em host no /tool netwatch seria o ip do mk-auth ou dos clientes ?
Rogerio Alves disse:
Segue as regras, lembrando que eu adicionei a faixa de ips dos meus clientes no address-lis com o nome de manutencao... Adapte para sua necessidade!!!
/tool netwatch
add comment="Status da net" disabled=yes down-script=\
"/ip firewall nat set [find comment=\"nome da sua regra no nat\"] disabled=no\r\
\n" host=ip-externo-para ficar-pingando interval=30s timeout=2s up-script=\
"/ip firewall nat set [find comment=\"nome da sua regra no nat\"] disabled=yes"
GOSTEI DA INFORMAÇÃO MAIS SERÁ QUE VC PODERIA POSTAR A CONFIGURAÇÃO NO MIKROTIK ? AJUDARIA MUITO. Rogerio Alves disse:
Normalmente essa pagina é usada quendo vc fica sem internet, vc cria uma regra igual a que redireciona para o proxy, mudando a porta para 89, e deixe desativada, ativando a mesma quando vc ficar sem net, ou vc pode colocar uma regra no netwatch para ficar pingando para algum site externo, quando o mesmo não responder o ping a regra sera ativada automaticamente e quando voltar a responder o ping a regra será desativada, colocar a regra de redirecionamento para a manutenção acima da de corte...
Ok Ok! Achei, coloquei em prática e estar funcionando! deixei pingando pra o site da Globo.com caso pare de responder, mostra o aviso na tela que estamos sem Sinal de Internet! dai o clientes já sabe o que estar acontecendo!
Rogerio Alves disse:
Amigo Jefferson Oliveira Silva, parece que vc não costuma procurar aqui no forum, pois o que vc quer tem na 1ª pagina desse mesmo topico e fui eu que postei a regra. Por favor pessoal, vamos aprender a procurar, não custa nada e é super facil...
Amigo Jefferson Oliveira Silva, parece que vc não costuma procurar aqui no forum, pois o que vc quer tem na 1ª pagina desse mesmo topico e fui eu que postei a regra.
Por favor pessoal, vamos aprender a procurar, não custa nada e é super facil...
Tem sim..
é um pouco chato de fazer.. tem que deixar pingando o seu GW ou algum site.. o problema é que as vezes o site para de responder por alguns segundos e a regra ativa.. E acontece as vezes de não voltar.
O que fazemos aqui é utilizar o nagios, quando para o link nós ativamos a regra manualmente.
Apesar de ter alguns clientes mais eficientes que o nagios kkk..
Tem que pensar tbm, as vezes a queda é tão curta que vale a pena pedir para o cliente reiniciar o computador e já voltou. Acontece muito com que utiliza ADSL.. as vezes um boot no modem resolve o problema.
Att..
Jefferson Oliveira Silva disse:
Muito bom! Adaptei suas Dicas pra exibir a mensagem quando estiver sem Internet! fiz um teste aqui manualmente e funcionou perfeito! teria alguma dica de se colocar no Automático? exemplo: caso esteja sem Sinal de Internet no Mikrotik essa tela de aviso mostrar automático!? Agradeço desde já pela sua Atenção!
João Marcos Nabhen disse:
Seguinte, utilizo assim: Crio um pool com um range qualquer, no caso 13.0.0.0/24. Depois no PPP/Pofile adiciono um profile "BLOQUEADOS" e coloco esse pool como Remote-address. Ai é só colocar a regra de redirecionamento. add chain=dstnat src-address=13.0.0.0/24 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=172.31.255.2 to-ports=85 comment="PAGINA DE BLOQUEIO" disabled=no
Um ex. vc vai criar uma outra de aviso de manutenção é a mesma coisa.. só que no nat vc não coloca src-address ai todos vão ser redirecionados.
É bem simples.. basta ir se acostumando.
Agora se vc utiliza o mk-auth é bem mais simples pois o pedro deixou isso muito mastigado.
Eu utilizo o mk-auth todas as funções, menos autenticação dos cliente. Por isso tenho que fazer toda a configuração manual, mas se Deus quiser logo estarei utilizando ele 100% integrador e paro de sofrer.. ehhehe..
Maximiliano Melo disse:
Quero saber quais sao as regras q coloco no nat para criar as portas para aonde o netwatch vai redireciona-las
Muito bom! Adaptei suas Dicas pra exibir a mensagem quando estiver sem Internet! fiz um teste aqui manualmente e funcionou perfeito! teria alguma dica de se colocar no Automático? exemplo: caso esteja sem Sinal de Internet no Mikrotik essa tela de aviso mostrar automático!? Agradeço desde já pela sua Atenção!
João Marcos Nabhen disse:
Seguinte, utilizo assim: Crio um pool com um range qualquer, no caso 13.0.0.0/24. Depois no PPP/Pofile adiciono um profile "BLOQUEADOS" e coloco esse pool como Remote-address. Ai é só colocar a regra de redirecionamento.
add chain=dstnat src-address=13.0.0.0/24 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=172.31.255.2 to-ports=85 comment="PAGINA DE BLOQUEIO" disabled=no
Um ex. vc vai criar uma outra de aviso de manutenção é a mesma coisa.. só que no nat vc não coloca src-address ai todos vão ser redirecionados.
É bem simples.. basta ir se acostumando.
Agora se vc utiliza o mk-auth é bem mais simples pois o pedro deixou isso muito mastigado.
Eu utilizo o mk-auth todas as funções, menos autenticação dos cliente. Por isso tenho que fazer toda a configuração manual, mas se Deus quiser logo estarei utilizando ele 100% integrador e paro de sofrer.. ehhehe..
Maximiliano Melo disse:
Quero saber quais sao as regras q coloco no nat para criar as portas para aonde o netwatch vai redireciona-las
Seguinte, utilizo assim:
Crio um pool com um range qualquer, no caso 13.0.0.0/24. Depois no PPP/Pofile adiciono um profile "BLOQUEADOS" e coloco esse pool como Remote-address.
Ai é só colocar a regra de redirecionamento.
add chain=dstnat src-address=13.0.0.0/24 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=172.31.255.2 to-ports=85 comment="PAGINA DE BLOQUEIO" disabled=no
Um ex. vc vai criar uma outra de aviso de manutenção é a mesma coisa.. só que no nat vc não coloca src-address ai todos vão ser redirecionados.
É bem simples.. basta ir se acostumando.
Agora se vc utiliza o mk-auth é bem mais simples pois o pedro deixou isso muito mastigado.
Eu utilizo o mk-auth todas as funções, menos autenticação dos cliente. Por isso tenho que fazer toda a configuração manual, mas se Deus quiser logo estarei utilizando ele 100% integrador e paro de sofrer.. ehhehe..
Maximiliano Melo disse:
Quero saber quais sao as regras q coloco no nat para criar as portas para aonde o netwatch vai redireciona-las
Utilizo PPPOE, e estou utilizando a versão 4.59 e nela não tem a pagina de manutenção. Como não utilizo a "Pagina de Aviso e Pagina Antes de Vencer" gostaria de colocar elas para aviso. Alguem sabe qual a porta que elas utilizam Sendo que a pgina de manutenção é 89 e pgcorte 85, qual seria a da Pagina de Aviso e Antes de Vencer.
Respostas
nao estou conseguindo ativa essa regras alguem poderia mim ajudar!?
O certo é colocar automatico...
José Uilson Sacramento disse:
Rogerio Alves disse:
Rogerio Alves disse:
Por favor pessoal, vamos aprender a procurar, não custa nada e é super facil...
é um pouco chato de fazer.. tem que deixar pingando o seu GW ou algum site.. o problema é que as vezes o site para de responder por alguns segundos e a regra ativa.. E acontece as vezes de não voltar.
O que fazemos aqui é utilizar o nagios, quando para o link nós ativamos a regra manualmente.
Apesar de ter alguns clientes mais eficientes que o nagios kkk..
Tem que pensar tbm, as vezes a queda é tão curta que vale a pena pedir para o cliente reiniciar o computador e já voltou. Acontece muito com que utiliza ADSL.. as vezes um boot no modem resolve o problema.
Att..
Jefferson Oliveira Silva disse:
João Marcos Nabhen disse:
Crio um pool com um range qualquer, no caso 13.0.0.0/24. Depois no PPP/Pofile adiciono um profile "BLOQUEADOS" e coloco esse pool como Remote-address.
Ai é só colocar a regra de redirecionamento.
add chain=dstnat src-address=13.0.0.0/24 protocol=tcp dst-port=0-65535 action=dst-nat to-addresses=172.31.255.2 to-ports=85 comment="PAGINA DE BLOQUEIO" disabled=no
Um ex. vc vai criar uma outra de aviso de manutenção é a mesma coisa.. só que no nat vc não coloca src-address ai todos vão ser redirecionados.
É bem simples.. basta ir se acostumando.
Agora se vc utiliza o mk-auth é bem mais simples pois o pedro deixou isso muito mastigado.
Eu utilizo o mk-auth todas as funções, menos autenticação dos cliente. Por isso tenho que fazer toda a configuração manual, mas se Deus quiser logo estarei utilizando ele 100% integrador e paro de sofrer.. ehhehe..
Maximiliano Melo disse:
João Marcos Nabhen disse: