Sei que automatiza, mais a parte de ip address nao rola, porque cada servidor tenho uma media de 6 interfaces v-lan de de saida cliente, e o arquivo la de dhcp que o mk-auth gera é pra uma unica interface, e tem outro problema que vi ele, gera o ip de todos servidores em um arquivo só...
E com o ppoe nao é possivel monitorar minhas redes cabeadas, hospot vai liberando o protocolo icmp la em walled garden ip list, mais ja te expliquei o problema do hotspot...
Marco de Freitas disse:
Isso tudo que você está fazendo o MK-AUTH automatiza. Eu uso PPPoE.
MEGANET disse:
Pode ser, é porque o mk-auth é um centralizador de 6 cidades diferentes interligadas por enlace, todos clientes eu crio o queue simple, com ip /30 ou /29 /28 dependendo co caso, sempre trabalho com a hipotese de um enlace parar ou mk-auth parar, dai os servidores dessas cidades nao param, trabalho tipo a oi, ela tem rack adsl da alcatel por exemplo na cidade e o stc pra financeiro, um independe do outro, só que que em caso de inadimplencia o stc manda o comando pra corte... Por isso que queria que o Mk-auth criasse um ip address pra cada cliente, com vc sabe tambem depois do https, aplicativos de celular, como whatsapp, instragan, aplicativo facebook.... nenhum abre tela de autenticacao, pra hotspot, no qual o seu fim está decretado, todo mundo hoje chega em casa, ja conecta automatico no roteador, e ja abre o whatsapp ( ai o cara morre de raiva de ter de abrir a net pra autenticar, ainda mais em celular)
Isso tudo que você está fazendo o MK-AUTH automatiza. Eu uso PPPoE.
MEGANET disse:
Pode ser, é porque o mk-auth é um centralizador de 6 cidades diferentes interligadas por enlace, todos clientes eu crio o queue simple, com ip /30 ou /29 /28 dependendo co caso, sempre trabalho com a hipotese de um enlace parar ou mk-auth parar, dai os servidores dessas cidades nao param, trabalho tipo a oi, ela tem rack adsl da alcatel por exemplo na cidade e o stc pra financeiro, um independe do outro, só que que em caso de inadimplencia o stc manda o comando pra corte... Por isso que queria que o Mk-auth criasse um ip address pra cada cliente, com vc sabe tambem depois do https, aplicativos de celular, como whatsapp, instragan, aplicativo facebook.... nenhum abre tela de autenticacao, pra hotspot, no qual o seu fim está decretado, todo mundo hoje chega em casa, ja conecta automatico no roteador, e ja abre o whatsapp ( ai o cara morre de raiva de ter de abrir a net pra autenticar, ainda mais em celular)
Uma dica, logo que vc concertou os duplicados, seria a seguinte
if exist add address=10.50.211.2 comment=ssh_corte_jose_maria disabled=NO OU YES list=pgcorte
do .....
Manter o que existe, pra mim seria melhor desabilitar o cliente pgcorte pra desbloquer provisoriamente, porque já fiz o teste aki o sistema apaga o desabilitado e sobrescreve.
Uma dica, logo que vc concertou os duplicados, seria a seguinte
if exist add address=10.50.211.2 comment=ssh_corte_jose_maria disabled=NO OU YES list=pgcorte
do .....
Manter o que existe, pra mim seria melhor desabilitar o cliente pgcorte pra desbloquer provisoriamente, porque já fiz o teste aki o sistema apaga o desabilitado e sobrescreve.
Pedro Filho disse:
coloca outro comentario em sua regra, deixa esse padrão ssh_corte_login somente para o mk-auth...
MEGANET disse:
Por isso que percebi que ta sumindo o pg-corte-desbloqueio-provisorio manualmente
Se vc puder casalar o list=pgcorte com seu respectivo ip seria bom, porque ta removendo meu
list=pgcorte-desbloq-provisorio tambem, que é feito manualmente de pessoas e empresas que ligam pra desbloquear ai fica ruim pra fazer tudo de novo.
/ip firewall nat add action=accept chain=dstnat comment="pgcorte desbloqueio via proxy" \ disabled=no protocol=tcp src-address-list=pgcorte-desbloq-provisorio \ to-addresses=172.31.255.2 to-ports=89 add action=redirect chain=dstnat comment="pgcorte via proxy" disabled=no \ dst-address=!172.31.255.2 protocol=tcp src-address-list=pgcorte to-ports=\ 9999 (USO O PROXY DO MIKROTIK PRA FAZER O CORTE) POR DEIXO LIBERADO SOMENTE O GOOGLE PESQUISA PRA CLIENTES BLOQUEADOS, AI NAO TENHO PROBLEMA COM HTTPS), ai quando ele pesquisa e clica cai no bloqueio.
