Bloqueio de Clientes PPPoE com problemas. (PgCorte)

Bom dia caros colegas, bom dia Pedro.

Sou usuário novato do MkAuth, recentemente realizei a migração para este sistema por indicação de amigos, bem como devido a grande atividade do fórum (E suporte que o Pedro dá aqui), que é muuuuuito diferente do meu antigo sistema, onde o desenvolvedor não estava nem aí para os seus problemas.

Contudo, estou com dois problemas na integração, que eu acredito que os amigos possam me indicar a solução. O primeiro problema é com relação ao corte de clientes através da página de corte, pois estou bloqueando os clientes e eles simplesmente "continuam navegando" sem nenhum problema.

Já criei as regras no Mikrotik em Nat, Firewall Filter e também a pool de bloqueio conforme se segue:

Como os amigos podem perceber, o IP do usuário bloqueado já está indo para a address list "pgcorte", contudo, a navegação do mesmo continua normalmente. (Não é apresentada nenhuma página de corte, nem interrompida a navegação.

------------ PROBLEMA ACIMA FOI SOLUCIONADO! -------
Amigos, peço desculpas, mas enquanto digitava o tópico foi que fez sentido a bobeira que estava fazendo (Se mais alguem estiver com um problema semelhante, fica aqui a solução.). Como os clientes já estavam indo para a address-list pgcorte, bastava uma regra redirecionando o tráfego deste cliente para a porta 85 do mkauth. Foi o que fiz! e funcionou perfeitamente.

Regra: Action: dst-nat
           to-address: IP DO MKAUTH;
           to-ports: 85

           chain: dst-nat
           protocol: tpc
           src-address-list: pgcorte
          

Peço ajuda dos colegas quanto a dúvida abaixo:

O meu segundo problema,  é que os usuários apesar de conectados no Mikrotik e navegando normalmente, não estão aparecendo na lista de "Conectados" no MkAuth.

Já conferir o Accounting, Incoming e também o SSH e tudo parece estar configurado corretamente, conforme imagem:



Aguardo a sugestão dos colegas no tocante ao que mais pode ser observado para sanar este problema.

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Agradeço, Pedro. Problema foi sanado setando o interim update para 00:03:00. Forte abraço.

  • O interim update é o intevalo de tempo que o MikroTik passa para reenviar o accounting que é a informação dos clientes conectados no mk-auth, ele envia sempre o accounting na porta UDP 1813 para que o mk-auth tenha atualizado os clientes conectados sempre a cada 05 minutos se vc colocou um interim update de 00:05:00 que é o padrão do manual do sistema.
    Para evitar de clientes que cairam no MikroTik continuem constando como logados no mk-auth e assim atrapalhe o usuário de logar novamente pois para o mk-auth o login ainda está conectado, no mk-auth tem uma rotina que roda a cada 10 minutos derrubando somente os logins que estão a mais de 10 minutos sem o MikroTik atualizar os dados de conexão, assim é preciso que o accounting falhe por duas vezes seguidas antes do mk-auth derrubar ele.
    Erros no accounting podem ser causados por falhas na rede, por configuração errada do interim update ou até mesmo alguma regra de drop na porta UDP 1813, é preciso olhar tudo isso para encontrar o problema.
This reply was deleted.