Problema de Bloqueio de Atrasados

Estamos com problemas de bloqueio dos clientes com mensalidades atrasada. Já faz mais de 3 anos que usamos o Mk auth e sempre faz o bloqueio correto, mas este mês não está bloqueando. Tem mais alguém com esse mesmo problema?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Boa tarde

    Ainda continuo com o mesmo problema. Será que alguém poderia me ajudar.

    O Mk-auth não bloqueia os clientes com mensalidades atrasadas à mais de 5 dias conforme configurado, Já revisei todos os parâmetros de configurações e também os cadastros de clientes. Já faz mais de 3 anos que utilizamos o sistema e nunca havia acontecido isso, porém a mais ou menos 3 meses começou a falhar. Vou realizar mais essa tentativa, mas caso não resolva esse mês, irei trocar para o sistema Controllr.

  • Revisei os cadastros. Estão todos como pppoe.

    Nada resolvido ainda.

  • Passei pelo mesmo problema aqui, na verdade é um conjunto de falhas, a primeira falha é no cadastro do cliente, escolhendo o modo de autenticação Hotspot ao invés de PPPoE. O sistema está falhando duas vezes ao meu ver, mesmo não tendo nenhum servidor aqui Hotspot o mk-auth está autenticando clientes no PPPoE que estão cadastrados como modo de autenticação Hotspot, a segunda falha é que além de autenticar ainda não faz o bloqueio destes clientes.

  • Nunca enviamos página de corte para os clientes, apenas o cliente fica sem acesso. Quando bloqueio o cliente manualmente no MK Auth ele automaticamente fica bloqueado nas RB´s, porém até o mês passado o MK Auth bloqueava os clientes automaticamente, e agora nem "em vermelho" ele ficam mais. Desculpa se não me expressei bem.

  • Exibir pagina de corte usando Radius LIST ou SSH:

    /ip firewall filter
    add action=drop chain=forward comment=CORTE dst-port=!53 protocol=udp src-address-list=pgcorte
    add action=drop chain=forward comment=CORTE dst-port=!80,85,443,445 protocol=tcp src-address-list=pgcorte

    /ip firewall nat
    add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!172.31.255.2 dst-port=443 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=445
    add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address-list=pgcorte to-addresses=172.31.255.2 to-ports=85

    Exibir pagina de corte usando Radius Pool:

    /ip pool
    add name=pgcorte ranges=10.3.0.2-10.3.3.254

    /ip address
    add address=10.3.0.1/22 broadcast=10.3.3.255 network=10.3.0.0 comment=CORTE interface=porte

    /ip firewall filter
    add action=drop chain=forward comment=CORTE dst-port=!53 protocol=udp src-address=10.3.0.2-10.3.3.254
    add action=drop chain=forward comment=CORTE dst-port=!80,85,443,445 protocol=tcp src-address=10.3.0.2-10.3.3.254

    /ip firewall nat
    add action=dst-nat chain=dstnat comment=CORTE_HTTPS dst-address=!172.31.255.2 dst-port=443 protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=445
    add action=dst-nat chain=dstnat comment=CORTE_HTTP dst-address=!172.31.255.2 dst-port=80 protocol=tcp src-address=10.3.0.2-10.3.3.254 to-addresses=172.31.255.2 to-ports=85

    PROBLEMAS E SOLUÇÕES:

    se vc usa a pagina de corte por radius, uma forma de vc saber se seu cliente realmente esta bloqueado no radius e clica no link informações que tem abaixo do nome do cliente e na janela que abre na parte de radius veja se tem os parametros Mikrotik-Address-List / Framed-Pool como na imagem abaixo, se tem então o erro com certeza é no MikroTik por isso depois do login, veja se o ip do cliente bloqueado entra no address-list/pool do MikroTik:

    bloq_radius.gif

    se vc usa a pagina de corte por ssh, uma forma de vc saber se seu cliente realmente esta bloqueado é ver se na address-list o ip do cliente aparece, se não aparece veja se não é falha na comunicação ssh. Para testar a comunicação ssh agora o sistema envia uma regra desabilitada para o filter do MikroTik, se gravar a regra é pq esta ok...

    errossh.jpg

    nas duas formas de bloqueio é preciso colocar a regra de redirecionamento para pagina de corte acima de todas as outras no nat do MikroTik e nas configurações de profile de hotspot do MikroTik é preciso deixar a opção transparet proxy desativada.

    hotspot.jpg

    TOPICOS QUE PODEM AJUDAR:

    Clientes bloquados nao acessam hotspot - MK-AUTH

    A regra de Corte mudou na 4.90, mas quem muda o ip do cliente com i...

    Bloqueio automatico - pppoe - MK-AUTH

    Bloqueando Clientes Via Radius Mangle PPPoe Ips válidos sem Nat - M...

    Problemas com a pagina de bloqueio! - MK-AUTH

    Liberar site pra cliente bloqueados - MK-AUTH

    Regra de corte via mangle 03 interfaces hotspot - MK-AUTH

    REGRA PGCORTE COM THUNDERCACHE 7 - MK-AUTH



    Marcelo Pereira Leal disse:

    Não consegui solucionar com nenhum deles.

  • Não consegui solucionar com nenhum deles.

  • Se você procurar aqui no fórum vai encontra muitos tópicos relacionado ao assunto amigo.

    https://www.google.com.br/search?client=opera&q=cliente+bloquea...

  • Os clientes que deveriam ser bloqueados na RB para não se conectarem, não são bloqueados. Ou seja, no Mk Auth aparece como bloqueado (fica até em vermelho), mas não bloqueia nas RB´s

  • Qual é o erro amigo?

This reply was deleted.