Bom dia!
Estou com dificuldades para resolver o seguinte problema... Tenho uma ERB com mais de 40 clientes conectados, sendo que quando algum desses clientes esta em atraso o mk-auth envia a página de aviso e após os 5 dias definido para corte, o bloqueio é feito pelo sistema ou manualmente. Ai que vem o problema... Dentro da RB em Ip - Firewall - Addrees List, aparece o "pgcorte" para o cliente e seu ip, mas de fato o cliente continua navegando! E o interessante é que isso não ocorre para todos os clientes da ERB, onde outros clientes são bloqueados normalmente pelo sistema ou manualmente!!!
Alguém ai ja passou por esse problema??
Grato,
Respostas
em opções / recursos vc pode colocar a forma de corte por radius, se é list ou pool...
LIVE TELECOM disse:
Aqui esta acontecendo a mesma coisa, adiciona o ip na address list, mas não redireciona.
já estou com os cabelos brancos,
antes estava normal, começou da esse problema depois que eu fiz uma bridge.
Boa noite!
Teria uma instrução mais detalhada para essa configuração??
esse é um dos casos em que pensamos se a informatica é mesmo logica, pois se o ip entra na address-list não tem como não funciona, mais a unica solução que penso é vc testar usando bloqueio por pool...
LIVE TELECOM disse:
estou com os mesmo problemas
Boa noite Pedro!
Isso mesmo... IP igual! Não sei se isso pode ajudar mais, o problema apareceu depois que precisei reinstalar o MK-AUTH e ai já atualizei o mesmo para 4.96. Lembrando que isso não acontece com todos os clientes, só alguns em especifico!
olha no pc do cliente se o ip dele local e remoto é o mesmo do mikrotik...
está tudo correto, é uma daquelas coisas que deixa a gente louco, irei pensar mais aqui amigo para encontramos uma solução...
LIVE TELECOM disse:
Agora falando de /ip services. Qual a opção, obrigatoriamente deve estar ativada para que a comunicação da pagina de corte seja feita?
Na minha RB, por exemplo, desativei todas as portas, exceto ssh (22) e winbox (8291).
Galera nunca se esqueçam de colocar chave ssh mk-auth e importar pra rb pois ela serve justamente para isso e relatórios entre outras...... e tb sempre aconselho ir em service e colocar o caminho na rb mikrotik ao lado da chave redirecionar somente para ip mk auth para não sua proteção.....
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85