[TÓPICO DEDICADO] Configuração de Roteadores/Repetidores: Dicas, Dúvidas e Configurações

  • Iniciador de Tópicos Iniciador de Tópicos tecpix
  • Data de Início Data de Início
Sempre tive roteadores que os provedores local disponibilizaram e ficava lenta a internet, agora com o Ax300T, posso manter apenas ele que dará conta?
Obrigada
Não é tão simples essa resposta.. O fato da internet ficar lenta (ou por baixa velocidade ou por demorar pra iniciar o carregamento da página) pode ser por diversos fatores..
Sem duvidas o hardware pode ser um dos motivos (pouco CPU para muito processamento ou pouca RAM para manter as tabelas de conexão de muitos dispositivos conectados)
Mas é preciso saber qual o hardware que vc tem hoje e o quanto ele é exigido no seu uso para ter esses problemas, e compara-los com o hardware que você pretende comprar.. muitas vezes o hardware é semelhante.. ou sua utilização não gera gargalo na velocidade.
A grande maioria das vezes a internet lenta pode ser problema de configuração, IPV6, DNS, Wifi, etc.

Mas faça o teste.. Pegue o AX3000T que parece ser um bom roteador e veja se há alguma melhora..
Se for usar o C6 exclusivo para IoT pode ser que ajude, mas instale-o em modo Access Point para não gerar uma rede interna (double NAT) e não poder acessar os dispositivos da rede do AX3000T.
 
Não é tão simples essa resposta.. O fato da internet ficar lenta (ou por baixa velocidade ou por demorar pra iniciar o carregamento da página) pode ser por diversos fatores..
Sem duvidas o hardware pode ser um dos motivos (pouco CPU para muito processamento ou pouca RAM para manter as tabelas de conexão de muitos dispositivos conectados)
Mas é preciso saber qual o hardware que vc tem hoje e o quanto ele é exigido no seu uso para ter esses problemas, e compara-los com o hardware que você pretende comprar.. muitas vezes o hardware é semelhante.. ou sua utilização não gera gargalo na velocidade.
A grande maioria das vezes a internet lenta pode ser problema de configuração, IPV6, DNS, Wifi, etc.

Mas faça o teste.. Pegue o AX3000T que parece ser um bom roteador e veja se há alguma melhora..
Se for usar o C6 exclusivo para IoT pode ser que ajude, mas instale-o em modo Access Point para não gerar uma rede interna (double NAT) e não poder acessar os dispositivos da rede do AX3000T.
Obrigada, vou pesquisar sobre sei apenas as configurações básicas
 
Boa Tarde pessoal , eu contratei uma internet de bairro aqui ela veio com o modem nokia G-1425G-B , quando eu boto ele em bridge ele n salva as configurações e volta a router , se eu bota um roteador msm o modem estando em router eu consigo ter ganhos configurando um qos entre outras coisas pra qualifica mais o bufferbloat ?
 
Ola Pessoal tudo bem?
Estou com uma pequena dúvida em relação a um controller de uma rede OneMesh.

Atualmente meu modem da Claro está em um comodo que tem muitas barreiras até certas áreas da casa (incluindo minha sala com meu ps5).
Eu tenho um Archer Gx90 e vi que ele tem a possibilidade de usar OneMesh onde eu colocaria ele como Roteador controller e depois adicionaria mais Nós (Nodes).
Porém eu queria saber se eu posso deixar outro roteador mais baratinho com OneMesh como controlador e colocar esse Archer Gx90 como um Node perto da Sala para melhorar o sinal para o video game, eu teria o mesmo desempenho? Ou seria melhor colocar o Archer Gx90 como controlador e depois colocar um roteador com one mesh mais baratinho perto do video game? Quero manter o melhor desempenho sem usar cabo nesse caso para o video game ter uma gameplay agradável.
 
Boa Tarde pessoal , eu contratei uma internet de bairro aqui ela veio com o modem nokia G-1425G-B , quando eu boto ele em bridge ele n salva as configurações e volta a router , se eu bota um roteador msm o modem estando em router eu consigo ter ganhos configurando um qos entre outras coisas pra qualifica mais o bufferbloat ?
Se mesmo com a conexão "livre" (leia-se: sem outros dispositivos consumidores utilizando a conexão simultaneamente) os resultados já não são bons é quase certo que não fará diferença.

