Boa tarde amigos!
Sou novo, comprei e implantei o MK-Auth com a ajuda do Youtube, Google e Tutoriais, mas agora estou num impasse diante de não ter encontrado referências para a configuração desta parte.
Na segunda página do manual aqui do site (Configurar rede/radius), não está claro pois os para cadastrar nova adress list, você precisa selecionar uma interface e não está claro isso.
Trabalho apenas com PPPOE e minha rede já existia com alguns clientes, não pude seguir fielmente o tutorial pois detalhes como meu pool de ip pra clientes já existia.
Na quarta página do Manual Radius com PPPoE, consegui adaptar direitinho o que tinha imagem até chegar na parte:
Exibir pagina de corte usando Radius LIST ou SSH:
/ip firewall filter
add action=drop chain=forward comment=CORTE dst-port=!53 protocol=udp src-address-list=pgcorte
add action=drop chain=forward comment=CORTE dst-port=!80,85,443,445 protocol=tcp src-address-list=pgcorte
/ip firewall nat
add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!172.31.255.2 dst-port=443 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=445
add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
Não sei o que acontece, mas a primeira regra do firewall acaba dropando o servidor
Conto com a ajuda de vocês e especialmente a sua Pedro, pra elucidarmos esse problema que deve ser muito fácil de resolver.
Desde já, muito obrigado!
Respostas
ip / firewall / address list não precisa de interface Diego, é em cima dos ip´s que estão ai que a regra funciona, ip de clientes bloqueados aparecem ai...