Как сделать профиль для пользователей, которые не оплатили счет?, RouterOS
gustkiller
Guest
0
11.03.2006 20:54:00
Привет всем! Я использую Mikrotik hotspot для авторизации клиентов в моей платной сети. Хотелось бы создать профиль или что-то подобное, чтобы, когда пользователь “забудет” оплатить ежемесячный счет, я переводил его на профиль, который не позволяет ему просматривать веб-страницы или перенаправляет любой запрос на страницу с надписью "ВЫ ЕЩЕ НЕ ОПЛАТИЛИ СЧЕТ, ПОЖАЛУЙСТА, ОПЛАТИТЕ". Есть ли способ сделать это с помощью профилей hotspot? Спасибо! Прошу прощения за мой плохой английский.
Gustavo Santos Netstream
Eugene
Guest
0
14.03.2006 12:50:00
Можно использовать свойство incoming-packet-mark, а затем перенаправлять всех пользователей с определенной отметкой на сайт по вашему выбору. Eugene
gustkiller
Guest
0
17.03.2006 00:27:00
Спасибо!
vivalibre
Guest
0
22.03.2006 23:55:00
Помечать пакеты для пользователей, у которых есть задолженность по счетам, — это просто, но как мне потом перенаправить этих пользователей на "веб-сайт на мой выбор" на основе этих отметок? Какие примеры команд? Использую 2.9.18, если это важно. -А.
И убедитесь, что выбранный вами веб-сервер принимает HTTP-запросы на основе IP-адресов (то есть, без хостнейм-ориентированного HTTP/1.1 хостинга), так как перенаправленные запросы от ваших клиентов будут содержать оригинальное имя заголовка Host. Получается, что к вашему веб-серверу будут поступать запросы для , и т.д. и вам нужно убедиться, что он на них отвечает…
С уважением, Christian Meis
ajwutila
Guest
0
23.03.2006 12:16:00
Подход dst-nat кажется должен работать, но на деле, похоже, не работает. Я активно использую маркировку пакетов и тестировал вышеописанное с перенаправлением на веб-сайт как внутри, так и за пределами моей сети, но безрезультатно. Кажется, удаленный веб-сайт не получает запрос. Я отключил ip web-proxy, чтобы убедиться, что эта функция не мешает. Должна быть какая-то дополнительная конфигурация, чтобы это заработало — но какая? Кто-нибудь действительно делал это и добивался успеха? -Andrew
cmit
Guest
0
23.03.2006 12:17:00
Думаю, это, вероятно, именно та проблема, о которой я говорил выше. С уважением, Christian Meis.
Gotmoh
Guest
0
19.04.2006 18:37:00
Привет! Я использую немного другой способ решения этой проблемы. Использую два списка адресов. Один содержит все валидные IP-адреса пользователей, второй – точно те же IP-адреса, но по умолчанию все отключены. В DST NAT у меня две позиции. Первая использует список адресов с отключенными IP, перенаправляет HTTP-запросы на страницу с “оплатите свои счета…”, вторая – перенаправляет на прозрачный прокси. Теперь, если у кого-то долг, я просто включаю его IP во второй список адресов. У парня доступ только к одной странице. Список IP с "долгом" также использую с фильтром брандмауэра, чтобы отбрасывать все остальные пакеты и отключать другие протоколы, такие как почта, мессенджеры, игры и т.д.
gustkiller
Guest
0
23.04.2006 03:52:00
Спасибо за ответы! Я использую более простой способ с файлом hotspot flogin.htm. Я просто отключаю пользователя, и когда он пытается войти в систему, его перенаправляет на страницу flogin с возможными причинами, и одной из них является "Вы ещё не оплатили счёт". В этом месяце я добился того, что все пользователи оплатили счёт в течение 24 часов.
butche
Guest
0
24.04.2006 18:37:00
Не уверен, что не работает, но подход dst-nat ДЕЙСТВИТЕЛЬНО работает, я использовал его здесь. Я активно использую маркировку пакетов, и я тестировал вышеописанное с перенаправлением на веб-сайт как внутри, так и за пределами моей сети, но безрезультатно. Кажется, что удаленный веб-сайт не получает запрос. Я отключил ip web-proxy, чтобы убедиться, что эта функция не мешает. Действие в правиле dst-nat будет dst-nat. Должна быть какая-то дополнительная настройка, чтобы это работало — но что именно? Не уверен, что ты имеешь в виду под "дополнительно", но вот обзор того, что должно произойти: Вы должны иметь возможность идентифицировать трафик. Можно использовать IP-адрес, имя интерфейса (для pppoe-подключений) или что-то еще, что может соответствовать код брандмауэра. Интерфейс, на который входит клиентский трафик, НЕ МОЖЕТ быть тем же, с которого пакет будет выходить из маршрутизатора. Веб-сервер должен быть настроен так, чтобы отвечать вашей страницей "вы не заплатили" как для запроса , так и для его "404" страницы. Не должно быть других веб-серверов, "слушающих" на этом IP-адресе, потому что пакет прибудет с тем, что будет считаться "неправильными" HTTP/1.1 заголовками. Если вы отбрасываете весь остальной трафик, убедитесь, что вы принимаете трафик tcp/80 (http) и udp/53 (dns) до того, как отбрасывать остальное. Добавьте правило dst-nat, и должно работать. Кто-нибудь на самом деле делал это и добивался успеха? МНОГО раз.
jdmarti1
Guest
0
28.04.2006 04:58:00
Я настроил PPPoE-профиль, чтобы давать клиентам, не оплачивающим услуги, приватный IP-адрес, а не обычный публичный. Я добавил интерфейс на своём веб-сервере, который тоже имел приватный IP-адрес. Добавил следующие правила (профиль ниже) - не работает. Есть какие-нибудь идеи, что не так?
Твой веб-сервер по адресу 10.10.10.3 будет получать HTTP-запросы так, как они пришли от клиентов. То есть, его будут запрашивать для веб-страниц, например, , , . Твоя конфигурация веб-сервера готова к этому? (То есть, IP-хостинг HTTP, без использования hostnames). Если это не проблема, что именно ты имеешь в виду, когда говоришь, что "это не работает"? Сообщения об ошибках/логи или что-то подобное были бы очень полезны… С наилучшими пожеланиями, Christian Meis
jdmarti1
Guest
0
28.04.2006 13:44:00
Кристиан – Не уверен, как это проверить, я не понимаю, что ты имеешь в виду. Сервер кажется работающим нормально. Я ввел 10.10.10.3 в браузере, и отобразилась нужная страница. Когда выдаются приватные IP-адреса – я получаю только страницу с надписью "эта страница не может быть отображена". Какая информация из логов была бы полезной?
e2346437
Guest
0
29.04.2006 14:07:00
Я так понимаю, если я использую Mikrotik как прозрачный мост, а не как маршрутизатор/NAT-шлюз, то этот трюк не сработает? Эрик
jdmarti1
Guest
0
30.04.2006 06:56:00
Похоже, проблема в моём веб-сервере. 10.10.2.254 - - [30/Apr/2006:01:44:18 -0500] “GET / HTTP/1.1” 304 - 10.10.2.254 - - [30/Apr/2006:01:48:01 -0500] “GET / HTTP/1.1” 304 - Есть какие-нибудь идеи, как это просто исправить?
jdmarti1
Guest
0
02.05.2006 21:17:00
Веб-сервер не выдает никаких ошибок — страница 404 настроена так, чтобы отображаться. Проблема, похоже, в настройках NAT. Там вообще нет трафика. Правила фильтра показывают трафик, но не правило NAT или маскировку.
cmit
Guest
0
03.05.2006 06:40:00
Поправь меня, если я не прав, но вы раздаете IP-адреса из пула 10.10.3.0/24 отключенным пользователям, а ваше правило dst-nat ищет IP-адреса из 10.10.2.0/24… С уважением, Кристиан Майс
jdmarti1
Guest
0
04.05.2006 21:45:00
Вот что происходит, когда ты копируешь настройки из двух роутеров. Объём памяти в роутере был настроен верно. Я обнаружил очень странную проблему: не могу зайти на сервер с IP-адресов MT. Зато получаюсь с адресами PPPoE, но не с интерфейсов на роутерах MT. Использую OSPF, собираюсь изучить, что здесь происходит. Скорее всего, где-то закралась небольшая опечатка, которая мне мешает. Спасибо за помощь до сих пор!!!