<?xml version="1.0"?>
<?xml-stylesheet type="text/css" href="http://es.wiki.guifi.net/w/skins/common/feed.css?303"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="es">
		<id>http://es.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sim6</id>
		<title>Guifi.net - Wiki Hispano - Contribuciones del usuario [es]</title>
		<link rel="self" type="application/atom+xml" href="http://es.wiki.guifi.net/w/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Sim6"/>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/Especial:Contribuciones/Sim6"/>
		<updated>2026-07-29T08:41:21Z</updated>
		<subtitle>Contribuciones del usuario</subtitle>
		<generator>MediaWiki 1.22.0</generator>

	<entry>
		<id>http://es.wiki.guifi.net/wiki/QMp_al_Jard%C3%AD_Bot%C3%A0nic_de_Barcelona</id>
		<title>QMp al Jardí Botànic de Barcelona</title>
		<link rel="alternate" type="text/html" href="http://es.wiki.guifi.net/wiki/QMp_al_Jard%C3%AD_Bot%C3%A0nic_de_Barcelona"/>
				<updated>2013-02-20T17:44:14Z</updated>
		
		<summary type="html">&lt;p&gt;Sim6: A OpenWrt no existeix la comanda service.&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Esta instalación permite a los usuarios del [http://guifi.net/bcnjardibotanic Jardí Botànic de Barcelona] conectarse a una red de nodos [[MANET]] en modo [[roaming]] para acceder a una [[aplicación web]] sobre el propio Jardí Botànic. Desde la nube MANET es posible acceder a los servicios de guifi.net. Si el destino es hacia una IP que no sea de Guifi.net es redirigido al [[hotspot]] que lo lleva al [[servidor]].&lt;br /&gt;
&lt;br /&gt;
= Estructura básica =&lt;br /&gt;
&lt;br /&gt;
* Supernodo Guifi.net con 1 [[Ubiquiti Rocket M5]] + 1 [[Ubiquiti Nanobridge]] con plato de 22db + 1 [[Mikrotik RouterBoard 750]]GL&lt;br /&gt;
* 1 servidor con contenedores [[openvz]] accesibles desde guifi.net&lt;br /&gt;
* Red MANET con [[qMp]] de inicialmente 3 nodos y en total 6-7.&lt;br /&gt;
&lt;br /&gt;
= Configuración RB750GL =&lt;br /&gt;
&lt;br /&gt;
* La boca 1 (ether1) se destina a la comunicación con el server, el server y la RB los separan un tramo de fibra óptica.&lt;br /&gt;
* Las bocas 2 y 3 se destinan a comunicación del supernodo con guifi&lt;br /&gt;
* La boca 5 (wlan4) se destina a la comunicación con los nodos mesh&lt;br /&gt;
** Definimos una IP válida de guifi en wlan4&lt;br /&gt;
** Creamos el NAT a la IP válida de guifi que le asignaremos al nodo mesh &amp;quot;NI&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
= Configuración de nodos MANET con qMp =&lt;br /&gt;
&lt;br /&gt;
* La instalación inicial consiste en 3 nodos MANET, 1 que es el que va conectado a la RB que lo llamaremos &amp;quot;NI&amp;quot; (nodo internet).&lt;br /&gt;
* Inicialmente montamos y configuramos todos los nodos por igual: [[Instalaci%C3%B3n_de_qMp_en_RouterStation_Pro]]&lt;br /&gt;
* Nos vamos a wizard y los ponemos todos en modo &amp;quot;roaming&amp;quot;.&lt;br /&gt;
* Definimos el mismo essid para todos (guifi.net-qMp-JB para la malla mesh a 5GHz wlan0 y JardiBotanic para los AP a 2,4GHz wlan1)&lt;br /&gt;
* Desactivamos el hotspot en todos los dispositivos mesh (ya que el hotspot lo llevará la RB)&lt;br /&gt;
 root@qmpc2:~# /etc/init.d/tinyproxy disable&lt;br /&gt;
 root@qmpc2:~# /etc/init.d/tinyproxy stop&lt;br /&gt;
* Añadimos un par de líneas al fichero /etc/hosts&lt;br /&gt;
 root@qmpc2:~# cat /etc/hosts&lt;br /&gt;
 127.0.0.1 localhost.&lt;br /&gt;
 10.228.192.210 openstreetmap.org&lt;br /&gt;
 10.139.88.73 jardi.botanic.hs&lt;br /&gt;
* Añadimos el /etc/hosts a los ficheros a no tocar al hacer un update del sistema (línea 17)&lt;br /&gt;
 root@qmpc2:~# vi /etc/config/qmp&lt;br /&gt;
 option 'preserve' '/etc/config/qmp /etc/shadow /etc/passwd /etc/rc.local /etc/firewall.user /etc/dropbear/* /etc/config/b6m-spread /etc/hosts'&lt;br /&gt;
* Separamos uno que lo llamaremos &amp;quot;GW&amp;quot; o &amp;quot;NI&amp;quot;.&lt;br /&gt;
&lt;br /&gt;
== Configuración adicional &amp;quot;NI&amp;quot; ==&lt;br /&gt;
=== Configuración red ===&lt;br /&gt;
* qMp &amp;gt; Xarxa:&lt;br /&gt;
** LAN Devices: eth0, eth1 y wlan1&lt;br /&gt;
** WAN Devices: eth0&lt;br /&gt;
** MESH Devices: wlan0&lt;br /&gt;
* qMp &amp;gt; Xarxa &amp;gt; Advanced Networking:&lt;br /&gt;
** Force internet: Yes&lt;br /&gt;
** Nameservers: Ponemos un DNS válido dentro de guifi.net (recordad, no sale a internet)&lt;br /&gt;
* Administració &amp;gt; Xarxa &amp;gt; Interfícies &amp;gt; WAN0:&lt;br /&gt;
** La ponemos a estática y definimos la IP que comunicará con la RB&lt;br /&gt;
* Reiniciamos el dispositivo&lt;br /&gt;
 root@qmpc2:~# reboot&lt;br /&gt;
&lt;br /&gt;
=== Anunciar salida a guifi ===&lt;br /&gt;
La instalación en realidad no tiene salida a internet, así que tendremos que desactivar el gwck, que es un servicio que verifica cada x tiempo que el nodo tiene salida a internet&lt;br /&gt;
&lt;br /&gt;
 root@qmpc2:~# /etc/init.d/gwck disable&lt;br /&gt;
 root@qmpc2:~# /etc/init.d/gwck stop&lt;br /&gt;
 root@qmpc2:~# qmpcontrol offer_default_gw&lt;br /&gt;
&lt;br /&gt;
También tendremos que comentar una línea del firewall ( /etc/firewall.user )&lt;br /&gt;
&lt;br /&gt;
 root@qmpc2:~# cat /etc/firewall.user &lt;br /&gt;
 # This file is interpreted as shell script.&lt;br /&gt;
 # Put your custom iptables rules here, they will&lt;br /&gt;
 # be executed with each firewall (re-)start.&lt;br /&gt;
 &lt;br /&gt;
 #iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -d 10.0.0.0/8 -j RETURN iptables -t nat -A POSTROUTING -j MASQUERADE&lt;br /&gt;
&lt;br /&gt;
Y reiniciamos el firewall&lt;br /&gt;
&lt;br /&gt;
 root@qmpc2:~# /etc/init.d/firewall restart&lt;br /&gt;
&lt;br /&gt;
Ahora podemos entrar a los otros nodos mesh y verificamos que pueden hacer ping a internet.&lt;br /&gt;
&lt;br /&gt;
== Mapa Openstreetmap ==&lt;br /&gt;
En la versión actual de qMp la funcionalidad de mapa aún no funciona en motivo de un bug, pero igualmente los dejaremos preparados para que puedan cargar el mapa OSM sin estar en guifi.&lt;br /&gt;
&lt;br /&gt;
En una maquina de guifi que tiene aceso a internet añadimos un nuevo virtualhost de apache con este contenido:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
&amp;lt;VirtualHost *:80&amp;gt;&lt;br /&gt;
        ServerName openstreetmap.org&lt;br /&gt;
        ServerAlias *.openstreetmap.org&lt;br /&gt;
&lt;br /&gt;
        ProxyRequests off&lt;br /&gt;
        &amp;lt;Proxy *&amp;gt;&lt;br /&gt;
                Order deny,allow&lt;br /&gt;
                Allow from all&lt;br /&gt;
        &amp;lt;/Proxy&amp;gt;&lt;br /&gt;
&lt;br /&gt;
        ProxyPreserveHost On&lt;br /&gt;
&lt;br /&gt;
        ProxyPass / http://openstreetmap.org/&lt;br /&gt;
        ProxyPassReverse / http://openstreetmap.org/&lt;br /&gt;
&amp;lt;/VirtualHost&amp;gt;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
y habilitamos proxy_http &amp;amp; reiniciamos apache&lt;br /&gt;
&lt;br /&gt;
 root@fermat:~# a2enmod proxy_http &amp;amp;&amp;amp; service apache2 restart&lt;br /&gt;
&lt;br /&gt;
en los nodos mesh o en el DNS le decimos que openstreetmap.org en realidad es la IP del servidor al que acabamos de añadir el proxy_http&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
root@qmpc2:~# cat /etc/hosts&lt;br /&gt;
127.0.0.1 localhost.&lt;br /&gt;
10.228.192.210 openstreetmap.org&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Configuración hotspot y RB ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
# jun/29/2012 15:45:36 by RouterOS 5.11&lt;br /&gt;
# software id = KQP1-MFE4&lt;br /&gt;
#&lt;br /&gt;
/interface bridge&lt;br /&gt;
add admin-mac=00:00:00:00:00:00 ageing-time=5m arp=enabled auto-mac=yes \&lt;br /&gt;
    disabled=no forward-delay=15s l2mtu=65535 max-message-age=20s mtu=1500 \&lt;br /&gt;
    name=lan/lan priority=0x8000 protocol-mode=none transmit-hold-count=6&lt;br /&gt;
/interface ethernet&lt;br /&gt;
set 0 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited \&lt;br /&gt;
    disabled=no full-duplex=yes l2mtu=1598 mac-address=00:0C:42:C4:33:48 \&lt;br /&gt;
    master-port=none mtu=1500 name=ether1 speed=100Mbps&lt;br /&gt;
set 1 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\&lt;br /&gt;
    &amp;quot;ether2 ;; ROCKET M5 ;; BARCELONA&amp;quot; disabled=no full-duplex=yes l2mtu=1598 \&lt;br /&gt;
    mac-address=00:0C:42:C4:33:49 master-port=none mtu=1500 name=wlan1 speed=\&lt;br /&gt;
    100Mbps&lt;br /&gt;
set 2 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\&lt;br /&gt;
    &amp;quot;ether3 ;; NANOBRIDGE 5 ;; ZF&amp;quot; disabled=no full-duplex=yes l2mtu=1598 \&lt;br /&gt;
    mac-address=00:0C:42:C4:33:4A master-port=none mtu=1500 name=wlan2 speed=\&lt;br /&gt;
    100Mbps&lt;br /&gt;
set 3 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\&lt;br /&gt;
    &amp;quot;ether4 ;; ROCKET M2 ;; CLIENTS&amp;quot; disabled=no full-duplex=yes l2mtu=1598 \&lt;br /&gt;
    mac-address=00:0C:42:C4:33:4B master-port=none mtu=1500 name=wlan3 speed=\&lt;br /&gt;
    100Mbps&lt;br /&gt;
set 4 arp=enabled auto-negotiation=yes bandwidth=unlimited/unlimited comment=\&lt;br /&gt;
    &amp;quot;ether5 ;; NODE MESH&amp;quot; disabled=no full-duplex=yes l2mtu=1598 mac-address=\&lt;br /&gt;
    00:0C:42:C4:33:4C master-port=none mtu=1500 name=wlan4 speed=100Mbps&lt;br /&gt;
/interface ethernet switch&lt;br /&gt;
set switch1 mirror-source=none mirror-target=none name=switch1&lt;br /&gt;
/ip dhcp-server&lt;br /&gt;
add authoritative=after-2sec-delay bootp-support=static disabled=yes \&lt;br /&gt;
    interface=wlan4 lease-time=3d name=dhcp2&lt;br /&gt;
/ip hotspot profile&lt;br /&gt;
set default dns-name=&amp;quot;&amp;quot; hotspot-address=0.0.0.0 html-directory=hotspot \&lt;br /&gt;
    http-cookie-lifetime=3d http-proxy=0.0.0.0:0 login-by=cookie,http-chap \&lt;br /&gt;
    name=default rate-limit=&amp;quot;&amp;quot; smtp-server=0.0.0.0 split-user-domain=no \&lt;br /&gt;
    use-radius=no&lt;br /&gt;
add dns-name=Jardi.Botanic.hs hotspot-address=10.139.88.73 html-directory=\&lt;br /&gt;
    hotspot http-cookie-lifetime=4h http-proxy=0.0.0.0:0 login-by=\&lt;br /&gt;
    cookie,http-chap name=hsprof1 rate-limit=&amp;quot;&amp;quot; smtp-server=0.0.0.0 \&lt;br /&gt;
    split-user-domain=no use-radius=no&lt;br /&gt;
/ip hotspot&lt;br /&gt;
add disabled=no idle-timeout=5m interface=wlan4 keepalive-timeout=none name=\&lt;br /&gt;
    hotspot1 profile=hsprof1&lt;br /&gt;
/ip hotspot user profile&lt;br /&gt;
set default idle-timeout=none keepalive-timeout=2m name=default shared-users=\&lt;br /&gt;
    100 status-autorefresh=1m transparent-proxy=no&lt;br /&gt;
add idle-timeout=none keepalive-timeout=45m name=Intranet_JB shared-users=2 \&lt;br /&gt;
    status-autorefresh=1m transparent-proxy=no&lt;br /&gt;
/ip ipsec proposal&lt;br /&gt;
set default auth-algorithms=sha1 disabled=no enc-algorithms=3des lifetime=30m \&lt;br /&gt;
    name=default pfs-group=modp1024&lt;br /&gt;
/ip pool&lt;br /&gt;
add name=dhcp_wlan3 ranges=10.228.199.68-10.228.199.126&lt;br /&gt;
add name=hs-pool-5 ranges=10.139.88.74-10.139.88.78&lt;br /&gt;
/ip dhcp-server&lt;br /&gt;
add address-pool=dhcp_wlan3 authoritative=after-2sec-delay bootp-support=\&lt;br /&gt;
    static disabled=no interface=wlan3 lease-time=1h name=dhcp1&lt;br /&gt;
add address-pool=hs-pool-5 authoritative=after-2sec-delay bootp-support=\&lt;br /&gt;
    static disabled=no interface=wlan4 lease-time=1h name=dhcp3&lt;br /&gt;
/ppp profile&lt;br /&gt;
set default change-tcp-mss=yes name=default only-one=default use-compression=\&lt;br /&gt;
    default use-encryption=default use-mpls=default use-vj-compression=\&lt;br /&gt;
    default&lt;br /&gt;
set default-encryption change-tcp-mss=yes name=default-encryption only-one=\&lt;br /&gt;
    default use-compression=default use-encryption=yes use-mpls=default \&lt;br /&gt;
    use-vj-compression=default&lt;br /&gt;
/queue type&lt;br /&gt;
set default kind=pfifo name=default pfifo-limit=50&lt;br /&gt;
set ethernet-default kind=pfifo name=ethernet-default pfifo-limit=50&lt;br /&gt;
set wireless-default kind=sfq name=wireless-default sfq-allot=1514 \&lt;br /&gt;
    sfq-perturb=5&lt;br /&gt;
set synchronous-default kind=red name=synchronous-default red-avg-packet=1000 \&lt;br /&gt;
    red-burst=20 red-limit=60 red-max-threshold=50 red-min-threshold=10&lt;br /&gt;
set hotspot-default kind=sfq name=hotspot-default sfq-allot=1514 sfq-perturb=\&lt;br /&gt;
    5&lt;br /&gt;
set only-hardware-queue kind=none name=only-hardware-queue&lt;br /&gt;
set multi-queue-ethernet-default kind=mq-pfifo mq-pfifo-limit=50 name=\&lt;br /&gt;
    multi-queue-ethernet-default&lt;br /&gt;
set default-small kind=pfifo name=default-small pfifo-limit=10&lt;br /&gt;
/routing bgp instance&lt;br /&gt;
set default as=35670 client-to-client-reflection=yes disabled=no \&lt;br /&gt;
    ignore-as-path-len=no name=default out-filter=ospf-out \&lt;br /&gt;
    redistribute-connected=yes redistribute-ospf=no redistribute-other-bgp=\&lt;br /&gt;
    yes redistribute-rip=no redistribute-static=no router-id=10.228.199.33 \&lt;br /&gt;
    routing-table=&amp;quot;&amp;quot;&lt;br /&gt;
/routing ospf instance&lt;br /&gt;
set default disabled=no distribute-default=never in-filter=ospf-in \&lt;br /&gt;
    metric-bgp=auto metric-connected=20 metric-default=1 metric-other-ospf=\&lt;br /&gt;
    auto metric-rip=20 metric-static=20 name=default out-filter=ospf-out \&lt;br /&gt;
    redistribute-bgp=no redistribute-connected=no redistribute-other-ospf=no \&lt;br /&gt;
    redistribute-rip=no redistribute-static=no router-id=0.0.0.0&lt;br /&gt;
/routing ospf area&lt;br /&gt;
set backbone area-id=0.0.0.0 disabled=no instance=default name=backbone type=\&lt;br /&gt;
    default&lt;br /&gt;
/snmp&lt;br /&gt;
set contact=guifi@guifi.net enabled=yes engine-id=&amp;quot;&amp;quot; location=BCNJardiBotanic \&lt;br /&gt;
    trap-target=0.0.0.0 trap-version=1&lt;br /&gt;
/snmp community&lt;br /&gt;
set public address=0.0.0.0/0 authentication-password=&amp;quot;&amp;quot; \&lt;br /&gt;
    authentication-protocol=MD5 encryption-password=&amp;quot;&amp;quot; encryption-protocol=\&lt;br /&gt;
    DES name=public read-access=yes security=none write-access=no&lt;br /&gt;
/system logging action&lt;br /&gt;
set memory memory-lines=100 memory-stop-on-full=no name=memory target=memory&lt;br /&gt;
set disk disk-file-count=2 disk-file-name=log disk-lines-per-file=100 \&lt;br /&gt;
    disk-stop-on-full=no name=disk target=disk&lt;br /&gt;
set echo name=echo remember=yes target=echo&lt;br /&gt;
set remote bsd-syslog=no name=remote remote-port=514 syslog-facility=daemon \&lt;br /&gt;
    syslog-severity=auto target=remote&lt;br /&gt;
/system routerboard settings&lt;br /&gt;
set boot-device=nand-if-fail-then-ethernet boot-protocol=bootp cpu-frequency=\&lt;br /&gt;
    400MHz force-backup-booter=no silent-boot=no&lt;br /&gt;
set boot-device=nand-if-fail-then-ethernet boot-protocol=bootp cpu-frequency=\&lt;br /&gt;
    400MHz force-backup-booter=no silent-boot=no&lt;br /&gt;
/user group&lt;br /&gt;
set read name=read policy=&amp;quot;local,telnet,ssh,reboot,read,test,winbox,password,w\&lt;br /&gt;
    eb,sniff,sensitive,api,!ftp,!write,!policy&amp;quot; skin=default&lt;br /&gt;
set write name=write policy=&amp;quot;local,telnet,ssh,reboot,read,write,test,winbox,pa\&lt;br /&gt;
    ssword,web,sniff,sensitive,api,!ftp,!policy&amp;quot; skin=default&lt;br /&gt;
set full name=full policy=&amp;quot;local,telnet,ssh,ftp,reboot,read,write,policy,test,\&lt;br /&gt;
    winbox,password,web,sniff,sensitive,api&amp;quot; skin=default&lt;br /&gt;
/interface bridge port&lt;br /&gt;
add disabled=no edge=auto external-fdb=auto horizon=none interface=ether1 \&lt;br /&gt;
    path-cost=10 point-to-point=auto priority=0x80&lt;br /&gt;
add disabled=no edge=auto external-fdb=auto horizon=none interface=wlan1 \&lt;br /&gt;
    path-cost=10 point-to-point=auto priority=0x80&lt;br /&gt;
/interface bridge settings&lt;br /&gt;
set use-ip-firewall=no use-ip-firewall-for-pppoe=no use-ip-firewall-for-vlan=\&lt;br /&gt;
    no&lt;br /&gt;
/interface ethernet switch port&lt;br /&gt;
set ether1 vlan-mode=disabled&lt;br /&gt;
set wlan1 vlan-mode=disabled&lt;br /&gt;
set wlan2 vlan-mode=disabled&lt;br /&gt;
set wlan3 vlan-mode=disabled&lt;br /&gt;
set wlan4 vlan-mode=disabled&lt;br /&gt;
set switch1_cpu vlan-mode=disabled&lt;br /&gt;
/interface l2tp-server server&lt;br /&gt;
set authentication=pap,chap,mschap1,mschap2 default-profile=\&lt;br /&gt;
    default-encryption enabled=no max-mru=1460 max-mtu=1460 mrru=disabled&lt;br /&gt;
/interface ovpn-server server&lt;br /&gt;
set auth=sha1,md5 certificate=none cipher=blowfish128,aes128 default-profile=\&lt;br /&gt;
    default enabled=no keepalive-timeout=60 mac-address=FE:5C:FA:D4:61:97 \&lt;br /&gt;
    max-mtu=1500 mode=ip netmask=24 port=1194 require-client-certificate=no&lt;br /&gt;
/interface pptp-server server&lt;br /&gt;
set authentication=mschap1,mschap2 default-profile=default-encryption \&lt;br /&gt;
    enabled=no keepalive-timeout=30 max-mru=1460 max-mtu=1460 mrru=disabled&lt;br /&gt;
/interface sstp-server server&lt;br /&gt;
set authentication=pap,chap,mschap1,mschap2 certificate=none default-profile=\&lt;br /&gt;
    default enabled=no keepalive-timeout=60 max-mru=1500 max-mtu=1500 mrru=\&lt;br /&gt;
    disabled port=443 verify-client-certificate=no&lt;br /&gt;
/ip accounting&lt;br /&gt;
set account-local-traffic=no enabled=no threshold=256&lt;br /&gt;
/ip accounting web-access&lt;br /&gt;
set accessible-via-web=no address=0.0.0.0/0&lt;br /&gt;
/ip address&lt;br /&gt;
add address=192.168.1.19/24 comment=BACKUP disabled=no interface=ether1 \&lt;br /&gt;
    network=192.168.1.0&lt;br /&gt;
add address=10.228.199.33/29 disabled=no interface=lan/lan network=\&lt;br /&gt;
    10.228.199.32&lt;br /&gt;
add address=172.25.48.169/29 comment=\&lt;br /&gt;
    &amp;quot;ROCKET M5 ;; BARCELONA peer_bcnrossello208&amp;quot; disabled=no interface=wlan1 \&lt;br /&gt;
    network=172.25.48.168&lt;br /&gt;
add address=172.25.48.177/29 comment=&amp;quot;ROCKET M2 ;; CLIENTS&amp;quot; disabled=no \&lt;br /&gt;
    interface=wlan3 network=172.25.48.176&lt;br /&gt;
add address=10.228.199.65/26 comment=&amp;quot;CLIENTS NETWORK&amp;quot; disabled=no interface=\&lt;br /&gt;
    wlan3 network=10.228.199.64&lt;br /&gt;
add address=172.25.48.185/29 comment=&amp;quot;NANOBRIDGE ZF&amp;quot; disabled=no interface=\&lt;br /&gt;
    wlan2 network=172.25.48.184&lt;br /&gt;
add address=10.228.199.34/29 disabled=yes interface=lan/lan network=\&lt;br /&gt;
    10.228.199.32&lt;br /&gt;
add address=172.31.5.5/24 comment=&amp;quot;LAN INTERNA JARDI BOTANIC&amp;quot; disabled=no \&lt;br /&gt;
    interface=ether1 network=172.31.5.0&lt;br /&gt;
add address=10.139.6.177/28 comment=SERVERS disabled=no interface=ether1 \&lt;br /&gt;
    network=10.139.6.176&lt;br /&gt;
add address=10.228.201.225/29 comment=&amp;quot;CLIENTS T1 ;; TEMPORAL&amp;quot; disabled=no \&lt;br /&gt;
    interface=wlan1 network=10.228.201.224&lt;br /&gt;
add address=172.25.49.145/29 comment=&amp;quot;WDS BCNOSI52&amp;quot; disabled=no interface=\&lt;br /&gt;
    wlan1 network=172.25.49.144&lt;br /&gt;
add address=172.25.32.29/30 comment=MESSHHH disabled=yes interface=wlan4 \&lt;br /&gt;
    network=172.25.32.28&lt;br /&gt;
add address=10.139.88.73/29 comment=MESSHHH disabled=no interface=wlan4 \&lt;br /&gt;
    network=10.139.88.72&lt;br /&gt;
add address=172.30.93.114/16 comment=MESSSSSSSSSSSHHHHHHHHHHHHH disabled=no \&lt;br /&gt;
    interface=wlan4 network=172.30.0.0&lt;br /&gt;
/ip dhcp-client&lt;br /&gt;
add comment=&amp;quot;default configuration&amp;quot; default-route-distance=1 disabled=yes \&lt;br /&gt;
    interface=ether1&lt;br /&gt;
add default-route-distance=0 disabled=yes interface=wlan4&lt;br /&gt;
/ip dhcp-server config&lt;br /&gt;
set store-leases-disk=5m&lt;br /&gt;
/ip dhcp-server lease&lt;br /&gt;
add address=10.139.88.74 disabled=yes mac-address=00:15:6D:C9:C1:C2 server=\&lt;br /&gt;
    dhcp3&lt;br /&gt;
/ip dhcp-server network&lt;br /&gt;
add address=10.139.88.72/29 comment=&amp;quot;hotspot network&amp;quot; gateway=10.139.88.73&lt;br /&gt;
add address=10.228.199.64/26 dns-server=10.228.199.65 domain=guifi.net \&lt;br /&gt;
    gateway=10.228.199.65&lt;br /&gt;
add address=172.25.32.28/30 gateway=172.25.32.29&lt;br /&gt;
/ip dns&lt;br /&gt;
set allow-remote-requests=yes cache-max-ttl=1w cache-size=2048KiB \&lt;br /&gt;
    max-udp-packet-size=512 servers=172.30.22.1,10.139.6.130&lt;br /&gt;
/ip dns static&lt;br /&gt;
add address=192.168.88.1 disabled=no name=router ttl=1d&lt;br /&gt;
/ip firewall connection tracking&lt;br /&gt;
set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s \&lt;br /&gt;
    tcp-close-wait-timeout=10s tcp-established-timeout=1d \&lt;br /&gt;
    tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s \&lt;br /&gt;
    tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=no \&lt;br /&gt;
    tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s&lt;br /&gt;
/ip firewall filter&lt;br /&gt;
add action=passthrough chain=unused-hs-chain comment=\&lt;br /&gt;
    &amp;quot;place hotspot rules here&amp;quot; disabled=yes&lt;br /&gt;
add action=reject chain=input comment=&amp;quot;no permetre acces xarxa jb&amp;quot; disabled=\&lt;br /&gt;
    no dst-address=172.31.5.0/24 in-interface=wlan2 reject-with=\&lt;br /&gt;
    icmp-net-prohibited src-address=10.0.0.0/8&lt;br /&gt;
add action=reject chain=input comment=&amp;quot;no permetre acces xarxa jb&amp;quot; disabled=\&lt;br /&gt;
    no dst-address=172.31.5.0/24 in-interface=wlan1 reject-with=\&lt;br /&gt;
    icmp-net-prohibited src-address=10.0.0.0/8&lt;br /&gt;
/ip firewall nat&lt;br /&gt;
add action=src-nat chain=srcnat comment=old disabled=yes dst-address=\&lt;br /&gt;
    !172.16.0.0/12 protocol=!ospf src-address=172.16.0.0/12 to-addresses=\&lt;br /&gt;
    10.228.199.33&lt;br /&gt;
add action=src-nat chain=srcnat comment=old disabled=yes dst-address=\&lt;br /&gt;
    !192.168.0.0/16 src-address=192.168.0.0/16 to-addresses=10.228.199.33&lt;br /&gt;
add action=src-nat chain=srcnat disabled=no dst-address=!172.16.0.0/12 \&lt;br /&gt;
    protocol=!ospf src-address=172.16.0.0/12 to-addresses=10.228.199.33&lt;br /&gt;
add action=src-nat chain=srcnat disabled=no dst-address=!192.168.0.0/16 \&lt;br /&gt;
    src-address=192.168.0.0/16 to-addresses=10.228.199.33&lt;br /&gt;
add action=dst-nat chain=dstnat comment=&amp;quot;ROCKET M5&amp;quot; disabled=no dst-address=\&lt;br /&gt;
    10.228.199.34 to-addresses=172.25.48.171&lt;br /&gt;
add action=dst-nat chain=dstnat comment=NANOBRIDGE disabled=no dst-address=\&lt;br /&gt;
    10.228.199.35 to-addresses=172.25.48.187&lt;br /&gt;
add action=dst-nat chain=dstnat comment=&amp;quot;ROCKET M2&amp;quot; disabled=no dst-address=\&lt;br /&gt;
    10.228.199.36 to-addresses=172.25.48.178&lt;br /&gt;
