Postado por Leandro Barbosa em 15 de Fevereiro de 2011 às 1:20
Ola, a todos!
Faz uns 20 dias que implantei o MK-AUTH na minha rede, só que ainda não consegui configura-lo totalmente.
Minha pagina de bloqueio não funciona.
Quando coloco o ip e o MAC do cliente ele mesmo bloqueado consegue navegar, quando não deixo o ip o bloqueio funciona mas não aparece a tela de bloqueio.
Tambem até agora não consegui descobrir pra que serve IP DO SERVIDOR no menu do mk-auth que fica no menu Opção.
Ja li e reli os topicos de bloqueio mas mesmo assim nada funciona e ninguem tem o caso que tenho.
Visualizações: 11
Para adicionar comentários, você deve ser membro de MK-AUTH.
Ja foi feito o que o amigo Alicson disse e esta ok. Mas deixei o cliente em auto ip e auto mac conctou pegou o ip e MAC do cliente correto, apos bloquear o cliente o mesmo a pagina de bloqueio tambem não funcionou e claro o cliente continua navegando normalmente.
O ip esta no address list eu não mudei o ip.
segue a regra do nat
na aba geral
CHAIN : dstnat
PROTOCOL: tcp
na aba advanced
DRC ADDRESS LIST : pgcorte
na aba action
ACTION : dst-nat
TO ADDRESSES : 172.31.255.2
TO PORTS: 85
Ola, ontem a noite revisando as regrar percebi que como uso hotpost, tinha que colocar na Aba extra a opção from client e auth.
Mas o que aconteceu foi que antes a regra estava correta e mesmo assim não estava funcionando, mas foi por que faltava a configuração da chave ssh.
Então refazendo tudo ela funcionou corretamente.
Agora só uma duvida como configuro as outras paginas a de aviso de manutenção e as outras de aviso que esta vencendo, vencida antes da de bloqueio?
Ola, ontem a noite revisando as regrar percebi que como uso hotpost, tinha que colocar na Aba extra a opção from client e auth. Mas o que aconteceu foi que antes a regra estava correta e mesmo assim não estava funcionando, mas foi por que faltava a configuração da chave ssh.
Então refazendo tudo ela funcionou corretamente.
Agora só uma duvida como configuro as outras paginas a de aviso de manutenção e as outras de aviso que esta vencendo, vencida antes da de bloqueio?
Respostas
baixa a chave cola em file no mikrotik...
cria um usuário full como nome "mkauth" sem aspas
em allowed address coloca 172.31.255.0/30
aplica
depois dentro de users ainda vai na aba SSH Keys
clica em import SSH Keys
User: mkauth
key file: chave.pub
==================================================
No mk-auth em provedor, servidores mikrotik tem que cadastrar seu mikrotik server como na img abaix
para saber se o ssh está funcionando , clique em visualizar no cadastro do seu mikrotik e veja se aparece as confs do seu mikrotik nela assim:
OBS: verifique em IP SERVICES, se o SSH está habilitado e se a porta esta 22...
Abraços até + !
O ip esta no address list eu não mudei o ip.
segue a regra do nat
na aba geral
CHAIN : dstnat
PROTOCOL: tcp
na aba advanced
DRC ADDRESS LIST : pgcorte
na aba action
ACTION : dst-nat
TO ADDRESSES : 172.31.255.2
TO PORTS: 85
/ip firewall nat
add action=dst-nat chain=dstnat comment="PG CORTE" disabled=no dst-port=0-65535 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
Mas o que aconteceu foi que antes a regra estava correta e mesmo assim não estava funcionando, mas foi por que faltava a configuração da chave ssh.
Então refazendo tudo ela funcionou corretamente.
Agora só uma duvida como configuro as outras paginas a de aviso de manutenção e as outras de aviso que esta vencendo, vencida antes da de bloqueio?
Obrigado a todos!
www.mk-auth.com.br/arquivos/hotspot.zip
Leandro Barbosa disse: