ola boa tarde pessoal seguinte passei mais de 2 anos com pgaviso e essa semana parou de funciona la no andres-list nao esta mais aparecendo os ip dos clientes em atraso e percebi tabm que o arquivo pgaviso.rsc nao esta em file no mikrotik quem pode me ajuda estarei grato.
Para adicionar comentários, você deve ser membro de MK-AUTH.
Respostas
caro Eberty vc utiliza o toll fecth se sim o que vc mudou ?
Boa noite,
Só altera a ether 7 pela ether do teu mkauth
a ether de cliente aqui são 3,4,5 daí voce coloca a sua.
já a regra da pagina de corte, se teu mkauth estiver com ip padrão é só deixar desse jeito.
Aqui uso as configurações padrão do mkauth.
Em Recursos:
Radius (enviado por parametros)
List
List
Aqui com todas versões do mkauth funciona, mas atualmente uso 4.99 devido os problemas que surgiram.
# mar/23/2017 19:54:27 by RouterOS 6.38.5
# software id = BBKM-XBIQ
#
/ip pool
add name=pgcorte ranges=10.3.0.2-10.3.3.254
/ip address
add address=172.31.255.1/24 comment=MK-AUTH interface=ether7 network=\
172.31.255.0
add address=10.3.0.1/22 comment="PG CORTE" interface=ether2 network=10.3.0.0
add address=10.3.0.1/22 interface=ether3 network=10.3.0.0
add address=10.3.0.1/22 interface=ether4 network=10.3.0.0
add address=10.3.0.1/22 interface=ether5 network=10.3.0.0
/ip firewall filter
add action=add-src-to-address-list address-list=ssh_Blacklist \
address-list-timeout=4w2d chain=input connection-state=new dst-port=1987 \
protocol=tcp src-address-list=ssh_stage3
add action=add-src-to-address-list address-list=ssh_stage3 \
address-list-timeout=1m chain=input connection-state=new dst-port=1987 \
protocol=tcp src-address-list=ssh_stage2
add action=add-src-to-address-list address-list=ssh_stage2 \
address-list-timeout=1m chain=input connection-state=new dst-port=1987 \
protocol=tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 \
address-list-timeout=1m chain=input connection-state=new dst-port=1987 \
protocol=tcp
add action=drop chain=teste comment=\
"TESTE DO MK-AUTH PARA USO COM SSH 6AB9DF23" disabled=yes
/ip firewall nat
add action=dst-nat chain=dstnat comment=MANUTENCAO disabled=yes dst-port=\
0-65535 protocol=tcp src-address=172.16.0.0/24 to-addresses=172.31.255.2 \
to-ports=89
add action=dst-nat chain=dstnat comment="PG AVISO" dst-port=80 protocol=tcp \
src-address-list=pgaviso to-addresses=172.31.255.2 to-ports=88
add action=dst-nat chain=dstnat comment=\
"PG CORTE HTTPS (P\E1gina de corte para solicita\E7\F5es https://)" \
dst-address=!172.31.255.2 dst-port=443 protocol=tcp src-address=\
10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=445
add action=dst-nat chain=dstnat comment=\
"PG CORTE (P\E1ginas de corte de conex\E3o)" dst-address=!172.31.255.2 \
protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 \
to-ports=85
add action=dst-nat chain=dstnat comment=\
"PG CORTE HTTPS (P\E1ginas de corte para solicita\E7\F5es https://)" \
dst-address=!172.31.255.2 dst-port=443 protocol=tcp src-address-list=\
pgcorte to-addresses=172.31.255.2 to-ports=445
add action=dst-nat chain=dstnat comment="PG CORTE (P\E1ginas de corte)" \
dst-address=!172.31.255.2 protocol=tcp src-address-list=pgcorte \
to-addresses=172.31.255.2 to-ports=85
sua pgaviso é tool fetch ou ftp ? e olha no log do mikrotik que lá mostra o erro...
Júnior Rock disse:
pedro pior que no log nao mostra nada antes mostrava que uma lista do andris-list e agora nao mostra nada no log parou de funcionar do nada!! percebi tbm q nao ta em file o pgaviso.rsc!!! ssh aki ta funcionando e ftp!!
Pedro Filho disse:
olha ae como ta meu script sempre foi assim
em pool so uso a faixa de ip do pppoe e do hotspot
pedro estou USANDO TOOL FETCH!!!!!
Pedro Filho disse: