А кто-нибудь реализовал страничку с "отрицательным бала

Технические вопросы по UTM 5.0
Ответить
Anivia
Сообщения: 1
Зарегистрирован: Вт мар 25, 2014 11:42

А кто-нибудь реализовал страничку с "отрицательным бала

Сообщение Anivia »

День добрый , хочу узнать А кто-нибудь реализовал страничку с "отрицательным балансом" в случае работы пользователей на Микротике по РРРоЕ? Возможно ли это сделать на стандартном радиусе от Нетапа?
UTM ver.5.0 сборка 5.3-001

Аватара пользователя
ZeM
Сообщения: 371
Зарегистрирован: Чт фев 17, 2011 08:38

Сообщение ZeM »

Было дело. Возможно.

maxxsoft
Сообщения: 125
Зарегистрирован: Пт янв 18, 2013 09:23

Сообщение maxxsoft »

в данном случае радиус то можно и не трогать, вся настройка сводится к микротику:

Код: Выделить всё

 > ip firewall export compact 

/ip firewall address-list
add address=xx.xx.xx.x1 list=allow_host
add address=xx.xx.xx.x2 list=allow_host
add address=xx.xx.xx.x3 list=allow_host

add address=10.101.0.1 comment=00001 list=allow_ip
add address=10.101.0.2 comment=00002 list=allow_ip
add address=10.101.0.4 comment=00004 list=allow_ip

/ip firewall filter
add chain=forward comment=Allow-Inet dst-address-list=allow_ip
add chain=forward src-address-list=allow_ip
add chain=forward comment=Cabinet dst-address-list=allow_host
add chain=forward src-address-list=allow_host
add action=drop chain=forward comment="Drop All"
/ip firewall nat
add action=masquerade chain=srcnat comment=Debitors-NAT dst-address-list=allow_host src-address=10.101.0.0/16
add action=dst-nat chain=dstnat comment="Redirect Cabinet" dst-port=80 protocol=tcp src-address-list=!allow_ip to-addresses=xx.xx.xx.x1 to-ports=80
add action=dst-nat chain=dstnat dst-port=443 protocol=tcp src-address-list=!allow_ip to-addresses=xx.xx.xx.x1 to-ports=443
add action=masquerade chain=srcnat comment=All-NAT src-address=10.101.0.0/16 to-addresses=0.0.0.0
где xx.xx.xx.x1 сервер где лежит страничка с оповещением....

Ответить