Pagina bloqueio não aparece

Olá! Pedro a minha pagina de bloqueio não esta mas aparecendo ,aparece o aviso de 5 dias antes mas a de bloqueio não aparece e nem bloqueia o cliente,no mkauth aparece como bloqueado mas o cliente continua trafegando.Isso se deu depois que  eu fiz um beck up e restaurei o mikrotik,tento colocar uma nova chave ssh mas da um erro.meu Mkauth estava lindo de uns dias pra ca to num azar retado vou tomar banho de isopor.

Mk.bmp

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Bom dia!

    amigo eu uso essas aqui e aparece todas a mensagens normal

    de 5 dias antes, de atraso e de corte

    Para todos os clientes:

    /ip firewall nat

    add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

    Para hotspot com radius (mangle):

    /ip firewall mangle

    add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot

    /ip firewall nat

    add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85

    lembrando que essa forma de corte é por mangle, e tem que mudar lá em "gerenciar recusos" em "opções

  • Pedro obrigado pelas informações.

    Eu não entendo nadinha de regras  e do por q  eu vou batendo cabeça e aprendendo só sei que  com o mkauth  minha vida facilitou 90% tudo de bom.

    Olha  eu uso as minhas regras assim e so mudo o ( To Ports:) ai fica  a pagina de 5 dias antes  a de atrazo  e a de bloqueio blzinha pelo Hotspot:

    1488471044?profile=original

    1488471409?profile=RESIZE_1024x10241488471905?profile=original1488472588?profile=original

  • se vc usa a pagina de corte por radius, uma forma de vc saber se seu cliente realmente esta bloqueado no radius e clica no link informações que tem abaixo do nome do cliente e na janela que abre na parte de radius veja se tem os parametros Mikrotik-Mark-Id ou Framed-Pool (clientes hotspot) ou Mikrotik-Address-List (clientes pppoe) como na imagem abaixo, se tem então o erro com certeza é no mikrotik por isso depois do login, veja se o cliente bloqueado aparece no mangle do mikrotik (hotspot) ou veja se o ip do cliente bloqueado entra no address-list do mikrotik (pppoe):

     

    bloq_radius.gif

     

    se vc usa a pagina de corte por ssh, uma forma de vc saber se seu cliente realmente esta bloqueado é ver se na address-list o ip do cliente aparece, se não aparece veja se não é falha na comunicação ssh, clique no link informações da pagina de ramais mikrotik e veja se aparece os dados como na imagem abaixo, caso os dados sejam mostrados com sucesso então a razão do bloqueio por ssh não funcionar é pq o cliente não tem um ip definido no cadastro dele ou nunca tenha se conectado ao provedor.

     

    verssh.gif

     

    nas duas formas de bloqueio é preciso colocar a regra de redirecionamento para pagina de corte acima da regra de nat para o proxy no nat do mikrotik e nas configurações de profile de hotspot do mikrotik é preciso deixar a opção transparet proxy desativada.

    hotspot.jpg

     

    veja abaixo as regras atuais para exibir a pagina de corte com radius ou ssh:

     

    Para todos os clientes:

    /ip firewall nat

    add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

    Para hotspot com radius (pool):

    /ip pool

    add name=pgcorte ranges=10.3.0.2-10.3.3.254

    /ip address

    add address=10.3.0.1/22 broadcast=10.3.3.255 network=10.3.0.0 interface=Placa do clientes

    /ip firewall nat

    add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=85

    Para hotspot com radius (mangle):

    /ip firewall mangle

    add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot

    /ip firewall nat

    add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85

  • Ok amigo muito obrigado deu certo! Abraço!

  • Boa tarde! já tentou pelo terminal do MK-AUTH gerar uma nova chave?

    e qual é a versão do Mikrotik

This reply was deleted.