[ konjko @ 13.04.2007. 16:22 ] @
Dajte imal neko konkretno rjesenje da je testiro za ogranicavanjem posebno mreze a posebno interneta npr da je korisnik u mrezi ogranicen 256 k a na internetu 64 k npr. |
[ konjko @ 13.04.2007. 16:22 ] @
[ Kolins Balaban @ 13.04.2007. 17:58 ] @
Ja mislim da bi moglo ovako. Neka npr. u LAN-u korisnici dobijaju IP iz opsega 10.0.0.x/24, a kad se spoje na net preko pppoe dobiju ip adresu iz opsega 192.168.1.x/24. Sada napravis 2 Queues, kod jednog stavis da ti je Target 10.0.0.0/24 (to je ogranicenje za LAN), a kod drugog stavis da ti je Target 192.168.1.0/24 (to je ogranicenje za internet), i to je to.Javi ako to bude radilo. Pozz
PS: Mene zanima kako cu nekog korisnika limitirati vremenski. tj. da dnevno moze surfati npr. 1h.Znaci, kad istekne taj jedan sat, da mu se prekine pppoe konekcija, i da se ne moze vise konektovati, ali ako se slucajno prekine konekcija u toku tog sata, da se moze ponovo nakaciti dok mu ne istekne vrijeme. Uhaprijed hvala na svim odgovorima. [Ovu poruku je menjao Kolins Balaban dana 13.04.2007. u 19:10 GMT+1] [ konjko @ 13.04.2007. 19:21 ] @
Da mi je bez pppoe da ogranicim lan i net posebno mrzim pppoe posjeti me na dajlere nekad :) al ipak hvala na misljenju.
[ boldric @ 14.04.2007. 22:30 ] @
to i meni treba na nat treba ogranicenje a u lokalu unlimited recimo i ovaj primer radi pod uslovom da nisi konektovan na net onda te pppoe konekcija ogranicava recimo na 64 k znaci KESA
[ broker @ 14.04.2007. 23:51 ] @
U Simple Queues stavis dva pravila, jedno koje obuhvata sav saobracaj korisnik akoji nije internet i njega limitiras po protoku u lokalu, a drugo koje obuhvata internet saobracaj i njeg alimitiras po internet protoku.
[ konjko @ 15.04.2007. 13:52 ] @
objasni malo bolje
[ konjko @ 06.05.2007. 18:38 ] @
nista jasno ovdje :)
[ Odmetnik @ 08.05.2007. 15:23 ] @
Vrlo jednostavno.
Citat: broker: U Simple Queues stavis dva pravila, jedno koje obuhvata sav saobracaj korisnik akoji nije internet i njega limitiras po protoku u lokalu Znaci unutar lan interfejsa. Citat: broker: a drugo koje obuhvata internet saobracaj i njeg alimitiras po internet protoku. Znaci public ili net korisnici. Jedan interfejs xxx.xxx.xxx.0/xx LAN ogranicenje u Queuesu po adresi Drugi interfejs yyy.yyy.yyy.0/yy Public ogranicenje u Queuesu po adresi Ukoliko ne mozes da se snadjes najbolje je malo procitati manual pa pitati ono sto je nejasno, sve je lepo dato zajedno i sa kodovima koje bas ne bi prepisivao ovde kao odgovor, na kraju krajeva i ja sedim i citam isto uputstvo kad tebi odgovaram ne razumem zbog cega je toliko tesko i nejasno? Nekad mozda ima neki problem pa se ovde moze resiti ali ovo je sasvim jednostavno. A i ne skodi malo uciti usput sta je sta i sta mu je znacenje. Veruj mi korisno je. i pppoe je vrlo dobar nacin da se sve lepo odradi posao a moze i sa ppptp protokolima i to vrlo lepo radi ![]() Ima jos nacina ali da nebi zbunjivao ovo je sasvim dovoljno. Probaj prvo ovo navedeno gore, pa da vidimo ako ti zapne, ali moras isprobati. Ajd sad srecno !!! [ gluepower @ 08.05.2007. 15:44 ] @
prvo dodas pravilo da sav lokalni promet ima neogranicenu brzinu, kod mene je cijela mreza 192.168.1.0
ako imas vise mreza onda dodas za svaku mrezu po jedno ovo pravilo / queue simple add name="Lokal promet" dst-address=192.168.1.0/24 interface=all parent=none \ direction=both priority=8 queue=default-small/default-small limit-at=0/0 \ max-limit=0/0 total-queue=default-small disabled=no Znaci sa ovim gore pravilom dozvoljeno je za lokal promet neogranicen bandwith. sad ogranicavamo sve ostalo (tj. internet) za svakog korisnika po ovakvo jedno pravilo / queue simple add name="Korisnik br 1" target-addresses=192.168.1.102/32 dst-address=0.0.0.0/0 \ interface=all parent=none direction=both priority=8 \ queue=default-small/default-small limit-at=0/0 max-limit=64000/256000 \ total-queue=default-small disabled=no Naravno pravilo "Lokal promet" mora biti prvo u listi simple queue jer se ona izvrsavaju redom [ konjko @ 08.05.2007. 17:28 ] @
Dobro a kako ces dodat za mrezu npr 192.168.1.1/24 ili 192.168.9.1/24 verzija 2.9.27 nedozvoljava mi postavljanje takve ip na destination adress
[ gluepower @ 08.05.2007. 22:26 ] @
Citat: konjko: Dobro a kako ces dodat za mrezu npr 192.168.1.1/24 ili 192.168.9.1/24 verzija 2.9.27 nedozvoljava mi postavljanje takve ip na destination adress 192.168.1.1/24 nije mreza isto kao ni 192.168.9.1/24 zato ti mikrotik ne priznaje dodaj ih ovako 192.168.1.0/24 i 192.168.9.0/24 ovo su osnove umrezavanja, nema veze sa mikrotikom [ konjko @ 09.05.2007. 00:35 ] @
Ako je npr omni 192.168.1.1/24 na sljedecem tiku 192.168.9.1./24 promjenim u 1.0i u 9.1 ogranicavam samo njih /
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|