Postado por Gilvan em 25 de Setembro de 2010 às 9:05
Pessoal preciso de ajuda espero que possam me ajudar, configurei o pcc balance no mikrotik e uso hotspot esta aparencendo a tele de logim para autenticar e acessar, mostra as paginas de atraso e aviso, mas porem quando eu acesso a central do cliente mostra sempre o ip 172.31.255.1 que esta no meu servidor mikrotik o que devo fazer
Visualizações: 73
Para adicionar comentários, você deve ser membro de MK-AUTH.
Quando desabilito o mascaramento com a range do ip dos cliente em scr. address e mantenho a segunda, não navega. Percebo que o contador de trafego para a regra com range do ip dos clientes trafega bem mais do que a com mascaramento do out.inteface.
Obrigado pela dica, mas é que como tenho muita gente conectada fica complicado testar a qlq momento. Vou aguardar uma madrugada para testar novamente e dar um reboot, apenas desabilitando não roda.
tem uma coisa, mesmo com todas essas regras se vc acessar a central antes de logar aqui mostra o IP 172.31.255.1, mas se eu acessar a central depois de ter logado ai sim mostra o ip da maquina.
Att,
wilker Paz.
Wilker Paz disse:
Da uma olhada nesse tutorial...
Eu te dou a dica de ficar sempre acompanhando os forum mesmo que o tema não te enteresse no momento mas olhe pois mais a frente o questão levantada pode se a sua dúvida.
eu ja fiz isso, a questão é a porta 3128, eu nao entendi isso direito... o ip do meu mk auth é 172.31.255.2 ja fiz essa regra e não mudou nada... como eu devo proceder?
Wilker Paz disse:
No lugar IP do Proxy coloca o IP do Mk-Auth
Att,
Wilker Paz.
Marcello disse:
no meu caso que não uso proxy? como devo fazer?
Francistone disse:
Simples, corrige sua regra de NAT para o proxy! /ip firewall nat add action=redirect chain=dstnat comment=NAT-Proxy disabled=no dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address=IP DOS CLIENTES/24 to-ports=3128
Sendo que o problema assima ocorre quando vc não seta o IP do proxy na regra e fala para ele passar por fora do mesmo, em dst-address=! IP DO PROXY "172.31.255.2 - PADRÃO" Abrass...
Simples, corrige sua regra de NAT para o proxy! /ip firewall nat add action=redirect chain=dstnat comment=NAT-Proxy disabled=no dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address=IP DOS CLIENTES/24 to-ports=3128
Sendo que o problema assima ocorre quando vc não seta o IP do proxy na regra e fala para ele passar por fora do mesmo, em dst-address=! IP DO PROXY "172.31.255.2 - PADRÃO" Abrass...
Simples, corrige sua regra de NAT para o proxy! /ip firewall nat add action=redirect chain=dstnat comment=NAT-Proxy disabled=no dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address=IP DOS CLIENTES/24 to-ports=3128
Sendo que o problema assima ocorre quando vc não seta o IP do proxy na regra e fala para ele passar por fora do mesmo, em dst-address=! IP DO PROXY "172.31.255.2 - PADRÃO" Abrass...
Eu te dou a dica de ficar sempre acompanhando os forum mesmo que o tema não te enteresse no momento mas olhe pois mais a frente o questão levantada pode se a sua dúvida.
Respostas
Amigo,
Obrigado pela resposta kenio,
Quando desabilito o mascaramento com a range do ip dos cliente em scr. address e mantenho a segunda, não navega. Percebo que o contador de trafego para a regra com range do ip dos clientes trafega bem mais do que a com mascaramento do out.inteface.
Obrigado pela dica, mas é que como tenho muita gente conectada fica complicado testar a qlq momento. Vou aguardar uma madrugada para testar novamente e dar um reboot, apenas desabilitando não roda.
amigo Marciano não é necessário dois mascaramentos para cada!
Amigo, muito obrigado pela dica.
Eu tenho duas regras de mascaramento para cada, por exemplo:
Para o hotspot tenho:
Para o MK-Auth tenho a mesma coisa:
Tentei desabilitar o mascaremento da range de ip dos clientes e não navegou.
amigo e muito simples resolver seu problema e de muitos outros isso e problema de mascaramento dos clientes e do mk auth, so isso!!!!!!
faz o seguinte que resolve!!!!
no mascaramento dos seus clientes vc retira a range de ip la do scr.address e coloca em out.interface o seu link !
e no mascaramento do mk auth vc coloca a range de ip dele no src.address e tira oque estiver em out.interface
depois posta o resultado pra gente !
Alguém conseguiu resolver?
O tutorial está para quem usa proxy.
Eu por exemplo, não uso proxy e logado ou não logado aparece o ip 172.31.255.1 sempre.
Eu já procurei os "no mínimo uns 10 tópicos sobre isso" e infelizmente não encontrei.
Talvez eu não use as palavras corretas, mas estou com esse pequeno problema.
Estou realizando a busca usando "log ip 172.31.255.1"
tem uma coisa, mesmo com todas essas regras se vc acessar a central antes de logar aqui mostra o IP 172.31.255.1, mas se eu acessar a central depois de ter logado ai sim mostra o ip da maquina.
Att,
wilker Paz.
Wilker Paz disse:
Wilker Paz disse:
Att,
Wilker Paz.
Marcello disse:
Francistone disse:
Eu te dou a dica de ficar sempre acompanhando os forum mesmo que o tema não te enteresse no momento mas olhe pois mais a frente o questão levantada pode se a sua dúvida.
http://mk-auth.com.br/forum/topics/tutorial-esquema-de-rede
Att,
Wilker Paz.