Amigos, sei que este post é antigo, mas vi um colega nosso perguntar sobre como seria a regra para redirecionar para yum servidor web externo e não obter resposta. Estou com a mesma dúvida, se alguém puder ajudar, agradeço.
Abraço a todos!
Amigos, sei que este post é antigo, mas vi um colega nosso perguntar sobre como seria a regra para redirecionar para yum servidor web externo e não obter resposta. Estou com a mesma dúvida, se alguém puder ajudar, agradeço.
Abraço a todos!
Regras
#
/ ip firewall filter
add chain=forward protocol=tcp dst-port= Porta Servidor Web src-address-list=Block action=accept comment="Bloqueio de Usuarios por Falta de Pagamento " disabled=no
add chain=forward protocol=udp dst-port=53 src-address-list=Block action=accept comment="" disabled=no
add chain=forward src-address-list=Block action=drop comment="" disabled=no
/ip firewall nat
add chain=dstnat protocol=tcp dst-port=80 src-address-list=Block action=same to-addresses=Ip_Servidor_Web to-ports=Porta do Servidor Web same-not-by-dst=no comment="Controle de Clientes com Falta de Pagamento" disabled=no
/ip firewall adress
add list=Block address=Ip_Cliente_Bloqueado comment="" disabled=yes
Última edição por chiareloto; 09-03-2008 às 20:43.
Ok, valeu amigo, vou testar e posto o resultado.
Só que no começo deste tópico, o pessoal citou regras para redirecionar todos os clientes para uma página inicial sempre que conectassem, anto através do HOTSPOT qnt por PPPoE, mas sempre com um WebServer interno. Será que tem como adaptar essas regras tb para server externo? Porque seria muito bom qnd o usuário fosse navegar pela 1ª vez conseguir direcioná-lo para uma página de recados, pois a comunicação de manutenções e outros avisos sobre o serviço ficaria mais fácil.
Estou utilizando PPPoE... se tiver como ajudar, agradeço de novo!
Abs
aqui ñ funcionou ñ, mas posso ter feito algo de errado??
A ordem correta que as regras devem estar no firewall é essa?
-NAT
-REDIRECIONAMENTO DE PÁGINA
-REDIRECIONAMENTO PARA PROXY
Estou em dúvida pq coloquei o redirecionamento da página antes da regra de NAT.
É a sequencia está correta no server aqui mas ñ funciona. Sabe o q reparei o seuinte:
As regras contabilizam porem o ip bloqueado ñ é redirecionado e nem navega. E o server está ativo pela porta 80.
Será q seria isso?? Ñ pode ser pela 80??
Amigo quando tiver como me envia ela [email protected], adoraria uam apgina apra fazr cobranca dos inadimplentes e avisar que vou bloquear tipo 5 dias depois aparece 4 depois 3 depois 2 depois 1 depois bloqueado ate o apgamento
Amigos, queria mesmo era direcionar todo mundo para uma página inicial de recados... sempre que o cliente conectar via PPPoe e abrir o broswer ser direcionado a esta página.
Segui algumas dicas aqui do fórum, mas a regra tem hora que funciona... hora que nao funciona... queria postar para vcs poderem me ajudar, mas não sei como copiar ela para postar aqui (sou iniciante no mk).. se alguém puder me explicar como dou um print nas regras, agradeceria.
Abraços
POR THIAGO A REGRA
Ta ai um exemplo bem simples que você pode usar.
/ip firewall nat
add chain=dstnat src-address=IP_CLIENTE_BLOQUEADO protocol=tcp dst-port=80 action=dst-nat to-addresses=IP_SERVIDOR_WEB_AVISO to-ports=0-65535 \
comment="BLOQUEIO" disabled=no[/quote]
CARO COLEGAS FIZ ESTE DIRECIONAMENTO CERTO COMO CITADO ACIMA MAS DA UM ERRO QUANDO VOU TENTAR NAVEGAR TIPO NÃO EXIBE A PAGINA CORRETA APENAS DA ESTE ERRO. E SE EU NAVEGAR NORMAL PELO NAVEGADOR SEM O DIRECIONAMENTO A PAGINA DE NOTIFICAÇÃO FUNCIONA SEM PROBLEMAS.
erro:
Great Success !
Apache is working on your cPanel® and WHM Server
If you can see this page, then the people who manage this server have installed cPanel and WebHost Manager (WHM) which use the Apache Web server software and the Apache Interface to OpenSSL (mod_ssl) successfully. They now have to add content to this directory and replace this placeholder page, or else point the server at their real content.
ATTENTION!
If you are seeing this page instead of the site you expected, please contact the administrator of the site involved. (Try sending an email to <webmaster@domain>.) Although this site is running cPanel, WebHost Manager, and Apache software it almost certainly has no other connection to cPanel Inc. or the Apache Group. Please do not send mail about this site or its contents to cPanel Inc. or the Apache Group.
About cPanel:
cPanel is a leading provider of software for the webhosting industry. If you would like to learn more about cPanel please visit our website at www.cpanel.net. Please be advised that cPanel Inc. is not a web hosting company, and as such has no control over content found elsewhere on this site.
About Apache HTTP Server:
The Apache HTTP Server is an open source web server which powers many of the worlds web sites. The Apache HTTP server is part of the Apache Group's many influential projects. Their efforts have helped shape much the world wide web, and they continue to be a dominating force in the web hosting industry.
http://www.cyberpointcandoi.com.br/s...powered_by.gifhttp://www.cyberpointcandoi.com.br/s.../apache_pb.gif
este erro q ocorre alguem pode me ajudar.
e o endereço de bloqueio é este:
BLOQUEIO DE CLIENTES EM ATRAZO.
PODERIA ME AJUDAR OBRIGADO
Pessoal continua ñ funcionando....
Posta ae como fazer isso, to precisando de maaaaaaaaaaais.
ou mande pro meu e-mail [email protected]
Muito interessante, Pra mim se eu conseguisse fazer isso em um HotSpot já estaria satisfeito. mas não dei conta de fazer. Alguem tem algum tutorial bom que ensine a fazer ?
ai galera fiz como o david falou e deu certo redireciona para a pagina que esta no serv esterno
ai pensei po vou ter que fazer um regrar para cada cliente ai tivemos a ideia de fazer um profiles com o nome de clientes inadimplentes ai e so mudar o profile do cliente e ele ta bloqueado
e so vc usar as regras do david depois vc faz um novo profiler com o nome de devedores ai vc vai em ip - firewall - address lists ai vc cria um lista com a faixa de ip que vc criou em no profiler de devedores vc coloca o nome de devedores ai vc cria um regra nat
CLIENES BLOQUEADOS
chain=dstnat action=dst-nat to-addresses=10.10.10.2 to-ports=8080 src-address-list=(AQUI VC ESCOLE O NOME DA LISTA QUE VC CRIAOU) protocol=tcp
ai e so vc trocar o profile do cliente bloqueado que ele não navega ele fic dentro dum loop da pagina