Aviso de Manutenção

Bom dia amigos Bom eu nunca precisei da pagina de Manutenção, e agora vou precisar fazer um reparo no meu link já teste varias regras que vi por aqui no forum, quase todas funciona, porem é preciso ter internet para a pagina funciona algum amigo tem uma regra que funcione sem precisar da internet para funciona? lembrando que uso clientes HOTSPOT e PPPoE Estou usando uma RB750 versão 5.17 e o MK-AUTH atualizado 4.93 ultima atualização 20/11/2012 desde já agraço a todos que poder me ajudar

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • fiz aqui e não funcionou  fez com qui deixasse de acessar internet!     só não conseguir achar onde fica esse disabled=yes ? 

    GP4 TELECOM - Flavio disse:

    Bom ja q o amigo ainda nao postou segue o que precisa.

    add action=dst-nat chain=dstnat comment=PgManutencao disabled=yes dst-port=80 \
    protocol=tcp src-address=0.0.0.0/0 to-addresses=172.31.255.2 to-ports=89

  • não precisa fazer o redirecionamento da porta 443 tambem?

  • Também gostaria de saber amigos

  • Qual dessa regras serve pra pppoe amigos?

  • Veja se ajuda, segue as minhas regras que eu eu uso aqui, funciona 100%

    /ip dns static
    add address=200.154.56.80 disabled=no name=terra.com.br ttl=1d

    /tool netwatch
    add disabled=no down-script="/ip firewall nat set [find comment=\"manuten\E7\E3o\"] disabled=no" host=200.154.56.80 \
        interval=5s timeout=1s up-script="/ip firewall nat set [find comment=\"manuten\E7\E3o\"] disabled=yes"

    /ip firewall nat
    add action=dst-nat chain=dstnat disabled=no dst-port=80 in-interface=EthLink \
        protocol=tcp to-addresses=172.31.255.2 to-ports=80

    add action=dst-nat chain=dstnat comment="manuten\E7\E3o" disabled=yes \
        dst-port=80 protocol=tcp src-address=0.0.0.0/0 src-address-list=\
        "!Manuten\E7\E3o" to-addresses=172.31.255.2 to-ports=89

    /ip firewall address-list
    add address=10.0.0.0/8 comment="MANUTEN\C7\C3O" disabled=no list="manuten\E7\E3o"

    /ip hotspot walled-garden
    add action=allow disabled=no dst-host=172.31.255.2 dst-port=80-90

     

    Obs. Onde está "EthLink" é o nome da interface da entrada de link

  • # Nat

    /ip firewall nat
    add  chain=dstnat src-address=range de ip dos seus clientes

    comment=PgManutencao action=dst-nat disabled=yes 
    protocol=tcp to-addresses=172.31.255.2 to-ports=89

    xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

    # Script

    /system script
    add name=link-up policy=ftp,reboot,read,write,policy,test,winbox,password,sniff

    source=ip firewall nat set [find comment=pgManutencao] disabled=yes


    add name=link-down policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff

    source=ip firewall nat set [find comment=pgManutencao] disabled=no

    xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

    # Netwatch

    /tool netwatch
    add comment="pgmanutecao" disabled=no  host=200.154.56.80(ESSE IP VC PODE MUDAR, USEI IP DO MEU FORNECEDOR)
    interval=00:01:00 timeout=2000

    up-script=link-up

    down-script=link-down

    TESTADO E APROVADO E BEM MASTIGADO... agora o netwatch ativa e desativa a regra do nat, a unica duvida é se irá continuar fazendo o mesmo quando o link cair.

  • obrigado pelas respostas

    vou fazer os teste aqui e posto os resultados

  • # Nat

    /ip firewall nat
    add chain=dstnat src.address list =range de ip dos seus clientes protocol=tcp  comment=PgManutencao disabled=yes  action=dst-nat  to-addresses=172.31.255.2 to-ports=89

    # Script

    /system script
    add name=link-up policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff

    source=ip firewall nat set [find comment=PgManutencao] disabled=yes

    /system script

    add name=link-down

    policy=ftp,reboot,read,write,policy,test,winbox,password,sniff

    source=ip firewall nat set [find comment=PgManutencao] disabled=no

    OBS: vi varias maneira dessa regra, certas e erradas. mas em fim me ajudaram bastante a chegar a uma certa.

    por isso venho deixar minha contribuição a esta escola Forum Mk-auth.

    essas regras estão funcionando ao ativar a regra no nat manual, os script so funciona quando clica em Run script, ainda não consegui fazer q o host em Tools Netwatch execultasse esses script automaticamente.

    sim outra duvida. em outras tentativas esta regra do nat não funcionava quando meu link caia, so funcionava qd tinha internet...depois destas mudanças ainda não testei e nem quero testar.srssrs

    ACHO QUE MEU OBJETIVO É O MESMO Q O SEU...
    REGRA NO NAT DIRECIONANDO PARA A PAGINA DE MANUTENÇÃO

    SCRIPT PARA HABILITAR /DESLABILITAR A REGRA ACIMA DO NAT

    E UM HOST EM TOOLS NETWATCH PINGANDO PARA EXECULTAR OU NÃO OS SCRIPT Q ATIVA E DESATIVA A REGRA DO NAT.

    pra mim do falta o host funcionar e execultar os script automaticamente... e saber se tudo funciona qd o link cair.

  • Bom ja q o amigo ainda nao postou segue o que precisa.

    add action=dst-nat chain=dstnat comment=PgManutencao disabled=yes dst-port=80 \
    protocol=tcp src-address=0.0.0.0/0 to-addresses=172.31.255.2 to-ports=89

This reply was deleted.