Ola Pessoal tudo bem?
Estou com uma pequena dúvida em relação a um controller de uma rede OneMesh.

Atualmente meu modem da Claro está em um comodo que tem muitas barreiras até certas áreas da casa (incluindo minha sala com meu ps5).
Eu tenho um Archer Gx90 e vi que ele tem a possibilidade de usar OneMesh onde eu colocaria ele como Roteador controller e depois adicionaria mais Nós (Nodes).
Porém eu queria saber se eu posso deixar outro roteador mais baratinho com OneMesh como controlador e colocar esse Archer Gx90 como um Node perto da Sala para melhorar o sinal para o video game, eu teria o mesmo desempenho? Ou seria melhor colocar o Archer Gx90 como controlador e depois colocar um roteador com one mesh mais baratinho perto do video game? Quero manter o melhor desempenho sem usar cabo nesse caso para o video game ter uma gameplay agradável.
Não conheço o equipamento em questão mas colocar um roteador supostamente melhor próximo ao ps5 só vai deixar o sinal Wi-Fi no console mais "cheio" enquanto a comunicação entre ele e o 'roteador baratinho' pode ser ruim e cag** toda a experiência. Na prática os dois cenários possíveis tem grandes chances de dar no mesmo então só testando pra saber.

A outra alternativa seria ter um node literalmente ao lado do ps5 e conectá-los via cabo (se possível), eliminaria essa variável da equação mas ainda assim não é mais adequado para jogos online.
 
Entendo amigo eu optei por comprar dois GX90 e fazer o one mesh.
Porém estou passando por um inferno com esse GX90, dps da mudança eu coloquei an internet da Claro e estou tentando até agora configurar ele.
Ele fica com o sinal intermitente, ele fica laranja, dps vermelho e libera a rede Wi-Fi pra se conectar e configurar mas após alguns segundos o processo se reinicia e ele volta a luz laranja.
O técnico da Claro veio aqui e disse que o roteador que está com problema mas eu estava usando a dois dias normalmente com an internet da Vivo.
Ai peguei um roteador da Google e configurei e ele funcionou normal.

Não sei se é alguma configuração pois eu já resetei meu roteador de fábrica diversas vezes e ele não estabiliza.

Alguém tem noção do que poderia ser?
 
Pessoal. Meu cenário aqui é o seguinte. Tenho um ONT Huawei com claro fibra + Roteador Xiaomi AX3000T recém adquirido. Queria colocar o AX3000T em bridge e deixar o ONT só recebendo a internet, mas observei que a claro aqui não usa login pppoe, é DHCP direto na ONT. Nesse caso, o procedimento muda? Depois que habilitar o bridge na ONT, devo fazer o que no roteador? Cheguei a tentar aqui, mas a internet caiu e preferi reverter e entender melhor como fazer. Quem puder ajudar, agradeço.

Modelo da ONT: ONT Huawei HG8245W5-6T-V2
 
Entendo amigo eu optei por comprar dois GX90 e fazer o one mesh.
Porém estou passando por um inferno com esse GX90, dps da mudança eu coloquei an internet da Claro e estou tentando até agora configurar ele.
Ele fica com o sinal intermitente, ele fica laranja, dps vermelho e libera a rede Wi-Fi pra se conectar e configurar mas após alguns segundos o processo se reinicia e ele volta a luz laranja.
O técnico da Claro veio aqui e disse que o roteador que está com problema mas eu estava usando a dois dias normalmente com an internet da Vivo.
Ai peguei um roteador da Google e configurei e ele funcionou normal.

Não sei se é alguma configuração pois eu já resetei meu roteador de fábrica diversas vezes e ele não estabiliza.

Alguém tem noção do que poderia ser?
Não sei se atualizaram a programação do ONeMesh, mas até um tempo atrás não seria possível ligar dois roteadores entre si. Apenar roteador + repetidor OneMesh.
https://www.tp-link.com/br/onemesh/ disse:
P2: Quais tipos de equipamentos de rede posso usar em uma rede OneMesh™?
R2: Você pode usar um roteador Wi-Fi OneMesh™ ou um modem roteador com até 5 repetidores de sinal para criar uma rede OneMesh™. Você não pode criar uma rede OneMesh™ entre dois roteadores...
Você está ligando o GX90 em modo roteador ou modo AP?
Os sitemas da Vivo normalmente usam DHCP pool 192.168.1.xx. A Claro usa 192.168.0.xx. Pode ser que o Archer use o mesmo pool da Claro e vc tenha IPs duplicados.

