Boa noite a todos as regras abaixo é para versao 4.88 so que estou com um problema. eu tenho varias vlans separando minhas repetidora, pools diferentes para cada vlan e no caso como eu farei agora nesse novo caso de configuração dos cortes?
nesse caso eu tenho 8 ip address e 8 pool para cada repedidora em vlan....
/ip pool
add name=pgcorte ranges=10.3.0.2-10.3.3.255
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address=10.3.0.2-10.3.3.255 to-addresses=172.31.255.2 to-ports=85
/ip firewall mangle
add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot
/ip firewall nat
add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85
/ip firewall nat
add action=dst-nat chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
Caso precise enviar um aviso de manunteção a porta 89 do MK-AUTH tem uma pagina configurada para isso e que pode ser alterada no webadmin, abaixo um exemplo da regra para isso:
/ip firewall nat
add action=dst-nat chain=dstnat comment="AVISO REPARO" to-addresses=172.31.255.2 to-ports=89 src-address=faixa_ip_dos_clientes src-port=80 protocol=tcp
Respostas
como é somente para os clientes que são desativados creio que não prejudica como vc usa atualmente...
Pedro me da uma ajuda como tebho que fazer as configuraçãos nesse caso?
Minha pagina bloqueio tambem não esta funcionando o cliente bloqueado ainda conseguer navegar. Ja coloquei as regras do manual e não funcionou.
Eu coloquei para cada faixa de ip da minha rede e estava bloqueando a todos e tirei todas as regras.
LUIS CLAUDIO disse:
qual e a regra certa para ppoe ?
aqui uso a antiga mesmo sem o ip pool e está funcionando ou seja o ip do cliente está sendo enviado para addresslist mas não sei até quando e gostaria já de inplantar a nova forma de bloquear por ip pool, eu gostaria que alguem já usa a nova forma de bloqueio desse seus testemunho, se esta funcionando blz mesmo.
alexandre disse:
tbm queria saber de certeza de alguem que está com a versão 4.88 se está funcionando