Pessoal minhas regras sempre funcionaram bem, como postadas abaixo. Porém como também tenho uma rede a cabo, resolvi segmenta-la da seguinte forma:
link---mikrotik---rede-local-1
---rede-local-2
---rede-wireless
Após criar as demais interface as regras até bloqueiam, mais não aparecem a pagina de aviso.
/ip pool
add name=pgcorte ranges=10.3.0.2-10.3.3.254
/ip address
add address=10.3.0.1/22 broadcast=10.3.3.255 network=10.3.0.0 interface=rede-local-1
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=85
Respostas
No mangle funcionou Pedro obrigado, porém no quesito eficiencia o bloqueio por mangle é tão bom quanto por pool?
pppoe ou hotspot ?? se for hotspot é melhor mudar para mangle o corte pq vc usa varias interfaces...
ja add sim agora ve se tem um convite ai pra voce
Aqui vc esta off. me add por ai manutencao_redes@hotmail.com
estou online agora
henrique já te addd, me diz qual horario posso encontra-lo online. Meu msn é manutencao_redes@hotmail.com
blz já add
certo amigo estou aki para ajudar mesmo
TBm estou com este problema, tbm te add Henrique