Pedro Filho disse:
mudei o comando que remove da address-list, ele está removendo agora ??
MEGANET disse:
Obrigado, atualizei reiniciei, mais ainda, ta aparecendo os ANDERLINE entre os nomes no address-list, ou eu entendi errado? vc mandou atulalizar pra resolver qual tipo de problema? esse ou a demora via ssh pra enviar o pgcorte, olha percebi que quanto trato os retornos estao apagando o ips pagos, isso tá ok... acho que vc usa o seguinte comando quanto trata. /ip firewall add rem [find address=$i], gostaria de saber se vc tem algum pra remover os ips duplicados no address-list
Pedro Filho disse:
na simple queues é passado por radius, esse ai é por SSH e espaços atrapalham nos comandos, mais faz um update manual e ver se resolve seu problema...
MEGANET disse:
Funciona Normal, via login automatico, na fila queue simple aparece o nome completo do cliente logado sem o ANDERLINE, só aparece o ANDERLINE no address-list ssh, não sei porque, olha o ssh ta funcionanando normal só que muito lento, tem clientes que deveriam estar la e nao está, só vai com o comando acima.. Pedro Filho disse:
ele envia, mais pelo que vejo vc usa espaços no login e por isso o comando enviado não funciona...
Pode ser, é porque o mk-auth é um centralizador de 6 cidades diferentes interligadas por enlace, todos clientes eu crio o queue simple, com ip /30 ou /29 /28 dependendo co caso, sempre trabalho com a hipotese de um enlace parar ou mk-auth parar, dai os servidores dessas cidades nao param, trabalho tipo a oi, ela tem rack adsl da alcatel por exemplo na cidade e o stc pra financeiro, um independe do outro, só que que em caso de inadimplencia o stc manda o comando pra corte... Por isso que queria que o Mk-auth criasse um ip address pra cada cliente, com vc sabe tambem depois do https, aplicativos de celular, como whatsapp, instragan, aplicativo facebook.... nenhum abre tela de autenticacao, pra hotspot, no qual o seu fim está decretado, todo mundo hoje chega em casa, ja conecta automatico no roteador, e ja abre o whatsapp ( ai o cara morre de raiva de ter de abrir a net pra autenticar, ainda mais em celular) Marco de Freitas disse:
Colocar "em observação" não resolve o seu problema de desbloqueio provisório?
MEGANET disse:
Complemetando a resposta, parou de duplicar, valeu, só reslove akilo acima pra remover somente a list=pgcorte
Veja o anexo: que ta removendo o clientes com desbloqueio provisorio
coloca outro comentario em sua regra, deixa esse padrão ssh_corte_login somente para o mk-auth...
MEGANET disse:
Por isso que percebi que ta sumindo o pg-corte-desbloqueio-provisorio manualmente
Se vc puder casalar o list=pgcorte com seu respectivo ip seria bom, porque ta removendo meu
list=pgcorte-desbloq-provisorio tambem, que é feito manualmente de pessoas e empresas que ligam pra desbloquear ai fica ruim pra fazer tudo de novo.
/ip firewall nat add action=accept chain=dstnat comment="pgcorte desbloqueio via proxy" \ disabled=no protocol=tcp src-address-list=pgcorte-desbloq-provisorio \ to-addresses=172.31.255.2 to-ports=89 add action=redirect chain=dstnat comment="pgcorte via proxy" disabled=no \ dst-address=!172.31.255.2 protocol=tcp src-address-list=pgcorte to-ports=\ 9999 (USO O PROXY DO MIKROTIK PRA FAZER O CORTE) POR DEIXO LIBERADO SOMENTE O GOOGLE PESQUISA PRA CLIENTES BLOQUEADOS, AI NAO TENHO PROBLEMA COM HTTPS), ai quando ele pesquisa e clica cai no bloqueio.
Pedro Filho disse:
mudei o comando que remove da address-list, ele está removendo agora ??
MEGANET disse:
Obrigado, atualizei reiniciei, mais ainda, ta aparecendo os ANDERLINE entre os nomes no address-list, ou eu entendi errado? vc mandou atulalizar pra resolver qual tipo de problema? esse ou a demora via ssh pra enviar o pgcorte, olha percebi que quanto trato os retornos estao apagando o ips pagos, isso tá ok... acho que vc usa o seguinte comando quanto trata. /ip firewall add rem [find address=$i], gostaria de saber se vc tem algum pra remover os ips duplicados no address-list
Pedro Filho disse:
na simple queues é passado por radius, esse ai é por SSH e espaços atrapalham nos comandos, mais faz um update manual e ver se resolve seu problema...
MEGANET disse:
Funciona Normal, via login automatico, na fila queue simple aparece o nome completo do cliente logado sem o ANDERLINE, só aparece o ANDERLINE no address-list ssh, não sei porque, olha o ssh ta funcionanando normal só que muito lento, tem clientes que deveriam estar la e nao está, só vai com o comando acima.. Pedro Filho disse:
ele envia, mais pelo que vejo vc usa espaços no login e por isso o comando enviado não funciona...
Complemetando a resposta, parou de duplicar, valeu, só reslove akilo acima pra remover somente a list=pgcorte
Veja o anexo: que ta removendo o clientes com desbloqueio provisorio
Pedro Filho disse:
mudei o comando que remove da address-list, ele está removendo agora ??
MEGANET disse:
Obrigado, atualizei reiniciei, mais ainda, ta aparecendo os ANDERLINE entre os nomes no address-list, ou eu entendi errado? vc mandou atulalizar pra resolver qual tipo de problema? esse ou a demora via ssh pra enviar o pgcorte, olha percebi que quanto trato os retornos estao apagando o ips pagos, isso tá ok... acho que vc usa o seguinte comando quanto trata. /ip firewall add rem [find address=$i], gostaria de saber se vc tem algum pra remover os ips duplicados no address-list
Pedro Filho disse:
na simple queues é passado por radius, esse ai é por SSH e espaços atrapalham nos comandos, mais faz um update manual e ver se resolve seu problema...
MEGANET disse:
Funciona Normal, via login automatico, na fila queue simple aparece o nome completo do cliente logado sem o ANDERLINE, só aparece o ANDERLINE no address-list ssh, não sei porque, olha o ssh ta funcionanando normal só que muito lento, tem clientes que deveriam estar la e nao está, só vai com o comando acima.. Pedro Filho disse:
ele envia, mais pelo que vejo vc usa espaços no login e por isso o comando enviado não funciona...
Por isso que percebi que ta sumindo o pg-corte-desbloqueio-provisorio manualmente
Se vc puder casalar o list=pgcorte com seu respectivo ip seria bom, porque ta removendo meu
list=pgcorte-desbloq-provisorio tambem, que é feito manualmente de pessoas e empresas que ligam pra desbloquear ai fica ruim pra fazer tudo de novo.
/ip firewall nat add action=accept chain=dstnat comment="pgcorte desbloqueio via proxy" \ disabled=no protocol=tcp src-address-list=pgcorte-desbloq-provisorio \ to-addresses=172.31.255.2 to-ports=89 add action=redirect chain=dstnat comment="pgcorte via proxy" disabled=no \ dst-address=!172.31.255.2 protocol=tcp src-address-list=pgcorte to-ports=\ 9999 (USO O PROXY DO MIKROTIK PRA FAZER O CORTE) POR DEIXO LIBERADO SOMENTE O GOOGLE PESQUISA PRA CLIENTES BLOQUEADOS, AI NAO TENHO PROBLEMA COM HTTPS), ai quando ele pesquisa e clica cai no bloqueio.
Pedro Filho disse:
mudei o comando que remove da address-list, ele está removendo agora ??
MEGANET disse:
Obrigado, atualizei reiniciei, mais ainda, ta aparecendo os ANDERLINE entre os nomes no address-list, ou eu entendi errado? vc mandou atulalizar pra resolver qual tipo de problema? esse ou a demora via ssh pra enviar o pgcorte, olha percebi que quanto trato os retornos estao apagando o ips pagos, isso tá ok... acho que vc usa o seguinte comando quanto trata. /ip firewall add rem [find address=$i], gostaria de saber se vc tem algum pra remover os ips duplicados no address-list
Pedro Filho disse:
na simple queues é passado por radius, esse ai é por SSH e espaços atrapalham nos comandos, mais faz um update manual e ver se resolve seu problema...
MEGANET disse:
Funciona Normal, via login automatico, na fila queue simple aparece o nome completo do cliente logado sem o ANDERLINE, só aparece o ANDERLINE no address-list ssh, não sei porque, olha o ssh ta funcionanando normal só que muito lento, tem clientes que deveriam estar la e nao está, só vai com o comando acima.. Pedro Filho disse:
ele envia, mais pelo que vejo vc usa espaços no login e por isso o comando enviado não funciona...
mudei o comando que remove da address-list, ele está removendo agora ??
