Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno

[es] :: Wireless :: Mikrotik :: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno

Strane: 1 2 3

[ Pregleda: 18284 | Odgovora: 45 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
*.team.ba.

ICQ: 166070540


+8 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 00:02 - pre 193 meseci
ne kaze se IP BROJ, nego IP ADRESA. ako si podesio ARP tabelu, onda svako ko izmjeni ip adresu ili mac adresu (nasumice ukuca brojeve) nece imati pristup internetu, a ni mikrotiku. mene zanima sljedece: kako da zabranim cloniranje mac adresa i ip adresa? npr. imam dinamicku arp listu, i korisnike ogranicavam preko queue pravila. svaku ip adresu ponaosob. e sad sam primjetio da se na mrezi radi nekakav download, a to detektujem tako sto sam na dno queue tabele postavio jedno pravilo koje ogranicava citav subnet, i ono mi ogranicava net na 32kbps. da li je moguce, da to radi neko ko je clonirao ip adresu i mac adresu od nekog racunara u mrezi? znaci, podesio sebi staticku ip adresu. naravno, taj par postoji u arp tabeli, kad je upaljen racunar kome je dhcp dodjelio ip (staticku) adresu. kako se boriti protiv toga? zapravo, radi se o jednoj mrezi od 40-tak compova u jednoj skoli. posto ucenici ponekad imaju pristup racunarima kod pedagoga, direktora, zbornica (nesto rade profesorima) onda vide i mac i ip, a znaju da je tim racunarima dopustena veca brzina neta, i onda te ip-mac parove mogu postaviti sebi u kabinetu informatike, a da ja to ne znam. zapravo me zanima, kako ce se mikrotik ponasati kad mu pocnu istovremeno pristupati dva compa, sa istim ip adresama i mac adresama, jednom ip dodjeljen od strane dhcp-a a na drugom to rucno podeseno?
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1571 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 00:16 - pre 193 meseci
ne mogu dva racunara u istoj mrezi da imaju iste ip brojeve (da, savim j eok nazvati to ip brojem).

Kloniranje MAC nemozes da sprecis. tu ti pomaze samo da poptuno iskljucis vezivanje dozvola za racunar korisnika nego da uvedes neki drugi sistem, kao sto je hotspot ili neki VPN. Tada se korsinik loguje sa korisnickim imenom i lozinkom.
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 17:24 - pre 193 meseci
Kako da napravim staticku ARP tabelu? Ja sam adrese sve prepravio na staticke, ali ako je recimo diseblujem neku adresu onda se pojavi odmah dinamicka pored nje ista i vezana za isti MAC?
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
89.146.162.*

ICQ: 166070540


+8 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 17:35 - pre 193 meseci
iskljucis dhcp server, popunis ARP tabelu parovima MAC-IP, ukljucis dhcp server, i on ce prilikom dodjele ip adresa konsultovati ARP tabelu, i na taj nacin ce mac adresa dobiti odgovarajucu ip adresu. naravno, na mreznom interfejsu mora biti chekirano ARP: Replay only i u postavkama dhcp servera Add ARP For Leases.
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 18:38 - pre 193 meseci
ne treba mi da dobije odgovarajucu IP adresu, vec sam adrese upisao vec rucno, apotrebno mi je da rezervisem te adrese da mogu samo uz taj MAC da idu, i da svaki novi MAC jednostavno bude odbijen i da ne moze da pristupi internetu
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
*.team.ba.

ICQ: 166070540


+8 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 19:50 - pre 193 meseci
da si malo bolje procitao sta sam napisao, ne bih lupetao takve gluposti. pod ODGOVARAJUCIM adresama sam i mislio na te adrese koje ti zelis, tj. prosetas se do svakog compa kome si RUCNO dodjelio ip adresu, sjednes na stolicu ispred compa, na papir zapises njegovu mac adresu i odmah kraj nje ip adresu, i tako za svaki comp. onda odes do mikrotika, i to sa papira prepises u arp tabelu. poslije toga, ako ti ne zelis da dhcp compovima dodjeljuje BAS te ip adrese, koje si napisao na papir, ne moras ukljucivati dhcp server, samo ostavis tako kako je sada, i to je to. pristup mikrotiku ce imati samo te kombinacije macova i ipova koje si zapisao na papir.
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 20:54 - pre 193 meseci
Opet mi nije jasno: ARP tabela se formira sama u mikrotiku, ne moram da idem do svakog racunara, vec na tiku vidim mac i IP broj, ali iz toga prizilazi da ako zakacim novi racunar i dodlemi mu IP broj rucno on ce da radi bez problema, a ja to necu. Sta treba da aktiviram na tiku da fiksiram te adrese i da samo one imaju pravo pristupa?
 
Odgovor na temu

bakara
nBGd

SuperModerator
Član broj: 40157
Poruke: 16359



+2922 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 21:17 - pre 193 meseci
Citat:
dalek:Sta treba da aktiviram na tiku da fiksiram te adrese i da samo one imaju pravo pristupa?


Citat:
Kolins Balaban: mora biti chekirano ARP: Replay only

Nažalost i kazna stvara naviku!
Nažalost i kazna izgrađuje stav!
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 21:30 - pre 193 meseci
pa cekriano je ali i dalje dozovljava da racunar kog nema u arp tabeli pridje sa svojim mac i ip brojem
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 21:39 - pre 193 meseci
Jednostavno mu u arp tabeli dodeli tu njegovu adresu i stavi D pored nje, zajedno sa MAC adresom. Imao sam pre mikrotika neki obican TP link ruter i to je sve bilo jednostavno, stavis u firewall filtriranje MAC adrese i neko ne moze da pristupi ko nema te adrese.
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
*.team.ba.

ICQ: 166070540


+8 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 21:51 - pre 193 meseci
ako ti u arp tabeli pored para ip adresa - mac adresa stoji slovo D, tz. da je tom racunaru DHCP dodjelio adresu, i nisi je ti rucno ukucao. to D znaci Dynamic. kapishi. nego ti papir i olovku u ruke, uradi ono sto sam ti rekao, pogasi sve compove, rebootuj mikrotik, i onda fino to sa papira prenesi u ARP tabelu, pa onda ukljuci sve racunare. naravno, preptostavlja se, da ti je DHCP server onemogucen, i da su na compovima uredno podesene ip adrese koje zelis u ARP tabeli. evo dat cu ti primjer, kako ti kod mene izgleda. kod mene dhcp dodjeljuje ip adrese, ali svaki comp uvijek dobije ISTU. postovat cu dvije slike, gdje se vidi to D u ARP tabeli samo kod compova koji su ukljuceni, i kojima je DHCP dodijelio ip aresu. u ARP tabeli se vidi par STAITCKIH parova ip-mac adresa (nema kraj njih slovo D), i kad compovi sa tim mac adresama startuju, dobit ce (od DHCP servera) UPRAVO TE IP ADRESE IZ ARP TABELE.
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
Prikačeni fajlovi
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno02.06.2008. u 22:07 - pre 193 meseci
Adrese su rucno otkucane, valjda toliko sam svestan, a dhcp je iskljucen, imam i screenshot samo kad bi znao kako ovde da ga okacim.
Prikačeni fajlovi
 
Odgovor na temu

BlackBomber
Dusan Simonovic
Krusevac

Član broj: 64972
Poruke: 50
*.adsl-a-1.sezampro.yu.

ICQ: 276541366
Sajt: www.krusevacopen.net


Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno05.06.2008. u 17:36 - pre 193 meseci
Na interfejsu na koji ti se kace ti klijenti stavi arp=reply-only, umesto enabled
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
*.team.ba.

ICQ: 166070540


+8 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno05.06.2008. u 21:13 - pre 193 meseci
sve mu je vec receno. ako opet ne radi, neka reinstalira mikrotik, ako opet ne radi, nek' plati nekom da mu to uradi, i to je to
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno05.06.2008. u 23:10 - pre 193 meseci
OK, resaio sam to, ipak sam pocetnik sa Mikrotikom, jedan dan svega staza. Sad idemo dalje... mogu li jos neko pitanje da postavim?
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno10.06.2008. u 19:32 - pre 193 meseci
Kako da napravim redirekciju na web server u lokalnoj mrezi, uslovno, da po listi u firewall-u neke korisnike propusta na web a neke da redirektuje na lokalnu stranicu. Sve sam kombinacije probao, uputstvo mi nije pomoglo...
 
Odgovor na temu

bisenic
Bisenic Vlada
Mladenovac

Član broj: 52670
Poruke: 121
195.252.117.*

Sajt: www.bitinfo.co.rs


Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno14.06.2008. u 14:23 - pre 193 meseci
Proxy server,ali mozes i ovako:
Napravi pravilo u firewall-u
Primer da je web server na adresi 192.168.1.1
napravi dst-nat pravilo
chain:dstnat
src.address:stavi opseg ip adresa koje zelis redirektovati
protocol:tcp
dst.port:80
in interface:mozes i ne moras da podesis



acction:dst-nat
to address:192.168.1.1
to ports:80

i to je to.
Bitinfo NET

www.bitinfo.co.rs
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno14.06.2008. u 15:05 - pre 193 meseci
Citat:
bisenic: Proxy server,ali mozes i ovako:
Napravi pravilo u firewall-u
Primer da je web server na adresi 192.168.1.1
napravi dst-nat pravilo
chain:dstnat
src.address:stavi opseg ip adresa koje zelis redirektovati
protocol:tcp
dst.port:80
in interface:mozes i ne moras da podesis



acction:dst-nat
to address:192.168.1.1
to ports:80

i to je to.


Mislim da sam sve to prbao i da ne radi, jednostavno mikrotik nece da preusmerava u okviru jedne mreze.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
79.143.167.*



+10 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno17.06.2008. u 17:58 - pre 193 meseci
Nema tu shta mikrotik da preusmjerava, kad se sve dogadja mimo njega :)

Mikrotik obradjuje saobracjaj koji je upucjen njemu, koji dolazi izvana i koji ide napolje. Komunikacija izmedju klijenata u istoj mrezhi ne prolazi kroz ruter.
 
Odgovor na temu

dalek
tehnicka podrska
Beograd

Član broj: 19569
Poruke: 429
*.dynamic.sbb.rs.



+4 Profil

icon Re: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno18.06.2008. u 08:44 - pre 193 meseci
Citat:
Schmidt: Nema tu shta mikrotik da preusmjerava, kad se sve dogadja mimo njega :)

Mikrotik obradjuje saobracjaj koji je upucjen njemu, koji dolazi izvana i koji ide napolje. Komunikacija izmedju klijenata u istoj mrezhi ne prolazi kroz ruter.


Ako mi je racunar koji je web server u lokalnoj mrezi prijavljen na neki dinamicki dns na internetu recimo sa domenom mojserver.ddns.org, kucanjem na bilo kom racunaru u lokalnoj mrezi te adrese, mora da se prodje kroz ruter i kroz dns server. Tu se nesto desava sto ne mogu da obajsnim iako podestim forwardovanje porta 80 na lokalni server to jednostavno ne radi. ako kucam lokalnu adresu web servera radi!
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Mikrotik - Kako ograniciti protok na net a u lokalnoj mrezi neograniceno

Strane: 1 2 3

[ Pregleda: 18284 | Odgovora: 45 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.