[ simor @ 12.05.2006. 22:04 ] @
Da li je moguce da se ogranici protok klijentima koji su asocirani na mikrotik i razmenjuju podatke izmedju sebe?

Konkretno:

[klijent 1]-----[mikrotik ap]-----[klijent 2]

Koliko vidim ogranicenja (queues) na mikrotiku rade u IP mrezi, znaci layer 3.

A mikrotik u AP-u se teoretski ponasa kao neki hub (kao i svi drugi AP-ovi), znaci layer 2, i postavljena ogranicenja
nemaju efekta. Kako to resiti? (napomena: pppoe, pptp i sl nisu opcija)

[Ovu poruku je menjao simor dana 24.06.2006. u 01:03 GMT+1]
[ blue-yu @ 07.06.2006. 22:15 ] @
Ja sam imao isti problem i izgleda da je odgovor NE. Ako su ti svi wireless korisnici u istom subnet-u onda se oni i ne obracaju ruteru vec slobodno razmenjuju podatke preko wireless kartice. Resenje je da tu wireless mrezu iscepkas u manje subnete gde ce svako imati razlicit gateway. Za wireless karticu ces morati da stavljas vise adresa, ali sta da se radi...
[ bane980 @ 13.06.2006. 21:08 ] @
Ako su u pitanju wireless klijenti postoji opcija /wireless interface...default forward ne znam napamet. Treba da je disabled i onda sav saobracaj ide preko rutera. Mislim da je to.

Pozdrav
[ blue-yu @ 14.06.2006. 00:32 ] @
Pa ne - onda se ne vide korisnici izmedju sebe - skroz si ih osakatio...
[ bane980 @ 14.06.2006. 19:52 ] @
Vide se ali sav saobracaj prolazi kroz ruter. A u firewall-u mozes da ih osakatis ako je to potrebno. Vazno je da ti se saobracaj ogranicava iako su u istom subnetu.

Pozdrav
[ blue-yu @ 23.06.2006. 12:27 ] @
Cek, cek, Bane, ajde malo pojasni sta si tacno uradio da bi se videli medju sobom. Ja kada iskljucim forward korisnici vise ne mogu da se pinguju medju sobom. Primer: korisnici imaju adrese 192.168.10.x/24 gateway 192.168.10.254. Adresa tog wireless AP-a je naravno 192.168.10.254/24. Kada je upaljen forward ne vidim saobracaj izmedlju njih, a kada ga ugasim oni se vise ne vide...
[ simor @ 24.06.2006. 00:02 ] @
Nisam imao vremena da isprobavam ovo, ali mislim da je Bane u pravu, samo treba videti koje su rute podesene.
Treba ovih dana da testiram, pa cu da objavim konfiguraciju ovde cim stignem.
[ zoran @ 14.10.2006. 03:44 ] @
Citat:

Example of using global-in and global-out queues

Now the client downloads from the router (proxy) will be unlimited, but downloads from the Internet will be limited to 512K! The same goes for uploads - no limitation if you are uploading to router, but limit all uploads to Internet to 256K.


Ceo tekst je u prilogu pa možda može da pomogne.


<mod: popravljen kod za citat>

[Ovu poruku je menjao broker dana 06.11.2006. u 10:49 GMT+1]
[ simor @ 05.11.2006. 21:35 ] @
@zoran

Mislim da to nema veze sa ovim sto nama ovde treba :) Gore sam naveo da bi ogranicenja trebala da rade u Layer 2 (ili MAC nivo).

Evo kako sam ja to resio:

- ukljuciti ipak opciju "Default Forward" (da bi se korisnici "videli" medjusobno)
- iskljuciti opciju "Default Authenticate" (znaci morace da se dodaju u "Access Listu")
- u "Access Listi" za svakog korisnika definisati "AP Tx rate" i "Client Tx rate", 128k je 128000

Npr. nije lose pustiti korisniku malo vecu brzinu u lokalu na ovaj nacin, a brzinu na net ograniciti na Layer 3 nivou preko IP adrese (RADIUS + PPPoE & PPtP).

[ blue-yu @ 12.11.2006. 14:02 ] @
Uuuuuu, ako ovo radi kako treba imas jedno virtuelno pivo od mene...
[ bisenic @ 29.01.2007. 22:09 ] @
A zar ne moze da se u queue napravi,da se na terget adress stavi npr:ta cela lokalna mreza /24 i sav saobracaj ka toj mrezi /24 da ce se ograniciti queu-om,ili je i ovo na 3 layeru?
[ AdiX @ 31.01.2007. 14:55 ] @
Naravno da moze preko queue. Target IP, interface ALL, max-limit=xxx i to radi.
[ dragan_1234 @ 01.02.2007. 12:56 ] @
Ja iskreno nemam lepog iskustva sa ograničenjima u access listi jer mi se dok sam tako ograničavao korisnike mreža na momente usporavala do beskorisnosti (iz čista mira pingovi odu na 800, 1000 i više), od kada sam skinuo ograničenja sa access liste sve radi savršeno. Mislim da je bolje to odraditi sa queue-om. Moram i da naglasim da nisam koristio PPPoE u kombinaciji sa access listom tako da u tom slučaju ne mogu da tvrdim kako će se ponašati.
[ konjko @ 11.03.2007. 17:16 ] @
Dignes josh jedan MT samo sa dva etherneta u jedan lan ide konekcija ili ako primas konekciju preko wlana ide wlan karta zakacena za provider druga veza na sljedeci MT na svakom sljedecem MT dodajes korisnicima ogranicenje mreze a na tom primarnom MT dodadajes ogranicenja interneta to je to .