Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Нужна срочная помощь – не могу ограничить количество пользователей точки доступа.

    Нужна срочная помощь – не могу ограничить количество пользователей точки доступа.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Нужна срочная помощь – не могу ограничить количество пользователей точки доступа., RouterOS
     
    valony
    Guest
    #1
    0
    23.04.2005 22:16:00
    Привет, я использую Mikrotik hotspot gateway, и пользователи аутентифицируются через hotspot и получают IP-адрес через DHCP. Я пытался ограничить их полосу пропускания, но что-то идет не так, потому что они все равно могут обходить очередь. Когда я добавляю пользователя hotspot, я устанавливаю лимит 65536 для 64 kbps, и когда проверяю в брандмауэре mangle, я вижу, что hotspot автоматически создает правила для пользователей, и там указан адрес источника этого пользователя. Я пробовал с dst адресом, но это все равно не работает. Кто-нибудь, кто может ответить на мой вопрос, пожалуйста, я буду очень благодарен.
     
     
     
    goldclick
    Guest
    #2
    0
    25.04.2005 00:52:00
    Похоже, ты пытаешься реализовать очередь деревьев на точках доступа для обслуживания пользователей. Очереди деревьев требуют, чтобы пакеты помечались в mangle, каждая очередь соответствовала определенному потоку. Mikrotik hotspot использует mangle для идентификации аутентифицированных пользователей, основываясь на src-addr и отмечая их как ‘hs-auth’. Ты заметишь динамические правила mangle, добавляемые после каждого входа пользователя. Динамические правила автоматически размещаются выше любых статических, которые у тебя есть, и поскольку операционная система обрабатывает их последовательно, твои статические правила будут игнорироваться, что затрудняет создание твоих потоков. Лучший выход – использовать простые очереди вместо очереди деревьев. Создавай свои простые очереди вручную или назначай их через Radius-сервер. Сони.
     
     
     
    valony
    Guest
    #3
    0
    25.04.2005 17:58:00
    Нет, я не добавлял никаких очередей вручную в разделе очередей. Я просто добавляю пользователя в разделе Hotspot и выбираю профиль, который я сделал с лимитом 64 кбит/с. Когда пользователь выходит в сеть, я проверяю в Firewall, и там видно, что у пользователя лимит 64 кбит/с, но нет dst адреса, только src адрес. Пользователям IP-адреса выдаются сервером DHCP Mikrotik, и также Hotspot построен на Mikrotik.
     
     
     
    goldclick
    Guest
    #4
    0
    25.04.2005 19:08:00
    Когда ты настраиваешь полосу пропускания для профиля точки доступа, динамически добавляется простая запись в очередь. Проверь простую очередь, когда пользователь подключен (например, в Winbox). У тебя должна быть запись, добавленная, пока пользователь онлайн. Также для аутентифицированного пользователя в mangle будет запись проброса (passthrough), но система удалит ее, когда пользователь отключится.
     
     
     
    valony
    Guest
    #5
    0
    25.04.2005 19:48:00
    Да, goldclick, ты прав, и вот как это выглядит, когда пользователь онлайн: имя: целевой адрес: 192.168.0.11/32 Дст. адрес: 0.0.0.0/0 Интерфейс: Все Лимит на: 0/0 Макс. лимит: 65536/65536 Bps: 0 bps/0 bps
     
     
     
    goldclick
    Guest
    #6
    0
    25.04.2005 20:09:00
    Отлично! Если BPS меняется, значит, система управляет пропускной способностью. Возможно, стоит использовать RADIUS для аутентификации в точке доступа… так будет проще указывать разные скорости для скачивания и загрузки. Сони.
     
     
     
    valony
    Guest
    #7
    0
    25.04.2005 20:20:00
    Привет, дружище, BPS вообще не меняется. Чтобы использовать Radius, если речь идет об использовании разных скоростей передачи и приема, это не проблема, потому что мне это сейчас не нужно.
     
     
     
    goldclick
    Guest
    #8
    0
    26.04.2005 16:13:00
    Валони, странно, что BPS не меняется. На версии 2.8 или 2.9beta установлен этот setup? Сони.
     
     
     
    valony
    Guest
    #9
    0
    26.04.2005 16:55:00
    Сони, в простом списке очередей, где отображаются все пользователи, Bps не меняется, но когда я дважды кликаю на пользователя и вижу статистику, она выглядит так: rates (tx/rx) 0 Bps bytes (tx/rx) 0 packets (tx/rx) 0 total rate: 146 kbps (пример) total byte: 8795456 (пример) total packets: 39535 (пример)
     
     
     
    goldclick
    Guest
    #10
    0
    26.04.2005 23:50:00
    Привет, Валони! Мне нужно больше информации о твоей настройке. Какая версия ОС у твоего роутера? Также пришли мне вывод следующей команды, используя telnet или терминал Winbox (желательно, пока пользователь залогинен): /ip hotspot profile print /queue simple print Давай посмотрим на результат… затем мы сможем двигаться дальше. сони.
     
     
     
    valony
    Guest
    #11
    0
    27.04.2005 00:58:00
    Версия Router OS: 2.8.23.

    Вот принты обоих профилей точки доступа и простых очередей:

    0 * name=“default” shared-users=1 mark-flow=“hs-auth” login-method=enabled-address keepalive-timeout=2m
    1   name=“64-limit” shared-users=1 tx-bit-rate=65536 rx-bit-rate=65536 mark-flow=“hs-auth” login-method=enabled-address keepalive-timeout=2m
    2   name=“32-limit” shared-users=1 tx-bit-rate=32768 rx-bit-rate=32768 mark-flow=“hs-auth” login-method=enabled-address keepalive-timeout=2m
    0  D name=“<hotspot-Shkumbin_Ferizi>” target-address=192.168.0.2/32 dst-address=0.0.0.0/0 interface=all queue=default priority=8 limit-at=0/0 max-limit=65536/65536
    1  D name=“<hotspot-Basri_Breznica>” target-address=192.168.0.31/32 dst-address=0.0.0.0/0 interface=all queue=default priority=8 limit-at=0/0 max-limit=65536/65536
     
     
     
    goldclick
    Guest
    #12
    0
    27.04.2005 08:06:00
    Твоя конфигурация выглядит нормально, и я действительно не вижу проблем. Ты уверен, что у тебя нет записей в деревьях очередей, которые могут вызывать это? Не создавай никаких правил в дереве очередей, которые соответствуют потоку "hs-auth". Также убедись, что у тебя нет статических правил mangle, которые могут мешать работе hotspot. Если ты уверен в этом, попробуй протестировать простую очередь независимо от системы hotspot, переместив всех пользователей в профиль по умолчанию, в котором нет ограничений. Создай привязку в DHCP к MAC-адресу клиента (или просто установи статику на клиентском ПК), затем настрои простую очередь для этого статического IP-адреса. Предполагая, что для 192.168.0.3/32 создай простую очередь и протестируй. /queue simple add name=test target-address=192.168.0.3/32 max-limit=65536/65536
     
     
     
    valony
    Guest
    #13
    0
    02.05.2005 00:48:00
    Привет, Goldclick! Я нашёл способ, как это сделать, но он скучный, потому что мне приходится делать это вручную для каждого пользователя. В целевом адресе я указал 0.0.0.0/0, а адрес назначения должен содержать адрес пользователя, и всё это нужно делать вручную в простой очереди — и это работает хорошо.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры