Shuher 216 Опубликовано: 2009-03-17 14:17:47 Share Опубликовано: 2009-03-17 14:17:47 Уважаемый All! Подскажите как зарубать все юзеров которые NAT`ом раздают и-нет? Ссылка на сообщение Поделиться на других сайтах
yri 20 Опубліковано: 2009-03-17 15:04:59 Share Опубліковано: 2009-03-17 15:04:59 Уважаемый All!Подскажите как зарубать все юзеров которые NAT`ом раздают и-нет? Ограничить количество одновременних сесий те кто раздают сразу лягут Ссылка на сообщение Поделиться на других сайтах
911 140 Опубліковано: 2009-03-17 16:55:52 Share Опубліковано: 2009-03-17 16:55:52 Уважаемый All!Подскажите как зарубать все юзеров которые NAT`ом раздают и-нет? а смысл? Ссылка на сообщение Поделиться на других сайтах
devchaos 1 Опубліковано: 2009-03-17 19:18:38 Share Опубліковано: 2009-03-17 19:18:38 А если чел себе дома поставил роутер? ) Для себя. Он тоже попадет под раздачу. По сути - никак. Можно исхищряца однако оно того не стоит. Лучше анализируйте ) Если один из абонетнов выкачивает более всех остальных в разы можно предположить что-то неладное. Нам откровенно сливали инфу пару раз о тех кто активно перепродавал. Да и видно оно, нам ребята выполняющие монтаж пару раз подсказали, что там то витуха по окнам развешана ) Сразу спалили абонента. Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2009-03-17 20:06:43 Автор Share Опубліковано: 2009-03-17 20:06:43 И какое достаточное колличество сессий должно быть? И так чтоб у людей торенты нормально работали. В моих условиях выпаливать витуху не резон. И роутеров там не должно быть. Я хотел порезать TTL != 128, но так и не нашел как это сделать на микротике. Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубліковано: 2009-03-17 20:17:06 Share Опубліковано: 2009-03-17 20:17:06 Я хотел порезать TTL != 128, но так и не нашел как это сделать на микротике. ip > firewall, цепочка mangle > action change TTL Ссылка на сообщение Поделиться на других сайтах
yri 20 Опубліковано: 2009-03-17 20:25:01 Share Опубліковано: 2009-03-17 20:25:01 Стандартно хватает 8ми для обычного юзера, поставте 20 если раздает етого будет мало. А дальше по количеству пакетов в гуи вычислить наиболее активных нетрудно и порезать Ссылка на сообщение Поделиться на других сайтах
Sergek 123 Опубліковано: 2009-03-17 20:31:33 Share Опубліковано: 2009-03-17 20:31:33 С TTL оккуратнее играйся т.к. в зависимости от ОС и софта TTL иожет быть нетолько 128, но 64 Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2009-03-17 20:50:54 Автор Share Опубліковано: 2009-03-17 20:50:54 С TTL оккуратнее играйся т.к. в зависимости от ОС и софта TTL иожет быть нетолько 128, но 64 128 - винда 64 - линуха Ссылка на сообщение Поделиться на других сайтах
Neelix 33 Опубліковано: 2009-03-17 21:09:09 Share Опубліковано: 2009-03-17 21:09:09 128 - винда64 - линуха 255 фря, циска, зиксели и длинки 64 - ros (потому что на базе линукса) Ссылка на сообщение Поделиться на других сайтах
icecybe 35 Опубліковано: 2009-03-18 00:23:24 Share Опубліковано: 2009-03-18 00:23:24 и еше вопросик от меня. Как срезать мултикастовый траффик. От одного клиента в закачке и отдаче к примеру 500 кб. Хотя !?! Он даже не подключён к интернету. Просто локально. Там ресурсов нет. По радио между клиентами доступ закрыт. от тика мост на свич там влан прямо в сервер. Где же проблема. Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2009-03-18 06:32:00 Автор Share Опубліковано: 2009-03-18 06:32:00 255 фря, циска, зиксели и длинки64 - ros (потому что на базе линукса) У меня клиенты только винда, никаких роутеров быть не должно. Есть возможность решиь вопрос? Ссылка на сообщение Поделиться на других сайтах
Sergek 123 Опубліковано: 2009-03-18 22:24:05 Share Опубліковано: 2009-03-18 22:24:05 Не факт что в тике проканает.... iptables -A INPUT -s 1.2.3.4 -m ttl --ttl-lt 127 -j REJECT Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2009-03-19 08:18:46 Автор Share Опубліковано: 2009-03-19 08:18:46 и еше вопросик от меня. Как срезать мултикастовый траффик. От одного клиента в закачке и отдаче к примеру 500 кб. Хотя !?! Он даже не подключён к интернету. Просто локально. Там ресурсов нет. По радио между клиентами доступ закрыт. от тика мост на свич там влан прямо в сервер. Где же проблема. У меня был прикол когда на интерфейсе гуляет лишний трафик, причем до 1 мбита. В torch посмотрел с какого IP, но так и не понял что за трафик. И-нет раздаю по PPPoE, по этому на локальные Ip мне плевать - теперь mikrotik стоит без локального IP. Ссылка на сообщение Поделиться на других сайтах
icecybe 35 Опубліковано: 2009-03-20 01:47:06 Share Опубліковано: 2009-03-20 01:47:06 да не в том то и дело. А сам линк он то практически грузит. Просто хотел траффик зарубить и всё. Ссылка на сообщение Поделиться на других сайтах
Oleg Doneck 94 Опубліковано: 2009-03-27 14:32:17 Share Опубліковано: 2009-03-27 14:32:17 http://forum.dlink.ru/viewtopic.php?t=85416 Ссылка на сообщение Поделиться на других сайтах
yri 20 Опубліковано: 2009-03-28 05:43:02 Share Опубліковано: 2009-03-28 05:43:02 http://forum.dlink.ru/viewtopic.php?t=85416 можно и так mangle - action=new-ttl set ttl=1 Ссылка на сообщение Поделиться на других сайтах
Shuher 216 Опубліковано: 2009-03-30 01:35:50 Автор Share Опубліковано: 2009-03-30 01:35:50 А можно ли как-то 100 убедится что оператор режит левые TTL? Сам попался на западню - за натом не хочет и-нет работать. Может может просто что-то не так настраиваю.... разобратся не могу. Ссылка на сообщение Поделиться на других сайтах
prototip 284 Опубліковано: 2009-04-01 09:57:38 Share Опубліковано: 2009-04-01 09:57:38 А еще не надо заниматься идиотизмом ... порезать сесии , ну и дела ! Научитесь создавать здоровую конкуренцию , а не наламывать пользователям ! Анти-нат этож надо такое придумать , если каждый пров такое будет вытворять , чтож это будет ? А если я даю соседу или брату инет даром , сам проложил нное колво кабеля , купил роутер или иное железо , ктоже может меня ограничивать , может у меня в каждой комнате по компу .... Это мое личное право ! Ссылка на сообщение Поделиться на других сайтах
Vespertilio 0 Опубліковано: 2009-06-30 05:54:07 Share Опубліковано: 2009-06-30 05:54:07 А еще не надо заниматься идиотизмом ... порезать сесии , ну и дела ! Научитесь создавать здоровую конкуренцию , а не наламывать пользователям ! Анти-нат этож надо такое придумать , если каждый пров такое будет вытворять , чтож это будет ? А если я даю соседу или брату инет даром , сам проложил нное колво кабеля , купил роутер или иное железо , ктоже может меня ограничивать , может у меня в каждой комнате по компу .... Это мое личное право ! А если у человека на канале сидит 20 человек? Я к примеру не против здоровой конкуренции, я даже не против чтобы он, к примеру, раздавал инет там на 2-3 компа своих друзей/подруг, родственников, но делать бизнесс , на мне к примеру, нет уж. Пусть покупает у магистрального провайдера канал, пусть покупает железо, роутеры свичи, ставить сервера и т.д. и пусть сам следит за своим хозяйством и хоть бесплатно раздает инет мне будет всеравно. Но когда он ничего не делает, берет все готовое, да еще и абонентов отбивает у меня, т.к. конечно у него интернет будет дешевле, т.к. он покупает у меня канал уже дешевле чем у магистральных провайдеров. Хотя и я повводил минимальные тарифы с негарантированной скоростью, аналог того что они делают так сказать, и много людей переметнулось, но всеравно вопрос открыт. Ссылка на сообщение Поделиться на других сайтах
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас