quando bloqueio o cliente a página de corte não é exibida, o cliente simplesmente para de navegar, para a mensagem aparecer eu tenho que modificar a regra no firewall que redireciona a porta 80, ao invez de deixar drop deixei accept, aí a página de aviso aparece porém quando o usuário acessa uma página em https libera normal, coloquei um filtro dropando a porta 443 mas continua liberando pro usuário, o que estou fazendo de errado?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • usei essas regras de um colega aqui do forum

    /ip firewall nat
    add action=dst-nat chain=hotspot comment="PG CORTE" dst-port=0-65535 \
        packet-mark=bloqueado protocol=tcp to-addresses=172.31.255.2 to-ports=85
    add action=dst-nat chain=dstnat comment="PG CORTE" dst-port=0-65535 protocol=\
        tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

    add action=jump chain=prerouting comment="PG CORTE" jump-target=hotspot

  • Ueslei como resolveu aí?
  • resolveu depois que tirei as regras do filter no firewall, e substituí por algumas regras do mangle

  • Ueslei isso é problema nos navegadores atuais, eles tem novos recursos para validar paginas https...

This reply was deleted.