Problemas com site e bancos após pcc nomikrotik

ola pessoal, aguem poderia me ajudar? Criei um pcc com dois link´s diferentes, no inicio tudobem, uma maravilha, conexão rápida e tal, mais.... começaram a reclamação de clientes, pois segundo eles ao acessar sites de banco, como por exemplo bradesco net empresa, tinham problemas e a pagina simplismente dava erro.

 

Alguem saberia de alguma regra que eu possa adicionar para que essas paginas, passem por um único link, pois supeito que entra por um e esta voltando por outro, da seguinte maneira... quando o usuário acessa a pagina principal e clica em acessar minha conta abre certo, quando vai para a proxima onde tem que digitar a senha fornecida pelo tolkem, da o erro e a mesma simplimente fecha.

 

Aguem poderia me informar que regras devo usar para tal?

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • /ip firewall mangle

    add action=accept chain=prerouting comment="Porta 443" disabled=no dst-port=443 in-interface=EthClientes protocol=tcp

    add action=mark-routing chain=prerouting comment=Bancos disabled=no  dst-address-list=Bancos new-routing-mark=Bancos passthrough=no

     

    /ip route
    add check-gateway=ping comment="" disabled=no distance=1 dst-address=/
    0.0.0.0/0 gateway=Seu IP routing-mark=Bancos
    Obs: No ip do gateway se for Link dedicado coloca o IP se for adsl no lugar do ip coloca o Gateway-Interface da adsl.

    /ip firewall address-list
    add address=200.155.80.0-200.155.255.255 comment=BRADESCO disabled=no list=Bancos
    add address=200.220.186.0/24 comment=BRADESCO disabled=no list=Bancos
    add address=200.220.178.0/24 comment=BRADESCO disabled=no list=Bancos
    add address=208.69.32.0/24 comment="" disabled=yes list=Bancos
    add address=208.67.217.0/24 comment="" disabled=yes list=Bancos
    add address=201.7.178.0/24 comment="" disabled=yes list=Bancos
    add address=200.159.128.0/24 comment=BRADESCO disabled=no list=Bancos
    add address=201.7.176.0/20 comment="Vdeos - Globo" disabled=no list=Bancos
    add address=208.84.247.0/24 comment="Vdeos - terratv" disabled=no list=Bancos
    add address=200.154.0.0/18 comment="Vdeos - terratv" disabled=yes list=Bancos
    add address=200.201.160.0/24 comment="Caixa Economica Federal" disabled=no list=Bancos
    add address=200.201.166.0/24 comment="" disabled=no list=Bancos
    add address=200.201.173.0/24 comment="" disabled=no list=Bancos
    add address=200.201.174.0/24 comment="" disabled=no list=Bancos
    add address=200.141.207.3 comment=Detran disabled=no list=Bancos (aqui coloque o ip do detran do seu estado)
    add address=189.86.4.48/28 comment="NOTA CONTROL" disabled=no list=Bancos

  • bem amigo não sei se é o seu caso mas quando eu passei a usar o loadbalanc pcc com dois links adsl tive problemas com alguns sites como videos da globo e hotmail bem como alguns bancos e resolvi fazendo a configuraçao aseguir:

    primeiramete vc deve definir um dos links como default.

    *no menu ppp selecione seu adsl com mais banda

    *da dois click e abre aba diaul out e seleciona opção add default route

    agora vai cria uma regra no mangle.

    *no menu ip/firewall/ aba mangle clica no botao +

    *na aba general na opção chain selecionar prerouting

    *na aba advanced na opção dst. address list escrever o nome da regra ex:  direto_por_um_link

    *na aba Action selecionar opçao accept

    *aply ok

    Ainda no menu firewall vc vai adicionar os ips dos sites que vc quer que use apenas o link padrao

    *no menu ip/firewall na aba address list clici em +

    *em name selecione o nome que vc criou no meu caso "direto_por_um_link

    *em address digite o ip do site, vc pode descobrir o ip abrindo um ping para o site em questao no cmd, eu fiz com dois ips 201.7.172.0/20  e 186.192.80.0/20. é interessante comentar colocando o nome do site por exemplo www.globo.com.br e www.globo.com

    é só

    depois disto OE16 jamais rsrsrs

    aí vc tambem pode ir adicionando ips de sites de segurança como de bancos que começar a dar problema ( hotmail, receita, bradesco, itau, caixa etc...)

    espero ter ajudado.

    Carlos

  • Olá gctelecom, aqui não tenho problemas desses tipo, más abaixo seguem as regras de loopback ou seja regras quem fazem estes ips passarem fora do PCC.

     

    #Aplique em Firewall, address-list

    /ip firewall address-listadd address=200.155.80.0-200.155.255.255 comment=BRADESCO disabled=no list=\    loopbackadd address=200.220.186.0/24 comment=BRADESCO disabled=no list=loopbackadd address=200.220.178.0/24 comment=BRADESCO disabled=no list=loopbackadd address=64.38.29.0/24 comment=RapidShare disabled=no list=loopbackadd address=208.69.32.0/24 disabled=no list=loopbackadd address=208.67.217.0/24 disabled=no list=loopbackadd address=201.7.178.0/24 disabled=no list=loopbackadd address=201.7.176.0/24 disabled=no list=loopbackadd address=200.159.128.0/24 comment=BRADESCO disabled=no list=loopbackadd address=201.7.176.0/20 comment="Vdeos - Globo" disabled=no list=loopbackadd address=208.84.247.0/24 comment="Vdeos - terratv" disabled=no list=loopbackadd address=200.154.56.0/24 comment="Vdeos - terratv" disabled=no list=loopbackadd address=200.201.160.0/24 comment="Caixa Economica Federal" disabled=no \    list=loopbackadd address=200.201.166.0/24 disabled=no list=loopbackadd address=200.201.173.0/24 disabled=no list=loopbackadd address=200.201.174.0/24 disabled=no list=loopbackadd address=200.141.207.3 comment=Detran disabled=no list=loopback

     

    Qualquer outro ip que você a mais poderá adiciona-lo conforme exemplo acima.

     

    Veja o meu anuncio REDEMAX abaixo:

    http://mk-auth.com.br/group/anuncios/forum/topics/promo-o-imperd-ve...

  • ok gente, muito obrigo! Deu certo.

     

    Valeu mesmo!

  • amigos estou precisando de um load mais sou leigo no asunto sera que voces podem me ajudar?

     

  • http://www.pedrofilho.com.br/pedro/archives/88

    José Márcio Pereira SIlva disse:

    amigos estou precisando de um load mais sou leigo no asunto sera que voces podem me ajudar?

     

  • GCTELECOM como vc resolveu o seu problema?

This reply was deleted.