Pessoal. Meu cenário aqui é o seguinte. Tenho um ONT Huawei com claro fibra + Roteador Xiaomi AX3000T recém adquirido. Queria colocar o AX3000T em bridge e deixar o ONT só recebendo a internet, mas observei que a claro aqui não usa login pppoe, é DHCP direto na ONT. Nesse caso, o procedimento muda? Depois que habilitar o bridge na ONT, devo fazer o que no roteador? Cheguei a tentar aqui, mas a internet caiu e preferi reverter e entender melhor como fazer. Quem puder ajudar, agradeço.

Modelo da ONT: ONT Huawei HG8245W5-6T-V2
Vc quer deixar o Xiaomi em bridge ou o Huawei em Bridge?
Aqui em casa eu tenho a Claro HFC em bridge por IP automático.. o meu AX6 apenas pega um IP e já roteia a internet..
 
Pessoal boa tarde.

Recentemente comprei um roteador TP-LINK EX510 Pro mas em vez de ficar mais rápido a rede ficou mais lenta.
Meu Plano é NetClaro cabo, 500Megas mas recebo 700/120, coloquei o roteador da claro em modo bridge e conectei um cabo de qualidade Furokawa CAT6 saindo do modem da Claro e entrando na porta WAN do TP-LINK selecionei modo roteador e ele fez tudo sozinho.

Já tentei liga ou desligar o QoS, Desligar o Mesh, Liguei e Desliguei o IPv6 já que não mudou nada, troquei o DNS pelo OpenDNS e o Google e nada.

Comprei uma placa de Rede mais moderna 2.5GB com chipset Realtek Gaming e instalei os últimos drivers disponíveis, troquei o cabo que ia até meu computador de cat5e de marca desconhecida por Furokawa cat6 e nada.

Quando vou assistir a um vídeo as vezes ele simplesmente para do nada e começar a fazer buffer ou começa na exibição mais baixa, tanto no youtube, facebook até pelo celular em Wi-Fi6.

Tentei outro navegador Chrome já que uso Firefox mesma coisa.

Modem da Claro é um CH8568 DOCSIS 3.1.

Alguém tem alguma dica pra pelo menos deixar do mesmo jeito que era antes usando novo roteador da tp-link pois funcionava sem essas travadas antes de colocar o EX510 Pro.
 
Pessoal boa tarde.

Recentemente comprei um roteador TP-LINK EX510 Pro mas em vez de ficar mais rápido a rede ficou mais lenta.
Meu Plano é NetClaro cabo, 500Megas mas recebo 700/120, coloquei o roteador da claro em modo bridge e conectei um cabo de qualidade Furokawa CAT6 saindo do modem da Claro e entrando na porta WAN do TP-LINK selecionei modo roteador e ele fez tudo sozinho.

Já tentei liga ou desligar o QoS, Desligar o Mesh, Liguei e Desliguei o IPv6 já que não mudou nada, troquei o DNS pelo OpenDNS e o Google e nada.

Comprei uma placa de Rede mais moderna 2.5GB com chipset Realtek Gaming e instalei os últimos drivers disponíveis, troquei o cabo que ia até meu computador de cat5e de marca desconhecida por Furokawa cat6 e nada.

Quando vou assistir a um vídeo as vezes ele simplesmente para do nada e começar a fazer buffer ou começa na exibição mais baixa, tanto no youtube, facebook até pelo celular em Wi-Fi6.

Tentei outro navegador Chrome já que uso Firefox mesma coisa.

Modem da Claro é um CH8568 DOCSIS 3.1.

Alguém tem alguma dica pra pelo menos deixar do mesmo jeito que era antes usando novo roteador da tp-link pois funcionava sem essas travadas antes de colocar o EX510 Pro.
faz um teste deixa o modem da claro em roteador normal e pega o tp-link poe em modo repetidor e testa se ira dar gargalo ou nao
 
Meu Ax300T chegou, fiz configuração básica, teria alguma configuração que eu possa fazer nele pra diminuir um pouco as propagandas em sites?
 
