PGCORTE com 3 Placas de rede

Olá pessoal,

estou com dificuldades de configurar a PGCORTE no meu sistema.

Para diminuir o tráfego de broadcast na rede, dividi em 3 VLANs, uma para cada torre.

Cada torre tem uma faixa de IP separada(10.1.0.x, 10.2.0.x e 10.3.0.x).

Não uso servidor DHCP.

Pelo que pesquisei, a solução ideal para mim seria:
exibir pgcorte: RADIUS

parametro hotspot: MANGLE

/ip firewall nat

add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

/ip firewall mangle

add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot

/ip firewall nat

add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85

A segunda regra sempre fica "INVALID"(vermelha), suponho que ela não esteja funcionando.

Alguma dica de como fazer a segunda regra funcionar corretamente?
Obrigado!

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • amigo essa regra fica "INVALID" quando não tem nenhum cliente bloqueado

    pode observa quando tem clientes bloqueados ela é ativa

  • depois que um cliente bloqueado logar a regra muda de cor...

  • Boa, obrigado pela explicação.

This reply was deleted.