Postado por Rodrigo Maluf em 15 de Outubro de 2012 às 12:39pm
Depois que efetuo o login perco o acesso ao mk, se desconectado ou login pelo hotspot, funciona normal, somente se o login for feito pelo MK, daí não acessa. Alguém tem alguma sugestão?
Para adicionar comentários, você deve ser membro de MK-AUTH.
Já resolvi, após o login, o mk-auth não acessava mais, isso no meu caso descobri que era devido a rotas estáticas que tenho e tive que fazer uma nova rota de destino acima das outras autorizando o mk-auth, marcando no mangle, liberando no routes, ou seja, mais ou menos assim:
Já resolvi, após o login, o mk-auth não acessava mais, isso no meu caso descobri que era devido a rotas estáticas que tenho e tive que fazer uma nova rota de destino acima das outras autorizando o mk-auth, marcando no mangle, liberando no routes, ou seja, mais ou menos assim:
Cara, além das regras acima no mangle e em route, como está no Nat? Coloca uma máscara e um accept para ver se resolve...no caso eu uso hotspot, a mascara junto com as outras, e o accept acima das outras regras no nat
Acima então das outras regras em /ip firewall nat>
RB2 = 172.31.255.4/29 (essa sempre que loga não abre mais mk-auth)
não lógica nesse problema, estou tentando contornar a situação usando essas dicas, mas até agora nada. Agradeço muito ;)
Rodrigo Maluf disse:
Cara, além das regras acima no mangle e em route, como está no Nat? Coloca uma máscara e um accept para ver se resolve...no caso eu uso hotspot, a mascara junto com as outras, e o accept acima das outras regras no nat
Acima então das outras regras em /ip firewall nat>
tem que ver suas rotas e o nat, se eles tb fazem que seja possivel o acesso...
Paulo Ricardo Rodrigues disse:
continua do mesmo jeito...
deixa eu te explicar como ta aqui...
Meu MK-Auth = 172.31.255.2/29
RB1 = 172.31.255.3/29 (esse ta normal)
RB2 = 172.31.255.4/29 (essa sempre que loga não abre mais mk-auth)
não lógica nesse problema, estou tentando contornar a situação usando essas dicas, mas até agora nada. Agradeço muito ;)
Rodrigo Maluf disse:
Cara, além das regras acima no mangle e em route, como está no Nat? Coloca uma máscara e um accept para ver se resolve...no caso eu uso hotspot, a mascara junto com as outras, e o accept acima das outras regras no nat
Acima então das outras regras em /ip firewall nat>
Respostas
Ninguém passou por isso? Me ajuda ai por favor...
como é o login pelo MK que fala ?? é login por pppoe ?? não entendir direito isso...
Já resolvi, após o login, o mk-auth não acessava mais, isso no meu caso descobri que era devido a rotas estáticas que tenho e tive que fazer uma nova rota de destino acima das outras autorizando o mk-auth, marcando no mangle, liberando no routes, ou seja, mais ou menos assim:
/ip firewall mangle>
add action=mark-routing chain=prerouting comment="Rota Mk-Auth" disabled=no \
dst-address=range-do-mkauth new-routing-mark=rota_mkauth passthrough=no
/ip route>
add check-gateway=ping disabled=no distance=1 dst=interface-do-mkauth routing-mark=rota_mkauth
Valeu, deixo a dica ai!!
ok e valeu a dica amigo...
Rodrigo Maluf disse:
aqui não resolveu
Cara, além das regras acima no mangle e em route, como está no Nat? Coloca uma máscara e um accept para ver se resolve...no caso eu uso hotspot, a mascara junto com as outras, e o accept acima das outras regras no nat
Acima então das outras regras em /ip firewall nat>
add action=accept chain=srcnat comment="permite mk-auth" disabled=no dst-address=172.31.255.2
Abaixo então das outras regras em /ip firewall nat>
add action=masquerade chain=srcnat comment="mascara mk-auth" disabled=no src-address=172.31.255.2
continua do mesmo jeito...
deixa eu te explicar como ta aqui...
Meu MK-Auth = 172.31.255.2/29
RB1 = 172.31.255.3/29 (esse ta normal)
RB2 = 172.31.255.4/29 (essa sempre que loga não abre mais mk-auth)
não lógica nesse problema, estou tentando contornar a situação usando essas dicas, mas até agora nada. Agradeço muito ;)
Rodrigo Maluf disse:
ninguem?
tem que ver suas rotas e o nat, se eles tb fazem que seja possivel o acesso...
Paulo Ricardo Rodrigues disse:
faça isso que resolve seu problema.