Uso mk+radius, com as seguintes regras ->

ip firewall filter
chain=forward action=accept protocol=tcp src-address-list=bloqueado
dst-port=81
chain=forward action=drop protocol=tcp src-address-list=bloqueado
dst-port=!80

ip firewall nat

chain=dstnat action=dst-nat to-addresses=189.21.192.3 to-ports=81
protocol=tcp src-address-list=bloqueado dst-port=80

chain=srcnat action=masquerade src-address-list=bloqueado

out-interface=ether1

ip firewall address-list

LIST ADDRESS
bloqueado 10.100.16.0/24


* eu tenho um pool "bloqueado" com esse ip 10.100.16.0/24.
os meus clientes pegam o ip do pool bloqueado porém não aparece o aviso.
Alguem pode me ajudar?
na Wan esta configurado um /30 invalido.