para os servers defina: 8.8.8.8 e 8.8.4.4 >> Aplly e OK
Em sequncia fazemos o Network Address Translation(NAT), este
responsvel por fazer a converso de um endereo IP invlido para
pblico e pblico para invlido usando o masquerade . Acompanhe
as configuraes nas imagens 9 e 10.
IP >> Firewall >> NAT >> d um click no sinal de + e na aba General
em Out. Interface configure para LINK e na aba Action use
masquerade.
Por ltimo no roteador de borda criaremos a rota que nos permitir
uma conexo com a internet:
No menu IP >> Routes, click no sinal de +, em Dst Address
direcione para 0.0.0.0/0 em Gateway direcione para 200.20.0.1
em Distance defina o valor 1. Apply e OK
Agora iremos testar nossa conectividade:
Acesse a aba New Terminal e faa um ping para o google.com
como na imagem 12, se tudo ocorreu bem at aqui, ento podemos ir
para a segunda parte do nosso projeto.
Segue abaixo as linhas de comando para quem gosta de trabalhar
dessa forma:
Cdigo:

https://www.viazap.com.br/?p=540

29/01/2015

Implementao de uma Rede Mesh de Hotspot Mikrotik ..:: ViaZap - Redes e Con... Page 2 of 7

https://www.viazap.com.br/?p=540

29/01/2015

Implementao de uma Rede Mesh de Hotspot Mikrotik ..:: ViaZap - Redes e Con... Page 3 of 7

interface set ether1-gateway name=LINK


interface set ethet2 name=LAN
ip address add address=200.20.0.2 netmask=255.255.255.252 interface=LINK
ip address add address=172.16.0.1 netmask=255.255.255.240 interface=LAN
ip dns set servers=8.8.8.8,8.8.4.4 allow-remote-requests=yes
ip pool add name=pool-mesh ranges=172.16.0.2-172.16.0.14
ip dhcp-server add name=dhcp-lan address-pool=pool-mesh interface=LAN disable=no
ip dhcp-server network add address=172.16.0.0/28 gateway=172.16.0.1
ip route add dst-address=0.0.0.0/0 gateway=200.20.0.1 distance=1
ip firewall nat add chain=srcnat out-interface=LINK action=masquerade
Configurao de um RB433AH Wireless (MK2)
Esta a parte que precisa de mais ateno, pois a RB433AH master que far a distribuio do IP para a rede WiFi e o principal equipamento que far a
negociao de autenticao com o servidor RADIUS, e onde tambm estar configurado o Hotspot.
Na imagem 13 colocamos um IP fixo para cada interface, acesse IP >> Address e na ether1 que estar ligada ao switch defina o seu IP para 172.16.0.4/28. Na
segunda interface a wlan1 definimos com o IP 10.0.0.1/24, perceba que j colocamos a imagem da configurao do DNS nesse caso o IP do roteador de borda MK1.

https://www.viazap.com.br/?p=540

29/01/2015

Implementao de uma Rede Mesh de Hotspot Mikrotik ..:: ViaZap - Redes e Con... Page 4 of 7

Acesse o menu Interfaces, d um duplo click na interface wlan1 e


configure-a da seguinte forma: Mode = ap-bridge, Band =
2GHz-B/G/N, Frequncy = 2437 (o equivalente ao canal 6), SSID
= nome_da_rede, Radio Name= D um nome para a identificao
do seu rdio click no boto Apply depois Enable.
Obs.: importante fazer o escaneamento para escolher o canal mais
adequado a ser usado, para isso basta clicar no boto Scan e
procurar por canais que estejam sendo usado. Para que no haja
interferncia entre as redes escolha um canal que no esteja em uso.
Caso nenhum canal esteja sendo usado, escolha um de sua
preferncia.
Em seguida vamos criar uma Bridge:
Acesse o menu Bridge e click no sinal de + para adicionarmos a
interface, Aplly e OK. Na aba New Interface no campo Name
defina um nome para sua bridge, nesse caso colocamos o nome de
bridge-mesh depois click em Apply e OK.
Na aba Ports click no sinal de +, em interface selecione a interface
que far a bridge, nesse caso a wlan1. No campo Bridge selecione
a bridge anteriormente criada, no caso bridge-mesh. Apply e OK.
Acesse a aba WDS da Interface wlan1 e defina as seguintes
configuraes: WDS Mode = dynamics mesh, WDS Default Bridge
= bridge-mesh, caso esteja marcada, desmarque a opo WDS
Ignore SSID.
Como aprendemos anteriormente a criar ranges e configurar o
DHCP-server, vamos fazer isso tambm para a interface wlan1 que
disponibilizar a distribuio de ips para os clientes que utilizaram a
rede WiFi.
Segue abaixo a imagem pronta:
OBS 1: Crie primeiro as ranges de IP como o nome de pool-mesh.
OBS 2: Na janela DHCP-server a interface selecionada foi a bridgemesh e em Address Pool a pool-mesh criada que 10.0.0.1010.0.0.254
Em seguida vamos fazer uma rota para os pacotes e o masquerade.
Na Imagem 18 a rota para conexo com a internet, no campo
gateway coloque o IP da RouterBoard de borda, no caso o MK1, ele
quem ser o nosso gateway. Enquanto na Imagem 19 as imagens
da configurao do firewall NAT.
Na janela NAT-Rule na aba General em Chain defina srcnat,
Out. Interface a ether1 depois v guia Action escolha
masquerade click em Apply e OK.
Nos prximos equipamentos que faro parte do Mesh vamos chamar
de slave, sua forma de configurao mais simples. Vejas os
passos na imagem abaixo, no sendo necessrio configurar o DNS,
DHCP-server, rota e firewall. Acesse o prximo RB433AH (MK3) que
far parte da rede em malha e colocaremos um ip esttico na sua
interface, lembrando que a primeira RB433AH esta com ip de
10.0.0.1 essa segunda RB deve ser 10.0.0.2 para no gerar conflitos
de ips.
Obs.: Na Imagem 20 e Imagem 21 criamos uma interface bridge
chamada bridge-mesh e atribumos a interface wlan1 a ela.
Em seguida vamos configurar a aba wireless igual primeira
RB433AH que fizemos como o mesmo SSID, Band, Frequency,
desmarque sempre a opo Default Forward como na primeira RB.
No campo Radio Name pode ser definido como AP-02 para
diferenciar dos outros APs. Habilite a interface e acesse a guia
WDS, vamos colocar a interface mesh-bridge. Acompanhe a
Imagem 22 e Imagem 23 abaixo.
Caso esteja marcada, desmarque a opo WDS Ignore SSID.
Aps confirmar as configuraes acima possvel que os dois
equipamentos j estejam associados, ou seja, um comunicando-se
com o outro.
Faa isso com outros equipamentos (MK4, MK5, etc..), eles se
associaro ao RB433AH master, no se esquea de ir definindo
sempre IPs diferentes na wlan1 dos slave.
As imagens 24 e 25 mostram a associao entre os equipamentos.

https://www.viazap.com.br/?p=540

29/01/2015

Implementao de uma Rede Mesh de Hotspot Mikrotik ..:: ViaZap - Redes e Con... Page 5 of 7

https://www.viazap.com.br/?p=540

29/01/2015

Implementao de uma Rede Mesh de Hotspot Mikrotik ..:: ViaZap - Redes e Con... Page 6 of 7

https://www.viazap.com.br/?p=540

29/01/2015

Implementao de uma Rede Mesh de Hotspot Mikrotik ..:: ViaZap - Redes e Con... Page 7 of 7

https://www.viazap.com.br/?p=540

29/01/2015

Você também pode gostar