Nova regra de bloqueio do mk-auth

Recebi as novas regras de bloqueio no meu email e coloquei para funcionar, mas para minha surpresa não esta funcionando. Alguem pode medar uma ajuda..

Segue configuração:

/ip firewall nat

 0   ;;; PG CORTE
     chain=hotspot action=dst-nat to-addresses=172.31.255.2 to-ports=85
     protocol=tcp packet-mark=bloqueado

 1   ;;; PG CORTE
     chain=dstnat action=dst-nat to-addresses=172.31.255.2 to-ports=85
     protocol=tcp src-address-list=pgcorte

 2   ;;; PG CORTE
     chain=dstnat action=dst-nat to-addresses=172.31.255.2 to-ports=85
     protocol=tcp src-address=10.3.0.2-10.3.3.255 dst-address=!172.31.255.2

 /ip firewall mangle

0 I ;;; PG CORTE
     chain=prerouting action=jump jump-target=hotspot

/ip pool

 5 pgcorte                                      10.3.0.2-10.3.3.255

/ip adress

 4   ;;; PG CORTE
     10.3.0.1/22        10.3.0.0        10.3.3.255      Rede-Interna-pt02

Alguma idéia...?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • O Pedro ainda não ativou o novo método de bloqueio, ele vai avisar quando estiver ok.

  • Estranho, entao eu tenho que voutar para a antiga....?

  • pode deixar amigo, o aviso que enviei é para que seja colocando antes mesmo...

    Bandnews disse:

    Estranho, entao eu tenho que voutar para a antiga....?

  • Pedro essa mudança de ip no ato do login, quem vai fazer é o hotspot ou o dhcp? pq sei que no hotspot do mikrotik tem a opção de cadastrar o ip do cliente, e mesmo que ele esteja com outro ip setado na placa, quando ele faz o login o hotspot converte o ip dele dentro do servidor mikrotik pra o ip que está cadastrado no hotspot.


    Ficando mais ou menos assim:

    Address-> 192.168.0.10 (ip que está na placa do cliente)

    To-Address-> 172.16.10.55 (ip que está cadastrado no hotspot do mikrotik)

    Vai ser nesse esquema?

  • ok...

    Pedro Filho disse:

    pode deixar amigo, o aviso que enviei é para que seja colocando antes mesmo...

    Bandnews disse:

    Estranho, entao eu tenho que voutar para a antiga....?

  • o q q vai mudar nessa nova forma? assim como ta ta otimo, tem é q mudar a pg de aviso e fazer da mesma forma q ta a de corte hj

  • Luciano,

    Fui um dos idealizadores do corte e posso te dizer que como está sendo pensado agora será melhor! Como está hoje há incompatibilidade com certas versões do mikrotik. Ademais as regras serão simplificadas

    Luciano Kalinoski disse:

    o q q vai mudar nessa nova forma? assim como ta ta otimo, tem é q mudar a pg de aviso e fazer da mesma forma q ta a de corte hj

  • desde q continue funcionando n tera problema, mas nessa mesma viagem o Pedro deveria é consertar a pg de aviso e fazer igual

  • Poderia mesmo, ai era so colocar outro pool e a pagina com o botão para continuar!!

    Luciano Kalinoski disse:

    desde q continue funcionando n tera problema, mas nessa mesma viagem o Pedro deveria é consertar a pg de aviso e fazer igual

  • Vou esperar ate o ultimo dia para colocar em pratica pois ate lá poderá ocorrer alguma mudança, Pedro favor nos avisar um dia antes com e-mail que será implantado no dia posterior para que efetuamos as mudanças com a ultima decisão tomada por voce. Obrigado.

    Pedro Filho disse:

    pode deixar amigo, o aviso que enviei é para que seja colocando antes mesmo...

    Bandnews disse:

    Estranho, entao eu tenho que voutar para a antiga....?

This reply was deleted.