BLOQUEIO DE CLIENTE

Pessoal to com um problema no Mk auth

Faço o bloqeuio do cliente no Mkauth mais vejo que o mesmo continua navegando normal mesmo bloqueado no sistema, visto que a integração do mikrotik + Mkauth foi feito corretamente.

Precisa de alguma regra no Mikrotik?

Alguém sabe o que pode ser?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • to com o mesmo problema

  • Bom Dia

    Amigos olha se as regras estão assim

    /ip firewall nat
    add action=dst-nat chain=dstnat comment="Pagina de Corte MK-auth" dst-address=\
        !ip do mk-auth dst-port=0-65535 in-interface=!ether2 log=yes protocol=tcp \
        src-address-list=pgcorte to-addresses=ip do mk-auth to-ports=85
    add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!ip do mk-auth \
        dst-port=443 in-interface=!ether2 protocol=tcp src-address-list=pgcorte \
        to-addresses=ip do mk-auth to-ports=445
    add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!ip do mk-auth \
        dst-port=80 in-interface=!ether2 protocol=tcp src-address-list=pgcorte \
        to-addresses=ip do mk-auth to-ports=85




    cleiton correia disse:

    to com o mesmo problema

  • Melhor forma de bloquear é por pool. basta não fazer nat da range de ips do pool. resolvido. só não é bom para quem amarra ip e mac.

  • Essa regra funciona para bloquear, funcionou!

    Tem a regra para desbloqueio?

    HD NET TELECOM & INFORMATICA disse:

    Bom Dia

    Amigos olha se as regras estão assim

    /ip firewall nat
    add action=dst-nat chain=dstnat comment="Pagina de Corte MK-auth" dst-address=\
        !ip do mk-auth dst-port=0-65535 in-interface=!ether2 log=yes protocol=tcp \
        src-address-list=pgcorte to-addresses=ip do mk-auth to-ports=85
    add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!ip do mk-auth \
        dst-port=443 in-interface=!ether2 protocol=tcp src-address-list=pgcorte \
        to-addresses=ip do mk-auth to-ports=445
    add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!ip do mk-auth \
        dst-port=80 in-interface=!ether2 protocol=tcp src-address-list=pgcorte \
        to-addresses=ip do mk-auth to-ports=85




    cleiton correia disse:

    to com o mesmo problema

  • o desbloqueio é automatico caso o cliente não tenha titulos em atraso, vc só tem que configurar o mk-auth para fazer isso.

    Marcelo Ribeiro Aragão disse:

    Essa regra funciona para bloquear, funcionou!

    Tem a regra para desbloqueio?

  • não funciono amigo as regras

    HD NET TELECOM & INFORMATICA disse:

    Bom Dia

    Amigos olha se as regras estão assim

    /ip firewall nat
    add action=dst-nat chain=dstnat comment="Pagina de Corte MK-auth" dst-address=\
        !ip do mk-auth dst-port=0-65535 in-interface=!ether2 log=yes protocol=tcp \
        src-address-list=pgcorte to-addresses=ip do mk-auth to-ports=85
    add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!ip do mk-auth \
        dst-port=443 in-interface=!ether2 protocol=tcp src-address-list=pgcorte \
        to-addresses=ip do mk-auth to-ports=445
    add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!ip do mk-auth \
        dst-port=80 in-interface=!ether2 protocol=tcp src-address-list=pgcorte \
        to-addresses=ip do mk-auth to-ports=85




    cleiton correia disse:

    to com o mesmo problema

  • amigo o Marcelo Ribeiro Aragão disse:

    Essa regra funciona para bloquear, funcionou!

    Tem a regra para desbloqueio?

    ele conseguiu dá uma olhadinha ai deve ter ficado faltando algo

    cleiton correia disse:

    não funciono amigo as regras

  • aqui está funcionando lembrando que estou usando com pppoe

    cleiton correia disse:

    não funciono amigo as regras

  • copiei a regra e coloquei o ip do meu mk-auth e a porta dos clientes e coloquei as regras primeiro no nat testei mais nao foi, percebi que o cliente nem conecta quando ta com titulo vencido.

    HD NET TELECOM & INFORMATICA disse:

    aqui está funcionando lembrando que estou usando com pppoe

This reply was deleted.