Meu Ax300T chegou, fiz configuração básica, teria alguma configuração que eu possa fazer nele pra diminuir um pouco as propagandas em sites?
 
Pessoal boa tarde.

Recentemente comprei um roteador TP-LINK EX510 Pro mas em vez de ficar mais rápido a rede ficou mais lenta.
Meu Plano é NetClaro cabo, 500Megas mas recebo 700/120, coloquei o roteador da claro em modo bridge e conectei um cabo de qualidade Furokawa CAT6 saindo do modem da Claro e entrando na porta WAN do TP-LINK selecionei modo roteador e ele fez tudo sozinho.

Já tentei liga ou desligar o QoS, Desligar o Mesh, Liguei e Desliguei o IPv6 já que não mudou nada, troquei o DNS pelo OpenDNS e o Google e nada.

Comprei uma placa de Rede mais moderna 2.5GB com chipset Realtek Gaming e instalei os últimos drivers disponíveis, troquei o cabo que ia até meu computador de cat5e de marca desconhecida por Furokawa cat6 e nada.

Quando vou assistir a um vídeo as vezes ele simplesmente para do nada e começar a fazer buffer ou começa na exibição mais baixa, tanto no youtube, facebook até pelo celular em Wi-Fi6.

Tentei outro navegador Chrome já que uso Firefox mesma coisa.

Modem da Claro é um CH8568 DOCSIS 3.1.

Alguém tem alguma dica pra pelo menos deixar do mesmo jeito que era antes usando novo roteador da tp-link pois funcionava sem essas travadas antes de colocar o EX510 Pro.

Testa colocar o EX510 em modo AP.
Além disso, se certificou que sua nova placa de rede está em modo 2.5 full duplex?


Entendo amigo eu optei por comprar dois GX90 e fazer o one mesh.
Porém estou passando por um inferno com esse GX90, dps da mudança eu coloquei an internet da Claro e estou tentando até agora configurar ele.
Ele fica com o sinal intermitente, ele fica laranja, dps vermelho e libera a rede Wi-Fi pra se conectar e configurar mas após alguns segundos o processo se reinicia e ele volta a luz laranja.
O técnico da Claro veio aqui e disse que o roteador que está com problema mas eu estava usando a dois dias normalmente com an internet da Vivo.
Ai peguei um roteador da Google e configurei e ele funcionou normal.

Não sei se é alguma configuração pois eu já resetei meu roteador de fábrica diversas vezes e ele não estabiliza.

Alguém tem noção do que poderia ser?

OneMesh não conecta 2 roteadores em Mesh, tem que comprar um dos repetidores compatíveis.

Mas sinceramente, se ainda puder devolver, devolve esses roteadores aí e vai por outro caminho.

Você pagou uma fortuna para ter uma experiencia pior, só por causa do Marketing em cima desses roteadores "gamers" e AX6600 que não muda em nada se for apto grande ou com bastante paredes onde vc precisa de sinal.

OneMesh é literalmente a pior tecnologia de Mesh da TP-Link - eles tem OneMesh, EasyMesh (melhorzinha, mas ainda com limitações, como rede guest e IoT que não são replicadas via Mesh), e finalmente começaram a usar "Mesh de verdade" na linha Deco deles.

E hoje descobri a Mercusys, marca secundária deles, que a linha H é equivalente a TP-Link Deco (mas sem as coisas de IA), custando menos, e melhor que 99% das linhas OneMesh / EasyMesh da TP-Link.

Um Kit com 3 Mercusys H80X (AX3000) recém homologado tá saindo menos de 1200 no ML e você vai ter um sinal bem melhor que com esses GX90 aí.

E se quiser as paradas de AI e coisas extras da linha TP-Link Deco, dá pra montar um combo com um X55 e dois X50 (ambos AX3000) por ~17000.
 
Última edição:
Pessoal,

A coisa no Brasil está ficando mais complicada e estou pensando em configurar meu Mikrotik com Wireguard.

Entretanto, não gostaria que todo tráfego saísse pela VPN.
Estava pensando em ver a possiblidade de amarrar a interface do Wireguard a uma interface de uma nova rede Wifi e quando quiser sair mais seguro, somente conectar a este Wifi.

