ola amigos....peço a ajuda de vc para esse problema...com o problema tambem no conectiva social da caixa espero a ajuda de vcs...vlw
ola amigos....peço a ajuda de vc para esse problema...com o problema tambem no conectiva social da caixa espero a ajuda de vcs...vlw
ola amigo, vc nao explicou qual duvida ou problema, mas vou sugerir uma respstas, tive problemas de acesso quando meus clientes tentavam conectar-se ao conectividade social da caixa econimica, seguinte, o sistema da caixa economica nao aceita cache, vc tem q tirar o acesso a caixa, pelo web-proxy, sendo assim vc bloqueia o acesso da Deny no ip da caixa, 200.201.174.0/24, vai na opção IP, WEBPROXY... vai na aba CACHE, e adiciona la: ip>web-proxy>cache>add dst-address=200.201.174.0/24 method=any action=deny
agora adicione o redirecionamento direto pra porta 80 da caixa... : ip>web-proxy>direct>add dst-address=200.201.174.0/24 dst-port=80 method=any action=allow
pronto, agora verifica se os clientes estao conectando, talvez haja necessidade de adicionar o ip 200.201.173.0/24
200.201.166.0/24
200.201.135.0/24
vlw amigo.
o ideal é nem deixar o ip da caixa passar pelo proxy
antes da regra que desvia o trafego para o proxy.. cooque uma regra dando um ACCEPT quando o destino for este bloco
200.201.160/20
obrigado a todos que responderam...o meu problema era mesmo de acesso...vlw......resolvi colocando um dst-adress !200.201.174.0/24 na regra de redirecionamento da porta 80 para a 3128 obrigado a todos
Tendo em vista que a Caixa ñ usa só essa classe de ip em vez de usar
!200.201.174.0/24 coloque assim !200.201.0.0/16 será mais solida a solução para seu problema.
Olá amigos do fórum, seguinte... também sou novo na utilização do Mikrotik e estou com dificuldade para realizar o bloqueio de sites. Se não for pedir demais, algum dos senhores poderia me explicar como faço pra bloquear o Google , por exemplo.
O que estou fazendo é o seguinte:
==> Web Proxy
IP/Webproxy/Acess/Src. Adress= 0.0.0.0/0 Dst Adress= 0.0.0.0/0 Dst. Port= 80 URL=www.google.com.br Method= any Action=Deny
Não sei onde estou errando sei que deve ser uma bobeira qualquer.... desde já agradeço qualquer ajuda!
Caro Erickvaladares post aqui todas as suas regras de ip web-proxy access e já te darei a solução....
/ ip firewall nat
add chain=dstnat dst-address=200.201.173.0/24 action=return comment="" \
disabled=no
add chain=dstnat dst-address=200.201.166.0/24 action=return comment="" \
disabled=no
add chain=dstnat dst-address=72.14.207.0/24 action=return comment="" \
disabled=no
add chain=dstnat dst-address=200.202.228.36 action=return comment="" \
disabled=no
add chain=dstnat in-interface=B2c8 dst-address=!200.201.174.0/24 protocol=tcp \
dst-port=80 action=redirect to-ports=3128 comment="" disabled=no
add chain=dstnat in-interface=B2c6 dst-address=!200.201.174.0/24 protocol=tcp \
dst-port=80 action=redirect to-ports=3128 comment="" disabled=no
add chain=dstnat in-interface=B2c7 dst-address=!200.201.174.0/24 protocol=tcp \
dst-port=80 action=redirect to-ports=3128 comment="" disabled=no
add chain=dstnat in-interface=B2c9 dst-address=!200.201.174.0/24 protocol=tcp \
dst-port=80 action=redirect to-ports=3128 comment="" disabled=no
add chain=dstnat in-interface=B2c10 dst-address=!200.201.174.0/24 protocol=tcp \
dst-port=80 action=redirect to-ports=3128 comment="" disabled=no
Vou ser mais claro preciso que poste regras de - nat ; web-proxy ; setings ; access ; cache ;
a caixa na verdade usa um /20
200.201.160/20