0% acharam este documento útil (0 voto)
62 visualizações30 páginas

Procedimento Configuração FTTX - Routerboard 750Gr3

Este documento fornece instruções para configurar um equipamento Mikrotik RouterBoard 750Gr3, incluindo atualização de firmware e software, configuração de interfaces, serviços, filtros, NAT, DHCP e port forwarding.

Enviado por

Rodrigo Silva
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
62 visualizações30 páginas

Procedimento Configuração FTTX - Routerboard 750Gr3

Este documento fornece instruções para configurar um equipamento Mikrotik RouterBoard 750Gr3, incluindo atualização de firmware e software, configuração de interfaces, serviços, filtros, NAT, DHCP e port forwarding.

Enviado por

Rodrigo Silva
Direitos autorais
© © All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
Você está na página 1/ 30

Procedimento de Configuração

Equipamento Mikrotik RouterBoard


750Gr3
Padronização a configuração dos Aparelhos
Esta instrução padroniza a configuração dos equipamentos
FTTX na versão do RouterOS MMIPS 6.46.5 da RouterBoard
750Gr3 para a rede da LCI Telecom.
Índice
1. Requisitos ..................................................................... 5
2. Configurando o Aparelho ............................................. 5
2.1. Acessando o Aparelho ............................................... 5
2.2. Atualizando a Versão do RouterOS .......................... 6
2.3. Atualizando o Firmware ........................................... 8
2.4 Desabilitando os Pacotes .......................................... 9
2.5. Configuração da Interface PPP ............................... 10
2.6. Configuração do Profile PPP.................................... 11
2.7. Desativando as Portas Ethernet ............................. 11
2.8. Configuração do IP da Interface LAN ...................... 12
2.9. Configuração dos Servidores DNS ........................... 12
2.10. Configuração do DHCP Server ............................... 13
2.11. Configuração dos Filtros ........................................ 13
2.12. Configuração do NAT para Navegação .................. 16
2.13. Configuração do TCP MSS IPv4 - MTU................... 17
2.14. Configuração do IPv6 ............................................ 18
2.15. Configuração do TCP MSS IPv6 - MTU................... 19
2.16. Configuração do UPnP .......................................... 20
2.17. Desabilitando os Serviços ...................................... 20
2.18. Alterando o Hostname ......................................... 21
2.19. Alterando a Senha de Acesso ............................... 22

3. Port Forwarding ......................................................... 23


3.1. Configurando o Port Forwarding Simples .............. 23
3.2. Desabilitando o Port Forwarding .......................... 25
3.3. Removendo o Port Forwarding ............................. 26

4. DMZ (Demilitarized Zone) ........................................... 26


4.1. Configurando a DMZ .............................................. 26
4.2. Desabilitando a DMZ ............................................. 29
4.2. Removendo a DMZ ................................................ 29
1. Requisitos
Esta padronização aplica-se ao seguinte equipamento
Mikrotik RouterBoard 750Gr3, acesso ao aparelho via
Software WinBox disponível em:
https://download.mikrotik.com/winbox/3.22/winbox.exe

2. Configurando o Aparelho
2.1. Acessando o aparelho
Primeiramente executaremos o Software WinBox e vamos
acessar a RouterBoard pelo Endereço MAC. Após o acesso
vamos remover as configurações padrões, clicando em
Remove Configuration.

5
2.2. Atualizando a Versão do RouterOS
Acesse o site https://mikrotik.com/download faça o
download do pacote MMIPS que é a versão do RouterOS da
RB 750Gr3 recomenda-se o uso da versão Stable. Copie o
arquivo baixado no seu computador e cole no
equipamento, seguindo as instruções das imagens abaixo.

6
Copie o arquivo baixado no seu computador e cole no
equipamento, seguindo as instruções das imagens abaixo.

7
2.3. Atualizando o Firmware
Para continuar o processo de atualização vamos atualizar o
Firmware seguindo as instruções das imagens abaixo:

8
2.4. Desabilitando os Pacotes
Agora vamos desabilitar os pacotes que não vão ser
utilizados e habilitar o IPv6:

Faça o reboot do aparelho.