Alguém tem boas idéias de como posso fazer isto e se o que estou falando, funcionaria?
 
Pessoal,

A coisa no Brasil está ficando mais complicada e estou pensando em configurar meu Mikrotik com Wireguard.

Entretanto, não gostaria que todo tráfego saísse pela VPN.
Estava pensando em ver a possiblidade de amarrar a interface do Wireguard a uma interface de uma nova rede Wifi e quando quiser sair mais seguro, somente conectar a este Wifi.

Alguém tem boas idéias de como posso fazer isto e se o que estou falando, funcionaria?
No openwrt tem o PBR pra isso, mas no mikrotik não sei
 
Última edição:
Instalei o kit de 3 DECO S7 e uns 30 minutos depois os dois que não estão conectados via cabo com o modeml desconectaram do nada, voltaram uns minutos depois.
Hoje de manhã cedo aconteceu novamente, dei uma pesquisada e no site da tp-link recomenda colocar em modo access point, parece ser um problema de atualização recente do firmware, alguém passou por isso?

Vale a pena colocar os roteadores em access point direto? tem alguma desvantagem em usar isso?
 
Última edição:
Tópico dedicado àqueles que estão com dificuldades em configurar seu roteador ou repetidor para funcionar da melhor forma possível.

Este tópico não é destinado á recomendações de escolha de roteadores. Para tal, use o tópico https://adrenaline.com.br/forum/thr...-repetidores-domesticos-pergunte-aqui.536593/

Dúvidas frequentes que eu costumo ver por aqui nos ultimos anos:

1. O Sinal do Wifi da operadora é ruim. Posso trocar o roteador da operadora?
R. Depende. Se a entrada do equipamento é por Fibra ou por cabo Coaxial, é melhor não tentar trocar.
Primeiro por que 99% dos roteadores vendidos no mercado possuem entrada Ethernet (cabo de rede), não fibra ou Coaxial.
E mesmo se você adicionar um Modem para converter Fibra/Coax para Ethernet, são normalmente esses equipamentos fazem a autenticação na rede da operadora, e trocando por outro modem, por exemplo, ou você teria que pedir pra autenticar um equipamento não homologado pela operadora, o que certamente seria negado.
Existe a possibilidade de trocar o modem Fibra por um ONT próprio e clonar as informações do equipamento da operadora para seu equipamento, mas dependendo da topologia de autenticação usada pela operadora, o sistema não irá autenticar e sua conexão será negada.

Além do mais, se o problema é só Wifi, não é preciso mezer no roteador. Apenas no Wifi.

Então o mais fácil é manter o equipamento da operadora para conversão de mídia (Fibra/Coax para Ethernet) e adicionar outro roteador ou Access Point próprio após o da operdora.

2. Qual a melhor forma de adicionar outro roteador à minha rede?
R. Existem basicamente 4 formas de se adicionar outro roteador à sua rede. Cada uma tem seus pontos fortes e fracos. Entao depende de cada um

A) Adicionar seu roteador logo após o equipamento da operadora, ligando um cabo da LAN da operadora para a WAN do seu equipamento.
Essa forma irá funcionar perfeitamente para 90% dos usuários. O problema é que você terá criado uma rede dentro da outra, ou o famoso DuploNAT. Caso sua conexão esteja em CGNAT, usar essa topologia não irá causar mais problemas que o próprio CGNAT já não cause, como não conseguir abrir portas para conexões externas.

B) Adicionar seu roteador logo após o equipamento da operadora, ligando um cabo da LAN da operadora para a WAN do seu equipamento, porém colocando o IP do seu roteador em DMZ no roteador da operadora.
Dessa forma, toda conexão externa seria direcionada diretamente ao IP do seu roteador, que faria o roteamento normalmente e as portas poderiam ser abertas para conexões externas.
Sua conexão ainda estaria em DuploNAT, mas por estar em DMZ, a rede da operadora ficaria transparente às conexões entrantes.
O ponto negativo é que você nao teria como acessar diretamente uma rede estando conectada na outra.
Mas se sua conexão estiver em CGNAT, não vai adiantar.

C) Adicionar seu equipamento como Access Point ao invés de roteador. Essa é a forma que uso, pois consigo um sinal de Wifi forte usando meu roteador sem a necessidade de criar duas redes, já que o roteamento ainda fica a cargo do equipamento da operadora.
Muitos roteadores hoje já possuem essa forma de trabalho, mas qualquer roteador próprio pode funcionar como AP desligando o DHCP do seu roteador e conectando o cabo de rede em sua porta LAN - não WAN.
Para evitar interferências, recomenda-se desligar o Wifi do equipamento da operadora.

D) Colocar o equipamento da operadora em Bridge e usar seu roteador para autenticar e gerenciar a rede.
Esse método seria o mais próximo do ideal, pois o equipamento da operadora se torna um Modem, sem roteamento, convertendo a conexão da operadora (Fibra/Coaxial) em Ethernet que será conectada na WAN do roteador próprio.
Nesse método é necessário que seu roteador faça a autenticação PPPoE (usuário e senha da operadora) ou IP DInamico (no caso da Net/Claro).
Um ponto negativo é que todas as portas do equipamento da operadora ficarão sem conexao com exceção da porta que ligará à WAN do equipamento próprio.
Outro ponto é que é necessário um certo conhecimento para saber se há possibilidade de trabalho em Bridge por parte do equipamento da operadora ou ajuste de VLANs caso a operadora utilize esse recurso.
Oi, esses dias venho enfrentando um problema com minha internet, meu PC fica conectado via cabo com o modem mas n esta mais "recebendo" internet, troquei o cabo para o roteador e a internet volta. O mais estranho é q o cabo no modem, chega internet mas n o suficiente para jogar, app como steam/epic games launcher ou qualquer um q precise de login, n funcionam. Os navegadores funcionam tranquilo, menos os sites de testes de internet. Esqueci de comentar, a internet volta toda vez q eu tiro e coloco o modem na tomada, mas se reiniciar n muda nada.
Alguem pode me ajudar?
 
Oi, esses dias venho enfrentando um problema com minha internet, meu PC fica conectado via cabo com o modem mas n esta mais "recebendo" internet, troquei o cabo para o roteador e a internet volta. O mais estranho é q o cabo no modem, chega internet mas n o suficiente para jogar, app como steam/epic games launcher ou qualquer um q precise de login, n funcionam. Os navegadores funcionam tranquilo, menos os sites de testes de internet. Esqueci de comentar, a internet volta toda vez q eu tiro e coloco o modem na tomada, mas se reiniciar n muda nada.
Alguem pode me ajudar?
Qual que é sua operadora e quais os equipamentos que vc tá usando? Como está a configuração de rede wan e lan/DHCP do equipamento?
 
Instalei o kit de 3 DECO S7 e uns 30 minutos depois os dois que não estão conectados via cabo com o modeml desconectaram do nada, voltaram uns minutos depois.
Hoje de manhã cedo aconteceu novamente, dei uma pesquisada e no site da tp-link recomenda colocar em modo access point, parece ser um problema de atualização recente do firmware, alguém passou por isso?

Vale a pena colocar os roteadores em access point direto? tem alguma desvantagem em usar isso?
Se há outro roteador à frente do Deco "principal" o mais lógico seria configurá-los como Access Point, evita-se Duplo NAT e pode resolver as quedas rápidas.
 
Pessoal,

Ontem estava revendo as regras de firewall do meu Mikrotik e estava batendo um papo com o ChatGPT sobre.
Eu havia já pré-configurado algumas, porém após a análise, ele sugeriu editar algumas, remover algumas e adicionar outras em uma certa ordem.

Fica a dica para configurar estas regras básicas, se estiver utilizando para um ambiente doméstico.
No emoticon, utilize "limit=5,10 : packet" sem espaço entre 10, : e "packet"

/ip firewall filter
add action=accept chain=input comment="accept established,related" connection-state=established,related
add action=drop chain=input connection-state=invalid
add action=accept chain=forward comment="accept established,related" connection-state=established,related
add action=drop chain=forward comment="Drop invalid connections" connection-state=invalid
add action=accept chain=input comment="Accept limited ICMP" limit=5,10:packet protocol=icmp
add action=drop chain=input comment="Drop excessive ICMP requests" protocol=icmp
add action=accept chain=input comment="Allow Winbox from local network" dst-port=8291 protocol=tcp src-address=192.168.88.0/24
add action=accept chain=input comment="Allow SSH from local network" dst-port=22 protocol=tcp src-address=192.168.88.0/24
add action=accept chain=input comment="Rate-limit SSH" dst-port=22 limit=5,10 protocol=tcp src-address=192.168.88.0/24
add action=drop chain=input comment="Drop excess SSH attempts" dst-port=22 protocol=tcp
add action=drop chain=input comment="Drop external SSH and Winbox attempts" dst-port=22,8291 protocol=tcp
add action=drop chain=input comment="Drop everything from WAN1" in-interface=WAN1
add action=drop chain=input comment="Drop everything from WAN2" in-interface=WAN2
add action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=1d chain=input comment="Blacklist SSH after 3 attempts" connection-state=\
new dst-port=22 protocol=tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input comment="Track SSH connections" connection-state=new dst-port=\
22 protocol=tcp src-address-list=ssh_stage0
add action=add-src-to-address-list address-list=ssh_stage0 address-list-timeout=10s chain=input comment="Start tracking SSH connections" connection-state=new \
dst-port=22 protocol=tcp
add action=drop chain=input comment="Block blacklisted SSH IPs" dst-port=22 protocol=tcp src-address-list=ssh_blacklist
add action=drop chain=input comment="Protect against SYN flood" connection-limit=30,32 protocol=tcp tcp-flags=syn,ack
add action=fasttrack-connection chain=forward comment="fast-track for established,related" connection-state=established,related hw-offload=yes
add action=drop chain=forward comment="Block WAN1 access to LAN except dst-nat" connection-nat-state=!dstnat in-interface=WAN1
add action=drop chain=forward comment="Block WAN2 access to LAN except dst-nat" connection-nat-state=!dstnat in-interface=WAN2
add action=drop chain=input comment="block everything else" in-interface=WAN1
add action=log chain=input comment="DROPPED INPUT" connection-state=new log=yes log-prefix="DROPPED INPUT"
add action=log chain=forward comment="DROPPED FORWARD" connection-state=new log=yes log-prefix="DROPPED FORWARD"
 
Se há outro roteador à frente do Deco "principal" o mais lógico seria configurá-los como Access Point, evita-se Duplo NAT e pode resolver as quedas rápidas.
Foi o que fiz, vi técnicos da tp-link recomendando isso no forum do fabricante, por fiz uns 2 dias atrás e até agora acho que não deu mais essa desconexão (pelo menos enquanto estava em casa usando).
O problema de deixar em access point é que perde funções como a rede guest e rede pra IOT, mas a principio ja não ia usar isso então ta ok.
Tentei deixar o modem/roteador da claro em modo bridge primeiro pra ver se acabava com algum conflito de dhcp ou sei la oq (nao entendo muito bem sobre) mas não adiantou.
 
Foi o que fiz, vi técnicos da tp-link recomendando isso no forum do fabricante, por fiz uns 2 dias atrás e até agora acho que não deu mais essa desconexão (pelo menos enquanto estava em casa usando).
O problema de deixar em access point é que perde funções como a rede guest e rede pra IOT, mas a principio ja não ia usar isso então ta ok.
Tentei deixar o modem/roteador da claro em modo bridge primeiro pra ver se acabava com algum conflito de dhcp ou sei la oq (nao entendo muito bem sobre) mas não adiantou.
Esses modem/roteadores da Claro são um lixo total...
Quando eu tinha conexão deles, eu sempre tinha problema com roteador tp-link wdr4300 atrás do modem dos caras como router e como bridge, nunca funcionava direito...
 
Gente, estou com uma dúvida aqui. O meu provedor local já oferece conexão via IPv6. Como eu uso telefone fixo Voip, então não rola usar o modo bridge da ONT deles, aí optei por manter em duplo NAT.
Tenho a seguinte dúvida: a conexão IPv6 só funciona se eu deixar as configurações da rede LAN IPv6 no campo "Tipo Atribuído" em "ND Proxy" . Procurei saber o que seria esse ND Proxy e vi que é um protocolo auxiliar do IPv6. Mas não sei se manter essa opção ativada oferece algum risco à segurança dos dispositivos conectados, já que desconfio que essa funcionalidade é como se fosse um modo bridge dos dispositivos pra ONT da operadora. O roteador em questão é o TP-Link Archer AX53.
 

Users who are viewing this thread

  • Voltar
    Topo