Stránka 1 z 2

Omezení na x hodin denně

Napsal: 25 Sep 2013 13:40
od jval
Zdravím, je možné nějak na mikrotiku nastavit, že konkrétní IP může na internet v součtu třeba jen 2 hodiny denně?

Děkuji za odpověď.

Re: Omezení na x hodin denně

Napsal: 25 Sep 2013 13:45
od ludvik
Standardně blbě.
Nějakým stylem tohle řeší hotspot. Ale jak přesně jsem nezkoumal.

Re: Omezení na x hodin denně

Napsal: 26 Sep 2013 18:53
od 4gd1
Myslím, že by to šlo docela jednoduše udělat. Udělat drop pro forward s dst address toho pc kde nemá ten internet po urcitou dobu fungovat. A v položce extra a time nastavit čas od kdy do kdy..

Re: Omezení na x hodin denně

Napsal: 26 Sep 2013 20:06
od aliney
citim tady rodice nastavujiciho limit detem? :-D

No a logicky to tak tezke taky nebude, +/- to nebude uplne na minuty presne, ale zkusim nastinit myslenku

Kód: Vybrat vše

FW pravidlo cislo 8 (treba): Forward 192.168.1.1 (dale jen IP) out-interface=internet >>> accept

if packet count of IP > 0 , $cas = 1 , $pakety = packet count of 8

script co minutu:
if packet count of 8 > $pakety , $cas = $cas + 1
if $cas > 120 (2h) , disabled 8


proste co minuty zkoumat, jestil narostly packety u daneho pravidla a pokazde pricist k casu 1 minutu, kdyz dosahne counter $cas 2 hodin, pak se pravidlo disabluje. Pokud user nic nedela, packety nerostou, cas nebezi... jo muze mu to narustat treba pres skype nebo icq a vubec neco co dela traffic, ale smula, omezit internet na 2h denne znamena snad vsechno ne? ;-) at si to vypne aby mu nebezel cas

No a jednou za 24h script vymaze packet counter.

Re: Omezení na x hodin denně

Napsal: 26 Sep 2013 20:26
od ludvik
On chce dvě hodiny denně ... ne přesně od šesti do osmi.
4gd1 píše:Myslím, že by to šlo docela jednoduše udělat. Udělat drop pro forward s dst address toho pc kde nemá ten internet po urcitou dobu fungovat. A v položce extra a time nastavit čas od kdy do kdy..

Re: Omezení na x hodin denně

Napsal: 27 Sep 2013 10:11
od 4gd1
Pokud by to melo byt na dve libovolne hodiny, tak pomoci adress listů.

Re: Omezení na x hodin denně

Napsal: 19 Oct 2013 06:53
od ppp76
A co treba nastavit v rychlosti ze urcite dve hodky ji ma neomezenou a pak ji nastavit na 1b coz ej nepouzitelna rychlost staci v simple queues na danou ipku nebo rozsah
a mas to hned omezeny bez problema a vymejsleni pravidel uz sem to aplikoval nekd eu klientu co tenhel pozadavek meli , detem pak slo maximaln epingnout seznam :)))) nabehnuti fb bylo akci na desitky na desitky minut

Re: Omezení na x hodin denně

Napsal: 12 Nov 2014 14:34
od Ladik
Ozivim toto tema:
- mate to nekdo uz vyresene?
- ja potrebuju pro zakazniky treba od 16:00-18:00 internet na urcitou IP povolit jinak to mit zakazane
- nerozlisuju jestli je pripojeny pres wlan nebo eth
- chci to omezit na IP, kterou rezervuju v DHCP serveru

Mate nekdo nejakou radu?

Ve firewallu jde pouzit casovani jinde jsem to nevidel, ale narazim na to, ze sit ma nastavenou maskaradu, takze tudy cesta asi nevede, prece nebudu nastavovat pravidla pro kazdou ip ne?

Prosim o nakopnuti spravnym smerem.

Re: Omezení na x hodin denně

Napsal: 12 Nov 2014 15:06
od aliney
Nevim, jestli presne chapu o co ti jde, ale nemusis nastavovat pravidlo pro kazdou ip, ale pro jeden ip address list.
Tam si jednou nahazes potrebne ip, at uz src nebo dst a pak to scheduled pravidlem dropnes.

Re: Omezení na x hodin denně

Napsal: 12 Nov 2014 15:36
od Ladik
Tak ze tu default maskaradu pro ostatni zrusit?
Muzes postnout priklad?

Potrebuju, aby jenom treba ctyrem IP se to omezovalo a ostanim to jelo normalne dle IP z DHCPka.

Re: Omezení na x hodin denně

Napsal: 12 Nov 2014 21:58
od aliney
O maskaradu tady vubec nejde. V adress listu "blokovani" jsou 3 ip, ktere se behem 16-18h , od pondeli do patku nedostanou na IP 77.78.79.80
Pokud bys mel cilovych ip vic, tak si je das taky do Address listu a porad budes mit ve FW jen jedno pravidlo.

Kód: Vybrat vše

/ip firewall address-list
add address=10.0.0.3 disabled=no list=blokovani
add address=10.0.0.13 disabled=no list=blokovani
add address=10.0.0.75 disabled=no list=blokovani

/ip firewall filter
add action=reject chain=forward disabled=no dst-address=77.78.79.80 reject-with=icmp-network-unreachable src-address-list=blokovani time=16h-18h,mon,tue,wed,thu,fri

Re: Omezení na x hodin denně

Napsal: 12 Nov 2014 22:53
od Ladik
Dekuji za priklad, samozrejme jsem jej cely pochopil, ale u mne nefunguje.
At zakazu ip jako branu nebo primo server tak mu stejne jde net :-(
Asi zadavam spatnou IP.

Re: Omezení na x hodin denně

Napsal: 12 Nov 2014 23:59
od aliney
nebo mas PRED zakazovacim pravidlem jeste nejake jine, ktere mu to spojeni umoznuje (?)

Re: Omezení na x hodin denně

Napsal: 13 Nov 2014 07:48
od Ladik
Mam tam jenom maskaradu a ve filtrech jenom to co jsi me poradil.
Zkousel jsem dat do toho pravidla IP jak routeru tak serveru pres ktery jde konekt, ktery to ridi a nic.

Re: Omezení na x hodin denně

Napsal: 13 Nov 2014 12:50
od aliney
proc IP routeru a proc ip serveru pres ktery jde konekt?

src = uzivateluv komp
dst = cil nekde v netu