9
2.5. Configuração da Interface PPP
Configure a Interface PPP (PPPoE Client) conforme a
imagem abaixo:

10
2.6. Configuração do Profile PPP
Configure o Profile PPP conforme a imagem abaixo:

2.7. Desativando as Portas Ethernet


Desative as portas Ethernet que não serão utilizadas
conforme a imagem abaixo:

11
2.8. Configuração do IP da Interface LAN
Configure o IP conforme a imagem abaixo:

2.9. Configuração dos Servidores DNS


Configure os DNSs conforme a imagem abaixo:

12
2.10. Configuração do DHCP Server
Configure o DHCP Server conforme a imagem abaixo:

2.11. Configuração dos Filtros


Configure o Filtro de Acesso conforme as imagens abaixo:

13
Configure o Filtro de DNS Amplification conforme a imagem
abaixo:

14
Configure o Filtro de Spammer conforme as imagens
abaixo:

15
2.12. Configuração do NAT para Navegação
Configure o NAT conforme as imagens abaixo:

16
2.13. Configuração do TCP MSS IPv4 para Ajuste de
MTU
Configure o TCP MSS IPv4 conforme as imagens abaixo:

17
2.14. Configuração do IPv6
Configure o IPv6 conforme as imagens abaixo:

18
2.15. Configuração do TCP MSS IPv6 para ajuste de
MTU
Configure o TCP MSS IPv6 conforme as imagens abaixo:

19
2.16. Configuração do UPnP
Configure o UPnP conforme a imagem abaixo:

2.17. Desabilitando os Serviços


Desabilite os serviços conforme as imagens abaixo:

20
Portas de Serviço LCI Telecom:
WinBox: 4555
SSH: 4577
Telnet: 4588

2.18. Alterando o Hostname


Altere o Hostname conforme as imagens abaixo:

21
2.19 Alterando a Senha de Acesso
Para finalizar a configuração altere a senha conforme as
imagens abaixo:

22
3. Port Forwarding
3.1. Configurando o Port Forwarding Simples
Configure o Port Forwarding (Redirecionamento de Porta)
clicando em IP, Firewall, NAT e clique no símbolo de + para
adicionar nova regra:

23
Chain – dstnat
Protocol – TCP ou UDP
Dst. Port - Porta Acesso Externa
In. Interface – Interface PPPoE

Action – dst-nat
To Addresses – IP do Equipamento Interno(DVR, NVD,
Servidor)*
To Port - Porta Interna

Caso queira efetuar a configuração por CLI (Terminal),


altere as informações em vermelho:
/ip firewall nat
add action=dst-nat chain=dstnat comment="Acesso
NVD - TCP" dst-port=37777 in-interface=pppoe-out1
protocol=tcp to-addresses=192.168.0.52
add action=dst-nat chain=dstnat comment="Acesso
NVD - UDP" dst-port=37777 in-interface=pppoe-out1
protocol=udp to-addresses=192.168.0.52

24
Comment – Nome do Serviço
Dst. Port - Porta Acesso Externa
To Addresses – IP do Equipamento Interno (DVR,
NVD, Servidor)*

Cole no Terminal.

Pronto as regras TCP e UDP estão configuradas.

3.2. Desabilitando o Port Forwarding


Para desabilitar uma regra de Port Forwarding selecione a
regra e clique no símbolo de – para desativar.

25
3.3. Removendo o Port Forwarding
Para remover uma regra de Port Forwarding selecione a
regra e clique no símbolo de X para remover.

4. DMZ (Demilitarized Zone)


4.1. Configurando a DMZ
Configure a DMZ (Redirecionamento de Todas as Portas)
clicando em IP, Firewall, NAT e clique no símbolo de + para
adicionar nova regra:

26
Chain – dstnat
Protocol – TCP e depois crie outra regra com UDP
Dst. Port – Exceto (!) as portas de serviço da LCI
Telecom e uso da Internet 0-1024, 4555, 4577, 4588,
8291
In. Interface – Interface PPPoE

Action – dst-nat
To Addresses – IP do Equipamento Interno (Firewall)

27
Caso queira efetuar a configuração por CLI (Terminal),
altere as informações em vermelho:
/ip firewall nat
add action=dst-nat chain=dstnat comment="DMZ -
TCP" dst-port=!0-1024,4555,4577,4588,8291 in-
interface=pppoe-out1 protocol=tcp to-
addresses=192.168.0.52
add action=dst-nat chain=dstnat comment="DMZ -
UDP" dst-port=!0-1024,4555,4577,4588,8291 in-
interface=pppoe-out1 protocol=udp to-
addresses=192.168.0.52
To Addresses – IP do Equipamento Interno (Firewall)

Cole no New Terminal.

Pronto as regras TCP e UDP de DMZ estão


configuradas.

28
4.2. Desabilitando a DMZ
Para desabilitar uma regra de DMZ selecione a regra e
clique no símbolo de – para desativar.

4.3. Removendo a DMZ


Para remover uma regra de DMZ selecione a regra e clique
no símbolo de X para remover.

29
Suporte a clientes: (66) 3545 4600 / 0800 647-6201

Suporte via e-mail: suporte@lcitelecom.com.br

LCI Telecom

Av. Ademar Raiter, 320 - Centro - Sorriso/MT – www.lcitelecom.com.br 01.03

Você também pode gostar

pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy