Zdravím, je možné nějak na mikrotiku nastavit, že konkrétní IP může na internet v součtu třeba jen 2 hodiny denně?
Děkuji za odpověď.
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Omezení na x hodin denně
Standardně blbě.
Nějakým stylem tohle řeší hotspot. Ale jak přesně jsem nezkoumal.
Nějakým stylem tohle řeší hotspot. Ale jak přesně jsem nezkoumal.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
Myslím, že by to šlo docela jednoduše udělat. Udělat drop pro forward s dst address toho pc kde nemá ten internet po urcitou dobu fungovat. A v položce extra a time nastavit čas od kdy do kdy..
0 x
citim tady rodice nastavujiciho limit detem? 
No a logicky to tak tezke taky nebude, +/- to nebude uplne na minuty presne, ale zkusim nastinit myslenku
proste co minuty zkoumat, jestil narostly packety u daneho pravidla a pokazde pricist k casu 1 minutu, kdyz dosahne counter $cas 2 hodin, pak se pravidlo disabluje. Pokud user nic nedela, packety nerostou, cas nebezi... jo muze mu to narustat treba pres skype nebo icq a vubec neco co dela traffic, ale smula, omezit internet na 2h denne znamena snad vsechno ne?
at si to vypne aby mu nebezel cas
No a jednou za 24h script vymaze packet counter.

No a logicky to tak tezke taky nebude, +/- to nebude uplne na minuty presne, ale zkusim nastinit myslenku
Kód: Vybrat vše
FW pravidlo cislo 8 (treba): Forward 192.168.1.1 (dale jen IP) out-interface=internet >>> accept
if packet count of IP > 0 , $cas = 1 , $pakety = packet count of 8
script co minutu:
if packet count of 8 > $pakety , $cas = $cas + 1
if $cas > 120 (2h) , disabled 8
proste co minuty zkoumat, jestil narostly packety u daneho pravidla a pokazde pricist k casu 1 minutu, kdyz dosahne counter $cas 2 hodin, pak se pravidlo disabluje. Pokud user nic nedela, packety nerostou, cas nebezi... jo muze mu to narustat treba pres skype nebo icq a vubec neco co dela traffic, ale smula, omezit internet na 2h denne znamena snad vsechno ne?

No a jednou za 24h script vymaze packet counter.
Naposledy upravil(a) aliney dne 26 Sep 2013 20:29, celkem upraveno 3 x.
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
On chce dvě hodiny denně ... ne přesně od šesti do osmi.
4gd1 píše:Myslím, že by to šlo docela jednoduše udělat. Udělat drop pro forward s dst address toho pc kde nemá ten internet po urcitou dobu fungovat. A v položce extra a time nastavit čas od kdy do kdy..
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.
Pokud by to melo byt na dve libovolne hodiny, tak pomoci adress listů.
0 x
A co treba nastavit v rychlosti ze urcite dve hodky ji ma neomezenou a pak ji nastavit na 1b coz ej nepouzitelna rychlost staci v simple queues na danou ipku nebo rozsah
a mas to hned omezeny bez problema a vymejsleni pravidel uz sem to aplikoval nekd eu klientu co tenhel pozadavek meli , detem pak slo maximaln epingnout seznam
))) nabehnuti fb bylo akci na desitky na desitky minut
a mas to hned omezeny bez problema a vymejsleni pravidel uz sem to aplikoval nekd eu klientu co tenhel pozadavek meli , detem pak slo maximaln epingnout seznam

0 x
Ozivim toto tema:
- mate to nekdo uz vyresene?
- ja potrebuju pro zakazniky treba od 16:00-18:00 internet na urcitou IP povolit jinak to mit zakazane
- nerozlisuju jestli je pripojeny pres wlan nebo eth
- chci to omezit na IP, kterou rezervuju v DHCP serveru
Mate nekdo nejakou radu?
Ve firewallu jde pouzit casovani jinde jsem to nevidel, ale narazim na to, ze sit ma nastavenou maskaradu, takze tudy cesta asi nevede, prece nebudu nastavovat pravidla pro kazdou ip ne?
Prosim o nakopnuti spravnym smerem.
- mate to nekdo uz vyresene?
- ja potrebuju pro zakazniky treba od 16:00-18:00 internet na urcitou IP povolit jinak to mit zakazane
- nerozlisuju jestli je pripojeny pres wlan nebo eth
- chci to omezit na IP, kterou rezervuju v DHCP serveru
Mate nekdo nejakou radu?
Ve firewallu jde pouzit casovani jinde jsem to nevidel, ale narazim na to, ze sit ma nastavenou maskaradu, takze tudy cesta asi nevede, prece nebudu nastavovat pravidla pro kazdou ip ne?
Prosim o nakopnuti spravnym smerem.
0 x
Nevim, jestli presne chapu o co ti jde, ale nemusis nastavovat pravidlo pro kazdou ip, ale pro jeden ip address list.
Tam si jednou nahazes potrebne ip, at uz src nebo dst a pak to scheduled pravidlem dropnes.
Tam si jednou nahazes potrebne ip, at uz src nebo dst a pak to scheduled pravidlem dropnes.
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
Tak ze tu default maskaradu pro ostatni zrusit?
Muzes postnout priklad?
Potrebuju, aby jenom treba ctyrem IP se to omezovalo a ostanim to jelo normalne dle IP z DHCPka.
Muzes postnout priklad?
Potrebuju, aby jenom treba ctyrem IP se to omezovalo a ostanim to jelo normalne dle IP z DHCPka.
0 x
O maskaradu tady vubec nejde. V adress listu "blokovani" jsou 3 ip, ktere se behem 16-18h , od pondeli do patku nedostanou na IP 77.78.79.80
Pokud bys mel cilovych ip vic, tak si je das taky do Address listu a porad budes mit ve FW jen jedno pravidlo.
Pokud bys mel cilovych ip vic, tak si je das taky do Address listu a porad budes mit ve FW jen jedno pravidlo.
Kód: Vybrat vše
/ip firewall address-list
add address=10.0.0.3 disabled=no list=blokovani
add address=10.0.0.13 disabled=no list=blokovani
add address=10.0.0.75 disabled=no list=blokovani
/ip firewall filter
add action=reject chain=forward disabled=no dst-address=77.78.79.80 reject-with=icmp-network-unreachable src-address-list=blokovani time=16h-18h,mon,tue,wed,thu,fri
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
Dekuji za priklad, samozrejme jsem jej cely pochopil, ale u mne nefunguje.
At zakazu ip jako branu nebo primo server tak mu stejne jde net
Asi zadavam spatnou IP.
At zakazu ip jako branu nebo primo server tak mu stejne jde net

Asi zadavam spatnou IP.
0 x
nebo mas PRED zakazovacim pravidlem jeste nejake jine, ktere mu to spojeni umoznuje (?)
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná
Mam tam jenom maskaradu a ve filtrech jenom to co jsi me poradil.
Zkousel jsem dat do toho pravidla IP jak routeru tak serveru pres ktery jde konekt, ktery to ridi a nic.
Zkousel jsem dat do toho pravidla IP jak routeru tak serveru pres ktery jde konekt, ktery to ridi a nic.
0 x
proc IP routeru a proc ip serveru pres ktery jde konekt?
src = uzivateluv komp
dst = cil nekde v netu
src = uzivateluv komp
dst = cil nekde v netu
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná