Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Предотвратите обмен соединениями между клиентами.

    Предотвратите обмен соединениями между клиентами.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Предотвратите обмен соединениями между клиентами., RouterOS
     
    kkboy
    Guest
    #1
    0
    22.02.2006 09:17:00
    Привет всем! Кто-нибудь знает, как предотвратить, чтобы пользователи (клиенты) делились своим интернет-соединением? Кажется, есть решение, но я его не знаю. Спасибо за помощь!
     
     
     
    macgaiver
    Guest
    #2
    0
    22.02.2006 09:25:00
    Ты имеешь в виду, выяснить, стоит ли за каким-нибудь роутером или просто за одним ПК маскированная сеть??? Можно попробовать настроить статические записи APR, но некоторые роутеры легко меняют IP-адреса.
     
     
     
    normis
    Guest
    #3
    0
    22.02.2006 09:27:00
    Не думаю, что это возможно, потому что роутер не знает, что происходит за компьютером — в локальной сети клиента.
     
     
     
    kkboy
    Guest
    #4
    0
    22.02.2006 09:36:00
    Спасибо за быстрые ответы. Да, я имею в виду именно это. Идея пришла в голову, потому что есть Linux-based ОС, похожая на MikroTik, называется Wnet Router Project. Она умеет ограничивать пользователей и предотвращать использование их соединения другими. Это полностью рабочий вариант, но, конечно, они не особо хотят делиться этими знаниями. Но я работаю над этим, и если у меня появится какая-то информация, я сразу же поделюсь с тобой. Еще раз спасибо!
     
     
     
    djape
    Guest
    #5
    0
    22.02.2006 10:47:00
    Можно попробовать фильтровать MAC-адреса в брандмауэре IP. Разрешать только MAC-адреса клиентов и отбрасывать остальные. Другое решение — ограничить количество одновременных подключений по IP, так что даже если они используют общий доступ, они не будут рады, и вы сможете объяснить им, что это связано с нарушением правил совместного использования. Удачи!
     
     
     
    kkboy
    Guest
    #6
    0
    22.02.2006 10:50:00
    Вау! Отличная идея! Большое спасибо!!!
     
     
     
    normis
    Guest
    #7
    0
    22.02.2006 11:19:00
    Джапе, но если человек за натом, его ты не увидишь. MAC-фильтр тут бесполезен, так как SRC-адрес будет с его роутера.
     
     
     
    kdavid
    Guest
    #8
    0
    22.02.2006 11:19:00
    Я ограничиваю количество подключений на одного пользователя…
     
     
     
    Hugh_Hartman
    Guest
    #9
    0
    22.02.2006 13:15:00
    Простой ответ — нет, подписчику нужно просто подключить другой роутер с NAT и забыть про это. А вот сложный ответ — нужно проинспектировать пакет для поля IPid и посмотреть, какой IP транслируется. Google: "A Technique for Counting NATted Hosts" — там есть PDF-файл с columbia.edu.
     
     
     
    kkboy
    Guest
    #10
    0
    22.02.2006 13:49:00
    Только что проверил документацию по подсчету NAT'ed хостов. Согласно ей, в Mikrotik нет способа предотвратить совместное использование интернета, кроме тех уловок, которые ты мне рассказывал (ограничение подключений). Хотя я и попытаюсь связаться с разработчиком этой программы, чтобы узнать, как они справились с ограничением такого совместного использования. Еще раз спасибо за быстрые ответы.
     
     
     
    dbostrom
    Guest
    #11
    0
    22.02.2006 16:58:00
    Наверное, первое, что нужно выяснить, это "Что я продаю?". Пропускную способность? Соединения? Удобство? Раздражение? Здесь, в США, примерно пятая часть работников нашей "индустрии здравоохранения" занята тем, чтобы выяснять, почему люди не должны получать медицинскую помощь. Нам, "потребителям здравоохранения", обходится миллиарды в год, чтобы --не-- получать медицинскую помощь. Как-то идея запретить клиентам запускать несколько хостов за NAT напоминает мне это. В общем, почему бы просто не ограничить (удушить) соединение клиента и оставить все на этом?
     
     
     
    gmsmstr
    Guest
    #12
    0
    23.02.2006 00:24:00
    Эта штука с соединениями точно сработает. Она не позволит обычному пользователю держать открытыми 250 соединений, ещё и здорово работает с P2P-приложениями. Большинство людей получают от провайдера "ширину полосы", и ожидают её вне зависимости от того, что они делают. Хороший вариант — установить ограничение на количество соединений с одного IP или MAC-адреса, и потом ограничение на то, сколько человек могут его использовать. Я бы здорово разозлился, если бы мой DSL дома тормозил, когда бы у меня 5 друзей зашли поиграть онлайн! Но, вполне вероятно, что 30-50 соединений никогда не нужны домашнему пользователю. Даже если бы у меня было 5 друзей, играющих онлайн, по 5 соединений каждому — это нормально. Но нужно остановить ситуацию, когда я ставлю точку доступа в своём доме и начинаю продавать или "дарить" интернет соседям. Как только у тебя появляется 10-20 пользователей, этот лимит в 30-50 соединений будет часто превышен.
     
