[TÓPICO DEDICADO] Mikrotik Rb750 - Experiencia no Ambiente Domestico

  • Iniciador de Tópicos Iniciador de Tópicos natanurso
  • Data de Início Data de Início
Na realidade, o DHCP da rede não muda. Sempre deverá continuar o mesmo.
A única coisa que irá mudar, é a interface de entrada do link, sendo definido por prioridade dos links.

Sim, mas eu posso deixar o dhcp ativo nos modens ou obrigatoriamente devo desabilitar? Em um dos casos eu consigo desabilitar, em outro provavelmente não.
 
Sim, mas eu posso deixar o dhcp ativo nos modens ou obrigatoriamente devo desabilitar? Em um dos casos eu consigo desabilitar, em outro provavelmente não.
Cara... DHCP do modem é obrigatório ficar desativado.
Eles tem que entregar o ip externo na lan (modo bridge)
 
Sim, mas eu posso deixar o dhcp ativo nos modens ou obrigatoriamente devo desabilitar? Em um dos casos eu consigo desabilitar, em outro provavelmente não.
Pelo que estou entendendo um dos equipamentos da tua provedora não será possível deixar em Bridge... Nesse caso acredito que não tem como escapar do Duplo NAT... No teu caso nem precisa do MK, pois o teu Asus pode fazer o Failover.
 
Cara... DHCP do modem é obrigatório ficar desativado.
Eles tem que entregar o ip externo na lan (modo bridge)

Então pelo jeito não entregam de forma alguma, inclusive achei reclamações no RA sobre isso.

Pelo que estou entendendo um dos equipamentos da tua provedora não será possível deixar em Bridge... Nesse caso acredito que não tem como escapar do Duplo NAT... No teu caso nem precisa do MK, pois o teu Asus pode fazer o Failover.

Então esse é o ponto, eu vou tentar resetar e chamar o técnico como um outro usuário comentou comigo em outro tópico, mas acredito que mesmo assim não vou obter sucesso ...
Certo, mas o duplo NAT só vai acontecer quando a segunda internet assumir, certo? a com dhcp ativo.

internet 1 (dhcp desabilitado) + Asus (dhcp ativo) = sem duplo nat
SE a internet 2 assumir:
internet 2 (dhcp ativo) + Asus (dhcp ativo) = duplo nat

Esse é cenário final que eu cheguei, pensei no mikrotik mas se eu não conseguir desabilitar o dhcp da internet 1, vai dar duplo nat em qualquer aparelho ...
 
vai dar duplo nat em qualquer aparelho ...
Isso... Se não for possível desativar o DHCP/Bridge no dispositivo de acesso (ONU/Modem/etc) fatalmente vai ter Duplo NAT tanto no Asus quanto no MK (ou qualquer outro equipamento que faça o roteamento)... Esse é um dos motivos que não vou pro Oi Fibra... Equipamentos tudo travado.
 
Isso... Se não for possível desativar o DHCP/Bridge no dispositivo de acesso (ONU/Modem/etc) fatalmente vai ter Duplo NAT tanto no Asus quanto no MK (ou qualquer outro equipamento que faça o roteamento)... Esse é um dos motivos que não vou pro Oi Fibra... Equipamentos tudo travado.

Pior que é uma regional (Desktop Internet), não deixam nem mudar o nome da rede wifi ...
 
Pior que é uma regional (Desktop Internet), não deixam nem mudar o nome da rede wifi ...
Eles querem ter controle total pra evitar visitas... A grande maioria tá seguindo por esse caminho... Empresa assim descartado sem pensar
meia vez.
 
Então pelo jeito não entregam de forma alguma, inclusive achei reclamações no RA sobre isso.



Então esse é o ponto, eu vou tentar resetar e chamar o técnico como um outro usuário comentou comigo em outro tópico, mas acredito que mesmo assim não vou obter sucesso ...
Certo, mas o duplo NAT só vai acontecer quando a segunda internet assumir, certo? a com dhcp ativo.

internet 1 (dhcp desabilitado) + Asus (dhcp ativo) = sem duplo nat
SE a internet 2 assumir:
internet 2 (dhcp ativo) + Asus (dhcp ativo) = duplo nat

Esse é cenário final que eu cheguei, pensei no mikrotik mas se eu não conseguir desabilitar o dhcp da internet 1, vai dar duplo nat em qualquer aparelho ...
Qual seu provedor? É Oi Fibra? Se sim, qual modelo do seu modem?
 
Pior que é uma regional (Desktop Internet), não deixam nem mudar o nome da rede wifi ...

Qual seu provedor? É Oi Fibra? Se sim, qual modelo do seu modem?

se o provedor nao libera o bridge vai ficar em duplo nat. Se tiver alguma aplicação rodando na rede interna que precise de acesso externo vai precisar de uma vpn pra contornar isso.
Trabalhar com duas conexoes entrantes é complicado, mas se for só pra acessar internet daí nao precisa se preocupar muito com o duplo nat que será eventual (só nos casos de link principal ficar off )
 
Qual seu provedor? É Oi Fibra? Se sim, qual modelo do seu modem?
Desktop internet, e um zte multilaser pro

se o provedor nao libera o bridge vai ficar em duplo nat. Se tiver alguma aplicação rodando na rede interna que precise de acesso externo vai precisar de uma vpn pra contornar isso.
Trabalhar com duas conexoes entrantes é complicado, mas se for só pra acessar internet daí nao precisa se preocupar muito com o duplo nat que será eventual (só nos casos de link principal ficar off )

Então a ideal era só usar um terceiro ai para fazer failover para não ter que ficar mexendo em cabo SE a internet cair
 
Desktop internet, e um zte multilaser pro



Então a ideal era só usar um terceiro ai para fazer failover para não ter que ficar mexendo em cabo SE a internet cair
Infelizmente não tem como escapar do Duplo NAT... Felizmente teu problema se resume a 50%, ou seja, apenas um dos links ( e de forma temporária).
 
Infelizmente não tem como escapar do Duplo NAT... Felizmente teu problema se resume a 50%, ou seja, apenas um dos links ( e de forma temporária).
É então, to vendo que vai acontecer isso mesmo, vou arriscar o que falaram de resetar e ver se por um milagre o tecnico vindo arrumar ele me deixa o dhcp desativado
 
Desktop internet, e um zte multilaser pro



Então a ideal era só usar um terceiro ai para fazer failover para não ter que ficar mexendo em cabo SE a internet cair
É... Nesse caso foi triste mano.
Porque tem algumas ONU's da Oi Fibra que dá pra destravar e colocar em bridge.
Mas no seu caso é triste.
 
Hoje fiz novos testes na versão 7.2, Resetei o negócio e deixei só o NAT ativado, sem nenhum filtro e outras regras de firewall, e os streaming nos STBs e Smart TVs pararam de funcionar mesmo... bem, não sei mais o que tentar kkkk, pelo menos os outros dispositivos estão perfeitos, testei tanto via cabo direto na TV quanto via Wi-Fi. que bom que com vocês não deram nenhum tipo de instabilidade. vou ficar na 7.1.5 por enquanto.

Código:
[admin@MikroTik] /ip/firewall> filter/print
Flags: X - disabled, I - invalid; D - dynamic
 0  D ;;; special dummy rule to show fasttrack counters
      chain=forward action=passthrough
[admin@MikroTik] /ip/firewall> nat/ print
Flags: X - disabled, I - invalid; D - dynamic
 0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface=ISP log=no log-prefix="" ipsec-policy=out,none
[admin@MikroTik] /ip/firewall>
 
Hoje fiz novos testes na versão 7.2, Resetei o negócio e deixei só o NAT ativado, sem nenhum filtro e outras regras de firewall, e os streaming nos STBs e Smart TVs pararam de funcionar mesmo... bem, não sei mais o que tentar kkkk, pelo menos os outros dispositivos estão perfeitos, testei tanto via cabo direto na TV quanto via Wi-Fi. que bom que com vocês não deram nenhum tipo de instabilidade. vou ficar na 7.1.5 por enquanto.

Código:
[admin@MikroTik] /ip/firewall> filter/print
Flags: X - disabled, I - invalid; D - dynamic
 0  D ;;; special dummy rule to show fasttrack counters
      chain=forward action=passthrough
[admin@MikroTik] /ip/firewall> nat/ print
Flags: X - disabled, I - invalid; D - dynamic
 0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface=ISP log=no log-prefix="" ipsec-policy=out,none
[admin@MikroTik] /ip/firewall>
Caraca mano, que loucura! hahahaha
Seria alguma coisa com MTU?
 
Quem garante que somente um funciona, é justamente o NetWatch. É uma baita ferramenta, basta você saber utiliza-la ao seu favor hehe
Você só dá o comando pra ele que ele faz pra você.
--- Post duplo é unido automaticamente: ---


Foi a melhor coisa que consegui fazer mexendo aqui kkkkk
Tive que bolar esse "failover" por causa da case do meu Pi, é aquele Argon One, e quando cai a energia ele não liga de novo.
Então, se eu deixasse sem isso se por ventura a internet caísse, as casas que eu divido internet iriam ficar sem acesso até eu ligar o Pi novamente.
Essa case argon one quando cai energia não desliga sozinha por querer? Estava pensando em comprar uma e fiquei meio receoso com isso, apesar de ter implementado com sucesso aquele failover de DNS que você me ajudou kk
 
Hoje fiz novos testes na versão 7.2, Resetei o negócio e deixei só o NAT ativado, sem nenhum filtro e outras regras de firewall, e os streaming nos STBs e Smart TVs pararam de funcionar mesmo... bem, não sei mais o que tentar kkkk, pelo menos os outros dispositivos estão perfeitos, testei tanto via cabo direto na TV quanto via Wi-Fi. que bom que com vocês não deram nenhum tipo de instabilidade. vou ficar na 7.1.5 por enquanto.

Código:
[admin@MikroTik] /ip/firewall> filter/print
Flags: X - disabled, I - invalid; D - dynamic
 0  D ;;; special dummy rule to show fasttrack counters
      chain=forward action=passthrough
[admin@MikroTik] /ip/firewall> nat/ print
Flags: X - disabled, I - invalid; D - dynamic
 0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface=ISP log=no log-prefix="" ipsec-policy=out,none
[admin@MikroTik] /ip/firewall>
Tive um problema parecido quando tentava acessar sites e app, alguns funcionavam e outros não. Descobri que o problema era o ipv6 já que quando o desabilitava tudo voltava a funcionar.
Pesquisando descobri que o problema era no mtu do ipv6 que não estava de acordo com a conexão e pra resolver o caminho foi "IPv6/ND/Interfaces", só abrir a regra padrão e habilitar o campo mtu com o mesmo valor da interface wan.
 
Essa case argon one quando cai energia não desliga sozinha por querer? Estava pensando em comprar uma e fiquei meio receoso com isso, apesar de ter implementado com sucesso aquele failover de DNS que você me ajudou kk
O foda da Argon One, é exatamente isso... Quando a energia cai, ela não liga novamente (por isso fiz aquele lance do failover de DNS kkkk)
Me PARECE que uma nova revisão, corrigiram isso. Vou pesquisar mais a fundo.
 
Galera, tenho 2 conexões aqui, uma de 1Gbps e outra de 600.
Pra distribuir o sinal via Wifi pra uns 60 dispositivos, uso 2 Routers ASUS ligados em MESH.

Usando a RB750gr3, fiz um Load Balance das 2 conexões, só que ela limita a velocidade em 850mbps (testes feito via cabo, ligando direto no modem chega a 970mbps).

Se eu habilito o fasttrack pra chegar ao 1Gbps, a RB750gr3 fica completamente maluco, vários sites param de abrir. Desabilitando volta a funcionar.
Vi que o fasttrack não funciona bem com redes MESH.

Será que tem outra alternativa? O seria melhor migrar pra um Edgerouter?

Não tô afim de usar a conexão de 600 apenas como FailOver, desperdiçar uma banda tão boa.
 
Galera, tenho 2 conexões aqui, uma de 1Gbps e outra de 600.
Pra distribuir o sinal via Wifi pra uns 60 dispositivos, uso 2 Routers ASUS ligados em MESH.

Usando a RB750gr3, fiz um Load Balance das 2 conexões, só que ela limita a velocidade em 850mbps (testes feito via cabo, ligando direto no modem chega a 970mbps).

Se eu habilito o fasttrack pra chegar ao 1Gbps, a RB750gr3 fica completamente maluco, vários sites param de abrir. Desabilitando volta a funcionar.
Vi que o fasttrack não funciona bem com redes MESH.

Será que tem outra alternativa? O seria melhor migrar pra um Edgerouter?

Não tô afim de usar a conexão de 600 apenas como FailOver, desperdiçar uma banda tão boa.
Se não vai usar o fasttrack, terá de trocar para outra RB ou outro routeador.
Caso pretenda manter o routerOs, o jeito é ir na 4011 ou 5009 se encontrar a venda.
 
Tive um problema parecido quando tentava acessar sites e app, alguns funcionavam e outros não. Descobri que o problema era o ipv6 já que quando o desabilitava tudo voltava a funcionar.
Pesquisando descobri que o problema era no mtu do ipv6 que não estava de acordo com a conexão e pra resolver o caminho foi "IPv6/ND/Interfaces", só abrir a regra padrão e habilitar o campo mtu com o mesmo valor da interface wan.
Cara, valeu, eu fiz aqui, atualizei para a 7.2.1 e o STBs e Televisores Smart voltaram a funcionar bacana!

Código:
[admin@MikroTik] > ipv6/nd/print
Flags: X - disabled, I - invalid; * - default
 0  * interface=bridge ra-interval=3m20s-10m ra-delay=3s mtu=1492 reachable-time=unspecified retransmit-interval=unspecified ra-lifetime=30m hop-limit=unspecified advertise-mac-address=yes advertise-dns=no managed-address-configuration=yes
      other-configuration=yes dns=""



Realmente como o sLk disse, o problema era MTU de certa forma.
 
Última edição:
Se não vai usar o fasttrack, terá de trocar para outra RB ou outro routeador.
Caso pretenda manter o routerOs, o jeito é ir na 4011 ou 5009 se encontrar a venda.
Consegui o 4011. Configurei o balance igual tava no 750.
Mas hoje tá dando problema em acessar alguns sites.
Tipo, o aliexpress não abre, e no firefox fica aparecendo a mensagem "handshake tls".
Fiz a configuração de DNS abaixo, mas continua com problema.

 
Consegui o 4011. Configurei o balance igual tava no 750.
Mas hoje tá dando problema em acessar alguns sites.
Tipo, o aliexpress não abre, e no firefox fica aparecendo a mensagem "handshake tls".
Fiz a configuração de DNS abaixo, mas continua com problema.

Está com fasttrack habilitado? Se estiver testa desabilitado
 
Última edição:
Está com fasttrack habilitado? Se estiver testa desabilitado
Não é isso. Descobri o problema.
Na Vivo tenho um modem RTF8115VW.
Se eu coloco ele em bridge, ele dá uns problemas malucos aqui. Sites ficam sem funcionar, o balance fica meio perdido.
Quando volto pra configuração de router, tudo funciona. Acho que o modem tá com problema.
Vou tentar ver se eles trocam ou se parto pra solução de uma ONT.
 

Users who are viewing this thread

Voltar
Topo