Regras manutenção automática!
Como deixar a pagina de manutenção automática!
1ª a regra do nat todos já conhece ai estar ela só colocar o ip do seu MK-Auth, para melhor aproveitamento coloca regra do nat no topo.
copie a regra para um bloco de nota coloca o ip do mk-auth depos copie no terminal do mikrotik. pronto ( NO SRC-ADDRESS= coloca o ip do seu mk-auth e o ! antes pra nao valer a regra pra ele)
/ip firewall nat
add action=dst-nat chain=dstnat comment="=====================================\
====Manutencao-cleber-Mk-auth========================================" \
disabled=yes dst-port=80 priority=1 protocol=tcp src-address=! IP-DO SERVIDOR MK-AUTH \
to-addresses=IP-MK-AUTH to-ports=89
add action=dst-nat chain=dstnat comment="=====================================\
====Manutencao-cleber-Mk-auth========================================" \
disabled=yes dst-port=80 priority=1 protocol=tcp src-address=! IP-DO SERVIDOR MK-AUTH \
to-addresses=IP-MK-AUTH to-ports=89
2ª já estou mandando a regra do script prontinha pra você colar direto no terminal do seu mikrotik. Ctrl-c , Ctrl-V.
a sim antes pra você saber mais sobre a regra abaixo, ela manda 20 pins pro dns da google caso falha os 20 pings em seguida ela ativa a regra do nat, assim faz que direcione pra pagina de manutenção, quando NORMALIZAR os pings a mesma regra desativa o comando de manutenção e tudo volta como era.
/system script
add name=Manutencao-cleber policy=\
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source=":\
local i [ping 8.8.8.8 count=20]; :if (\$i = 0) do={/ip firewall nat enable \
[find comment=\"=========================================Manutencao-cleber-\
Mk-auth========================================\"];} else={/ip firewall nat\
\_disable [find comment=\"=========================================Manutenc\
ao-cleber-Mk-auth========================================\"];};"
ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive source=":\
local i [ping 8.8.8.8 count=20]; :if (\$i = 0) do={/ip firewall nat enable \
[find comment=\"=========================================Manutencao-cleber-\
Mk-auth========================================\"];} else={/ip firewall nat\
\_disable [find comment=\"=========================================Manutenc\
ao-cleber-Mk-auth========================================\"];};"
3ª para todos os scripts precisamos de scheduler, essa regra também é só copiar e colar direto no terminal do mikrotik, ela manda o comando para o script de 2 em 2 minutos sem da LOG no seu sistema, faz em silêncio.
/system scheduler
add interval=2m name=Manutencao-cleber on-event=Manutencao-cleber policy=ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive start-date=jan/01/1970 \
start-time=00:00:00
start-time=00:00:00
OBS: essas regras fiz na versão 6X do mikrotik, pela minha teoria eh só terá a prioridade da regra do nat acima que funciona na versão 4 e 5X.
Quem entende um pouco de regras de mikrotik, pode mudar alguns detalhe de ex: o comentário.
Publicado por cleber aguiar costa em 16 outubro 2013 às 2:39 em MikroTik
Publicado por cleber aguiar costa em 16 outubro 2013 às 2:39 em MikroTik
Comentários
Postar um comentário