quando bloqueio o cliente a página de corte não é exibida, o cliente simplesmente para de navegar, para a mensagem aparecer eu tenho que modificar a regra no firewall que redireciona a porta 80, ao invez de deixar drop deixei accept, aí a página de aviso aparece porém quando o usuário acessa uma página em https libera normal, coloquei um filtro dropando a porta 443 mas continua liberando pro usuário, o que estou fazendo de errado?
Para adicionar comentários, você deve ser membro de MK-AUTH.
Respostas
usei essas regras de um colega aqui do forum
/ip firewall nat
add action=dst-nat chain=hotspot comment="PG CORTE" dst-port=0-65535 \
packet-mark=bloqueado protocol=tcp to-addresses=172.31.255.2 to-ports=85
add action=dst-nat chain=dstnat comment="PG CORTE" dst-port=0-65535 protocol=\
tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
add action=jump chain=prerouting comment="PG CORTE" jump-target=hotspot
resolveu depois que tirei as regras do filter no firewall, e substituí por algumas regras do mangle
Ueslei isso é problema nos navegadores atuais, eles tem novos recursos para validar paginas https...