     
     
    changeip
    Guest
    #13
    0
    23.02.2006 00:46:00
    Не существует ли каких-то хитростей с определением TTL пакетов и, если они меняются, это говорит о том, что за маршрутизатором больше хопов? Сэм
     
     
     
    gmsmstr
    Guest
    #14
    0
    23.02.2006 01:15:00
    Хороший вопрос, не знаю. Думаю, если бы у тебя был кто-то, кто делится с AP, ты мог бы сказать, что это не больше xxx мс. Но что тогда будет, если у тебя загруженная сеть или помехи, вызывающие проблемы, и это увеличивает нормальное время пинга?
     
     
     
    jager
    Guest
    #15
    0
    23.02.2006 01:19:00
    Не играйтесь с пингами, это точно доведет вас до тупика. Предложение Changeip по TTL, мне кажется, имеет больше всего смысла. НЕТ, у меня нет решения, я просто думаю, что это может сработать. Но в конце концов… если вы продаете пропускную способность пользователю, почему вас вообще волнует, она разделяемая или нет? Она же оплачена, верно?
     
     
     
    changeip
    Guest
    #16
    0
    23.02.2006 02:11:00
    Прочитай всю эту переписку, чтобы освежить в памяти, что кто-то уже начал. Не знаю, получилось ли у них, но в теории должно работать в большинстве ситуаций: http://forum.mikrotik.com//viewtopic.php?t=6385&highlight=ttl Sam
     
     
     
    bsnik
    Guest
    #17
    0
    23.02.2006 17:52:00
    Дело было в TTL пакетов — число TTL меняется, когда пакет проходит через роутер. Не уверен на 100%.
     
     
     
    sten
    Guest
    #18
    0
    24.02.2006 02:09:00
    Ну, а начальные размеры буферов TCP тоже могут кое-что сказать. Но я просто должен воспользоваться моментом, чтобы высказать свои взгляды на этот счёт. Многие люди ограничивают порты и протоколы, но почти всегда атакуют проблему с неправильной стороны. Много пакетов замедляет вашу сеть? Решение, к которому часто прибегают люди, — это блокировка или ограничение этого трафика. Сколько людей вообще знают, что они делают? Неопытные администраторы, которых я называю «сменители времени» (понимаете, те, кто не может даже установить время на микроволновке и DVD-плеере, отсюда и "сменитель времени"), склонны делать драматичные выводы, например: «Я не хочу, чтобы люди пинговали что-либо из-за XYZ, и поэтому я должен заблокировать ICMP». И они это делают, блокируют весь ICMP, но пинг (то есть ICMP echo) — это лишь одна из многих функций, которые выполняет ICMP. Часто это парализует их сеть, но способами, которые они не предвидели, что в свою очередь может привести этого "сменителя времени" к ещё одному драматичному выводу. Вот один из них: «Окей! Раз моя точка доступа испытывает проблемы, я ограничу количество подключений, которые могут быть у моих клиентов, это покажет этим платящим засранцам!» И таким образом "сменитель времени" ограничивает пользователей до 30 или около того подключений. Это, конечно, помешает обычному скачивальщику peer2peer, но нужно помнить, что файрволы иногда запоминают соединения даже после того, как они закончились. Конечный пользователь (часто называемый платящим засранцем) несколько часов серфил интернет, чувствуя себя уютно и комфортно под одеялом с горячим шоколадом, а затем бац! Точка доступа думает, что платящий засранец достиг лимита, и поэтому больше ничего нельзя! Засранец злится и обливает себя шоколадом, звонит "сменителю времени" в 2 часа ночи и требует вернуть услугу в работу. "Сменитель времени" может, при условии, что он не заблокировал ICMP echo, легко пинговать засранца, поэтому заключает, что оно работает, а засранец не только засранец, но и идиот. В итоге "сменитель времени" узнает, что файрволы добавляют задержку и сложность, что приводит к тому, что они используются для решения проблемы; медленная сеть. В мире сетевых технологий, когда проявляется проблема, в 9 случаях из 10 это всего лишь побочные эффекты реальной проблемы.
     
     
     
    djape
    Guest
    #19
    0
    24.02.2006 04:04:00
    Отличная работа!
     
     
     
    pedja
    Guest
    #20
    0
    24.02.2006 09:06:00
    На самом деле, это возможно. У меня ситуация с моим провайдером: они каким-то образом частично заблокировали трафик для пользователей, находящихся за локальными роутерами. Пользователи без роутеров могут использовать подключения без ограничений. Это, конечно, не было сделано намеренно, но что-то пошло не так с их MT. Мы пытаемся выяснить, в чем проблема, но пока безуспешно.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры