Привет! А arp reply-only работает только если Mikrotik настроен как мост? Вот что я пытаюсь сделать: настроил Mikrotik как мост, добавил внешние и внутренние интерфейсы в мост, и у интерфейса моста только один IP-адрес из приватной подсети (для администрирования). Хочу использовать Mikrotik для ограничения трафика для моих пользователей. Все работает нормально, кроме одного момента. Не удалось настроить шейпинг по MAC-адресу, поэтому делаю по IP-адресу. Но у клиентов есть возможность менять IP-адрес, и они не будут ограничены (или найдут другой, больший лимит). Также хочу заставить их использовать только один IP, потому что они могут конфликтовать с уже используемыми IP-адресами. Я создал статический ARP-список и добавил MAC-адрес и IP-адрес каждого клиента, чтобы заставить их использовать только тот IP-адрес, который я им назначил. Я активировал Arp reply-only на интерфейсе моста, но я все равно могу менять IP-адрес как хочу и подключаюсь к интернету с моего компьютера (я также пробовал сделать arp reply-only на внутреннем (LAN) интерфейсе, но все равно то же самое). Я думаю, я не могу ограничить клиентов с помощью статической таблицы ARP, потому что это режим моста, и все, что это делает, — пересылает пакеты с одного интерфейса на другой, и, возможно, ему не нужно делать ARP с пользователями. Или, может быть, я что-то делаю не так с моей конфигурацией???
arp reply-only в режиме моста
arp reply-only в режиме моста, RouterOS
|
28.09.2004 18:34:00
|
|
|
|
|
|
29.09.2004 02:48:00
Это может быть решением, но что если клиент сменит IP на уже занятый, и возникнет конфликт IP?
|
|
|
|
|
Читают тему
