meu sestema se atualizou automaticamente para versão 4.86 agora estou com este problema clientes se autenticando estando bloqueados, ja reparei o banco de dados e nada, alguem pode me ajudar?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Para exibir a pagina de corte é preciso colocar essa regra em primeiro lugar em seu Firewall NAT:

     

    hotspot:

    /ip firewall mangle
    add chain=prerouting action=jump comment="PG CORTE HOTSPOT" jump-target=hotspot
    /ip firewall nat
    add chain=hotspot comment="PG CORTE HOTSPOT" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85


    pppoe:
    /ip firewall nat
    add action=dst-nat chain=dstnat comment="PG CORTE PPPoE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

     

    Depois nas configurações do radius clique no botão incoming e ative a opção accept e coloque o valor 3799 em port.

    incoming.jpg

  • Também é preciso habilitar a porta 3799 no incoming do radius no mikrotik para que o cliente seja desconectado se ele ja estiver logado.

     

    http://mk-auth.com.br/page/configuracao-rede-e-radius

  • Obrigado Pedro...!
  • minha regra do mangle fica em vermelho e assim mesmo?
  • pedro uso ppoe aqui ,coloquei a regra fiz isso mais a msg apareceu para todos meu clientes, deu maior rolo aqui
  • sim, apenas após o login de um cliente bloqueado é que fica normal...

    gerson almeida disse:
    minha regra do mangle fica em vermelho e assim mesmo?
  • quando aparece para todos os clientes a mensagens é pq a regra no nat esta errada, não esta configurada para pegar somente os ip da address-list...

    alexandre disse:
    pedro uso ppoe aqui ,coloquei a regra fiz isso mais a msg apareceu para todos meu clientes, deu maior rolo aqui
  • eu tenho que add os ips manual da adress-list ?
  • Boa Tarde,

               Estou com o mesmo problema estou fazendo testes aqui em meu provedor com o mk-auth, bloqueio um cliente e ele continua a navegar, o ip do cliente entra no address-list porem não direciona para a pagina de bloqueio.

              Utilizo aqui PPPoE, com ip e MAC especificado no mk-auth, a regra que estou utilizando é a que peguei no manual do sistema.

     

    chain=dstnat action=dst-nat to-addresses=171.1.0.114 to-ports=85 protocol=tcp src-address-list=pgcorte

    Desde já agradeço o ajuda.

     

  • Veja a segunda resposta desse post, q mostra como se ativa o incoming do radius do mikrotik. Faça o teste. Creio que seu problema seja esse.

    Murillo Tadeu Vidotti disse:

    Boa Tarde,

               Estou com o mesmo problema estou fazendo testes aqui em meu provedor com o mk-auth, bloqueio um cliente e ele continua a navegar, o ip do cliente entra no address-list porem não direciona para a pagina de bloqueio.

              Utilizo aqui PPPoE, com ip e MAC especificado no mk-auth, a regra que estou utilizando é a que peguei no manual do sistema.

     

    chain=dstnat action=dst-nat to-addresses=171.1.0.114 to-ports=85 protocol=tcp src-address-list=pgcorte

    Desde já agradeço o ajuda.

     

This reply was deleted.