Postado por G2 Telecom! em 12 de Outubro de 2010 às 9:32
Sugestão
Ola Amigos estou imigrando para mk-auth estou vendo que o sistema nao cadastra users
nas rbs como webmk mas sim nos radius , assim gerando paralizacao na rede se der pau no servidor mk-auth toda rede fica fora vendo que gera mais trafego na rede por motivos que eles saim dos hotspot e procura o radius no backbone onde esta o servidor do mk-auth
gostaria de ver a possibilidade do pedrao ta vendo isso para a comunidade do mk-auth que acho que muitas pessoas usao essa jeito de gerenciar suas redes .
Visualizações: 85
Para adicionar comentários, você deve ser membro de MK-AUTH.
kkk, to satisfeito de ter feito isso, eu quase usei a sua regra que postou pensando que era mas quando vi os comandos nao achei que era para fazer o que precisava dai resolvi jogar o anzol e não é que deu certo kkk.
Aqui ficou otimo...
Alexandre Porfirio Nunes disse:
Nao tem problema nenhum, é só adaptar a regra. Ensinei vc a pescar, nao dei o peixe. Com essa dica vc pode fazer várias outras regras aproveitando o cadastro de clientes.
Nao tem problema nenhum, é só adaptar a regra. Ensinei vc a pescar, nao dei o peixe. Com essa dica vc pode fazer várias outras regras aproveitando o cadastro de clientes.
Flavio Ribeiro disse:
Sem problemas amigão, so que estavamos precisando alguma coisa que ficasse mais ou menos assim.
no caso ele esta desativado,,, mas quando o mk-auth caisse poderia ser ativado por um script desse pings na interface ond esta o mk-auth, entao caso ela desabilite ativaria os user automatico, e qd ela habilitasse desativaria os user.
entao so teriamos que ter um profile cadastrado com o mesmo nome do mk-auth e nao teria problemas.
Tema alguma ideia?
Alexandre Porfirio Nunes disse:
Por acaso ajudei um outro amigo aqui do forum, queria tbm add as masc dos clientes no access list.
Falou e disse pedrão.
Quando se trata de um estrutura que tem radius é mto melhor que qualquer autenticação local.
Um botão de exportar realmente seria interessante:
E uma opção com comandos para mikrotik customizados pelas variaveis do php do mk-auth seria de grande ajuda, pois se quisessemos exportar dados do mk-auth para qualquer area do mikrotik, basta digitar o comando com as variaveis.
No caso se fosse pra clientes, seria interessante digitar o comando uma vez, e ele gerar para todos, incluindo no comando somente a variavel que desejarmos.
É isso aí.
Abraços.
Pedro Filho disse:
não tenho planos de adicionar esse suporte ao sistema, mais irei cria um recurso que gere um arquivo txt com os clientes para o caso de pane ser importado para o mikrotik ...
não tenho planos de adicionar esse suporte ao sistema, mais irei cria um recurso que gere um arquivo txt com os clientes para o caso de pane ser importado para o mikrotik ...
Aqui uso um servidor DELL ZERO BALA.
Mas prevenção nunca é de mais.
isto é Legal.
Poderia Gerar na verdade junto com o Backup
Caso precisemos para o servidor Mk-Auth, poderia por em procução a rede.
Podemos fazer o pppoe na RB-firewall, até estabelecer o sistema.
no caso ele esta desativado,,, mas quando o mk-auth caisse poderia ser ativado por um script desse pings na interface ond esta o mk-auth, entao caso ela desabilite ativaria os user automatico, e qd ela habilitasse desativaria os user.
entao so teriamos que ter um profile cadastrado com o mesmo nome do mk-auth e nao teria problemas.
Tema alguma ideia?
Alexandre Porfirio Nunes disse:
Por acaso ajudei um outro amigo aqui do forum, queria tbm add as masc dos clientes no access list.
Deculpa a demora, estava viajando a trabalho e entrei na net , só para resolver problemas do servico...
Flavio Ribeiro disse:
Amigo tem como postar um arquivo deste excel ou ensinar como fazer? Pra copiarmos e fazer aqui?
Alexandre Porfirio Nunes disse:
Cara, aqui fiz duas coisas !
1ª Cadastrei minha mac da minha wireless e do meu ap, dentro do access list, porque se der algum problema eu nao perco a conexao através da wireless. Da para tentar resolver sem ter que a cabine na torre onde ficam meus servidores.
2ª Peguei o arquivo XLS com o cadastro de todos os clientes, ai peguei a mac, login, e fiz as regrinhas no proprio excel para criar o access list para todos os cliente dentro do rádio. Copiar, colar no new terminal. Nunca precisei usar, mais se for preciso já fiz uma vez e já sei como fazer..
Sim otimo e mais ou menos o script que citei em minha resposta mas claro vc fez melhor e postou ele rsrrsr.
Então agora so falta mesmo como o Pedro disse em sua resposta ele nao vai colocar o sistema com isso, mas vai disponibilizar um txt que ja estara com todos os user entao eh so criar os planso iguais e colocar os users e dormir tranquilo. obrigado pelas regras, ja vou anotar...
Armando Sérgio de Souza disse:
Boa noite a todos, aqui fiz da seguinte forma, desculpa mas copiei não sei de onde, e para mi esta funcionando , quando o mk-auth cai ou trava ou desliga automaticamente abilita todos os user do mikrotik e a rede continua funcionando então vai ai a receita para quem quizer e achar que vale apena.
Crie um script com o nome Mkauth Down
em source coloque isso
ip hotspot user set [/ip hotspot user find comment=Login] disabled=no
Crie um outro script com o nome Mkauth up
ip hotspot user set [/ip hotspot user find comment=Login] disabled=yes
Boa noite a todos, aqui fiz da seguinte forma, desculpa mas copiei não sei de onde, e para mi esta funcionando , quando o mk-auth cai ou trava ou desliga automaticamente abilita todos os user do mikrotik e a rede continua funcionando então vai ai a receita para quem quizer e achar que vale apena.
Crie um script com o nome Mkauth Down
em source coloque isso
ip hotspot user set [/ip hotspot user find comment=Login] disabled=no
Crie um outro script com o nome Mkauth up
ip hotspot user set [/ip hotspot user find comment=Login] disabled=yes
não tenho planos de adicionar esse suporte ao sistema, mais irei cria um recurso que gere um arquivo txt com os clientes para o caso de pane ser importado para o mikrotik ...
Respostas
Aqui ficou otimo...
Alexandre Porfirio Nunes disse:
Flavio Ribeiro disse:
Quando se trata de um estrutura que tem radius é mto melhor que qualquer autenticação local.
Um botão de exportar realmente seria interessante:
E uma opção com comandos para mikrotik customizados pelas variaveis do php do mk-auth seria de grande ajuda, pois se quisessemos exportar dados do mk-auth para qualquer area do mikrotik, basta digitar o comando com as variaveis.
No caso se fosse pra clientes, seria interessante digitar o comando uma vez, e ele gerar para todos, incluindo no comando somente a variavel que desejarmos.
É isso aí.
Abraços.
Pedro Filho disse:
Pedro Filho disse:
Aqui uso um servidor DELL ZERO BALA.
Mas prevenção nunca é de mais.
isto é Legal.
Poderia Gerar na verdade junto com o Backup
Caso precisemos para o servidor Mk-Auth, poderia por em procução a rede.
Podemos fazer o pppoe na RB-firewall, até estabelecer o sistema.
Agora só voces implantarem e ser feliz hehehe.
ta no link abaixo:
http://mk-auth.com.br/forum/topics/se-o-mkauth-der-pau-e-so
Alexandre Porfirio Nunes disse:
add comment="" disabled=yes name=edgarrodenes password=12345 profile=500k
no caso ele esta desativado,,, mas quando o mk-auth caisse poderia ser ativado por um script desse pings na interface ond esta o mk-auth, entao caso ela desabilite ativaria os user automatico, e qd ela habilitasse desativaria os user.
entao so teriamos que ter um profile cadastrado com o mesmo nome do mk-auth e nao teria problemas.
Tema alguma ideia?
Alexandre Porfirio Nunes disse:
http://mk-auth.com.br/forum/topics/accesslist-1?commentId=2529151%3...
Deculpa a demora, estava viajando a trabalho e entrei na net , só para resolver problemas do servico...
Flavio Ribeiro disse:
Então agora so falta mesmo como o Pedro disse em sua resposta ele nao vai colocar o sistema com isso, mas vai disponibilizar um txt que ja estara com todos os user entao eh so criar os planso iguais e colocar os users e dormir tranquilo. obrigado pelas regras, ja vou anotar...
Armando Sérgio de Souza disse:
Crie um script com o nome Mkauth Down
em source coloque isso
ip hotspot user set [/ip hotspot user find comment=Login] disabled=no
Crie um outro script com o nome Mkauth up
ip hotspot user set [/ip hotspot user find comment=Login] disabled=yes
Vá em netwatch e crie esta regra aqui
add comment="" disabled=no down-script="Mkauth Down" host=172.31.255.2 interval=5s timeout=1s up-script="Mkauth Up"
e agora cadrastre o usuario em user e coloque em comment "Login"
pronto
Para mim funciona perfeitamente
Fique todos com Deus
.