❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Omezení na x hodin denně

Místo, kde žádná otázka není hloupá.
jval
Příspěvky: 123
Registrován: 17 years ago

Omezení na x hodin denně

Příspěvekod jval » 11 years ago

Zdravím, je možné nějak na mikrotiku nastavit, že konkrétní IP může na internet v součtu třeba jen 2 hodiny denně?

Děkuji za odpověď.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 11 years ago

Standardně blbě.
Nějakým stylem tohle řeší hotspot. Ale jak přesně jsem nezkoumal.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

4gd1
Příspěvky: 158
Registrován: 17 years ago

Příspěvekod 4gd1 » 11 years ago

Myslím, že by to šlo docela jednoduše udělat. Udělat drop pro forward s dst address toho pc kde nemá ten internet po urcitou dobu fungovat. A v položce extra a time nastavit čas od kdy do kdy..
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 11 years ago

citim tady rodice nastavujiciho limit detem? :-D

No a logicky to tak tezke taky nebude, +/- to nebude uplne na minuty presne, ale zkusim nastinit myslenku

Kód: Vybrat vše

FW pravidlo cislo 8 (treba): Forward 192.168.1.1 (dale jen IP) out-interface=internet >>> accept

if packet count of IP > 0 , $cas = 1 , $pakety = packet count of 8

script co minutu:
if packet count of 8 > $pakety , $cas = $cas + 1
if $cas > 120 (2h) , disabled 8


proste co minuty zkoumat, jestil narostly packety u daneho pravidla a pokazde pricist k casu 1 minutu, kdyz dosahne counter $cas 2 hodin, pak se pravidlo disabluje. Pokud user nic nedela, packety nerostou, cas nebezi... jo muze mu to narustat treba pres skype nebo icq a vubec neco co dela traffic, ale smula, omezit internet na 2h denne znamena snad vsechno ne? ;-) at si to vypne aby mu nebezel cas

No a jednou za 24h script vymaze packet counter.
Naposledy upravil(a) aliney dne 26 Sep 2013 20:29, celkem upraveno 3 x.
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 11 years ago

On chce dvě hodiny denně ... ne přesně od šesti do osmi.
4gd1 píše:Myslím, že by to šlo docela jednoduše udělat. Udělat drop pro forward s dst address toho pc kde nemá ten internet po urcitou dobu fungovat. A v položce extra a time nastavit čas od kdy do kdy..
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

4gd1
Příspěvky: 158
Registrován: 17 years ago

Příspěvekod 4gd1 » 11 years ago

Pokud by to melo byt na dve libovolne hodiny, tak pomoci adress listů.
0 x

ppp76
Příspěvky: 3017
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod ppp76 » 11 years ago

A co treba nastavit v rychlosti ze urcite dve hodky ji ma neomezenou a pak ji nastavit na 1b coz ej nepouzitelna rychlost staci v simple queues na danou ipku nebo rozsah
a mas to hned omezeny bez problema a vymejsleni pravidel uz sem to aplikoval nekd eu klientu co tenhel pozadavek meli , detem pak slo maximaln epingnout seznam :)))) nabehnuti fb bylo akci na desitky na desitky minut
0 x

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 10 years ago

Ozivim toto tema:
- mate to nekdo uz vyresene?
- ja potrebuju pro zakazniky treba od 16:00-18:00 internet na urcitou IP povolit jinak to mit zakazane
- nerozlisuju jestli je pripojeny pres wlan nebo eth
- chci to omezit na IP, kterou rezervuju v DHCP serveru

Mate nekdo nejakou radu?

Ve firewallu jde pouzit casovani jinde jsem to nevidel, ale narazim na to, ze sit ma nastavenou maskaradu, takze tudy cesta asi nevede, prece nebudu nastavovat pravidla pro kazdou ip ne?

Prosim o nakopnuti spravnym smerem.
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 10 years ago

Nevim, jestli presne chapu o co ti jde, ale nemusis nastavovat pravidlo pro kazdou ip, ale pro jeden ip address list.
Tam si jednou nahazes potrebne ip, at uz src nebo dst a pak to scheduled pravidlem dropnes.
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 10 years ago

Tak ze tu default maskaradu pro ostatni zrusit?
Muzes postnout priklad?

Potrebuju, aby jenom treba ctyrem IP se to omezovalo a ostanim to jelo normalne dle IP z DHCPka.
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 10 years ago

O maskaradu tady vubec nejde. V adress listu "blokovani" jsou 3 ip, ktere se behem 16-18h , od pondeli do patku nedostanou na IP 77.78.79.80
Pokud bys mel cilovych ip vic, tak si je das taky do Address listu a porad budes mit ve FW jen jedno pravidlo.

Kód: Vybrat vše

/ip firewall address-list
add address=10.0.0.3 disabled=no list=blokovani
add address=10.0.0.13 disabled=no list=blokovani
add address=10.0.0.75 disabled=no list=blokovani

/ip firewall filter
add action=reject chain=forward disabled=no dst-address=77.78.79.80 reject-with=icmp-network-unreachable src-address-list=blokovani time=16h-18h,mon,tue,wed,thu,fri
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 10 years ago

Dekuji za priklad, samozrejme jsem jej cely pochopil, ale u mne nefunguje.
At zakazu ip jako branu nebo primo server tak mu stejne jde net :-(
Asi zadavam spatnou IP.
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 10 years ago

nebo mas PRED zakazovacim pravidlem jeste nejake jine, ktere mu to spojeni umoznuje (?)
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 10 years ago

Mam tam jenom maskaradu a ve filtrech jenom to co jsi me poradil.
Zkousel jsem dat do toho pravidla IP jak routeru tak serveru pres ktery jde konekt, ktery to ridi a nic.
0 x

Uživatelský avatar
aliney
Příspěvky: 1312
Registrován: 14 years ago

Příspěvekod aliney » 10 years ago

proc IP routeru a proc ip serveru pres ktery jde konekt?

src = uzivateluv komp
dst = cil nekde v netu
0 x
kvalita tohoto fóra klesla pod hranici, která je snesitelná