Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Ограничение пропускной способности и клиент Radius Как правило, клиенты Radius используются для аутентификации пользователей, но часто их можно использовать и для ограничения пропускной способности. Это может быть полезно, например, для предотвращения зл

    Ограничение пропускной способности и клиент Radius Как правило, клиенты Radius используются для аутентификации пользователей, но часто их можно использовать и для ограничения пропускной способности. Это может быть полезно, например, для предотвращения зл

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Ограничение пропускной способности и клиент Radius Как правило, клиенты Radius используются для аутентификации пользователей, но часто их можно использовать и для ограничения пропускной способности. Это может быть полезно, например, для предотвращения зл, RouterOS
     
    texanmutt
    Guest
    #1
    0
    01.03.2006 05:39:00
    Можно ли ограничить полосу пропускания по MAC-адресу, используя клиента RADIUS для взаимодействия с сервером биллинга, но без использования PPPoE? Таким образом, конкретное радио будет настроено с ограничением полосы пропускания без необходимости входа клиента в систему. Хочется, чтобы ограничение полосы пропускания осуществлялось на Mikrotik-роутере, который будет находиться в точке присутствия (POP).
     
     
     
    ofasa
    Guest
    #2
    0
    06.03.2006 16:46:00
    Согласно этому: http://www.mikrotik.com/docs/ros/2.9/ip/dhcp. Смотри Rate-Limit в настройках DHCP-сервера.
     
     
     
    ofasa
    Guest
    #3
    0
    01.03.2006 19:16:00
    Ты можешь реализовать то, что описал, с помощью HotSpot MAC Authentication. Включи авторизацию по MAC-адресу и RADIUS. Введи MAC-адрес клиента в RADIUS/Billing Server. Они смогут войти, если их MAC-адрес авторизован RADIUS/Billing Server, в противном случае им будет показана страница авторизации HotSpot.
     
     
     
    texanmutt
    Guest
    #4
    0
    01.03.2006 23:51:00
    Используя вход по MAC-адресу, это значит, что клиенту не нужно вводить пароли или имена пользователей? И есть ли способ вообще запретить им доступ, а не отправлять на страницу входа? Я, по сути, пытаюсь создать решение, которое не требует от клиента никаких действий, кроме использования радио, установленного в их доме. Мне хотелось бы иметь решение, которое будет заниматься управлением пропускной способностью аналогично BAM для canopy или BMU для PowerNOC. Мне нужна прозрачное устройство управления пропускной способностью между моей связью и сетью.
     
     
     
    texanmutt
    Guest
    #5
    0
    06.03.2006 04:27:00
    Можно ли использовать точку доступа через набор соединенных интерфейсов, чтобы создать прозрачный контроллер пропускной способности?
     
     
     
    cmit
    Guest
    #6
    0
    06.03.2006 12:30:00
    Да, точку доступа можно настроить на мосту, это возможно. Но зачем тебе нужна точка доступа в качестве контроллера пропускной способности? Возможно, я что-то упускаю… С наилучшими пожеланиями, Christian Meis.
     
     
     
    texanmutt
    Guest
    #7
    0
    06.03.2006 15:29:00
    Мне посоветовали использовать точку доступа (hotspot). Ищу прозрачный контроллер полосы пропускания, который бы взаимодействовал с программой для биллинга (у которой есть RADIUS-сервер) без необходимости платить тысячи долларов. Я бы гораздо предпочёл заплатить 95 долларов за RouterOS L5. Было бы здорово, если бы мне не пришлось использовать точку доступа для контроля полосы пропускания по MAC-адресам.
     
     
     
    wildbill442
    Guest
    #8
    0
    06.03.2006 16:02:00
    Я тоже этим занимаюсь. Хочу ограничить пропускную способность на каждом POP по MAC-адресу, я использую DHCP в сети, поэтому ограничение по IP-адресу не вариант. Я изучал возможности RADIUS-клиента в Mikrotik. Если я буду использовать RADIUS для аутентификации беспроводных пользователей и еще настрою RADIUS-сервер на передачу информации об ограничении скорости, то это создаст простые очереди на локальном MT-боксе? (Reference: http://www.mikrotik.com/docs/ros/2.9/guide/aaa_radius)
     
     
     
    ktw-matt
    Guest
    #9
    0
    06.03.2006 17:40:00
    wildbill442, Да, оно создает простые очереди для этого. Сейчас у нас на вышке работает RB532, который делает именно так. Мы пошли дальше, настроив ARP на беспроводном интерфейсе в режиме "только ответ", а в DHCP-сервере поставили галочку "Добавить ARP-запись". (А для оборудования клиентов у нас настроены приватные статические IP-адреса и статические ARP-записи на RB532.) Это дает нам несколько преимуществ. Во-первых, у нас появляется выключатель для клиентов. Во-вторых, сеть становится немного более безопасной, поскольку разрешены только определенные MAC-адреса; это затрудняет несанкционированным пользователям поставить антенну и получить бесплатный доступ в интернет (если они знают, куда направить антенну и какие у нас IP-адреса). В-третьих, мы можем осуществлять ограничение скорости передачи данных по MAC-адресам и выдавать клиентам публичные динамические IP-адреса.
     
     
     
    variable
    Guest
    #10
    0
    04.04.2006 19:34:00
    И вот получается, можно задавать IP и очередь полосы пропускания для клиентов полностью динамически через RADIUS? Как часто он проверяет RADIUS на предмет изменений?
     
     
     
    cmit
    Guest
    #11
    0
    04.04.2006 22:10:00
    RADIUS отправляет свои параметры ответа (включая настройки ограничения скорости) только после успешной аутентификации, то есть в начале сессии. Чтобы новые настройки RADIUS вступили в силу, нужно дождаться, пока ваш клиент разорвет соединение и войдет снова. Или, можно просто разорвать его соединение и заставить его заново войти (в зависимости от того, насколько срочно вам нужны эти изменения…). С уважением, Christian Meis
     
     
     
    eflanery
    Guest
    #12
    0
    04.04.2006 23:13:00
    Или можешь зайти и вручную изменить значения в уже существующей динамически созданной очереди. Это позволит тебе вносить изменения по мере необходимости, не беспокоя клиента. –Эрик
     
     
     
    jager
    Guest
    #13
    0
    04.04.2006 23:22:00
    Это невозможно в Winbox, только начиная с версии 2.9.8. Только в CLI.
     
     
     
    variable
    Guest
    #14
    0
    05.04.2006 03:27:00
    Ну что ж, тогда мой вопрос: как заставить пользователя выйти из системы, если он аутентифицирован по MAC-адресу через RADIUS? И как заставить DHCP-сервер назначать пользователю IP-адрес из RADIUS?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры