Prezados,
Fiz várias buscas aqui no site e não achei solução para meu problema.
Tenho uma rede cabeada de 400 usuários e sempre utilizamos o padrão login01 e senha 1234. Como por exemplo jose01/1234 - pedromk01/1234.
Acontece que mesmo marcando "only one" em ppp/profile e "One Session Per Host" em ppp/PPPoE Servers, um cliente inadimplente com conhecimento em informática fica visitando clientes em dia para descobrir seus logins e senhas para colocar no seu roteador e navegar sem pagar.
Agora, deve ter ensinado aos amigos e tenho vários usuários "clonando" login e usando sem pagar.
Mesmo com as opções "One session" marcadas, o mikrotik continua recebendo os pedidos de login, checando no radius do mk-auth e liberando.
Peço ajuda ao pedro e aos amigos mais experientes que já passaram por isso, para que eu consiga resolver e evitar que o login seja utilizado por mais de uma pessoa (mesmo com as opções que deveriam evitar isso, ativadas).
Informo que a rede não é bridge, cada ramal tem seu pppoe server individual e sei que não é o mesmo cliente com duas conexões porque são MAC diferentes.
Respostas
Bom dia!
Estou com o mesmo problema e meu MK-Auth é atualizado constantemente.
Alguém já conseguiu resolver?
Versão MK-AUTH 21.06 :: L4.9
Boa tarde, percebi de uns dias pra cá em alguns clientes que substituimos o roteador o mesmo esta autenticando o navegando normalmente mesmo com o mac do antigo roteador ainda cetado no mk-auth, alguem com esse problema, ja revisei as configurações e não achei nada fora do normal, desde ja agradeço...
Boa tarde, vc pode explicar como foi feito esse patch, estou com o mesmo problema...
Marco (TI e C) disse:
Analisar não cobro nada. Somente se tiver o problema resolvido.
Bart Siqueira disse:
Pode ser um bug antigo do MK-AUTH para o qual eu fiz um patch.
Bart Siqueira disse:
Quanto você cobra pra analisar a minha rede?
DAVID STOCCO JUNIOR disse:
aqui na rede noa permite duplicidade. Talvez seja o caso de vc revisar ou pedir que outro revise porque as veses a gente nao encherga a solucao na nossa cara de tanto bater a cabeça.
Se precisar de ajuda...
David
4199855-5452
Bacharel em Sistemas de Informação.
Amarrar mac automaticamente no mkauth seria a unica solucao. posso pensar em um script no mikrotik que envia o mac de uma tentativa de login de mac diferente do cadastrado no mkauth para uma blacklist.
Mas no caso dos seus problemas atuais poderia acontecer com clientes mas um pouco de paciencia e monitoramento acaba seus problemas.
Aqui estamos mudando as senhas individualmente.
Só queria que algum dos amigos desse uma alternativa para evitar mais de uma sessão por login simultanea. Pq ainda num consegui fazer o mikrotik bloquear mesmo marcando todas as opções de “one session”
bom, nao tenho esse tipo de problema, pois meu padrao de logins e diferente do seu,pois uso dados do usuario para o mesmo, sendo que se caso o usuario logar outro nao vai logar, ai o cliente vai reclamar que esta sem internet,logo acharei o erro , localizo o usuario , e cancelo o serviço dele, o problema e que a maioria nao remove a instalação do cliente que nao faz mais parte da rede, apos 90 dias de atrazo eu cançelo o serviço.