Gostaria muito da ajuda de vc´s e principalmente do pedro, pois fiz de tudo e nada.
Já importei a chave ssh com usuário mkauth, já add o nat em primeiro e nada.
Se eu digitar o endereço http://172.31.255.2:85 a página de sinal desativado aparece.
Por favor se tiver como verificar isso, vou agradecer muito.
oswaldao.no-ip.info ou 201.53.20.156
login: demo
senha: demo
Respostas
Outra coisa vc fixou o ip dos clientes no mk-auth e selecionou o ramal para o mesmo?
Rogerio Alves disse:
PASSO 1:
remove a sua regra e adiciona essa:
/ip firewall nat
add action=dst-nat chain=dstnat comment="PG CORTE" disabled=no\
protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=\
85
PASSO 2:
Deixa o usuario mkauth sem senha e coloca no Allowed Address 172.31.255.2
PASSO 3:
cadastre um IP e Ramal nos usuarios do MK-AUTH
se seguir esses passos com certeza ira funcionar numa boa!
Alisson Jonas da Silva disse:
Jhonne Jossy Pereira Costa disse:
No cadastro do cliente em MK-AUTH precisa estar setado o ip do cliente e o ramal ao qual ele se conecta. Para nao precisar cadastrar manualmente só se ativar o autoip.
pedro henrique manhaes disse:
Digo que poderia ser da seguinte maneira, se seus clientes acessam a internet através da rede 192.168.10.x, poderia colocar o radius para designar um ip fora dessa faixa tipo: 192.168.20.x para o cliente que estiver bloqueado, assim o firewall do mk redirecionaria todos os clientes que receberem ip com final 20.x para a pagina de bloqueio. Nesse caso soh se precisaria configurar o firewall, quando da instalacao do sistema, nao sendo necessario o servidor acessálo por ssh para fazer o procedimento e bloqueio.
Isso sem dúvida é mais pratico, requer menos configuração é menos passivo de problemas e diminuiria o suporte ao pedro
Alisson Jonas da Silva disse: