Postado por Anailson gomes em 4 de Maio de 2009 às 8:39pm
Seria interessante que:
1º Quando usado o modo ppoe o cliente pudesse ser cravado com o IP e MAC, pelo o menos aqui não obtive sucesso, quando setado um IP STATICO pro Cliente Simplesmente não autentica. Conversei com alguns membros no Msn Group e me falaram a mesma coisa em relação a isso.
2º Ainda no modo ppoe, seria interessante ter uma opção dentro do mkauth de poder selecionar-se o perfil de navegação usado pelo o cliente:
Ex.
- Clientes_Bloqueados
- Clientes_Liberados
A implementação disso é fácil dentro do mikrotik, basta apenas setar uma nova faixa de ips e direciona-la para a página de bloqueio, o que pega apenas é o que citei acima, opção para selecionar o Perfil de navegação dentro do Mk Auth
Creio que essas duas sugestões acima são válidas para todos nós que estamos usando o sistema, praticamente é uma necessidade. Se puder levar em consideração as sugestões eu agradeço.
Para adicionar comentários, você deve ser membro de MK-AUTH.
O caso do ip, pelo que eu vi do sistema do Pedro, o ip ta sendo gravado na tabela radcheck e reveria ser gravada na radreply, aqui uso amarrar ip+mac com pppoe no meu sistema e ainda tenho bloqueio por grupo de usuarios que estarei passando para o Pedro se ele quiser implementar no sistema dele.. isso resolveria tudo, e realmente é algo simples..
O caso do ip, pelo que eu vi do sistema do Pedro, o ip ta sendo gravado na tabela radcheck e reveria ser gravada na radreply, aqui uso amarrar ip+mac com pppoe no meu sistema e ainda tenho bloqueio por grupo de usuarios que estarei passando para o Pedro se ele quiser implementar no sistema dele.. isso resolveria tudo, e realmente é algo simples..
não, você so inseri os dados nessa tabela mesmo, se caso você tiver um pool cadastrado no profile pppoe, esse ip se sobrepoe sobre ele, uso isso caso um cliente precise de um ip valido, dai defino um ip invalido fixo, e direciono um ip valido pra ele, e para os outros deixo o pool dar os ips dinamicamente que fica mais facil na hora de fazer o bloqueio.. etc..
Bacana Daniel. Da certo mesmo. Para ajustar melhor sua sugestao, que tal atribuir o mesmo id criado para cada usuario. Pergunto a voce o seguinte: dessa forma o registro do trafego nos relatorios usariam este IP?
Daniel Echizen disse:
não, você so inseri os dados nessa tabela mesmo, se caso você tiver um pool cadastrado no profile pppoe, esse ip se sobrepoe sobre ele, uso isso caso um cliente precise de um ip valido, dai defino um ip invalido fixo, e direciono um ip valido pra ele, e para os outros deixo o pool dar os ips dinamicamente que fica mais facil na hora de fazer o bloqueio.. etc..
Sim, o ip cadastrado vai para o radacct como se viesse do pool, normalzin! o mk recebe a instrução do radius e entende que aquele ip deve ser definido a aquela sessão, o ip definido terá sempre precedencia sobre o pool, outra coisa.. se você definir um pool no profile pppoe, lembra que o ip do cliente tem que estar na mesma faixa, e exclui o ip definido do pool, para que ele não atribua a outro cliente
Respostas
Daniel Echizen disse:
Daniel Echizen disse:
Daniel Echizen disse: