viernes, 7 de junio de 2013

ahora les traigo una forma para hacer esto sin hotspot,,sino por Firewall, ya que muchos no les gustan utilizar el hotspot, acá tienen una solución a sus problemas.















1_ Acá lo q se hace es bloquear todo lo que use el protocolo TCP por eso no le pongo Puerto, si así lo hiciera tuviera que poner para bloquear la navegacion web pondría puerto 80 pero solo me bloquearía la navegación pero seguiría teniendo acceso a Messenger, Skype, etc.

_


2_Aca se deriva la navegación a un address List que es donde tendremos que poner nuestras IP que queramos que el servicio sea Cortado y Notificado.




3_Aca se hace el Dst-Nat se redirecciona la navegacion a la IP 200.55.41.7 al pueto 8888 lo cual es una pagina de notificacion.





4_Ahora hay que hacer lo mismo desde el paso uno hasta el 3 pero con la diferecia que en vez de marcar TCP hay que marcar UDP para que tambien corte todo lo que use este protocolo 






5_
Nos tiene que quedar dos reglas establecidas en NAT una de TCP y la otra de UDP


6_Ahora nos vamos a la pestaña Address List en Firewall y agregamos la/las direcciones que queramos usar para realizar el corte y la notificación, tienen que poner en Name MOROSOS y en address la direccion ip del cliente.






Bueno espero les halla servido.....Cualquier cosa comenten...Adios
Categories:

7 comentarios:

  1. genial muchas gracias! esto era lo q andaba buscando! ;)
    PD: No hay problema en que las 2 reglas posean el mismo nombre??? "MOROSOS"
    SALUDOS!

    ResponderEliminar
  2. tengo otro metodo es similar al primero http://mikronet.com.ve/conf/addressList.php

    ResponderEliminar
  3. no me funciona ayuda))))

    ResponderEliminar
  4. Con la primera regla funciona solo con tcp, al ponerle el udp de alguna manera es mas agresivo y bloquea hasta la redirección al servidor.
    lo que yo hago es en ip/firewall/filter agrego una regla dropeoando todo acceso a internet exepto en Dst Address:"ip del servidor" y de la misma manera que en este manual agrego la lista de morosos, despues en NAT agrego la regla de TCP como esta descrito aqui mismo redirigiendo a la "ip del servidor" por el puerto 80 (en mi caso que tengo una plantilla de corte) alojada en internet en un servidor externo.

    ResponderEliminar

Subscribe to RSS Feed Follow me on Twitter!