Ramal não bloqueia e não mostrar aviso!

Olá galera estou com um problema migrei minha rede para OSPF e cada rb e uma ramal com chave ssh tudo bonitinho. mais as pagina de aviso e bloqueio não estão aparecendo os cleintes bloqueados estão logando e navegando normal alguém poderia me dar uma ajuda? minha rede da seguinte forma:

load balance ----> PCC RB 450GL Central ether1 entra pcc

ether2 mk-auth 172.31.255.2/30

ether3:clientes 192.168.1.1/24

ether4 OSPF 10.1.1.1/29

ramal1

ether1 10.1.1.2/29

ether2 192.168.2.1/24

ramal2 10.1.1.3

ether2 192.168.3.1/24

todos apontando para o radios 172.31.255.2 com chave ssh!

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • ok, valeu o aviso amigo...

    Cláudio Lemes disse:

    fiz a atualização do mk-auth e coloquei por mangle usando radius ai foi de boa :)

  • fiz a atualização do mk-auth e coloquei por mangle usando radius ai foi de boa :)

  • acompanhando....

  • certo...

    Cláudio Lemes disse:

    certo pedro vou conferir isso tudo  em cada rb do ospf criei um hostpot individual para aquela região. na sequencia 192.168.1.1/24 primeiro ponto com o gateway 10.100.1.1(OSPF), o segundo ponto 192.168.2.1/24 com o gateway 10.100.1.2 (OSPF) e o tercerito ponto 192.168.3.1/24 com o gateway 10.100.1.3 (OSPF) para que todos se altentiquem no MK-Auth na primeiro ponto onde sai o 10.100.1.1 o mk-auth ta ligado nela com o ip 172.31.255.2/30

    ai o gateway que os clientes pegam e o da ranger do hotspot. 192.168.x.1 tá  certo?

  • certo pedro vou conferir isso tudo  em cada rb do ospf criei um hostpot individual para aquela região. na sequencia 192.168.1.1/24 primeiro ponto com o gateway 10.100.1.1(OSPF), o segundo ponto 192.168.2.1/24 com o gateway 10.100.1.2 (OSPF) e o tercerito ponto 192.168.3.1/24 com o gateway 10.100.1.3 (OSPF) para que todos se altentiquem no MK-Auth na primeiro ponto onde sai o 10.100.1.1 o mk-auth ta ligado nela com o ip 172.31.255.2/30

    ai o gateway que os clientes pegam e o da ranger do hotspot. 192.168.x.1 tá  certo?

  • como vc usa o corte por radius então o corte com certeza é feito pela address-list, veja se o cliente entrou nela ao se logar e veja tb qual o gateway do seu cliente pois usando OSPF talvez seja outro gateway, o gateway do cliente precisa ser o mikrotik que recebeu o ip na address-list...

This reply was deleted.