Pedro eu devo retirar as regras antigas ou apenas acrescentar essas? e outra coisa os clientes nao estao recebendo a pagina de aviso 5 dias antes e eu dava 5 dias depois do vencimento para a pessoa pagar e agora estao sendo bloqueadas no mesmo dia q vence as faturas, aonde eu devo olhar isso para ver se nao fiz alguma configuracao errado pq antes funcionava tudo certo.
Pedro Filho disse:
ver no webadmin / opções / paginas se tem alguma coisa para suas paginas e agora
para exibir a pagina de corte é preciso colocar essa regra em primeiro lugar em seu Firewall NAT:
Vc precisa colocar as regras conforme o seu caso hotspot ou ppoe. Para hotspot vc deve retirar as regras antigas sim, para pppoe a regra e a mesma antiga.
Maximiliano Melo disse:
Pedro eu devo retirar as regras antigas ou apenas acrescentar essas?
Pedro Filho disse:
ver no webadmin / opções / paginas se tem alguma coisa para suas paginas e agora
para exibir a pagina de corte é preciso colocar essa regra em primeiro lugar em seu Firewall NAT:
Pedro, te peço ajuda por favor! Eu uso Hotspot com mikrotik 3.22 e mk-auth 4.86 e implementei as regras conforme o manual para página de corte, sendo que ao testar ao invés de abrir a página de corte, abre a internet normalmente! Já reiniciei os servidores, fiz update manual, tentei reparar as regras, coloquei em primeiro lugar, verifiquei se o proxy é transparent e mesmo assim não fui feliz! O pior é que tenho vários clientes inadimplentes, onde tive que desativar a conta, justo por não ter mais controle no corte. Além disso já tentei voltar a regra anterior, mais nada feito!
Peço sua ajuda ai por favor! Se for o caso é só me mandar o e-mail seu que mando os dados pra vc acessar remotamente os servidores, ok???
Romulo o ip do cliente bloqueado entra no address-list do seu mikrotik amigo ??
Rômulo Eckhardt Velloso disse:
Pedro, te peço ajuda por favor! Eu uso Hotspot com mikrotik 3.22 e mk-auth 4.86 e implementei as regras conforme o manual para página de corte, sendo que ao testar ao invés de abrir a página de corte, abre a internet normalmente! Já reiniciei os servidores, fiz update manual, tentei reparar as regras, coloquei em primeiro lugar, verifiquei se o proxy é transparent e mesmo assim não fui feliz! O pior é que tenho vários clientes inadimplentes, onde tive que desativar a conta, justo por não ter mais controle no corte. Além disso já tentei voltar a regra anterior, mais nada feito!
Peço sua ajuda ai por favor! Se for o caso é só me mandar o e-mail seu que mando os dados pra vc acessar remotamente os servidores, ok???
Pedro, o IP não entra na lista, somente os da página de aviso que estão marcados lá! Já testei a comunicação entre MK e MKauth e está ok, desde a porta e ativação do incoming até as regras e até mesmo a desativação do bloqueio radius no mkauth.
Gente, é preciso diferenciar página de aviso de página de corte! A página de aviso é para quem usa hotspot e é preciso que utilize os htmls desenvolvidos pelo Pedro para autenticação (Ou desenvolver o seu respeitando as variáveis do Pedro).
A página de corte aparece quando o cliente é bloqueado e o manual do mk-auth já está atualizado mostrando como configurar o radius e as regras no mikrotik.
Pedro, os clientes bloqueados não estão mais entrando no address list como antes. Ao visualizar, vi que quando um cliente bloqueado logava, a regra em vermelho do mangle ficava ativa e era acrescentado uma regra com ip bloqueado, porém a página de corte não era exibida para o cliente e o mesmo navega normalmente até cair pelo timeout de 5 minutos.
Respostas
Se vc está usando o Internet Explorer, qdo for digitar portas no final do endereço, é necessario digitar o http:// antes
Ex: http://10.0.0.1:85.
No Chrome e Firefox não é necessario.
Se nao for esse o erro posta ai e tento te ajudar.
para exibir a pagina de corte é preciso colocar essa regra em primeiro lugar em seu Firewall NAT:
hotspot:
/ip firewall mangle
add chain=prerouting action=jump comment="PG CORTE HOTSPOT" jump-target=hotspot
/ip firewall nat
add chain=hotspot comment="PG CORTE HOTSPOT" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85
pppoe:
/ip firewall nat
add action=dst-nat chain=dstnat comment="PG CORTE PPPoE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
Pedro Filho disse:
Vc precisa colocar as regras conforme o seu caso hotspot ou ppoe. Para hotspot vc deve retirar as regras antigas sim, para pppoe a regra e a mesma antiga.
Maximiliano Melo disse:
pppoe:
/ip firewall nat
add action=dst-nat chain=dstnat comment="PG CORTE PPPoE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=88,
nao vai navegar achei q ia exebir a cada tempo mas noa vi regra a respeito.
alguem poderia dar uma luz.
Pedro, te peço ajuda por favor! Eu uso Hotspot com mikrotik 3.22 e mk-auth 4.86 e implementei as regras conforme o manual para página de corte, sendo que ao testar ao invés de abrir a página de corte, abre a internet normalmente! Já reiniciei os servidores, fiz update manual, tentei reparar as regras, coloquei em primeiro lugar, verifiquei se o proxy é transparent e mesmo assim não fui feliz! O pior é que tenho vários clientes inadimplentes, onde tive que desativar a conta, justo por não ter mais controle no corte. Além disso já tentei voltar a regra anterior, mais nada feito!
Peço sua ajuda ai por favor! Se for o caso é só me mandar o e-mail seu que mando os dados pra vc acessar remotamente os servidores, ok???
Obrigado e desculpa te atrapalhar ai!
Rômulo Eckhardt Velloso disse:
Pedro, o IP não entra na lista, somente os da página de aviso que estão marcados lá! Já testei a comunicação entre MK e MKauth e está ok, desde a porta e ativação do incoming até as regras e até mesmo a desativação do bloqueio radius no mkauth.
Agradeço sua atenção amigão! fico no aguardo!!!
Gente, é preciso diferenciar página de aviso de página de corte! A página de aviso é para quem usa hotspot e é preciso que utilize os htmls desenvolvidos pelo Pedro para autenticação (Ou desenvolver o seu respeitando as variáveis do Pedro).
A página de corte aparece quando o cliente é bloqueado e o manual do mk-auth já está atualizado mostrando como configurar o radius e as regras no mikrotik.