redireccionar a una pagina con mikrotik

Publicado en 'Redes Inalámbricas' por toto, 9 Jul 2010.





  1. toto

    toto Miembro nuevo

    Registro:
    9 Jul 2010
    Mensajes:
    1
    Likes:
    0




    gente , buenas a todos , quisiera saber si alguien me puede decir como hago con mikrotik una vez que se me logean con mi hotspots redireccionarlos a mi pagina web .. gracias a todos
     


  2. fredmar_xp

    fredmar_xp Miembro frecuente

    Registro:
    25 Mar 2009
    Mensajes:
    69
    Likes:
    4
    Se puede hacer con el Brazilfw... pero con el mikrotik nose como....:( alguien que nos indique como ?...
     
  3. mikrotikperu

    mikrotikperu Miembro nuevo

    Registro:
    8 Jul 2010
    Mensajes:
    21
    Likes:
    1
    doc primero tienes que actibar el proxy cache en tu mk los puestos 80 al puerto 8001 en la opcion NAT
    luego cuando ya los tienes lopones en el proxy setim el puerto lanazado osea el 8001
    una vez ahi
    en la seccion acces deniehas pa pagina

    .google y lo pones deny y
    de ahi lo redirecionas a la pagiana que desees por ejemplo pagina web . com/pagos

    asi ya el cliente no podra usar el internet

    saludos

    CML
     
  4. jhonnathan0103

    jhonnathan0103 Miembro de plata

    Registro:
    25 Dic 2009
    Mensajes:
    2,504
    Likes:
    158
    ???? no entiendo tu post mikrotikperu, lo q dics solo tiene sentido si la pagina por defecto del usuario es ww.google.com , pero si usa otra como la de mozilla u hotmail , etc como pagina de inicio predeterminada ya no funcionaria,...

    Ahora, sigo sin entender si lo q kieres es q el usuario no use el internet pues simple, en el webproxy agregas una regla (simbolo +) en address solo agregas la ip del usuario al q le kieras kitar el internet y redireccionas lo siguiente ( www.* ) eso kiere decir q cualkier pagina web sera denegada o redireccionada a la pagina q tu kieras , eso lo eliges en deny o redict.
     
  5. yohanvil

    yohanvil Miembro de bronce

    Registro:
    18 May 2009
    Mensajes:
    2,299
    Likes:
    57
    pero y si carga paginas que no exijan el www :P, en mi caso lo que hago es tengo un DNS server en CentOS, que tambien me sirve como gateway del MK y genero un dominio virtual *.lan entonces ahi hago el redirect denegando lo que mas se pueda .com .net .org .info al dominio con el advertise en .lan.

    saludos
     
  6. rojocesar

    rojocesar Miembro de bronce

    Registro:
    3 May 2009
    Mensajes:
    1,770
    Likes:
    298
    hay varias maneras que se pueden hacer redireccionamiento a un servidor web.. inclusive existen programas que te pueden generar tu base de datos para paginas en php.. bueno me estoy desviando jajaja... el mikrotik tambien es servidor dns al igual que el pfsense... pero no se compliquen chicos.. todo apunten que sea lo mas simple.. ya poco a poco lo van afinando
     
  7. jhonnathan0103

    jhonnathan0103 Miembro de plata

    Registro:
    25 Dic 2009
    Mensajes:
    2,504
    Likes:
    158
    Mmm bueno entoncs si no kieres q navegue e , cortale el inter :biggrin: :biggrin: jajajajajaja
    Hola yohanvil, esta bastane interesante lo q haces, nose me habia ocurrido hacer el servidor DNS , lo has intentado en Mikrotik?? sabes como hacerlo?? Funciono no funciono
    ?? jejejejjejeje
     
  8. yohanvil

    yohanvil Miembro de bronce

    Registro:
    18 May 2009
    Mensajes:
    2,299
    Likes:
    57
    Bueno es que desafortunadamente para la aplicacion del tipo de advertise que yo uso, pues el mikrotik no tiene un webserver, a diferencia que el CentOS si!, por lo tantopara solo el mikrotik creo que se tiene que jugar con el address list, cosa que en verdad no domino aun.

    saludos

    PS: Cesar Ryo y Mikrorat son maestros en ese tema del advertise... ;) a ver unos puntos adicionales???
     
  9. tender_rapist

    tender_rapist Miembro frecuente

    Registro:
    22 Oct 2009
    Mensajes:
    240
    Likes:
    5
    Lo que no explica toto es si quiere mandar una advertencia o redireccionar todo el trafico web del cliente hacia su pagina (como una suspension del servicio) ojo que el advertise solo redirecciona a la pagina que queremos, luego de verla podemos seguir navegando.
     
