Ola boa noite a todos(a), sou iniciante no mikrotik, tenho minha rede configurada em pppoe, antes utilizava em hotspot e tinha minhas paginas de aviso e bloqueio, só que gora miguei todos os meus clientes para pppoe, mais não seu como que faço para enviar paginas de aviso e bloqueio, no momento ainda não utilizo nenhum servidor, somente minha rb433ah com mikrotik 5.24. Gostaria que se possível alguém me ajuda-se. EMAIL: ogoid1502@bol.com.br SKIPE: ogoid89@hotmail.com. Fico no aguardo.
Para adicionar comentários, você deve ser membro de MK-AUTH.
Respostas
Alguem pode me ajudar quanto ao fazer upload de imagem para pagina de bloqueio? sempre da erro ao enviar. e algum passo-a-passo pra configurar pagina de bloqueio e de aviso Que realmente funcione?
Concordo! estamos aqui para ajudar...
entendo seu ponto de vista.. Paguei.. quero que funcione.. mas veja o valor da licença.. R$50 mangos...
Um sistema que "Funcione" sem se preocupar e que faz Tudo o que vc precisa é anos Luz desse valor..
Esse sistema é um sistema de todos nós.. por isso que existe este fórum dedicado para todos ajudar a melhorar o que esta sem solução.. até arrisco dizer que somos todos sócios investindo em "Ações" do sistema.. que diga-se de passagem tinha Inúmeros Bugs e erros como todo bom e novo sistema, e com o passar do tempo e a ajuda de todos falta pouquíssimos pontos para acertar..
Ao invés de desistir e abrir mão do sistema, peço que ajude fazer dele um ferramenta funcional e eficaz, e só será possível se ajudar testando as novas soluções e reportando sua experiencia. Boa ou Ruim. assim vamos afinando até chegar no Ideal sonhado.. :D
Entendo Davi, realmente o sistema tem um gerenciamento relativamente bom, e interface amigável , mas ocorre muitos erros toscos (e até entao) sem solução pois nao tem um suporte eficiente para resolver. E isso é muito constrangedor: tu ter um problema e não ter solução e ter que apelar para um " pelo menos ta funcionando..".
COMPLICADO!
Felipe.. não querendo defender o MK-Auth.. mas durante muito tempo fiz como vc.. usei Mk-auth só para cadastrar clientes e ter um "Controle" de vencimentos.. mas em um certo momento vi que me fazia falta.. fui atrás de conhecimento, inclusive incomodei o próprio pedro criando assuntos com meus problemas nos fóruns.. e consegui o conhecimento ideal para fazer os dois funcionarem como bons amiguinhos.. e digo que não vejo sistema melhor.. :) (Sim consegui fazer funcionar as paginas de aviso e Bloqueio, por PPPoE em Pool..) e estou satisfatoriamente feliz.. o único inconveniente que ainda tropeço é na questão HTTPs. que não funciona no Google Chrome, mas to quase resolvendo isso tbm..
------------------------
em um Servidor antigo que tive que "Fechar" pq fui morar em outra Cidade, consegui pendurar 122 Clientes em uma RB750UP com MK-Auth em um Notebook ;) o que isso tem á ver? Simples.. o Mk-auth por manter os clientes cadastrados em seu banco de dados e não no Mikrotik compartilhando apenas as Informações (SIM e NÃO) para liberar o Cliente no Mikrotik, economiza Memoria e Processamento na RB, "Clientes com Planos de 2 Megas" Simultâneos uns 30 - 40 Clientes das 17:00 as 22:00..
------------------------
Atualmente voltei morar na cidade que tinha o antigo provedor. e reativei, "Recuperando" boa parte dos antigos Clientes.. :)
Infelizmente nao Davi, desisti disso, to fazendo corte desabilitando o pppoe na secret, pois nao estou usando o mk auth para radius.. somente para cadastros e geração de boletos. Infelizmente o mk auth nao cumpre o que promete, e quando funciona da pau .. muitas vezes.. do tipo timeout do radius na hora do cliente logar, erro na hora de mostrar avisos ou paginas de bloqueio.. enfim vários!
acho que vc não Obteve retorno né Felipe.. :/
Olá Pedro fiz o descrito acima mas a pagina ate funciona se eu digitar "terra.com.br" ou "globo.com" mas nao aparece o nome do cliente conforme manda o script da pagina de bloqueio. E quando digitado o site do facebook ou google da erro ssl ao invés de mostrar a tela. Uso via LIST. AGUARDO RETORNO.Obrigado
ABAIXO REGRAS PARA EXIBIR PAGINA DE CORTE:
Usando LIST:
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE HTTPS" dst-port=443 disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=445
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
Usando POOL:
/ip pool
add name=pgcorte ranges=10.3.0.2-10.3.3.254
/ip address
add address=10.3.0.1/22 broadcast=10.3.3.255 network=10.3.0.0 interface=Placa do clientes
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE HTTPS" dst-port=443 disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=445
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=85
PROBLEMAS E SOLUÇÕES:
se vc usa a pagina de corte por radius, uma forma de vc saber se seu cliente realmente esta bloqueado no radius e clica no link informações que tem abaixo do nome do cliente e na janela que abre na parte de radius veja se tem os parametros Mikrotik-Address-List / Framed-Pool como na imagem abaixo, se tem então o erro com certeza é no MikroTik por isso depois do login, veja se o ip do cliente bloqueado entra no address-list/pool do MikroTik:
se vc usa a pagina de corte por ssh, uma forma de vc saber se seu cliente realmente esta bloqueado é ver se na address-list o ip do cliente aparece, se não aparece veja se não é falha na comunicação ssh. Para testar a comunicação ssh agora o sistema envia uma regra desabilitada para o filter do MikroTik, se gravar a regra é pq esta ok...
nas duas formas de bloqueio é preciso colocar a regra de redirecionamento para pagina de corte acima de todas as outras no nat do MikroTik e nas configurações de profile de hotspot do MikroTik é preciso deixar a opção transparet proxy desativada.
Pazwork disse:
Boa noite Diogo,
Infelizmente o mikrotik não tem esta opção para pppoe, para realizar esta operação você terá fazer isso manualmente, criando um grupo em address list para cada mensagem e usando algumas regras de nat para direcionar para um servidor web externo, e no mkrotik você teria que configurar para acessar as mensagens direcionando para o endereço do servidor e porta com regras no firewall, sendo que cada porta representa uma mensagem, sua necessidade e seu limite.
Espero ter ajudado.