Bom dia amigos
Bom eu nunca precisei da pagina de Manutenção, e agora vou precisar fazer um reparo no meu link
já teste varias regras que vi por aqui no forum, quase todas funciona, porem é preciso ter internet para a pagina funciona
algum amigo tem uma regra que funcione sem precisar da internet para funciona?
lembrando que uso clientes HOTSPOT e PPPoE
Estou usando uma RB750 versão 5.17 e o MK-AUTH atualizado 4.93 ultima atualização 20/11/2012
desde já agraço a todos que poder me ajudar
Visualizações: 51
Para adicionar comentários, você deve ser membro de MK-AUTH.
/tool netwatch add comment="pgmanutecao" disabled=no host=200.154.56.80(ESSE IP VC PODE MUDAR, USEI IP DO MEU FORNECEDOR) interval=00:01:00 timeout=2000
up-script=link-up
down-script=link-down
TESTADO E APROVADO E BEM MASTIGADO... agora o netwatch ativa e desativa a regra do nat, a unica duvida é se irá continuar fazendo o mesmo quando o link cair.
/ip firewall nat add chain=dstnat src.address list =range de ip dos seus clientes protocol=tcp comment=PgManutencao disabled=yes action=dst-nat to-addresses=172.31.255.2 to-ports=89
source=ip firewall nat set [find comment=PgManutencao] disabled=no
OBS: vi varias maneira dessa regra, certas e erradas. mas em fim me ajudaram bastante a chegar a uma certa.
por isso venho deixar minha contribuição a esta escola Forum Mk-auth.
essas regras estão funcionando ao ativar a regra no nat manual, os script so funciona quando clica em Run script, ainda não consegui fazer q o host em Tools Netwatch execultasse esses script automaticamente.
sim outra duvida. em outras tentativas esta regra do nat não funcionava quando meu link caia, so funcionava qd tinha internet...depois destas mudanças ainda não testei e nem quero testar.srssrs
ACHO QUE MEU OBJETIVO É O MESMO Q O SEU... REGRA NO NAT DIRECIONANDO PARA A PAGINA DE MANUTENÇÃO
SCRIPT PARA HABILITAR /DESLABILITAR A REGRA ACIMA DO NAT
E UM HOST EM TOOLS NETWATCH PINGANDO PARA EXECULTAR OU NÃO OS SCRIPT Q ATIVA E DESATIVA A REGRA DO NAT.
pra mim do falta o host funcionar e execultar os script automaticamente... e saber se tudo funciona qd o link cair.
Respostas
fiz aqui e não funcionou fez com qui deixasse de acessar internet! só não conseguir achar onde fica esse disabled=yes ?
GP4 TELECOM - Flavio disse:
não precisa fazer o redirecionamento da porta 443 tambem?
Também gostaria de saber amigos
Qual dessa regras serve pra pppoe amigos?
Veja se ajuda, segue as minhas regras que eu eu uso aqui, funciona 100%
/ip dns static
add address=200.154.56.80 disabled=no name=terra.com.br ttl=1d
/tool netwatch
add disabled=no down-script="/ip firewall nat set [find comment=\"manuten\E7\E3o\"] disabled=no" host=200.154.56.80 \
interval=5s timeout=1s up-script="/ip firewall nat set [find comment=\"manuten\E7\E3o\"] disabled=yes"
/ip firewall nat
add action=dst-nat chain=dstnat disabled=no dst-port=80 in-interface=EthLink \
protocol=tcp to-addresses=172.31.255.2 to-ports=80
add action=dst-nat chain=dstnat comment="manuten\E7\E3o" disabled=yes \
dst-port=80 protocol=tcp src-address=0.0.0.0/0 src-address-list=\
"!Manuten\E7\E3o" to-addresses=172.31.255.2 to-ports=89
/ip firewall address-list
add address=10.0.0.0/8 comment="MANUTEN\C7\C3O" disabled=no list="manuten\E7\E3o"
/ip hotspot walled-garden
add action=allow disabled=no dst-host=172.31.255.2 dst-port=80-90
Obs. Onde está "EthLink" é o nome da interface da entrada de link
# Nat
/ip firewall nat
add chain=dstnat src-address=range de ip dos seus clientes
comment=PgManutencao action=dst-nat disabled=yes
protocol=tcp to-addresses=172.31.255.2 to-ports=89
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
# Script
/system script
add name=link-up policy=ftp,reboot,read,write,policy,test,winbox,password,sniff
source=ip firewall nat set [find comment=pgManutencao] disabled=yes
add name=link-down policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff
source=ip firewall nat set [find comment=pgManutencao] disabled=no
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
# Netwatch
/tool netwatch
add comment="pgmanutecao" disabled=no host=200.154.56.80(ESSE IP VC PODE MUDAR, USEI IP DO MEU FORNECEDOR)
interval=00:01:00 timeout=2000
up-script=link-up
down-script=link-down
TESTADO E APROVADO E BEM MASTIGADO... agora o netwatch ativa e desativa a regra do nat, a unica duvida é se irá continuar fazendo o mesmo quando o link cair.
obrigado pelas respostas
vou fazer os teste aqui e posto os resultados
# Nat
/ip firewall nat
add chain=dstnat src.address list =range de ip dos seus clientes protocol=tcp comment=PgManutencao disabled=yes action=dst-nat to-addresses=172.31.255.2 to-ports=89
# Script
/system script
add name=link-up policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff
source=ip firewall nat set [find comment=PgManutencao] disabled=yes
/system script
add name=link-down
policy=ftp,reboot,read,write,policy,test,winbox,password,sniff
source=ip firewall nat set [find comment=PgManutencao] disabled=no
OBS: vi varias maneira dessa regra, certas e erradas. mas em fim me ajudaram bastante a chegar a uma certa.
por isso venho deixar minha contribuição a esta escola Forum Mk-auth.
essas regras estão funcionando ao ativar a regra no nat manual, os script so funciona quando clica em Run script, ainda não consegui fazer q o host em Tools Netwatch execultasse esses script automaticamente.
sim outra duvida. em outras tentativas esta regra do nat não funcionava quando meu link caia, so funcionava qd tinha internet...depois destas mudanças ainda não testei e nem quero testar.srssrs
ACHO QUE MEU OBJETIVO É O MESMO Q O SEU...
REGRA NO NAT DIRECIONANDO PARA A PAGINA DE MANUTENÇÃO
SCRIPT PARA HABILITAR /DESLABILITAR A REGRA ACIMA DO NAT
E UM HOST EM TOOLS NETWATCH PINGANDO PARA EXECULTAR OU NÃO OS SCRIPT Q ATIVA E DESATIVA A REGRA DO NAT.
pra mim do falta o host funcionar e execultar os script automaticamente... e saber se tudo funciona qd o link cair.
Pagina de manutenção funcionando 100% - MK-AUTH
Bom ja q o amigo ainda nao postou segue o que precisa.
add action=dst-nat chain=dstnat comment=PgManutencao disabled=yes dst-port=80 \
protocol=tcp src-address=0.0.0.0/0 to-addresses=172.31.255.2 to-ports=89