Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Redes > Mikrotik
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Redirecionar PÁgina Inicial Para Clientes - Via Pppoe



Resposta
 
LinkBack Ferramentas do Tópico
Antigo 27-10-2007, 22:18   #21 (permalink)
Analista de T.I
 
Avatar de admskill
 
Registrado em: Sep 2006
Localização: Rio de Janeiro
Distribuição: Debian
Idade: 28
Posts: 1,352
Agradeceu: 140
Agradecido 128 vez(es) em 112 Posts
Envios no Blog: 3
Reputação: 204
admskill admskill admskill admskill admskill
Enviar mensagem via Windows Live Messenger para admskill
Wink

Citação:
Postado Originalmente por Roberto21 Ver Post
Tinha em outra parte do forum...


Redirecionando para um site da net

ip firewall nat

no nat logo depois do mascaramento
add chain=dstnat protocol=tcp src-address-list=Clientes_block action=dst-nat \
to-addresses=ip_do_site_do_aviso to-ports=80 comment="" disabled=no

ip firewall address-list

add list=Clientes_block address=ip_do_cliente comment="Fulano de tal" disabled=no

Funciona perfeitamente para quem tem um site de aviso

De qualquer forma eu vou testar ! Obrigado !
admskill está offline   Responder com Quote
Antigo 08-11-2007, 14:29   #22 (permalink)
 
Avatar de wireless&cia
 
Registrado em: Dec 2006
Posts: 96
Agradeceu: 8
Agradecido 8 vez(es) em 8 Posts
Reputação: 36
wireless&cia
Padrão

Citação:
Postado Originalmente por catvbrasil Ver Post
A classificação seria pelo IP do cliente... Vou mandar alguma coisa abaixo pra ter uma idéia da coisa...


REDIRECIONAMENTO DE CLIENTES PARA PÁGINA INICIAL (PPPOE)

/ip firewall nat
add chain=dstnat src-address=10.0.0.1-10.0.0.253 dst-address=!10.0.0.2 \
protocol=tcp dst-port=80 connection-limit=!1,24 action=dst-nat \
to-addresses=10.0.0.2 to-ports=81 comment="REGRA PARA DEFINIR PÁGINA \
INICIAL" disabled=no

Esta regra acima define quem será a página inicial do cliente. Quando o mesmo entra no PPPoE, será direcionado automaticamente para a página sua que está no servidor local (dentro da rede). Para criar um servidor web simples em uma máquina windows, utilizei o soft "ironwall". Esta regra deve ser colocada logo após a regra de NAT, para seguir a irarquia de priorização do firewall. No exemplo acima o src-address é uma faixa de ips (10.0.0.1-10.0.0.253), na qual é redirecionada para o servidor web (winxp com ironwall) no ip 10.0.0.2. Para ser redirecionado automaticamente para sua página inicial, criei um código fonte dentro desta página inicial, recarrengando ela mesma, gerando assim, algumas conexões simultâneas e mudando automaticamente de página. Basicamente a regra funciona a ação do "conection limit".
PS: A porta padrão do irowall foi alterada para a 81.


BLOQUEIO DE CLIENTE PARA PÁGINA INICIAL

/ip firewall nat
add chain=dstnat src-address=10.0.0.1 dst-address=!10.0.0.2 protocol=tcp \
dst-port=80 action=dst-nat to-addresses=10.0.0.2 to-ports=81 comment="REGRA \
PARA DIRECIONAR CLIENTE PARA UMA MESMA PÁGINA \(D BITO\) - SISTEMA \
INTELIGÊNTE DE BLOQUEIO" disabled=yes

Esta regra é a mesma de cima, somente retirando o "conection limit" o mikrotik entenderá que em todas as circustâncias ele deve sempre redirecionar o cliente para o servidor (10.0.0.2). Neste caso o cliente 10.0.0.1 está bloqueado. A mesma página HTML pode ser utilizada (está em anexo), pois quando a mesma for redirecionada após os 10 segundos, irá voltar para ela mesma, criando um loop na qual o cliente não conseguirá sair e exibirá apenas aquela mensagem padrão de bloqueio. O ideal para ficar show, é incluir uma regra como a debaixo para este mesmo cliente, para bloquear todos os serviços, exceto o da página.

REGRA ANEXA PARA BLOQUEIO DE CLIENTES

/ip firewall nat
add chain=src-nat src-address=10.0.0.1 protocol=!tcp \
src-port=!80 action=drop comment="BLOQUEIO DE CLIENTE" \
disabled=yes

Com esta regra acima de exceção, o mikrotik bloqueará todas as portas e protocolos, menos a porta 80 e o protocolo tcp.

Em anexo o ironwall e os arquivos da página inicial de testes... Dúvidas? Entre em contato que a gente desenvolve qualquer coisa!!!
david, eu to tentando postar essas regras so que num conssegui botar para funfa.
tem uma coisa eu uso uma faixa de ip diferente das pppoe no caso meu pc que seria o servidor de paginas 172.16.0.1 os ips dos clientes pppoe 10.0.0.1 ate 10.0.0.254....

como devo fazer neste caso.. tem possibilidade de fazer esse direcionamento sem ser por pppoe tbm, eu uso pppoe e ips/mac
wireless&cia está offline   Responder com Quote
Antigo 25-12-2007, 23:39   #23 (permalink)
 
Avatar de belneto
 
Registrado em: Dec 2007
Localização: Paraíba
Posts: 1
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
belneto
Padrão

Oi Pessoal Gosto Muito Do FÓrun E Estou Entrando Para Poder Aprender E Trocar IdÉias

Valeu
belneto está offline   Responder com Quote
Antigo 27-12-2007, 00:36   #24 (permalink)
 
Avatar de arthursena_
 
Registrado em: Dec 2006
Localização: Rio Grande do Norte
Idade: 23
Posts: 19
Agradeceu: 5
Agradecido 0 vez(es) em 0 Posts
Reputação: 26
arthursena_
Enviar mensagem via Windows Live Messenger para arthursena_
Padrão

Citação:
Postado Originalmente por catvbrasil Ver Post
É isso mesmo, eu consegui desenvolver uma regra para isso, em PPPoE... Estou preparando o material para soltar aqui para a galera... Funciona da seguinte forma:

Quando o cliente loga a primeira vez e abre o broswer, via PPPoE, aparece a página que você define ou aviso, após 10 segundos (ou mais), ele é redirecionado automaticamente para a página inicial dele... Também tem uma derivada desta regra que quando o cliente é bloqueado só consegue entrar na página definida, que pode ser somente a página do provedor ou um aviso de débitos... Show de bola pra os provedores que trabalham com PPPoE, pois só encontrávamos isso em HOTSPOT.

TEm mais, dependendo pode-se colocar a janela com redirecionamento ou como pop-up, bastando apenas modificar um código HTML. Você poderá utilizar páginas existentes na web, ou com um simples soft, transformar sua máquina windows em um servidor web interno. Aqui testei da seguinte forma:

1º teste: Redirecionando os clientes para uma página qualquer na web, podendo ser um simples aviso, hospedado em qualquer lugar e também para uma página qualquer... Funcionou perfeitamente, tanto para forçamento de página inicial, quanto de bloqueio.

2º teste: No meu notebook, coloquei um soft e transformei-o em um server web, no frontpage criei minha página personalizada... Quando o cliente entra na internet pela primeira vez é redirecionado para a minha página personalizada (criei um aviso, com logos e etc), após 10 segundo ele é redirecionado automaticamente para a página dele inicial... Funciona 100% também... Estou preparando o material e em breve disponibilizarei....
´
O melhor de tudo é que realmente esta tela inicial só aparece quando ele loga a primeira vez, evitando assim a fadiga de toda vez abrir o explorer e aparecer ela.... Show!!
muito bom esse tipo de regra
dessa forma fica ótimo de anunciar promoçoes futuras que o provedor venha oferecer.

ótima dica mais uma vez catv

abraço
__________________
Arthur Sena
arthursena_ está offline   Responder com Quote
Antigo 27-12-2007, 01:01   #25 (permalink)
 
Avatar de marcomtb
 
Registrado em: Nov 2004
Posts: 45
Agradeceu: 2
Agradecido 6 vez(es) em 5 Posts
Reputação: 54
marcomtb
Padrão E quanto ao bloqueio do msn?

Bom Catvbrasil, muito bom seus topicos, mas o problema é que esta regra bloqueia msn ?, pois utilizei uma regra desta e funcinou legal, mas no bloqueio de clientes atrazados ele bloqueva apenas sites, quer dizer, paginas de internet, mas infelizmente o msn nao era bloqueado.

obrigado
marcomtb está offline   Responder com Quote
Antigo 27-12-2007, 05:24   #26 (permalink)
 
Avatar de terencerocha
 
Registrado em: Nov 2005
Localização: Portugal
Distribuição: Ubuntu Hard 8.04
Idade: 31
Posts: 494
Agradeceu: 2
Agradecido 52 vez(es) em 47 Posts
Reputação: 90
terencerocha
Padrão Gostaria...

Gostaria de saber pq essas regras não funcionam comigo...elas devem ser colocadas antes das regras de mascaramento?
__________________
http://mikrotik.blogspot.com
terence_rocha@hotmail.com
Meu MSN não é pra suporte! Dúvidas utilize o forum! MSN só para contato profissional!!!...
terencerocha está offline   Responder com Quote
Antigo 27-12-2007, 11:32   #27 (permalink)
 
Avatar de marcomtb
 
Registrado em: Nov 2004
Posts: 45
Agradeceu: 2
Agradecido 6 vez(es) em 5 Posts
Reputação: 54
marcomtb
Padrão Problema com Redirecionamento de pagina

O que esta acontecendo aqui é o seguinte, esta funcionando legal o redirecionamento, mas quando vc comeca a nevegar em sites, depois de um certo tempo o site comeca a ficar louco, fica atualizando aquele ip que vc colocou no mk para ter acesso a pagina inicial, e fica atualizando direto, e a regra no mk fica louca, comoca a contar varios acessos, a regra ficou boa, mas estou com este problema
marcomtb está offline   Responder com Quote
Antigo 15-01-2008, 15:51   #28 (permalink)
 
Avatar de minelli
 
Registrado em: Aug 2006
Localização: Presidente Prudente
Distribuição: Debian 4.0 Lenny
Idade: 30
Posts: 661
Agradeceu: 8
Agradecido 147 vez(es) em 132 Posts
Reputação: 122
minelli minelli minelli
Enviar mensagem via ICQ para minelli Enviar mensagem via Windows Live Messenger para minelli Enviar mensagem via Yahoo para minelli Enviar mensagem via Skype para minelli
Padrão Regra

Terencerocha ela deve estar logo abaixo da regra de nat.
__________________
Rodrigo Minelli
http://www.installnet.srv.br
MSN.: mytinick@hotmail.com
E-Mail.: r.minelli@terra.com.br
install@instalnet.srv.br

Suporte e Consultoria Mikrotik

Firewall Completo, Cache Full de Sites e Arquivos, Cache DNS, Autenticação com Página de Bloqueio, Load Balance por NTH, Rotas, QoS Completo (Voip, Rádios, MSN, Audio e Video), etc...
minelli está offline   Responder com Quote
Antigo 16-01-2008, 08:27   #29 (permalink)
 
Avatar de balisteri
 
Registrado em: Mar 2006
Posts: 275
Agradeceu: 6
Agradecido 38 vez(es) em 27 Posts
Reputação: 64
balisteri
Padrão

Ola pessoal fiz de acordo com as regras que o CATV postou aqui no forum, bom aqui esta funcionando perfeito, o unico problema é que as vezes a pagina não carrega e quando não carrega as vezes redireciona para ela mesma varias vezes para a mesma pagina que esta no ironwall.

CATV eu não sei se tem um tipo de timer que conta quando o cara acessou assim faz passar direto ou tambem no ironwall pode estar a solução caso você ja tenha maravilha.

Meus parabens pelo feito e fico o meu agradescimento, precisando de qualquer coisa entra em contato vlw brother.....

Citação:
Postado Originalmente por admskill Ver Post
bom gente testei aqui e nao funcionou !

Eu gostaria simplesmente que todo o acesso que o cliente fizesse o mikrotik redirecionasse para uma página na internet como vcs fizeram com ppoe, e eu gostaria de fazer com ip fixo ! Pois controlo meus clientes por ipxmac !

Abraços !
__________________
O conhecimento tem que ser passado adiante.

Mikrotik, Kurumin, Ubuntu, Hardware, Windows, Wireless, Wimax, Mesh e Ajuda a todos que estiverem ao meu lado.....
balisteri está offline   Responder com Quote
Antigo 17-01-2008, 13:15   #30 (permalink)
 
Avatar de minelli
 
Registrado em: Aug 2006
Localização: Presidente Prudente
Distribuição: Debian 4.0 Lenny
Idade: 30
Posts: 661
Agradeceu: 8
Agradecido 147 vez(es) em 132 Posts
Reputação: 122
minelli minelli minelli
Enviar mensagem via ICQ para minelli Enviar mensagem via Windows Live Messenger para minelli Enviar mensagem via Yahoo para minelli Enviar mensagem via Skype para minelli
Padrão Redirecionamento

CATV coloquei as regras postadas ñ funcionou fiz varias alterações e tb nada, tem alguma ideia.?
__________________
Rodrigo Minelli
http://www.installnet.srv.br
MSN.: mytinick@hotmail.com
E-Mail.: r.minelli@terra.com.br
install@instalnet.srv.br

Suporte e Consultoria Mikrotik

Firewall Completo, Cache Full de Sites e Arquivos, Cache DNS, Autenticação com Página de Bloqueio, Load Balance por NTH, Rotas, QoS Completo (Voip, Rádios, MSN, Audio e Video), etc...
minelli está offline   Responder com Quote
Resposta



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Redirecionar clientes em atraso para página local marcelomg Mikrotik Hotspot 105 11-08-2008 10:42
Redirecionar para uma página específica igorallan Proxy/NAT/Firewall 1 05-07-2006 23:57
Redirecionar pagina para link wmerlin Proxy/NAT/Firewall 0 24-03-2006 11:24
Redirecionar ip bloquado para uma página especifica gilson_ctm Proxy/NAT/Firewall 2 28-04-2004 09:09
Redirecionar site de radio para pagina 404 ThE_PuNiShEr Proxy/NAT/Firewall 2 10-06-2003 19:26

Horários baseados na GMT -3. Agora são 02:59.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.