Boa Noite,
Desculpem, sei que existe varios topicos sobre o assunto, mas nenhum encontrei minha solução, ou muitos estão desatualizados.
Qual a melhor forma de Bloqueio do sistema, pois estou usando as abaixo, e no Programa, na informações do cliente aparece:
| 43919 | Mikrotik-Mark-Id | = | bloqueado.in |
Porem tenho vários clientes Bloqueados Navegando.
O que faço ??
Como funciona essa opção de Exibir pgcorte: Não (cliente nao loga).
Ele é tipo desativado e não Loga, seria essa melhor ?
ATUALMENTE A MINHA É:
exibir pgcorte: Radius (enviado por parametros)
parametro hotspot: mangle
Com as regras:
/ip firewall filter
add action=drop chain=forward dst-port=!53 protocol=udp comment="CORTE" src-address-list=pgcorte
add action=drop chain=forward dst-port=!80 protocol=tcp comment="CORTE" src-address-list=pgcorte
add action=drop chain=forward dst-port=!85 protocol=tcp comment="CORTE" src-address-list=pgcorte
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="CORTE" dst-port=80 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85



Respostas
Vou tentar assim, Obrigado, mas no meu parece uma opção a mais no MK-AUTH:
parametro hotspot:
Fabiano Santos Ramos disse:
Nesse modo ai minha página de corte funciona uma maravilha. Nem coloquei nada em Filter Rules
Cara, o meu tá assim no NAT
1 ;;; PG CORTE
chain=dstnat action=dst-nat to-addresses=172.31.255.2 to-ports=85
protocol=tcp dst-address=!172.31.255.2 src-address-list=pgcorte
2 ;;; PG CORTE HTTPS
chain=dstnat action=dst-nat to-addresses=172.31.255.2 to-ports=85
protocol=tcp dst-address=!172.31.255.2 src-address-list=pgcorte
dst-port=443
No MKAUTH