Estou tentando configurar o mikrotik + mkauth para que o cliente não navegá quando estiver suspenso....
a configuração de integração esta funcionando perfeitamente.
somente quando o cliente e suspenso ele e derruba e conecta novamente e continua a navegar.
no firewall da mikrotik fiz essas configurações
/ip firewall filter
add action=drop chain=forward comment=CORTE dst-port=!53 protocol=udp src-address-list=pgcorte
add action=drop chain=forward comment=CORTE dst-port=!80,85,443,445 protocol=tcp src-address-list=pgcorte
/ip firewall nat
add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!IP-MK-AUTH dst-port=443 protocol=tcp src-address-list=pgcorte to-addresses=IP-MK-AUTH to-ports=445
add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!IP-MK-AUTH dst-port=80 protocol=tcp src-address-list=pgcorte to-addresses=IP-MK-AUTH to-ports=85
--- pingo no mk-auth da rb e vice versa.
porta ssh esta configura serrinha.
se eu coloco no mk-auth
Tipo de pagina de corte: exibir pgcorte: Não (cliente não loga)
Funciona. mais não exibe a página e fica um log meio impossível de ver.
segui a maunal a risca .. e não funcionou.
auguem pode ajudar?
quero usar
Exibir pagina de corte usando Radius LIST ou SSH:
Respostas
Olá, quem ainda estiver com problemas para bloquear e/ou desconectar usuários inadimplentes no Mk-Auth, basta entrar em contato com o pessoal da Bee Solutions.
Cisco ou Mikrotik.
Site: https://beesolutions.com.br
vc tem que usar a instalacao da iso antiga que passei o link pra funcionar, se vc baixar outra iso nao vai funcionar
foi feito isso ... e não resolveu.
ola pessoal, consegui resolver da seguinte forma: reinstalando com um sistema antigo, (o ideal seria aguardar uma atualização), mais pra quem esta com muita pressa e nao pode esperar, experimenta fazer mais ou menos assim:
Faz um backup do seu sistema: provedor>backup do sistema > +, e salva esse backup em algum outro lugar seguro.
Faz o download e salva o arquivo da licensa que vc usou pra registrar o sistema, (provavelmente vai estar no seu email, pesquisa la no seu email por serial@mk-auth.com.br, faz download e salva em um lugar seguro.
Faz download da iso antiga: https://iso.mk-auth.com.br/mk-authK3.iso , e grava em um CD,
instala ela no seu mesmo HD que vc estava usando,
Restaura o backup e registra com a licensa.
amigo, o meu estava assim também porém descobrir uma coisa e no meu deu certo. também.
ai depois o amigo vai la e bloqueia o cliente manualmente.
dessa forma aqui não quis funcionar. refiz configurações várias vezes ..
aqui e por list e funciona perfeitamente.
verifica se quando o cliene loga, cria o arquivo pgcorte com o ip do cliente em /ip firwall address-list
sim. funcionando perfeitamente. fiz a configuração por pool e funcionou.. mas as outras configurações não funciona.
boa tarde.
voce ja reiniciou o mk auth?
você ja verificou se esta tendo comunicação do radius? ja viu no log?
ja verificou se o login existe no mk auth?
Boa,
Pelo que fiquei sabendo aqui no fórum e relatado por outros colegas que na atual versão não funciona o corte vis ssh ou list só funciona por pool