  10. jhonnathan0103

    jhonnathan0103 Miembro de plata

    Registro:
    25 Dic 2009
    Mensajes:
    2,504
    Likes:
    158
    Ahi ta ,, kien m puede ayudar con eso del ADVERTISE!!!! xq solo se blokearles la navegacion por www. pero kisiera q cuando entren a intertnet primero les salga una advertencia y luego puedan navrgar normal, ALGUIEN Q M AYUDE !!!!! PORFA!!!! :plop:
     
  11. MikroRAT

    MikroRAT Miembro maestro

    Registro:
    22 Oct 2009
    Mensajes:
    415
    Likes:
    48
    en MK he visto por ahi scritp , lo que si lo hecho con LINUX http://www.ecualug.org/2010/03/25/blog/mrberyl/pagina_de_inicio_o_predeterminada_con_squid con estos parametros en squid , cada vez que qiuieras sale el aviso publicandote el aviso que quieres quizas a ala hora de prender o dos o tres veces al dia eso es configurable en cualquier distro , como quien dice sabes que ya estamos a tres dias de pago por favor alisten sus billeteras , saludos


    la otra es hacer un par de jueguitos en proxy nat y adress list entonces el usuario no se mueve ni para aca ni para aya
    espero haber ayudado saludos

    [​IMG]
     
    Última edición: 25 Jul 2010
  12. el_Javi

    el_Javi Miembro frecuente

    Registro:
    22 Oct 2008
    Mensajes:
    60
    Likes:
    0
    MikroRat como seri al aconfig para ese caso que posteas??
    Gracias!!
     
  13. celsoxvi

    celsoxvi Miembro de bronce

    Registro:
    1 Mar 2009
    Mensajes:
    1,196
    Likes:
    72
    Pero hacia donde? Tienes Servidor Web? en caso de que tengas lo que tienes que hacer es

    chain=dstnat action=dst-nat to-addresses=75.126.128.56 (IP Servidor Web) to-ports=80 (Puerto de tu Servidor Web ) protocol=tcp (Protocolo) src-address=IP DE TUS PRIVADA

    ----- mensaje añadido, 26-jul-2010 a las 05:21 -----

    Es casi lo mismo, Lo que se hace es crear una lista de tus Morosos, Y que no puedan entrar a ningun Protocolo, Solo pueden ser redireccionado a tu Servidor web en donde tienes ese mensaje, es un poco limitado en Mikrotik hasta donde yo se porque solo funciona por IPs, mas no por Dominio (Ejemplo www.google.con.pe/moroso/) asi no acepta mikrotik.

    Ahora lo que se puede hacer es crear una redireccion a tus usuarios por el mismo Proxy del Mikrotik, pero no lo he probado aun, estoy teniendo problemas en la Linea :D
     
    Última edición: 26 Jul 2010
  14. MikroRAT

    MikroRAT Miembro maestro

    Registro:
    22 Oct 2009
    Mensajes:
    415
    Likes:
    48
    aqui te doy un ejemplo que si funciona con dominios

    /ip proxy
    set always-from-cache=no cache-administrator=\
    "Sistemas de Control ((( T-ConectaPeru )))" cache-hit-dscp=4 \
    cache-on-disk=no enabled=yes max-cache-size=none max-client-connections=\
    600 max-fresh-time=3d max-server-connections=600 parent-proxy=0.0.0.0 \
    parent-proxy-port=0 port=10101 serialize-connections=no src-address=\
    0.0.0.0
    /ip proxy access
    add action=allow comment="" disabled=no dst-host=www.tconectaperu.com
    add action=deny comment="" disabled=no redirect-to=\
    www.tconectaperu.com/morosos/contactenos.htm

    /ip firewall nat
    add action=redirect chain=dstnat comment=MOROSOS disabled=no dst-port=80 \
    in-interface=Local protocol=tcp src-address-list=DEUDORES to-ports=10101

    solo faltaria agrega adress list de los deudores, espero haber ayudado saludos
     
    Última edición: 26 Jul 2010
  15. ryohnosuke

    ryohnosuke Miembro de plata

    Registro:
    28 Mar 2008
    Mensajes:
    2,626
    Likes:
    83
    Pucha, eso que digan que mikrotik es limitado... la muerte.

    Saludos.
     
  16. celsoxvi

    celsoxvi Miembro de bronce

    Registro:
    1 Mar 2009
    Mensajes:
    1,196
    Likes:
    72
    Bueno lo que dice MikroRat esta bien jejeje, Con la WebProxy pero seria bueno con las Mismas Reglas del Firewall, Lo podnre en practica, Es que Todabia Recien voy por el Packet Flow jeje :D
     
  17. ryohnosuke

    ryohnosuke Miembro de plata

    Registro:
    28 Mar 2008
    Mensajes:
    2,626
    Likes:
    83
    Pucha, eso sí que estaría verde en cualquier sistema, que firewall maneja packetes, no URL address o DNS.

    Saludos.
     
  18. celsoxvi

    celsoxvi Miembro de bronce

    Registro:
    1 Mar 2009
    Mensajes:
    1,196
    Likes:
    72
    Bueno al menos me dio la Idea las IPTables :D
     
  19. MikroRAT

    MikroRAT Miembro maestro

    Registro:
    22 Oct 2009
    Mensajes:
    415
    Likes:
    48
    Para todo hay solucion solo piensa ... la necesidad te ayuda aun mas :)
     
    Última edición: 26 Jul 2010
  20. ryohnosuke

    ryohnosuke Miembro de plata

    Registro:
    28 Mar 2008
    Mensajes:
    2,626
    Likes:
    83
    Pues es lo mismo que el firewall de mikrotik, sólo puedes bloquear el dominio y no es tan flexible del todo, osea no puedes redireccionar a otra url+ path por ejemplo, que para manejar url's + path completos, un proxy http.

    Saludos.