Привет, сейчас использую MT 2.9… на самом деле у меня около 20 клиентов, я использую очередь, чтобы ограничить их загрузку/выгрузку. А оставшиеся IP я блокирую файрволом. Сеть у меня такая: 192.168.100.0 (сеть), 192.168.100.254 (MT), 192.168.100.1 (компьютер мониторинга) → установлен лимит в 150 кбит. 192.168.100.10-30 (IP клиента AP), 192.168.100.31-41 (IP клиента Comp), а остальные IP я блокирую. Каждому пользователю я задаю лимит около 70 кбит, кроме 192.168.100.1 сейчас. Иногда у меня появляется пользователь, который обходит правила, он меняет свой IP на любой, например, 192.168.100.5, 10, и так далее… вероятно, он хочет выйти из IP-ограничения. В общем, этот хитрый способ может вызвать конфликт IP для других пользователей, например, он использует 192.168.100.32. Это создаст “конфликт IP” для исходного пользователя 192.168.100.32, или конфликтует с моим IP мониторинга и IP MT. Так вопрос в том, есть ли способ предотвратить такое обходное действие с IP? Спасибо, жду ваших советов…
Какой метод позволит предотвратить изменение IP-адреса пользователем/клиентом?
Какой метод позволит предотвратить изменение IP-адреса пользователем/клиентом?, RouterOS
|
02.08.2006 17:06:00
|
|
|
|
|
|
02.08.2006 19:10:00
Установи arp=reply-only и задавай статические ARP-записи для каждого клиента.
|
|
|
|
|
|
03.08.2006 04:33:00
Пожалуйста, прочитай руководство здесь: – Том
|
|
|
|
|
|
03.08.2006 10:23:00
Вау, спасибо, братан… заработало. Огромное спасибо…
|
|
|
|
|
|
03.08.2006 15:25:00
Я включил ARP на локальном интерфейсе. Подскажи, пожалуйста, в чём разница между ARP=Enabled, ARP=Proxy-ARP и ARP=Reply-Only? Спасибо.
|
|
|
|
|
|
03.08.2006 20:56:00
Тебе нужно сделать это на AP. Настраивай на интерфейсе, к которому подключаются клиенты, а не на uplink или backhaul. Да, это возможно. –Том
|
|
|
|
|
|
03.08.2006 21:00:00
Разные режимы объяснены в инструкции (ссылку я постил в предыдущем ответе). Какие факты вам не хватает, которые там не объяснены? –Том
|
|
|
|
|
|
04.08.2006 05:22:00
Вообще, мне интересно, что делает каждая настройка. До сих пор я никакой разницы не вижу. Вот и спрашиваю…
|
||||
|
|
|
|||
Читают тему
