❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nastavení omezení zbytku trafiku

Návody a problémy s konfigurací.
McCall
Příspěvky: 100
Registrován: 19 years ago
Kontaktovat uživatele:

Nastavení omezení zbytku trafiku

Příspěvekod McCall » 19 years ago

Mám mikrotik jako shaper a omezuji klienty pomocí simple queue, jak omezím zbytek trafiku ? Aby si náhodou někdo nezměnil IP adresu a nešel mimo své omezení. Jde mi o omezení trafiku ... ne o svázání MAC adresy a IP adresy ... protože potřebuju to abych nemusel všechny routery co jsou v síti pořizovat do shaperu.
0 x

pepulis
Příspěvky: 1418
Registrován: 19 years ago

Příspěvekod pepulis » 19 years ago

McCall píše:Mám mikrotik jako shaper a omezuji klienty pomocí simple queue, jak omezím zbytek trafiku ? Aby si náhodou někdo nezměnil IP adresu a nešel mimo své omezení. Jde mi o omezení trafiku ... ne o svázání MAC adresy a IP adresy ... protože potřebuju to abych nemusel všechny routery co jsou v síti pořizovat do shaperu.


Ja bych to treba delal tak, ze bych do firewallu zdal vsechny povolene IP a vsechno ostatni bych dal drop. Tim bys docilil, ze budou pouzivany pouze IP, ktere urcis.
0 x

Zdeněk.hb
Příspěvky: 157
Registrován: 20 years ago
Bydliště: Havlíčkův Brod
Kontaktovat uživatele:

Příspěvekod Zdeněk.hb » 19 years ago

Nadruhou stranu proč mít v NATu adresy, které se nepoužívají :o
Pokud nepoužité IP nebudou v NATu tak nemůžou na Internet.
0 x
Zdeněk Slanina
Havlíčkův Brod

McCall
Příspěvky: 100
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod McCall » 19 years ago

pepulis píše:
McCall píše:Mám mikrotik jako shaper a omezuji klienty pomocí simple queue, jak omezím zbytek trafiku ? Aby si náhodou někdo nezměnil IP adresu a nešel mimo své omezení. Jde mi o omezení trafiku ... ne o svázání MAC adresy a IP adresy ... protože potřebuju to abych nemusel všechny routery co jsou v síti pořizovat do shaperu.


Ja bych to treba delal tak, ze bych do firewallu zdal vsechny povolene IP a vsechno ostatni bych dal drop. Tim bys docilil, ze budou pouzivany pouze IP, ktere urcis.


nechce se mi povolovat ve firewallu 1000-2000 IP adres :cry: potřeboval bych nějaké systémovější řešení ... třeba veškerý ostatní provoz na 300 Kbit ... ale pouze těch IP adres co nejsou v simple queues
0 x

McCall
Příspěvky: 100
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod McCall » 19 years ago

Zdeněk.hb píše:Nadruhou stranu proč mít v NATu adresy, které se nepoužívají :o
Pokud nepoužité IP nebudou v NATu tak nemůžou na Internet.


Mikrotik je pouze shaper ... právě že potřebuju rozdělit funkce u vysokého datového toku tak rozděluju funkce na více routerů ...
0 x

jali
Příspěvky: 209
Registrován: 20 years ago
Bydliště: Velké Svatoňovice
Kontaktovat uživatele:

Příspěvekod jali » 19 years ago

McCall píše:
pepulis píše:
McCall píše:Mám mikrotik jako shaper a omezuji klienty pomocí simple queue, jak omezím zbytek trafiku ? Aby si náhodou někdo nezměnil IP adresu a nešel mimo své omezení. Jde mi o omezení trafiku ... ne o svázání MAC adresy a IP adresy ... protože potřebuju to abych nemusel všechny routery co jsou v síti pořizovat do shaperu.


Ja bych to treba delal tak, ze bych do firewallu zdal vsechny povolene IP a vsechno ostatni bych dal drop. Tim bys docilil, ze budou pouzivany pouze IP, ktere urcis.


nechce se mi povolovat ve firewallu 1000-2000 IP adres :cry: potřeboval bych nějaké systémovější řešení ... třeba veškerý ostatní provoz na 300 Kbit ... ale pouze těch IP adres co nejsou v simple queues


jako posledni dej pravidlo pro vsechny IP a vsechny rozhrani s rychlosti kterou chces, treba tech 300k
0 x
JALI

Nenašli jste zde odpověï ? podívejte se také na http://www.futureshop.sk/forum

bob
Příspěvky: 48
Registrován: 20 years ago

Příspěvekod bob » 19 years ago

symple queue
Name: default
Interface: all
Priority: 8
Limit At: 8k
Max Limit: 64k
0 x

McCall
Příspěvky: 100
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod McCall » 19 years ago

jali píše:
McCall píše:
pepulis píše:
McCall píše:Mám mikrotik jako shaper a omezuji klienty pomocí simple queue, jak omezím zbytek trafiku ? Aby si náhodou někdo nezměnil IP adresu a nešel mimo své omezení. Jde mi o omezení trafiku ... ne o svázání MAC adresy a IP adresy ... protože potřebuju to abych nemusel všechny routery co jsou v síti pořizovat do shaperu.


Ja bych to treba delal tak, ze bych do firewallu zdal vsechny povolene IP a vsechno ostatni bych dal drop. Tim bys docilil, ze budou pouzivany pouze IP, ktere urcis.


nechce se mi povolovat ve firewallu 1000-2000 IP adres :cry: potřeboval bych nějaké systémovější řešení ... třeba veškerý ostatní provoz na 300 Kbit ... ale pouze těch IP adres co nejsou v simple queues


jako posledni dej pravidlo pro vsechny IP a vsechny rozhrani s rychlosti kterou chces, treba tech 300k


zkusil jsem ... ale do toho padne i trafik lidi co presahnou sve queus ... nebo se pletu ??? takze to tech 300 k nevyhradi pro me routery ale pro celou sit coz je jaksi taky nevyhovujici ...

pokud se pletu opravte me ... rad bych aby to tak bylo ...
0 x

skrebon
Příspěvky: 467
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

Predovsetkym horeuvedena rada od jaliho a others je urcena na precizne oshapovane(ci mangle+QT alebo SQ) vsetkeho traffiku, co znamena i trafficu lokalneho, medzi routrami a treba i APciek medzi sebou. Az potom sa moze dat pravidlo, ktore zareze vsetko prebytkove.
0 x

McCall
Příspěvky: 100
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod McCall » 19 years ago

skrebon píše:Predovsetkym horeuvedena rada od jaliho a others je urcena na precizne oshapovane(ci mangle+QT alebo SQ) vsetkeho traffiku, co znamena i trafficu lokalneho, medzi routrami a treba i APciek medzi sebou. Az potom sa moze dat pravidlo, ktore zareze vsetko prebytkove.


jde mi o veskery trafik ... MT slouzi pouze jako shaper ... jako nic jineho ... ma jen dve ether rozhrani ... ale pokud dam na konec SQ s nejakym omezenim spadne mi do ni veskery trafik ...
0 x

McCall
Příspěvky: 100
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod McCall » 19 years ago

McCall píše:
skrebon píše:Predovsetkym horeuvedena rada od jaliho a others je urcena na precizne oshapovane(ci mangle+QT alebo SQ) vsetkeho traffiku, co znamena i trafficu lokalneho, medzi routrami a treba i APciek medzi sebou. Az potom sa moze dat pravidlo, ktore zareze vsetko prebytkove.


jde mi o veskery trafik ... MT slouzi pouze jako shaper ... jako nic jineho ... ma jen dve ether rozhrani ... ale pokud dam na konec SQ s nejakym omezenim spadne mi do ni veskery trafik ...


trochu jsem testoval ... a po pár testech jsem dosáhl toho co jsem potřeboval ... chybu co jsem dělal byla v source adres ...
0 x