Pessoal, boa tarde!!!
Estou testando o mkauth em bancada para migração de sistema e o sistema é muito bom, mas nao encontrei solução para msn:
Regra de bloqueio - PGCORTE
A regra funciona mas nao bloqueia msn, testei todas as dicas aqui do forum e nenhuma funcionou para msn, teve uma que apos desconectar o msn ele nao loga mais.. porém, nao sei como o cliente desbloqueia sozinho..
Abro o mkauth o cliente tá bloqueado, mas quando abro mikrotik e vou em ip>Address List o cliente sumiu de lá... e tá navegando normal...
a ultima regra q usei foi essa:
-------------------------------------------------------------------------
/ip firewall nat add action=dst-nat chain=dstnat comment="PG CORTE" disabled=no protocol=tcp src-address-list=pgcorte src-port=0-65535 to-addresses=172.31.255.2 to-ports=85
-------------------------------------------------------------------------
Se alguem tiver essa regra 100% ok, por favor me envie..
P.S nao sei quase nada de mikrotik, estou aprendendo agora...
Obrigado!
Respostas
ok pessoal, vou tentar aqui,,, sei q até agora nos testes.. somente essa estapa nao deu certo, lembrando q vou trabalhar com as 02 autenticações... PPOE e HOTSPOT, e até agora só estou testando PPOE!
Obrigado!!
SpeedyNet CEARÁ disse:
Amigo tenho a sulução pra vc adicone esta regra no teu servidor mikrotik:
/ip firewall filter
add action=drop chain=forward comment="matando pacotes tcp de em boqueio" dst-address=!ip do teu mkauth protocol=tcp src-address-list=pgcorte
add action=drop chain=forward comment="matando pacotes udp de em boqueio" dst-address=!ip do teu mkauth protocol=udp src-address-list=pgcorte
/ip firewall nat
add action=dst-nat chain=dstnat comment="PG CORTE" dst-address=!ip do teu mkauth dst-port=80 protocol=tcp src-address-list=pgcorte to-addresses=ip do teu mkauth \
to-ports=85
add action=dst-nat chain=dstnat comment="PG AVISO" dst-address=!ip do teu mkauth dst-port=80 protocol=tcp src-address-list=pgaviso to-addresses=ip do teu mkaut \
to-ports=92
Lembrando que vc deve ir no mk auth e desmarcar a opção de bloquear o mac:
Gerenciar Recursos > bloquear MAC, marca não.
Marque tambem para Usar via Radius.
OBS: Na boa estas coisas deviam estar no manual do mkauth, aquele treco de criar um pool para clientes bloqueados nao faz o menor sentido.