MEGANET disse:
Obrigado, atualizei reiniciei, mais ainda, ta aparecendo os ANDERLINE entre os nomes no address-list, ou eu entendi errado? vc mandou atulalizar pra resolver qual tipo de problema? esse ou a demora via ssh pra enviar o pgcorte, olha percebi que quanto trato os retornos estao apagando o ips pagos, isso tá ok... acho que vc usa o seguinte comando quanto trata. /ip firewall add rem [find address=$i], gostaria de saber se vc tem algum pra remover os ips duplicados no address-list
Pedro Filho disse:
na simple queues é passado por radius, esse ai é por SSH e espaços atrapalham nos comandos, mais faz um update manual e ver se resolve seu problema...
MEGANET disse:
Funciona Normal, via login automatico, na fila queue simple aparece o nome completo do cliente logado sem o ANDERLINE, só aparece o ANDERLINE no address-list ssh, não sei porque, olha o ssh ta funcionanando normal só que muito lento, tem clientes que deveriam estar la e nao está, só vai com o comando acima.. Pedro Filho disse:
ele envia, mais pelo que vejo vc usa espaços no login e por isso o comando enviado não funciona...
Respostas
Sei que automatiza, mais a parte de ip address nao rola, porque cada servidor tenho uma media de 6 interfaces v-lan de de saida cliente, e o arquivo la de dhcp que o mk-auth gera é pra uma unica interface, e tem outro problema que vi ele, gera o ip de todos servidores em um arquivo só...
E com o ppoe nao é possivel monitorar minhas redes cabeadas, hospot vai liberando o protocolo icmp la em walled garden ip list, mais ja te expliquei o problema do hotspot...
Marco de Freitas disse:
Isso tudo que você está fazendo o MK-AUTH automatiza. Eu uso PPPoE.
MEGANET disse:
irei ver isso...
MEGANET disse:
Certo, vou padronizar com outro nome...e
Uma dica, logo que vc concertou os duplicados, seria a seguinte
if exist add address=10.50.211.2 comment=ssh_corte_jose_maria disabled=NO OU YES list=pgcorte
do .....
Manter o que existe, pra mim seria melhor desabilitar o cliente pgcorte pra desbloquer provisoriamente, porque já fiz o teste aki o sistema apaga o desabilitado e sobrescreve.
Pedro Filho disse:
Pode ser, é porque o mk-auth é um centralizador de 6 cidades diferentes interligadas por enlace, todos clientes eu crio o queue simple, com ip /30 ou /29 /28 dependendo co caso, sempre trabalho com a hipotese de um enlace parar ou mk-auth parar, dai os servidores dessas cidades nao param, trabalho tipo a oi, ela tem rack adsl da alcatel por exemplo na cidade e o stc pra financeiro, um independe do outro, só que que em caso de inadimplencia o stc manda o comando pra corte... Por isso que queria que o Mk-auth criasse um ip address pra cada cliente, com vc sabe tambem depois do https, aplicativos de celular, como whatsapp, instragan, aplicativo facebook.... nenhum abre tela de autenticacao, pra hotspot, no qual o seu fim está decretado, todo mundo hoje chega em casa, ja conecta automatico no roteador, e ja abre o whatsapp ( ai o cara morre de raiva de ter de abrir a net pra autenticar, ainda mais em celular)
Marco de Freitas disse:
Colocar "em observação" não resolve o seu problema de desbloqueio provisório?
MEGANET disse:
coloca outro comentario em sua regra, deixa esse padrão ssh_corte_login somente para o mk-auth...
MEGANET disse:
Complemetando a resposta, parou de duplicar, valeu, só reslove akilo acima pra remover somente a list=pgcorte
Veja o anexo: que ta removendo o clientes com desbloqueio provisorio
Pedro Filho disse:
Por isso que percebi que ta sumindo o pg-corte-desbloqueio-provisorio manualmente
Se vc puder casalar o list=pgcorte com seu respectivo ip seria bom, porque ta removendo meu
list=pgcorte-desbloq-provisorio tambem, que é feito manualmente de pessoas e empresas que ligam pra desbloquear ai fica ruim pra fazer tudo de novo.
/ip firewall nat
add action=accept chain=dstnat comment="pgcorte desbloqueio via proxy" \
disabled=no protocol=tcp src-address-list=pgcorte-desbloq-provisorio \
to-addresses=172.31.255.2 to-ports=89
add action=redirect chain=dstnat comment="pgcorte via proxy" disabled=no \
dst-address=!172.31.255.2 protocol=tcp src-address-list=pgcorte to-ports=\
9999 (USO O PROXY DO MIKROTIK PRA FAZER O CORTE) POR DEIXO LIBERADO SOMENTE O GOOGLE PESQUISA PRA CLIENTES BLOQUEADOS, AI NAO TENHO PROBLEMA COM HTTPS), ai quando ele pesquisa e clica cai no bloqueio.
Pedro Filho disse:
mudei o comando que remove da address-list, ele está removendo agora ??
MEGANET disse: