FPI - Fórum para Provedores de Internet
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
FPI - Fórum para Provedores de Internet


Você não está conectado. Conecte-se ou registre-se

AirOS 5.5.4 - Bloqueio de clientes por MAC na interface LAN

2 participantes

Ir para baixo  Mensagem [Página 1 de 1]

Lennon Merlo


Iniciante
Iniciante

Olá companheiros!

Tenho em minha rede uma RB450g fazendo loadbalance porém ainda não tenho outra RB para ficar como servidor (irei adquirir em breve) fazendo os controles corriqueiros que geralmente se faz.

Tenho um POP M5 c/ Airmax, clientes com CPEs M5 com Traffic Shaping configurado.

Para cliente como uma casa, só configuro o Traffic Shaping e quando passa o vencimeto, bloqueio a interface LAN da CPE e então o cliente faz contato e acertar o pagamento.

Minha dificuldade é nos casos onde tem mais de um cliente sobre a interface LAN da CPE.
Exemplo: A CPE recebe o link, interface LAN é conectada á um Switch não gerenciável e vai cabeado para 3 clientes clientes.

Neste caso só com alguma regra para bloquear o cliente em atrazo pois no cenário atual, o cliente fica em atrazo e tenho que ficar cobrando até ele regularizar o pagamento.

Minha pergunta: Por enquanto que não adquiro uma RB para servidor (que também pode ser o caso de muitos que estão iniciando), é possível configurar uma Regra no Firewall do AirOS para permitir acesso á ao serviço DHCP ou á porta WAN ou até mesmo á LAN somente MACs cadastrados nesta regra?

Podia ter uma lista ACL na interface LAN mesma forma que a UBNT fez para clientes CPEs que estão conectadas sobre um AP.

Alguem tem uma idéia de uma regra para prover o bloqueio utilizando "apenas a CPE M5 e um Switch não gerenciável"?

OBS: Versão atual do AirOS: 5.5.4.

Desde já, agradeço a todos!

UBNT-Chadi


Representante Nacional UBNT
Representante Nacional UBNT

Olá amigo, não existe uma função especifica no AirOs para executar a sua solicitação. Entretanto temos Iptables compilado em nosso kernel, sendo assim existem maneiras de fazer o que você deseja, segue um mini tutorial:

Acesse seu equipamento via ssh.

## Criando o arquivo rc.poststart que rodará sempre após o reboot ##

vi /etc/rc.poststart

## Tudo que for colocado dentro deste arquivo será executado após o boot do firmware. Dei uma olhada rápida e esta é a sintaxe do iptables para impedir que um Mac tenha acesso à sua cpe ##

 iptables -A INPUT -m mac --mac-source XX:XX:XX:XX:XX -j DROP

## Certo até aqui já criamos o arquivo rc.poststart e colocamos nele a string que irá dropar o mac desejado, mas antes devemos salvar as mudanças para que a informação não seja perdida após o reboot ##

cfgmtd -w -p /etc

Bem acredito que isso resolva o seu problema. Caso nunca tenha trabalhado com o Vi antes, é necessário digitar "a" para começar a editar o arquivo, e para sair tecle "esc" e em seguida: ":wq".

Att,

Ir para o topo  Mensagem [Página 1 de 1]

Permissões neste sub-fórum
Não podes responder a tópicos