[ Kolins Balaban @ 30.11.2009. 19:07 ] @
ovako, pokusat cu opisati mrezu koju radim. imam jedan mikrotik sa 3 mrezne kartice

1. adsl - vezana za t-comov adsl router u bridge modu. na mikrotiku dignut pppoe client, i spaja se na adsl
2. lan1 - opseg 10.1.0.0/27, odredjen broj korisnika, spajaju se preko gatewaya na net i to radi
2. lan2 - opseg 10.2.0.0/27, odredjen broj korisnika koji se spajaju preko hotspot-a koji je dignut na tom interfejsu

problem1 je sljedeci: kad dignem hs, ne prolazi ping sa 10.1.0.0/27 na 10.2.0.0/27 i obrnuto. kad to rijesim preko walled gardena, onda ne dobijam login stranicu na hs :(
problem2 je sljedeci: komunikacija HotSpot-UserManager ne funkcionise. konstantno dobijam gresku login failed: Radius Server is not rensponding. u HS profilu omogucen radius, u radiusu dodana ip adresa, u user manageru dodana mikrotikova ip i secret i kreiran subscriber i user. uredno logujem na ip_mikrotika/userman i ip_mikrotika/user..... kad kreiram usera direktno u hs-u onda logovanje prolazi.
problem3: za korisnike na opsegu 10.1.0.0/27 su kreiranja queue pravila za par adresa, i kreirano je pravilo gdje sam u target-u naveo 10.1.0.0/27 i to pravilo bi trebalo da ogranicava sve one korisnike koji nisu obuhvaceni vec kreiranim pravilima za ogranicenje brzine. za hijerarhiju znam, i to pravilo za ogranicenje opsega treba da se nalazi zadnje, ali je fazon sto ono I DALJE ogranicava brzinu racunarima kojima sam vec kreirao queue, a nalaze se iznad pravila za ogranicavanje citavog opsega. mikrotik je v3.30 L5. moze li pomoc oko ovog. mora da sam nesto propustio kod konfiguracije :(
[ Robinson_back @ 02.12.2009. 08:59 ] @
Ping ne može ni prolazit dok se sa računala koje je u mreži na kojoj je hotspot ne logiraš u HS.
kako si baš .../27 subnet stavio ;-)

Što se QoS-a tiče dali si siguran a nemaš neki IP koji nije obuhvaćen zasebnim pravilom pa se na njega primjenjuje ovo zadnje?
[ Kolins Balaban @ 02.12.2009. 09:59 ] @
ma mislim da bi moralo biti neko rjesenje, da se pusti lokal odvojeno od hs-a. hehehe a sta fali /27 subnetu? 100% sam siguran da nema nijedan comp kojemu posebno nije ogranicena ip adresa.
[ Robinson_back @ 02.12.2009. 11:55 ] @
Al sad ne razumijem šta želiš postići. Da za neke IP adrese vrijedi hot-spot, aza neke ne? ili da lokalni promet ide, a onaj prema Internetu da traži HS login?
[ Kolins Balaban @ 03.12.2009. 15:39 ] @
to drugo :) zar nije smjesno da se neko na drugom spratu mora nakaciti na hotspot, da bih ja na prvom spratu tek onda bio u mogucnosti da preko remote desktopa udjem na taj comp i nesh pogledam. isto tako ako onaj na drugom spratu hoce da koristi neki mrezni printer, mora se spojiti na hs....