Páginas de Corte e Aviso PPPOE SSH

Boa tarde amigos!

Sou novo, comprei e implantei o MK-Auth com a ajuda do Youtube, Google e Tutoriais, mas agora estou num impasse diante de não ter encontrado referências para a configuração desta parte.

Na segunda página do manual aqui do site (Configurar rede/radius), não está claro pois os para cadastrar nova adress list, você precisa selecionar uma interface e não está claro isso.

Trabalho apenas com PPPOE e minha rede já existia com alguns clientes, não pude seguir fielmente o tutorial pois detalhes como meu pool de ip pra clientes já existia.

Na quarta página do Manual Radius com PPPoE, consegui adaptar direitinho o que tinha imagem até chegar na parte:

Exibir pagina de corte usando Radius LIST ou SSH:

/ip firewall filter
add action=drop chain=forward comment=CORTE dst-port=!53 protocol=udp src-address-list=pgcorte
add action=drop chain=forward comment=CORTE dst-port=!80,85,443,445 protocol=tcp src-address-list=pgcorte

/ip firewall nat
add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!172.31.255.2 dst-port=443 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=445
add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

Não sei o que acontece, mas a primeira regra do firewall acaba dropando o servidor

Conto com a ajuda de vocês e especialmente a sua Pedro, pra elucidarmos esse problema que deve ser muito fácil de resolver.

Desde já, muito obrigado!

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • ip / firewall / address list não precisa de interface Diego, é em cima dos ip´s que estão ai que a regra funciona, ip de clientes bloqueados aparecem ai...

This reply was deleted.