Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Учет трафика по MAC-адресам.

    Учет трафика по MAC-адресам.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Учет трафика по MAC-адресам., RouterOS
     
    RedShift
    Guest
    #1
    0
    18.08.2005 15:08:00
    Привет! Возможен ли такой сценарий с программным обеспечением RouterOS: Роутер, который ведёт логи трафика на основе MAC-адресов. Каждый MAC-адрес может использовать абсолютный объем в 4 ГБ в месяц. Как только лимит достигнут, доступ к внешним сетям (интернету) либо запрещен, либо трафик ограничивается до скорости в 16 кбит/с или что-то подобное. Разумеется, с началом нового месяца, ограничения для MAC-адреса снимаются, пока он снова не достигнет своего лимита в 4 ГБ. Разумеется, если доступны другие способы, отличные от MAC-адресов, я открыт для них. Последнее, к чему бы я хотел прибегнуть — к IP-адресам. Их легко изменить. Но может быть, есть возможность где-то запретить доступ к IP-адресам, которые не были выданы DHCP-сервером. Настройка простая: базовый роутер, подключенный к интернету, и локальный интерфейс, который, ирония судьбы, подключается к локальной сети. Спасибо за помощь! С уважением, Гленн.
     
     
     
    wildbill442
    Guest
    #2
    0
    19.08.2005 10:44:00
    Ну, без использования radius можно настроить локальный интерфейс с настройкой ARP, установленной в режим “только ответ”. Создать статическую запись ARP для ваших пользователей, пользователи всегда будут получать один и тот же IP-адрес. Можно настроить простые очереди и ограничить пропускную способность, исходя из IP-адреса. Таким образом, чтобы любой "несанкционированный" пользователь получил доступ к сети, ему нужно знать IP-адрес и MAC-адрес пользователя.
     
     
     
    rikerconsulting
    Guest
    #3
    0
    19.08.2005 00:56:00
    Ты против использования RADIUS? ~ Jason
     
     
     
    nikhil
    Guest
    #4
    0
    19.08.2005 01:43:00
    Как это можно сделать с использованием RADIUS? Предположим, что клиенту (по MAC-адресу) не требуется вход в систему. Как мы можем использовать это для серверов, пропускную способность которых мы хотим ограничить/отслеживать в килобитах в секунду или объёмом переданных данных?
     
     
     
    rikerconsulting
    Guest
    #5
    0
    19.08.2005 02:59:00
    Я тут подумал, использовать MAC-адрес для входа в Hotspot. Просто моя первоначальная мысль. ~ Jason
     
     
     
    nikhil
    Guest
    #6
    0
    19.08.2005 04:44:00
    Можно ли это сделать для целой группы серверов? Например, в окружении коллокации?
     
     
     
    RedShift
    Guest
    #7
    0
    19.08.2005 06:14:00
    Скажи, пожалуйста, как это сделать. Никакого Wi-Fi не задействовано, с обеих сторон просто обычный Ethernet, и я не использую RADIUS-сервер. У родителей есть место, где студенты живут в течение учебного года (я не знаю, как это называется по-английски. Это как общежитие, но не на территории кампуса, у нас просто дом с x комнат, и студенты снимают их за небольшую цену), и, конечно, им нужен интернет. Но мы хотим ограничить их использование, чтобы они не выкатили весь трафик, потому что у канала есть ежемесячный лимит. Я уже начал экспериментировать с некоторыми правилами брандмауэра и скриптами, которые нашёл тут на форуме. Но они не основаны на MAC-адресах (а на IP-адресах), да и далеко не автоматические. Идеально было бы, если бы для каждого MAC-адреса было одно и то же правило, но сейчас мне приходится добавлять правило брандмауэра для каждого IP-адреса, который выдаёт сервер, + если пользователь выставляет статический IP, то это легко обойти. И мне ещё нужно решение, чтобы пользователь мог видеть свой трафик…
     
     
     
    wildbill442
    Guest
    #8
    0
    19.08.2005 06:23:00
    Как насчёт использования PPPoE? Или PPTP для аутентификации? Тогда можно настроить RADIUS и таким образом ограничить пропускную способность, добавив ещё один уровень аутентификации/безопасности в сеть…
     
     
     
    RedShift
    Guest
    #9
    0
    19.08.2005 06:32:00
    Я не собираюсь ставить два компьютера, поэтому просто настрою радиус-сервер! Эти штуки стоят денег, лимит – один компьютер.
     
     
     
    nikhil
    Guest
    #10
    0
    19.08.2005 07:21:00
    Хотел бы узнать, как настроить работу с Mac, даже если придётся ставить отдельную машину для RADIUS. Мне не проблема развернуть RADIUS в Linux/BSD VMware – это один из способов получить RADIUS без дополнительного оборудования.
     
     
     
    wildbill442
    Guest
    #11
    0
    19.08.2005 10:40:00
    Извини, кто-то упомянул Radius, и я тут как дал деру с этой темой… но можно было бы все настроить на одной коробке Mikrotik, без отдельного Radius-сервера.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры