Boa Noite Pedro, estava com um problema aqui, pois um cliente tava pedindo pra mim bloquear alguns sites de conteúdo improprio. A solução foi a seguinte:
Exemplo:
/ip firewall nat add action=dst-nat chain=dstnat comment="BLOQUEIO DE SITE POR MAC" disabled=yes dst-port=80 protocol=tcp src-mac-address=MAC DO CLIENTE dst-address-list=UOL to-addresses=172.31.255.2 to-ports=89
/ip firewall address-list
add address=200.147.67.142 disabled=no list=UOL
add address=200.221.2.45 disabled=no list=UOL
Obs.:
1- No exemplo usei o site do uol e a pagina de manutenção do mk-auth;
2- Regras tem que ficar acima de todas no NAT;
Teria como vc criar uma pagina de Bloqueio de site para que possamos usar e implantar isso junto ao mk-auth para usar no cadastro do cliente?
Respostas
pronto Eberty já te add no msn meu e-mail é gigahertzinformatica@hotmail.com
Carlos.
Eberty Jackson Rodrigues disse:
me passa seu msn ou add o meu contato@usinanet.com
é não foi percebi que vc tirou a porta 80, mas ainda assim não foi. eu fiz um teste aqui e tirei o mac. e na aba general/src. addres coloquei o ip do cliente e entrou a pagina de aviso, mas via mac. não.
Eberty Jackson Rodrigues disse:
Não está assim não, coloca ai essa e testa, é só um detalhes que mudei
Carlos Roberto Borges disse:
mas já está assim, da uma olhada nos prints acima que fiz.
Eberty Jackson Rodrigues disse:
Carlos Roberto Borges tente com a regra abaixo com a mesma posição no NAT
/ip firewall nat add action=dst-nat chain=dstnat comment="BLOQUEIO DE SITE POR MAC" disabled=no protocol=tcp src-mac-address=MAC DO CLIENTE dst-address-list=UOL to-addresses=172.32.255.2 to-ports=94
sim amigo concordo com vc que nenhum provedor tenha este serviço e esta é nossa meta não qremos ser igual a eles queremos prestar um diferencial em serviços pois se fossemos iguais a eles prestariamos um serviço de pessima qualidade...
mas agradeço sua opnião e respeito ela abs
Adrian Carneiro disse:
Posso esta falando bobagem mas eu acho que o cliente que queira certas restrições terias que comprar programas ispecificos e não pedir para o Provedor pois nem Velox nem GVT etc oferecem este recurso tem varios programas que os cliente tem como comprar para poder contolar seu PC...
era para funcionar
Carlos Roberto Borges disse:
Perfeitamente pgcorte e pgaviso.
cleiton cruz disse: