Fiz como o michel postou coloquei tudo no topo da aba nat ai fica a regra em vermelho no mangle ai quando eu bloqueio aparece o ip do cliente e a regra e ativada aparece a pg corte
dependendo do site que o cliente tenta acessar senão aparece erro ssl mas não navega .
Respostas
Vocês conseguiram resolver? Estou com o mesmo problema aqui agora.
Fiz como o michel postou coloquei tudo no topo da aba nat ai fica a regra em vermelho no mangle ai quando eu bloqueio aparece o ip do cliente e a regra e ativada aparece a pg corte
dependendo do site que o cliente tenta acessar senão aparece erro ssl mas não navega .
como vc usa por mangle ver se o cliente ao logar aparece no firewall mangle do seu mikrotik...
Então Michel,
Eu tinha colocado uma resposta para ele aqui, mas não sei porque o Pedro Filho removeu.
Bom, mas ainda bem que você postou a regra aqui, temos semelhante no ispforum.com.br e funciona.
Michel Rodrigues disse:
si vc usa hotport coloca a baixo.
quando pedi que ele posta-se suas regras é que ele pode ter regras que atrapalhem a de corte, ai so vendo as regras para dar resposta concretas.
Não tem erro, é só deixar a regra no topo na aba NAT.
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
/ip firewall mangle
add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot
/ip firewall nat
add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85
poste as regras como estão no seu mikrotik para que possamos te ajudar, senão fica dificl, fica somente suposições de defeitos possiveis