Olá pessoal,
estou com dificuldades de configurar a PGCORTE no meu sistema.
Para diminuir o tráfego de broadcast na rede, dividi em 3 VLANs, uma para cada torre.
Cada torre tem uma faixa de IP separada(10.1.0.x, 10.2.0.x e 10.3.0.x).
Não uso servidor DHCP.
Pelo que pesquisei, a solução ideal para mim seria:
exibir pgcorte: RADIUS
parametro hotspot: MANGLE
/ip firewall nat
add action=dst-nat dst-address=!172.31.255.2 chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85
/ip firewall mangle
add chain=prerouting action=jump comment="PG CORTE" jump-target=hotspot
/ip firewall nat
add chain=hotspot comment="PG CORTE" packet-mark=bloqueado protocol=tcp action=dst-nat to-addresses=172.31.255.2 to-ports=85
A segunda regra sempre fica "INVALID"(vermelha), suponho que ela não esteja funcionando.
Alguma dica de como fazer a segunda regra funcionar corretamente?
Obrigado!
Respostas
amigo essa regra fica "INVALID" quando não tem nenhum cliente bloqueado
pode observa quando tem clientes bloqueados ela é ativa
depois que um cliente bloqueado logar a regra muda de cor...
Boa, obrigado pela explicação.