Recebi as novas regras de bloqueio no meu email e coloquei para funcionar, mas para minha surpresa não esta funcionando. Alguem pode medar uma ajuda..
Segue configuração:
/ip firewall nat
0 ;;; PG CORTE
chain=hotspot action=dst-nat to-addresses=172.31.255.2 to-ports=85
protocol=tcp packet-mark=bloqueado
1 ;;; PG CORTE
chain=dstnat action=dst-nat to-addresses=172.31.255.2 to-ports=85
protocol=tcp src-address-list=pgcorte
2 ;;; PG CORTE
chain=dstnat action=dst-nat to-addresses=172.31.255.2 to-ports=85
protocol=tcp src-address=10.3.0.2-10.3.3.255 dst-address=!172.31.255.2
/ip firewall mangle
0 I ;;; PG CORTE
chain=prerouting action=jump jump-target=hotspot
/ip pool
5 pgcorte 10.3.0.2-10.3.3.255
/ip adress
4 ;;; PG CORTE
10.3.0.1/22 10.3.0.0 10.3.3.255 Rede-Interna-pt02
Alguma idéia...?
Respostas
O Pedro ainda não ativou o novo método de bloqueio, ele vai avisar quando estiver ok.
Estranho, entao eu tenho que voutar para a antiga....?
pode deixar amigo, o aviso que enviei é para que seja colocando antes mesmo...
Bandnews disse:
Pedro essa mudança de ip no ato do login, quem vai fazer é o hotspot ou o dhcp? pq sei que no hotspot do mikrotik tem a opção de cadastrar o ip do cliente, e mesmo que ele esteja com outro ip setado na placa, quando ele faz o login o hotspot converte o ip dele dentro do servidor mikrotik pra o ip que está cadastrado no hotspot.
Ficando mais ou menos assim:
Address-> 192.168.0.10 (ip que está na placa do cliente)
To-Address-> 172.16.10.55 (ip que está cadastrado no hotspot do mikrotik)
Vai ser nesse esquema?
ok...
Pedro Filho disse:
o q q vai mudar nessa nova forma? assim como ta ta otimo, tem é q mudar a pg de aviso e fazer da mesma forma q ta a de corte hj
Luciano,
Fui um dos idealizadores do corte e posso te dizer que como está sendo pensado agora será melhor! Como está hoje há incompatibilidade com certas versões do mikrotik. Ademais as regras serão simplificadas
Luciano Kalinoski disse:
desde q continue funcionando n tera problema, mas nessa mesma viagem o Pedro deveria é consertar a pg de aviso e fazer igual
Poderia mesmo, ai era so colocar outro pool e a pagina com o botão para continuar!!
Luciano Kalinoski disse:
Vou esperar ate o ultimo dia para colocar em pratica pois ate lá poderá ocorrer alguma mudança, Pedro favor nos avisar um dia antes com e-mail que será implantado no dia posterior para que efetuamos as mudanças com a ultima decisão tomada por voce. Obrigado.
Pedro Filho disse: