mk-auth não bloqueia clientes com IP PUBLICO

Bom dia atualmente estou usando ip Publico nos clientes, e observei q o mkauth não esta bloqueando, fica aparecendo 0.0.0.0 no cliente e a cada 5 minutos, como faço para resolver? muda alguma coisa o fato de ter ip publico ou não!!! Fora o Nat

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas


  • Nenhum site!!!
    Pedro Filho disse:

    está correta, em nenhum site navega ou somente nos https ??

    SpeedFast Telecom disse:

    //CORTE COM PPPOE

    /ip firewall nat
    add action=dst-nat chain=dstnat comment="PG CORTE PPPOE HTTPS" dst-address=!10.1.1.253 dst-port=443 protocol=tcp src-address-list=pgcorte to-addresses=10.1.1.253 to-ports=445
    add action=dst-nat chain=dstnat comment="PG CORTE PPPOE" dst-address=!10.1.1.253 protocol=tcp src-address-list=pgcorte to-addresses=10.1.1.253 to-ports=85 Mikrotik Versão 6.19

  • está correta, em nenhum site navega ou somente nos https ??

    SpeedFast Telecom disse:

    //CORTE COM PPPOE

    /ip firewall nat
    add action=dst-nat chain=dstnat comment="PG CORTE PPPOE HTTPS" dst-address=!10.1.1.253 dst-port=443 protocol=tcp src-address-list=pgcorte to-addresses=10.1.1.253 to-ports=445
    add action=dst-nat chain=dstnat comment="PG CORTE PPPOE" dst-address=!10.1.1.253 protocol=tcp src-address-list=pgcorte to-addresses=10.1.1.253 to-ports=85 Mikrotik Versão 6.19

  • //CORTE COM PPPOE

    /ip firewall nat
    add action=dst-nat chain=dstnat comment="PG CORTE PPPOE HTTPS" dst-address=!10.1.1.253 dst-port=443 protocol=tcp src-address-list=pgcorte to-addresses=10.1.1.253 to-ports=445
    add action=dst-nat chain=dstnat comment="PG CORTE PPPOE" dst-address=!10.1.1.253 protocol=tcp src-address-list=pgcorte to-addresses=10.1.1.253 to-ports=85 Mikrotik Versão 6.19

  • tem que ver a regra que redireciona para a pagina de corte, como vc colocou ??

    SpeedFast Telecom disse:

    Não e sim, o Cliente não navega pq esta pegando o ip do pool do corte, mais não aparece a tela de bloqueio!!

  • Não e sim, o Cliente não navega pq esta pegando o ip do pool do corte, mais não aparece a tela de bloqueio!!

  • e funcionou ??

    SpeedFast Telecom disse:

    o pgcorte esta sim, cadastrado no pool, agora fiz um teste e ele enviou o ip do pool para o cliente que estava vermeho no mk-auth 

  • o pgcorte esta sim, cadastrado no pool, agora fiz um teste e ele enviou o ip do pool para o cliente que estava vermeho no mk-auth 

  • Tem que verificar qual o modelo de corte que você está usando no seu MK-AUTH. Se for corte por RADIUS, não tem nada haver com IP. Mas pelo que você falou o seu corte está por pool, é quando ele joga uma outra faixa de ips para o cliente. E com certeza o pool pgcorte não deve estar cadastrado no seu mikrotik em IP > POOL. Por isso ele está mandando ip 0.0.0.0 pros clientes. Confere aí.

    Está precisando turbinar o seu provedor? Oferecemos consultoria total em Mikrotik, MK-AUTH, Rádio Enlace, Servidores, etc.

    NOVO!

    MK-AUTH NAS NUVENS: Serviço de VPS privado em Data Center próprio. Servidores DELL SSD. 1 GB LINK.

    Solicite um orçamento!

    Acesse:

    www.verdante.com.br

    verdante@verdante.com.br

    Skype: nephilinturbo

  • faz um update manual, renomeia o arquivo de backup para 000backup.tgz e depois usa a ferramenta winscp para enviar o backup para a pasta /usr/local/mkauth/backup/ que ele ira aparecer na ferramenta de backup do sistema no webadmin...



    SpeedFast Telecom disse:


    Sim, e no log do mikrotik aparece que o ip determinado para ele foi 0.0.0.0 como se o pool de ip n estivesse configurado, sendo q nada mudei nas configurações, somente tirei o nat e entrego ips públicos aos clientes;

    Ja configurei outro do zero e nos testes esta ok, porem agora n consigo importa o backup feito de uma maquina para a nova, fica dando invalido, n sei se pq a primeira maquina eh fisica e essa eh uma vm em cima de esxi!!!
    Pedro Filho disse:

    o cliente está em vermelho ??


  • Sim, e no log do mikrotik aparece que o ip determinado para ele foi 0.0.0.0 como se o pool de ip n estivesse configurado, sendo q nada mudei nas configurações, somente tirei o nat e entrego ips públicos aos clientes;

    Ja configurei outro do zero e nos testes esta ok, porem agora n consigo importa o backup feito de uma maquina para a nova, fica dando invalido, n sei se pq a primeira maquina eh fisica e essa eh uma vm em cima de esxi!!!
    Pedro Filho disse:

    o cliente está em vermelho ??

This reply was deleted.