Address Lists + Bloqueio

Bom dia!

Estou com um problema que aconteceu após atualizar a minha versão para a build .86. Com a .85 isso não aconteceia:

Quando eu bloqueio o cliente, ele não vai para o Address Lists do Mikrotik. Imaginei que fosse algum problema na chave SSH, mas está funcionando tudo normalmente. Pingo um para o outro, e quando mando verificar meu servidor Mikrotik, aparecem todas as informações normalmente. Tentei gerar e cadastrar uma nova chave SSH no meu Mikrotik, continuo comunicando normalmente, mas o cliente quando é bloqueado não é adicionado na Address List. Lembrando que se por acaso eu adicionar o ip do cliente na address lists manualmente, o mesmo é bloqueado, e é redirecionado para a página de bloqueio, o que mostra que a regra de bloqueio funciona normalmente. Então meu problema consiste especificamente em adicionar o cliente no address lists, e não no bloqueio propriamente dito.

 

Alguma sugestão?

 

Eu Utilizo PPPoE com IP e MAC fixos. Segue abaixo print da minha configuração de recursos e do meu servidor Mikrotik, comprovando que o SSH está funcionando normalmente.

Abraços.

 

recursos.PNG

mikrotik.PNG

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Por via das dúvidas, dei um mkdown 485 para testar a build 4.85, e funcionou normalmente o método de bloqueio antigo. Como meu serviço ssh funciona legal, não tive maiores problemas. Por hora vou continuar com essa build mesmo, e futuramente tento atualizar para maiores testes.

    Mais alguém que utiliza pppoe com ip fixo teve esse mesmo problema com a build 4.86?

    Abraços

  • Amigo não é só com vc, comigo ocorreu o mesmo, fiz tbm um post a respeito do assunto com a mesma duvida mas o Pedro ainda nao disse nada neste sentido, estou como vc sem poder usar 4.86 voltei tbm para 4.85.

    Será que nós que queremos usar o bloqueio por ip nao iremos mais poder atualizar os nossos mk-auth?

    Pois infelismente 4.86 não esta funcionando para o bloqueio via ip e via ssh, em outro topico o Pedro disse que está retirando todos os recursos que usem SSH, ou seja o bloqueio no metodo ip parece estar descartado, mas vamos esperar o Pedro responder a VC ou a mim para saber o que podemos fazer se quiser acompanhar no meu topic tbm é este a frente http://mk-auth.com.br/forum/topics/ajuda-para-usar-o-modo-de


    Horus Osbourne disse:

    Por via das dúvidas, dei um mkdown 485 para testar a build 4.85, e funcionou normalmente o método de bloqueio antigo. Como meu serviço ssh funciona legal, não tive maiores problemas. Por hora vou continuar com essa build mesmo, e futuramente tento atualizar para maiores testes.

    Mais alguém que utiliza pppoe com ip fixo teve esse mesmo problema com a build 4.86?

    Abraços

  • Acredito que o Pedro não vá nos deixar desamparado nesse ponto. Creio que no momento ele esteja mexendo com outras prioridades, mas em breve vai tratar esse assunto. A grande questão é que o novo método de bloqueio pode ser uma jogada boa, mas temos que esperar ficar finalizado.

    Outro ponto é que parece que a maioria esmagadora das pessoas usam hotspot e não pppoe. Talvez isso possa pesar um bocado tb na hora de priorizar as alterações.

    Vamos esperar e por hora ficar com a build 4.85 mesmo. Pra mim por hora tem servido =)

  • visita o post abaixo que ele fala mais sobre esse recurso novo:

    Pagina de Corte sem Ip nem ramal definido. Agora é possível! - MK-AUTH

    Horus Osbourne disse:

    Acredito que o Pedro não vá nos deixar desamparado nesse ponto. Creio que no momento ele esteja mexendo com outras prioridades, mas em breve vai tratar esse assunto. A grande questão é que o novo método de bloqueio pode ser uma jogada boa, mas temos que esperar ficar finalizado.

    Outro ponto é que parece que a maioria esmagadora das pessoas usam hotspot e não pppoe. Talvez isso possa pesar um bocado tb na hora de priorizar as alterações.

    Vamos esperar e por hora ficar com a build 4.85 mesmo. Pra mim por hora tem servido =)

  • Então Pedro, eu segui o método novo, e como eu uso PPPoE, não houve alteração da regra, mas quando eu bloqueio meu cliente, ele não é bloqueado.

    Vou fazer mais alguns testes e retorno depois.

    Obrigado pela atenção, Pedro

     

    Pedro Filho disse:

    visita o post abaixo que ele fala mais sobre esse recurso novo:

    Pagina de Corte sem Ip nem ramal definido. Agora é possível! - MK-AUTH

    Horus Osbourne disse:

    Acredito que o Pedro não vá nos deixar desamparado nesse ponto. Creio que no momento ele esteja mexendo com outras prioridades, mas em breve vai tratar esse assunto. A grande questão é que o novo método de bloqueio pode ser uma jogada boa, mas temos que esperar ficar finalizado.

    Outro ponto é que parece que a maioria esmagadora das pessoas usam hotspot e não pppoe. Talvez isso possa pesar um bocado tb na hora de priorizar as alterações.

    Vamos esperar e por hora ficar com a build 4.85 mesmo. Pra mim por hora tem servido =)

  • o ip dele entra no firewall address-list ??

    Horus Osbourne disse:

    Então Pedro, eu segui o método novo, e como eu uso PPPoE, não houve alteração da regra, mas quando eu bloqueio meu cliente, ele não é bloqueado.

    Vou fazer mais alguns testes e retorno depois.

    Obrigado pela atenção, Pedro

     

    Pedro Filho disse:

    visita o post abaixo que ele fala mais sobre esse recurso novo:

    Pagina de Corte sem Ip nem ramal definido. Agora é possível! - MK-AUTH

    Horus Osbourne disse:

    Acredito que o Pedro não vá nos deixar desamparado nesse ponto. Creio que no momento ele esteja mexendo com outras prioridades, mas em breve vai tratar esse assunto. A grande questão é que o novo método de bloqueio pode ser uma jogada boa, mas temos que esperar ficar finalizado.

    Outro ponto é que parece que a maioria esmagadora das pessoas usam hotspot e não pppoe. Talvez isso possa pesar um bocado tb na hora de priorizar as alterações.

    Vamos esperar e por hora ficar com a build 4.85 mesmo. Pra mim por hora tem servido =)

  • Não entra, mas eu vi uma postagem no link q vc me passou, que informa que o incoming do radius tem q ser ativado, coisa que não havia sido mencionada de forma clara antes.

    Que tal se você enviasse um e-mail novamente pro pessoal com as regras de bloqueio e a informação de ativar o incoming do radius?

    Vou atualizar minha versão depois para fazer um teste. Por hora vou deixar meu servidor que está em produção com a build 4.85 mesmo, e instalar outra versão nova para testes.

    Obrigado

     


    Pedro Filho disse:

    o ip dele entra no firewall address-list ??

    Horus Osbourne disse:

    Então Pedro, eu segui o método novo, e como eu uso PPPoE, não houve alteração da regra, mas quando eu bloqueio meu cliente, ele não é bloqueado.

    Vou fazer mais alguns testes e retorno depois.

    Obrigado pela atenção, Pedro

     

    Pedro Filho disse:

    visita o post abaixo que ele fala mais sobre esse recurso novo:

    Pagina de Corte sem Ip nem ramal definido. Agora é possível! - MK-AUTH

    Horus Osbourne disse:

    Acredito que o Pedro não vá nos deixar desamparado nesse ponto. Creio que no momento ele esteja mexendo com outras prioridades, mas em breve vai tratar esse assunto. A grande questão é que o novo método de bloqueio pode ser uma jogada boa, mas temos que esperar ficar finalizado.

    Outro ponto é que parece que a maioria esmagadora das pessoas usam hotspot e não pppoe. Talvez isso possa pesar um bocado tb na hora de priorizar as alterações.

    Vamos esperar e por hora ficar com a build 4.85 mesmo. Pra mim por hora tem servido =)

This reply was deleted.