add action=dst-nat chain=dstnat comment=&amp;quot;NANOBRIDGE ZF TEMPORAL&amp;quot; disabled=yes \&lt;br /&gt;
    dst-address=10.228.199.37 to-addresses=172.25.48.188&lt;br /&gt;
add action=dst-nat chain=dstnat comment=MESSSHHHH disabled=no dst-address=\&lt;br /&gt;
    10.228.199.37 to-addresses=10.139.88.74&lt;br /&gt;
add action=passthrough chain=unused-hs-chain comment=\&lt;br /&gt;
    &amp;quot;place hotspot rules here&amp;quot; disabled=yes&lt;br /&gt;
add action=masquerade chain=srcnat disabled=yes out-interface=wlan4&lt;br /&gt;
add action=masquerade chain=srcnat comment=&amp;quot;masquerade hotspot network&amp;quot; \&lt;br /&gt;
    disabled=yes src-address=172.25.32.28/30&lt;br /&gt;
add action=masquerade chain=srcnat comment=&amp;quot;masquerade hotspot network&amp;quot; \&lt;br /&gt;
    disabled=yes src-address=10.139.88.72/29&lt;br /&gt;
add action=masquerade chain=srcnat comment=&amp;quot;masquerade hotspot network&amp;quot; \&lt;br /&gt;
    disabled=no src-address=10.139.88.72/29&lt;br /&gt;
/ip firewall service-port&lt;br /&gt;
set ftp disabled=no ports=21&lt;br /&gt;
set tftp disabled=no ports=69&lt;br /&gt;
set irc disabled=no ports=6667&lt;br /&gt;
set h323 disabled=no&lt;br /&gt;
set sip disabled=no ports=5060,5061 sip-direct-media=yes&lt;br /&gt;
set pptp disabled=no&lt;br /&gt;
/ip hotspot ip-binding&lt;br /&gt;
add comment=JM disabled=yes mac-address=00:19:D2:BE:C9:CB type=bypassed&lt;br /&gt;
add comment=Black disabled=yes mac-address=00:21:6A:A5:21:78 type=bypassed&lt;br /&gt;
/ip hotspot service-port&lt;br /&gt;
set ftp disabled=no ports=21&lt;br /&gt;
/ip hotspot user&lt;br /&gt;
add disabled=no name=admin password=1234 profile=Intranet_JB&lt;br /&gt;
/ip hotspot walled-garden&lt;br /&gt;
add action=allow comment=&amp;quot;place hotspot rules here&amp;quot; disabled=yes&lt;br /&gt;
/ip hotspot walled-garden ip&lt;br /&gt;
add action=accept comment=&amp;quot;permetre acc\E9s al server&amp;quot; disabled=no \&lt;br /&gt;
    dst-address=10.139.6.179 server=hotspot1&lt;br /&gt;
add action=accept comment=&amp;quot;permetre acc\E9s a guifi&amp;quot; disabled=no dst-address=\&lt;br /&gt;
    10.0.0.0/8 server=hotspot1&lt;br /&gt;
add action=accept comment=&amp;quot;permetre acc\E9s a la RB&amp;quot; disabled=no dst-address=\&lt;br /&gt;
    10.139.88.73 server=hotspot1&lt;br /&gt;
/ip neighbor discovery&lt;br /&gt;
set ether1 disabled=yes&lt;br /&gt;
set wlan1 disabled=no&lt;br /&gt;
set wlan2 disabled=no&lt;br /&gt;
set wlan3 disabled=no&lt;br /&gt;
set wlan4 disabled=no&lt;br /&gt;
set lan/lan disabled=no&lt;br /&gt;
/ip proxy&lt;br /&gt;
set always-from-cache=no cache-administrator=webmaster cache-hit-dscp=4 \&lt;br /&gt;
    cache-on-disk=no enabled=no max-cache-size=none max-client-connections=\&lt;br /&gt;
    600 max-fresh-time=3d max-server-connections=600 parent-proxy=0.0.0.0 \&lt;br /&gt;
    parent-proxy-port=0 port=8080 serialize-connections=no src-address=\&lt;br /&gt;
    0.0.0.0&lt;br /&gt;
/ip service&lt;br /&gt;
set telnet disabled=no port=23&lt;br /&gt;
set ftp disabled=no port=21&lt;br /&gt;
set www disabled=no port=80&lt;br /&gt;
set ssh disabled=no port=22&lt;br /&gt;
set www-ssl certificate=none disabled=yes port=443&lt;br /&gt;
set api disabled=yes port=8728&lt;br /&gt;
set winbox disabled=no port=8291&lt;br /&gt;
/ip socks&lt;br /&gt;
set connection-idle-timeout=2m enabled=no max-connections=200 port=1080&lt;br /&gt;
/ip ssh&lt;br /&gt;
set forwarding-enabled=no&lt;br /&gt;
/ip traffic-flow&lt;br /&gt;
set active-flow-timeout=30m cache-entries=4k enabled=no \&lt;br /&gt;
    inactive-flow-timeout=15s interfaces=all&lt;br /&gt;
/ip upnp&lt;br /&gt;
set allow-disable-external-interface=yes enabled=no show-dummy-rule=yes&lt;br /&gt;
/mpls&lt;br /&gt;
set dynamic-label-range=16-1048575 propagate-ttl=yes&lt;br /&gt;
/mpls interface&lt;br /&gt;
add disabled=no interface=all mpls-mtu=1508&lt;br /&gt;
/mpls ldp&lt;br /&gt;
set distribute-for-default-route=no enabled=no hop-limit=255 loop-detect=no \&lt;br /&gt;
    lsr-id=0.0.0.0 path-vector-limit=255 transport-address=0.0.0.0 \&lt;br /&gt;
    use-explicit-null=no&lt;br /&gt;
/port firmware&lt;br /&gt;
set directory=firmware&lt;br /&gt;
/ppp aaa&lt;br /&gt;
set accounting=yes interim-update=0s use-radius=no&lt;br /&gt;
/queue interface&lt;br /&gt;
set ether1 queue=ethernet-default&lt;br /&gt;
set wlan1 queue=ethernet-default&lt;br /&gt;
set wlan2 queue=ethernet-default&lt;br /&gt;
set wlan3 queue=ethernet-default&lt;br /&gt;
set wlan4 queue=ethernet-default&lt;br /&gt;
/radius incoming&lt;br /&gt;
set accept=no port=3799&lt;br /&gt;
/routing bfd interface&lt;br /&gt;
set all disabled=no interface=all interval=0.2sec min-rx=0.2sec multiplier=5&lt;br /&gt;
/routing bgp network&lt;br /&gt;
add disabled=no network=10.228.199.32/29 synchronize=yes&lt;br /&gt;
add disabled=no network=10.228.199.64/26 synchronize=yes&lt;br /&gt;
add disabled=no network=10.228.201.224/29 synchronize=yes&lt;br /&gt;
add disabled=no network=10.139.6.176/28 synchronize=yes&lt;br /&gt;
/routing bgp peer&lt;br /&gt;
add address-families=ip as-override=no default-originate=never disabled=no \&lt;br /&gt;
    hold-time=3m in-filter=ospf-in instance=default multihop=no name=\&lt;br /&gt;
    BCNrossello208RB1100 nexthop-choice=default out-filter=ospf-out passive=\&lt;br /&gt;
    no remote-address=172.25.48.170 remote-as=26325 remove-private-as=no \&lt;br /&gt;
    route-reflect=no tcp-md5-key=&amp;quot;&amp;quot; ttl=1 use-bfd=no&lt;br /&gt;
add address-families=ip as-override=no default-originate=never disabled=no \&lt;br /&gt;
    hold-time=3m in-filter=ospf-in instance=default multihop=no name=\&lt;br /&gt;
    BCNosi52RB750 nexthop-choice=default out-filter=ospf-out passive=no \&lt;br /&gt;
    remote-address=172.25.49.146 remote-as=38104 remove-private-as=no \&lt;br /&gt;
    route-reflect=no tcp-md5-key=&amp;quot;&amp;quot; ttl=1 use-bfd=no&lt;br /&gt;
/routing filter&lt;br /&gt;
add action=discard chain=ebgp-in comment=\&lt;br /&gt;
    &amp;quot;1. Discard insert non 10.x routes from BGP peer&amp;quot; disabled=yes \&lt;br /&gt;
    invert-match=no prefix=!10.0.0.0/8 prefix-length=!8-32&lt;br /&gt;
add action=discard chain=ebgp-out comment=\&lt;br /&gt;
    &amp;quot;2. Discard send non 10.x routes to BGP peer&amp;quot; disabled=yes invert-match=\&lt;br /&gt;
    no prefix=!10.0.0.0/8 prefix-length=!8-32&lt;br /&gt;
add action=accept chain=ospf-in comment=\&lt;br /&gt;
    &amp;quot;3. Accept insert 10.x routes from OSPF neighbor&amp;quot; disabled=yes \&lt;br /&gt;
    invert-match=no prefix=10.0.0.0/8 prefix-length=8-32&lt;br /&gt;
add action=accept chain=ospf-in comment=\&lt;br /&gt;
    &amp;quot;4. Accept insert 172.x routes from OSPF neighbor&amp;quot; disabled=yes \&lt;br /&gt;
    invert-match=no prefix=172.16.0.0/12 prefix-length=8-32&lt;br /&gt;
add action=discard chain=ospf-in comment=\&lt;br /&gt;
    &amp;quot;5. Discard insert non 10.x and 172.x from OSPF neighbor&amp;quot; disabled=yes \&lt;br /&gt;
    invert-match=no&lt;br /&gt;
add action=accept chain=ospf-out comment=\&lt;br /&gt;
    &amp;quot;6. Allow send 10.x routes to OSPF neighbor&amp;quot; disabled=yes invert-match=no \&lt;br /&gt;
    prefix=10.0.0.0/8 prefix-length=8-32&lt;br /&gt;
add action=accept chain=ospf-out comment=\&lt;br /&gt;
    &amp;quot;7. Allow send 172.x routes to OSPF neighbor&amp;quot; disabled=yes invert-match=\&lt;br /&gt;
    no prefix=172.16.0.0/12 prefix-length=8-32&lt;br /&gt;
add action=discard chain=ospf-out comment=\&lt;br /&gt;
    &amp;quot;8. Discard send non 10.x and 172.x to OSPF neighbor&amp;quot; disabled=yes \&lt;br /&gt;
    invert-match=no&lt;br /&gt;
add action=discard chain=ebgp-in comment=\&lt;br /&gt;
    &amp;quot;1. Discard insert non 10.x routes from BGP peer&amp;quot; disabled=no \&lt;br /&gt;
    invert-match=no prefix=!10.0.0.0/8 prefix-length=!8-32&lt;br /&gt;
add action=discard chain=ebgp-out comment=\&lt;br /&gt;
    &amp;quot;2. Discard send non 10.x routes to BGP peer&amp;quot; disabled=no invert-match=no \&lt;br /&gt;
    prefix=!10.0.0.0/8 prefix-length=!8-32&lt;br /&gt;
add action=accept chain=ospf-in comment=\&lt;br /&gt;
    &amp;quot;3. Accept insert 10.x routes from OSPF neighbor&amp;quot; disabled=no \&lt;br /&gt;
    invert-match=no prefix=10.0.0.0/8 prefix-length=8-32&lt;br /&gt;
add action=accept chain=ospf-in comment=\&lt;br /&gt;
    &amp;quot;4. Accept insert 172.x routes from OSPF neighbor&amp;quot; disabled=no \&lt;br /&gt;
    invert-match=no prefix=172.16.0.0/12 prefix-length=8-32&lt;br /&gt;
add action=discard chain=ospf-in comment=\&lt;br /&gt;
    &amp;quot;5. Discard insert non 10.x and 172.x from OSPF neighbor&amp;quot; disabled=no \&lt;br /&gt;
    invert-match=no&lt;br /&gt;
add action=accept chain=ospf-out comment=\&lt;br /&gt;
    &amp;quot;6. Allow send 10.x routes to OSPF neighbor&amp;quot; disabled=no invert-match=no \&lt;br /&gt;
    prefix=10.0.0.0/8 prefix-length=8-32&lt;br /&gt;
add action=accept chain=ospf-out comment=\&lt;br /&gt;
    &amp;quot;7. Allow send 172.x routes to OSPF neighbor&amp;quot; disabled=no invert-match=no \&lt;br /&gt;
    prefix=172.16.0.0/12 prefix-length=8-32&lt;br /&gt;
add action=discard chain=ospf-out comment=\&lt;br /&gt;
    &amp;quot;8. Discard send non 10.x and 172.x to OSPF neighbor&amp;quot; disabled=no \&lt;br /&gt;
    invert-match=no&lt;br /&gt;
/routing mme&lt;br /&gt;
set bidirectional-timeout=2 gateway-class=none gateway-keepalive=1m \&lt;br /&gt;
    gateway-selection=no-gateway origination-interval=5s preferred-gateway=\&lt;br /&gt;
    0.0.0.0 timeout=1m ttl=50&lt;br /&gt;
/routing ospf interface&lt;br /&gt;
add authentication=none authentication-key=&amp;quot;&amp;quot; authentication-key-id=1 cost=10 \&lt;br /&gt;
    dead-interval=40s disabled=no hello-interval=10s instance-id=0 \&lt;br /&gt;
    network-type=default passive=no priority=1 retransmit-interval=5s \&lt;br /&gt;
    transmit-delay=1s use-bfd=no&lt;br /&gt;
/routing rip&lt;br /&gt;
set distribute-default=never garbage-timer=2m metric-bgp=1 metric-connected=1 \&lt;br /&gt;
    metric-default=1 metric-ospf=1 metric-static=1 redistribute-bgp=no \&lt;br /&gt;
    redistribute-connected=no redistribute-ospf=no redistribute-static=no \&lt;br /&gt;
    routing-table=main timeout-timer=3m update-timer=30s&lt;br /&gt;
/store&lt;br /&gt;
add disabled=no disk=system name=web-proxy1 type=web-proxy&lt;br /&gt;
/system clock&lt;br /&gt;
set time-zone-name=manual&lt;br /&gt;
/system clock manual&lt;br /&gt;
set dst-delta=+00:00 dst-end=&amp;quot;jan/01/1970 00:00:00&amp;quot; dst-start=\&lt;br /&gt;
    &amp;quot;jan/01/1970 00:00:00&amp;quot; time-zone=+00:00&lt;br /&gt;
/system console&lt;br /&gt;
add disabled=no term=vt102&lt;br /&gt;
/system health&lt;br /&gt;
set&lt;br /&gt;
/system identity&lt;br /&gt;
set name=BCNJardiBotanic-RB750&lt;br /&gt;
/system logging&lt;br /&gt;
add action=memory disabled=no prefix=&amp;quot;&amp;quot; topics=info&lt;br /&gt;
add action=memory disabled=no prefix=&amp;quot;&amp;quot; topics=error&lt;br /&gt;
add action=memory disabled=no prefix=&amp;quot;&amp;quot; topics=warning&lt;br /&gt;
add action=echo disabled=no prefix=&amp;quot;&amp;quot; topics=critical&lt;br /&gt;
/system note&lt;br /&gt;
set note=&amp;quot;&amp;quot; show-at-login=yes&lt;br /&gt;
/system ntp client&lt;br /&gt;
set enabled=yes mode=unicast primary-ntp=10.138.27.98 secondary-ntp=\&lt;br /&gt;
    10.138.27.194&lt;br /&gt;
/system resource irq&lt;br /&gt;
set 0 cpu=auto&lt;br /&gt;
set 1 cpu=auto&lt;br /&gt;
/system upgrade mirror&lt;br /&gt;
set check-interval=1d enabled=no primary-server=0.0.0.0 secondary-server=\&lt;br /&gt;
    0.0.0.0 user=&amp;quot;&amp;quot;&lt;br /&gt;
/system watchdog&lt;br /&gt;
set auto-send-supout=no automatic-supout=yes no-ping-delay=5m watch-address=\&lt;br /&gt;
    none watchdog-timer=yes&lt;br /&gt;
/tool bandwidth-server&lt;br /&gt;
set allocate-udp-ports-from=2000 authenticate=no enabled=yes max-sessions=100&lt;br /&gt;
/tool e-mail&lt;br /&gt;
set address=0.0.0.0 from=&amp;lt;&amp;gt; password=&amp;quot;&amp;quot; port=25 user=&amp;quot;&amp;quot;&lt;br /&gt;
/tool graphing&lt;br /&gt;
set page-refresh=300 store-every=5min&lt;br /&gt;
/tool graphing interface&lt;br /&gt;
add allow-address=0.0.0.0/0 disabled=no interface=all store-on-disk=yes&lt;br /&gt;
add allow-address=0.0.0.0/0 disabled=no interface=all store-on-disk=yes&lt;br /&gt;
/tool mac-server&lt;br /&gt;
set (unknown) disabled=no interface=wlan1&lt;br /&gt;
set (unknown) disabled=no interface=wlan2&lt;br /&gt;
set (unknown) disabled=no interface=wlan3&lt;br /&gt;
set (unknown) disabled=no interface=wlan4&lt;br /&gt;
/tool mac-server ping&lt;br /&gt;
set enabled=yes&lt;br /&gt;
/tool sms&lt;br /&gt;
set allowed-number=&amp;quot;&amp;quot; channel=0 keep-max-sms=0 receive-enabled=no secret=&amp;quot;&amp;quot;&lt;br /&gt;
/tool sniffer&lt;br /&gt;
set file-limit=1000KiB file-name=&amp;quot;&amp;quot; filter-stream=yes interface=all \&lt;br /&gt;
    memory-limit=100KiB memory-scroll=yes only-headers=no streaming-enabled=\&lt;br /&gt;
    no streaming-server=0.0.0.0&lt;br /&gt;
/tool traffic-generator&lt;br /&gt;
set latency-distribution-scale=10 test-id=0&lt;br /&gt;
/user aaa&lt;br /&gt;
set accounting=yes default-group=read interim-update=0s use-radius=no&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
= Agradecimientos/Colaboradores = &lt;br /&gt;
* '''p4u:''' qMp&lt;br /&gt;
* '''joanm:''' xsf&lt;br /&gt;
* '''pablog:''' marsupi&lt;br /&gt;
* '''al:''' marsupi&lt;br /&gt;
* '''Blackhold:''' marsupi&lt;br /&gt;
&lt;br /&gt;
[[Categoría:QMP]]&lt;/div&gt;</summary>
		<author><name>Sim6</name></author>	</entry>

	</feed>