Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Redes > Mikrotik
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Redirecionar PÁgina Inicial Para Clientes - Via Pppoe



Resposta
 
LinkBack Ferramentas do Tópico
Antigo 01-07-2007, 22:30   #11 (permalink)
 
Avatar de cgrellier
 
Registrado em: Nov 2006
Localização: Rio de Janeiro
Posts: 72
Agradeceu: 1
Agradecido 11 vez(es) em 10 Posts
Reputação: 33
cgrellier
Enviar mensagem via ICQ para cgrellier Enviar mensagem via Windows Live Messenger para cgrellier Enviar mensagem via Yahoo para cgrellier Enviar mensagem via Skype para cgrellier
Padrão David...

Um provedor com mil clientes??? Como vc faria essa regra... automaticamente quando a fatura dele vencer ele ser redirecionado pra essa regra???

OBS.: SEM UTILIZAR RADIUS!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
cgrellier está offline   Responder com Quote
Os seguintes usuarios agradeceram cgrellier por este post:
valeonline (27-04-2008)
Antigo 22-09-2007, 15:52   #12 (permalink)
 
Avatar de gustkiller
 
Registrado em: Feb 2006
Localização: Bahia
Distribuição: Mikrotik
Posts: 246
Agradeceu: 8
Agradecido 28 vez(es) em 26 Posts
Reputação: 60
gustkiller
Enviar mensagem via Windows Live Messenger para gustkiller
Padrão

utilize o address list, para o source para so precisar fazer uma regra e ir adicionando os ips que precisa que bloqueie!
gustkiller está offline   Responder com Quote
Os seguintes usuarios agradeceram gustkiller por este post:
valeonline (27-04-2008)
Antigo 22-09-2007, 18:45   #13 (permalink)
Moderador
 
Avatar de catvbrasil
 
Registrado em: Oct 2006
Localização: Rio de Janeiro
Idade: 26
Posts: 1,487
Agradeceu: 12
Agradecido 507 vez(es) em 245 Posts
Envios no Blog: 3
Reputação: 226
catvbrasil catvbrasil catvbrasil catvbrasil catvbrasil catvbrasil
Enviar mensagem via Windows Live Messenger para catvbrasil
Padrão

Citação:
Postado Originalmente por gustkiller Ver Post
utilize o address list, para o source para so precisar fazer uma regra e ir adicionando os ips que precisa que bloqueie!
Não esquente. O cgrellier (Cyrille), virou meu sócio novamente. Implantei justamente isso no servidor.
__________________
--
DAVID MARCONY - CATVBRASIL

CONSULTOR OFICIAL DA MIKROTIK (CERTIFICADO)

SERVIDORES MIKROTIK - ASTERISK (VOIP) - IPTV (TV POR ASSINATURA NO PC OU TV, VIA REDE WIRELESS OU CABEADA)


catvbrasil@hotmail.com - TEL.: 21-3860-0543 / 8285-1037

PRECISA DE SUPORTE OU TEM ALGUMA DÚVIDA??? ABRA UM CHAMADO GRÁTIS:

http://suporte.catvbrasil.com.br
catvbrasil está offline   Responder com Quote
Os seguintes usuarios agradeceram catvbrasil por este post:
valeonline (27-04-2008)
Antigo 24-09-2007, 08:47   #14 (permalink)
 
Avatar de tiagomatias
 
Registrado em: Mar 2005
Localização: Rondônia
Distribuição: debian/ubuntu
Idade: 25
Posts: 444
Agradeceu: 2
Agradecido 20 vez(es) em 15 Posts
Reputação: 91
tiagomatias
Enviar mensagem via ICQ para tiagomatias Enviar mensagem via Windows Live Messenger para tiagomatias
Padrão

Citação:
Postado Originalmente por catvbrasil Ver Post
Não esquente. O cgrellier (Cyrille), virou meu sócio novamente. Implantei justamente isso no servidor.
O meu patrão Kd vc, sumiu meu, depois do curso n te vi mais.....
me adicione ai no MSN que vc entra com mais frequencia

tiagomatias[]linuxap.com.br

Abraços
__________________
"Quando se rouba de um autor, chama-se plagio; quando se rouba de muitos, chama-se pesquisa."
Configuramos seu servidor Linux e Mikrotik.
Site LinuxAP: http://www.linuxap.com.br
tiagomatias está offline   Responder com Quote
Os seguintes usuarios agradeceram tiagomatias por este post:
valeonline (27-04-2008)
Antigo 26-10-2007, 11:46   #15 (permalink)
 
Avatar de adrianoalagsia
 
Registrado em: Jun 2007
Localização: Goiás
Posts: 15
Agradeceu: 5
Agradecido 3 vez(es) em 2 Posts
Reputação: 21
adrianoalagsia
Padrão Redirecionar PÁgina Inicial Para Clientes - Via Pppoe

Citação:
Postado Originalmente por chiareloto Ver Post
REDIRECIONAMENTO DE CLIENTES PARA PÁGINA INICIAL (PPPOE)

/ip firewall nat
add chain=dstnat src-address=10.0.0.1-10.0.0.253 dst-address=!10.0.0.2 \
protocol=tcp dst-port=80 connection-limit=!1,24 action=dst-nat \
to-addresses=10.0.0.2 to-ports=81 comment="REGRA PARA DEFINIR PÁGINA \
INICIAL" disabled=no

usei estas regras mais nao funciona, uso windows IIS para servidor de WEB, consigo acessar minha pagina como cliennte pppoe. Mais todas as vezes que clico para atualizar a pagina para principal ele so entra na minha, nao consigo por exemplo acessar a pagina que esta definida no navegador como principal. Nao tem uma regra que ele redireciona a pagina do cliente, e depois acabe com redirecionamento ?
aconteceu a mesma coisa comigo.
vece conseguiu a solucao ?
abraço
adrianoalagsia está offline   Responder com Quote
Os seguintes usuarios agradeceram adrianoalagsia por este post:
valeonline (27-04-2008)
Antigo 26-10-2007, 12:29   #16 (permalink)
 
Avatar de gustkiller
 
Registrado em: Feb 2006
Localização: Bahia
Distribuição: Mikrotik
Posts: 246
Agradeceu: 8
Agradecido 28 vez(es) em 26 Posts
Reputação: 60
gustkiller
Enviar mensagem via Windows Live Messenger para gustkiller
Padrão

isto é um bug do internet explorer, se vc abrir e fechar o navegador vai conseguir navegar em outras paginas.
gustkiller está offline   Responder com Quote
Antigo 26-10-2007, 22:24   #17 (permalink)
Analista de T.I
 
Avatar de admskill
 
Registrado em: Sep 2006
Localização: Rio de Janeiro
Distribuição: Debian
Idade: 28
Posts: 1,352
Agradeceu: 140
Agradecido 128 vez(es) em 112 Posts
Envios no Blog: 3
Reputação: 204
admskill admskill admskill admskill admskill
Enviar mensagem via Windows Live Messenger para admskill
Padrão m

Citação:
Postado Originalmente por catvbrasil Ver Post
A classificação seria pelo IP do cliente... Vou mandar alguma coisa abaixo pra ter uma idéia da coisa...


REDIRECIONAMENTO DE CLIENTES PARA PÁGINA INICIAL (PPPOE)

/ip firewall nat
add chain=dstnat src-address=10.0.0.1-10.0.0.253 dst-address=!10.0.0.2 \
protocol=tcp dst-port=80 connection-limit=!1,24 action=dst-nat \
to-addresses=10.0.0.2 to-ports=81 comment="REGRA PARA DEFINIR PÁGINA \
INICIAL" disabled=no

Esta regra acima define quem será a página inicial do cliente. Quando o mesmo entra no PPPoE, será direcionado automaticamente para a página sua que está no servidor local (dentro da rede). Para criar um servidor web simples em uma máquina windows, utilizei o soft "ironwall". Esta regra deve ser colocada logo após a regra de NAT, para seguir a irarquia de priorização do firewall. No exemplo acima o src-address é uma faixa de ips (10.0.0.1-10.0.0.253), na qual é redirecionada para o servidor web (winxp com ironwall) no ip 10.0.0.2. Para ser redirecionado automaticamente para sua página inicial, criei um código fonte dentro desta página inicial, recarrengando ela mesma, gerando assim, algumas conexões simultâneas e mudando automaticamente de página. Basicamente a regra funciona a ação do "conection limit".
PS: A porta padrão do irowall foi alterada para a 81.


BLOQUEIO DE CLIENTE PARA PÁGINA INICIAL

/ip firewall nat
add chain=dstnat src-address=10.0.0.1 dst-address=!10.0.0.2 protocol=tcp \
dst-port=80 action=dst-nat to-addresses=10.0.0.2 to-ports=81 comment="REGRA \
PARA DIRECIONAR CLIENTE PARA UMA MESMA PÁGINA \(D BITO\) - SISTEMA \
INTELIGÊNTE DE BLOQUEIO" disabled=yes

Esta regra é a mesma de cima, somente retirando o "conection limit" o mikrotik entenderá que em todas as circustâncias ele deve sempre redirecionar o cliente para o servidor (10.0.0.2). Neste caso o cliente 10.0.0.1 está bloqueado. A mesma página HTML pode ser utilizada (está em anexo), pois quando a mesma for redirecionada após os 10 segundos, irá voltar para ela mesma, criando um loop na qual o cliente não conseguirá sair e exibirá apenas aquela mensagem padrão de bloqueio. O ideal para ficar show, é incluir uma regra como a debaixo para este mesmo cliente, para bloquear todos os serviços, exceto o da página.

REGRA ANEXA PARA BLOQUEIO DE CLIENTES

/ip firewall nat
add chain=src-nat src-address=10.0.0.1 protocol=!tcp \
src-port=!80 action=drop comment="BLOQUEIO DE CLIENTE" \
disabled=yes

Com esta regra acima de exceção, o mikrotik bloqueará todas as portas e protocolos, menos a porta 80 e o protocolo tcp.

Em anexo o ironwall e os arquivos da página inicial de testes... Dúvidas? Entre em contato que a gente desenvolve qualquer coisa!!!
Parabéns meu Brother era disso que eu tava precisando, pois quando eu cortava o acesso dos clientes inadimplentes sempre aparecia meia duzia dew engraçadinhos dizendo que tava fora do ar que o serviço estava ruim ! Pq trabalho com ip fixo e nao tenho nem hotspot e nem ppoE

Abraços !
admskill está offline   Responder com Quote
Antigo 27-10-2007, 07:46   #18 (permalink)
Analista de T.I
 
Avatar de admskill
 
Registrado em: Sep 2006
Localização: Rio de Janeiro
Distribuição: Debian
Idade: 28
Posts: 1,352
Agradeceu: 140
Agradecido 128 vez(es) em 112 Posts
Envios no Blog: 3
Reputação: 204
admskill admskill admskill admskill admskill
Enviar mensagem via Windows Live Messenger para admskill
Padrão

bom gente testei aqui e nao funcionou !

Eu gostaria simplesmente que todo o acesso que o cliente fizesse o mikrotik redirecionasse para uma página na internet como vcs fizeram com ppoe, e eu gostaria de fazer com ip fixo ! Pois controlo meus clientes por ipxmac !

Abraços !
admskill está offline   Responder com Quote
Antigo 27-10-2007, 10:48   #19 (permalink)
Analista de T.I
 
Avatar de admskill
 
Registrado em: Sep 2006
Localização: Rio de Janeiro
Distribuição: Debian
Idade: 28
Posts: 1,352
Agradeceu: 140
Agradecido 128 vez(es) em 112 Posts
Envios no Blog: 3
Reputação: 204
admskill admskill admskill admskill admskill
Enviar mensagem via Windows Live Messenger para admskill
Padrão

Citação:
Postado Originalmente por admskill Ver Post
bom gente testei aqui e nao funcionou !

Eu gostaria simplesmente que todo o acesso que o cliente fizesse o mikrotik redirecionasse para uma página na internet como vcs fizeram com ppoe, e eu gostaria de fazer com ip fixo ! Pois controlo meus clientes por ipxmac !

Abraços !
Alguém se habilita ???
admskill está offline   Responder com Quote
Antigo 27-10-2007, 19:03   #20 (permalink)
 
Avatar de Roberto21
 
Registrado em: Aug 2007
Localização: Rio Grande do Norte
Idade: 34
Posts: 744
Agradeceu: 53
Agradecido 309 vez(es) em 148 Posts
Reputação: 143
Roberto21 Roberto21 Roberto21 Roberto21 Roberto21 Roberto21
Smile

Citação:
Postado Originalmente por admskill Ver Post
Alguém se habilita ???


Tinha em outra parte do forum...


Redirecionando para um site da net

ip firewall nat

no nat logo depois do mascaramento
add chain=dstnat protocol=tcp src-address-list=Clientes_block action=dst-nat \
to-addresses=ip_do_site_do_aviso to-ports=80 comment="" disabled=no

ip firewall address-list

add list=Clientes_block address=ip_do_cliente comment="Fulano de tal" disabled=no

Funciona perfeitamente para quem tem um site de aviso
Roberto21 está online agora   Responder com Quote
Resposta



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Redirecionar clientes em atraso para página local marcelomg Mikrotik Hotspot 105 11-08-2008 10:42
Redirecionar para uma página específica igorallan Proxy/NAT/Firewall 1 05-07-2006 23:57
Redirecionar pagina para link wmerlin Proxy/NAT/Firewall 0 24-03-2006 11:24
Redirecionar ip bloquado para uma página especifica gilson_ctm Proxy/NAT/Firewall 2 28-04-2004 09:09
Redirecionar site de radio para pagina 404 ThE_PuNiShEr Proxy/NAT/Firewall 2 10-06-2003 19:26

Horários baseados na GMT -3. Agora são 00:38.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.