Senhores,
O motivo da abertura deste tópico se dá primeiramente para agradecer a Pedro Filho, pois passei quase três dias pesquisando no forum sobre a página de bloqueio e não consegui colocar para funcionar, foi então que mandei para Pedro um e-mail quase que desesperado, onde com apenas duas regras no Mikrotik fez funcionar a página de bloqueio. Foi então que resolví fazer um mini tutorial de como fazer com que a página funcione. Devo lembrar que o que vou escrever foi por esperiência própia, não sou mestre em Mikrotik, muito menos em MK-AUTH, porém estou estudando bastante para estar sempre melhorando o sistema para o bem de todos.
Bom vamos lá, primeiramente gostaria de expor como se encontra o meu serviço. Uso hotspot com DHCP automático para os clientes, ou seja, não coloco IP Fixo nos Clientes nem uso PPPOE. Deixando isso bem claro vamos ao tutorial.
1º Você terá que alterar a página de alogin.html de sua pasta files no mikrotik, segue abaixo resposta de pedro em 2009:
" Na linha que redireciona por html na linha do meta refresh, coloca como abaixo:
http://172.31.255.2:90/?login=$(username)&url=$(link-redirect)
e na que redireciona por javascript, como abaixo:
$(endif)
location.href = 'http: / / 172.31.255.2:90 / ? login=$(username)&url=$(link-redirect)';
}
é somente alterar o alogin.html, vc pode usar o anexo como exemplo.
2º No Mikrotik use estas duas regras:
/ip firewall mangle
add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot
/ip firewall nat
add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85
3º No Mk-Auth,
- Vá em Opções
- Gerenciar Recursos
- No final da página em Configuração de corte, marque Radius (enviado por parametros) e mangle.
- Envia
Depois disso testa com algum cliente de testes.
Dicas:
A regra no IP firewall mangle, fica em vermelho mesmo ela só será ativada após o bloqueio de alguem. Lá vai aparecer o IP bloqueado.
Com esta regra o cliente aparece no ative como se estivesse logado, porém não navega bem como não aparecerá a opção de digitar o login novamente a não ser que seja desconectado.
No Internet Explorer toda vez que o cliente fizer o login irá aparecer os avisos, já no firefox só algumas vezes ao menos comigo está assim, testem por favor.
Bem senhores acho que é isso espero ter ajudado e lembrando que está foi a minha solução encontrada não sei ao certo se funcionará para todos.
Abraços
Wester Sousa
Respostas
ei turma aki no meu nao tem a opcao hostpot no jump-target so tem aki - FORWARD, INPUT, OUTPUT , POSTROUTING ou PREROUTING eu coloco QUAL?
Olá Vanilson,
Este tipo de plano eu não uso, por isso nem testei... É mais ou menos como disse, não sou mestre no MK-AUTH, só quis informar as pessoas como com a ajuda de Pedro consegui colocar as páginas de aviso e a de bloqueio para funcionar... Queria poder te ajudar, porém não uso este tipo de plano então não me aprofundei no assunto.
Wester
Vanilson Ferreira disse:
obrigado...
Boa Noite!
Muito obrigado WESTERFANIO B. SOUSA foi de grande ajuda pois tava com este problema.
muito bom fera.
so tenho mais uma duvida como resolver o problema da Conexão Night que aqui não funciona de jeito algum, se puder me dar uma dica ficarei muito agradecido. ate++++
Cara sua dica foi fantastica, mas descobri sozinho hoje as 4 da manhã, porem é realmente desse jeito mesmo!
Olá Gean,
Valeu mesmo... É como o Pedro disse as pessoas se esquecem de agradecer depois que solucionam os problemas... esta foi minha forma de agradecer!
Wester
Gean Kelyson Pereira de Assis disse:
Boa a sua iniciativa amigo, isso vai ajudar muitos
eu uso essas mesmas regras, e não tive problemas com pagina de aviso porque uso o hotspot do pedro, só fiz algumas alterações na tela inicial