Configuração Radius

Bom dia galera tô com uma dúvida junto ao meu MK-AUTH, eu uso ele em Cloud, e gostaria de saber se minha configuração está correta:

Alguém pode me ajudar, quando bloqueio o cliente não aparece o aviso de corte.

Alguém me ajuda por favor?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • logico amigo, seu corte é por ssh e não radius e mesmo que troque é preciso esperar algumas horas até o sistema trocar em todos os clientes...

    Everton Gouveia disse:

    Ja fiz de tudo continua: 

    id attribute OP: Value
    209 Password == ######
    210 Calling-Station-ID == ##:##:##:##:##:##
    211 Simultaneous-Use := 1
    212 Framed-Protocol == PPP
    213 NAS-IP-Address == ###.##.##.##
    45 Framed-IP-Address = ###.###.###.###
  • Ja fiz de tudo continua: 

    id attribute OP: Value
    209 Password == ######
    210 Calling-Station-ID == ##:##:##:##:##:##
    211 Simultaneous-Use := 1
    212 Framed-Protocol == PPP
    213 NAS-IP-Address == ###.##.##.##
    45 Framed-IP-Address = ###.###.###.###
  • sim...

    Everton Gouveia disse:

    /ip firewall nat
    add action=dst-nat dst-address=!IPMK-AUTH chain=dstnat comment="PG CORTE HTTPS" dst-port=443 disabled=no protocol=tcp src-address-list=pgcorte to-addresses=IPMK-AUTH to-ports=445
    add action=dst-nat dst-address=!IPMK-AUTH chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=IPMK-AUTH to-ports=85

    Desse jeito?

  • /ip firewall nat
    add action=dst-nat dst-address=!IPMK-AUTH chain=dstnat comment="PG CORTE HTTPS" dst-port=443 disabled=no protocol=tcp src-address-list=pgcorte to-addresses=IPMK-AUTH to-ports=445
    add action=dst-nat dst-address=!IPMK-AUTH chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=IPMK-AUTH to-ports=85

    Desse jeito?

  • como vc usa corte por ssh é preciso cortar os clientes na lista pgcorte, abaixo as regras para cortar a lista e vc tb tem que definir o IP e o ramal do cliente no cadastro dele...

    Usando Radius LIST ou SSH:

    /ip firewall nat
    add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE HTTPS" dst-port=443 disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=445
    add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85



    Everton Gouveia disse:

    Minha configuração:1488553203?profile=RESIZE_1024x1024

  • Minha configuração:1488553203?profile=RESIZE_1024x1024

  • Já reparei e continua :/


    Pedro Filho disse:

    pelas regras vc usa corte radius por pool, mais no cliente não aparece o parametro Framed-Pool que é preciso, tenta reparar esse cliente...

  • pelas regras vc usa corte radius por pool, mais no cliente não aparece o parametro Framed-Pool que é preciso, tenta reparar esse cliente...

  • Continua sem aparecer :(
  • sua regra nat tem que ser a ultima regra,nao a primeira.

This reply was deleted.