Configuração do Mikrotik/RouterOS para rodar um serviço de PPPoE com Radius

1. Abrindo o Winbox

Caso não tenha o winbox, baixe a partir deste link http://www.mikrotik.com/download/winbox.exe

  • No campo Connect To digite o IP do mikrotik
  • No campo Login informe o login de acesso ao mikrotik
  • No campo Password informe a senha de acesso
  • Clique no botão CONNECT

2. Configurando o cliente Radius

  • Dentro do Winbox, clique no menu RADIUS (ao lado esquerdo da janela principal do winbox)
  • Clique no botão INCOMING
  • Na janela que se abre, marque a opção ACCEPT
  • No campo port coloque 1700 e depois clique no botão OK
  • Clique no botão
  • Na seção Service marque ppp
  • no campo Address coloque o IP do servidor Vigo
  • no campo Secret coloque a palavra mikrotik
  • Os campos Authentication Port e Accounting Port devem ser respectivamente 1812 e 1813
  • Timeout 300
  • Clique no botão OK

3. Criando um pool de IPs

  • No menu lateral do Winbox, clique no menu IP > POOL
  • Clique no botão
  • No campo Name coloque o nome do pool (qualquer nome)
  • no campo Addressess informe a faixa de IPs que os clientes irão receber.
  • Clique no botão OK

4. Configurando o servidor PPP

  • No menu lateral do Winbox, clique no menu PPP
  • Clique na guia PROFILES
  • Edite o profile default ou crie um novo
  • No campo Local Address informe o ip da interface de saida do mikrotik (link)
  • No campo Remote Address informe o pool criado no passo 3 desse tutorial
  • No campo DNS Server informe um ou mais servidores de nomes (DNS)
  • Mantenha os outros campos como estão
  • Clique no botão OK
  • Clique na guia SECRETS
  • Botão AAA ou PPP Authentication & Accounting
  • Marque a opção Use Radius
  • Clique no botão OK
  • Guia PPPoE Servers ou Guia Interfaces botão PPPoE Server
  • Clique no botão
  • No campo Service Name informe um nome ou deixe em branco
  • No campo Interface informe a interface onde os clientes irão se conectar
  • No campo Default profile informe o profile criado anteriormente
  • Na seção Authentication marque apenas a opção PAP e desmarque as outras opções.
  • Clique no botão OK

5. Configurando o Mascaramento da conexão dos clientes

  • No menu lateral do Winbox, clique no menu IP > FIREWALL
  • Clique na guia NAT
  • Clique no botão
  • Na janela que se abre, guia GENERAL
  • No campo Src. Address informe a faixa de ips dos clientes que será mascarada.
Exemplo: 192.168.1.0/24
  • Clique na guia ACTION
  • No campo Action, selecione a opção MASQUERADE
  • Clique no botão OK

Se você seguiu corretamente os passos seu mikrotik estará pronto para receber as conexões dos clientes.

Passo extra: Configurando o mikrotik para passar IPs públicos (válidos) para os clientes

  • No menu lateral do Winbox, clique no menu INTERFACES
  • Selecione e de um clique duplo sobre a interface que recebe o link
  • Na janela que se abre, clique na guia GENERAL
  • No campo “ARP” selecione a opção PROXY-ARP
  • Clique no botão OK

Veja também

 
mikrotik/pppoe.txt · Última modificação: 2009/12/09 13:26 (edição externa)