Boa noite a todos as regras abaixo é para versao 4.88 so que estou com um problema. eu tenho varias vlans separando minhas repetidora, pools diferentes para cada vlan e no caso como eu farei agora nesse novo caso de configuração dos cortes?
nesse caso eu tenho 8 ip address e 8 pool para cada repedidora em vlan....
/ip pool
add name=pgcorte ranges=10.3.0.2-10.3.3.255
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.255 to-addresses=172.31.255.2 to-ports=85
/ip firewall mangle
add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot
/ip firewall nat
add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85
/ip firewall nat
add action=dst-nat chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
Caso precise enviar um aviso de manunteção a porta 89 do MK-AUTH tem uma pagina configurada para isso e que pode ser alterada no webadmin, abaixo um exemplo da regra para isso:
/ip firewall nat
add action=dst-nat chain=dstnat comment="AVISO REPARO" to-addresses=172.31.255.2 to-ports=89 src-address=faixa_ip_dos_clientes src-port=80 protocol=tcp
Respostas
tbm queria saber de certeza de alguem que está com a versão 4.88 se está funcionando
aqui uso a antiga mesmo sem o ip pool e está funcionando ou seja o ip do cliente está sendo enviado para addresslist mas não sei até quando e gostaria já de inplantar a nova forma de bloquear por ip pool, eu gostaria que alguem já usa a nova forma de bloqueio desse seus testemunho, se esta funcionando blz mesmo.
alexandre disse:
qual e a regra certa para ppoe ?
Eu coloquei para cada faixa de ip da minha rede e estava bloqueando a todos e tirei todas as regras.
LUIS CLAUDIO disse:
Minha pagina bloqueio tambem não esta funcionando o cliente bloqueado ainda conseguer navegar. Ja coloquei as regras do manual e não funcionou.
Pedro me da uma ajuda como tebho que fazer as configuraçãos nesse caso?
como é somente para os clientes que são desativados creio que não prejudica como vc usa atualmente...