Jump to content
  • 0

Странна работа.


luko

Въпрос

Здравейте отново. Бях писал преди време във форума за спиране на клиенти в Микротик. Тогава успях да се справя, като ги добавих в ARP таблицата смених интерфейса на reply-only и всичко беше наред около две седмци. Изведнъж се появи странен проблем - някои от компютрите в мрежата започнаха да си взимат различни IP-та и нета започна да спира. И незнам защо се получи така. Четох доста но така и не разбрах защо се получава така, и реших да сменя системата, като пусна HOTspot server. Успях да пусна HOTspota успешно добавих хостовете в IP Bindings и от там вече като  дам BLOCK на някое IP директно го дисконектва от HOTspota и няма нет. Когато не съм добавил някое от IP-тата в IP Bindings им излиза страницата за HOTspot да се логнат с потребителско име и парола. Дотук добре този вариант ме устройва напълно. Само, че снощи забелязах нещо много странно и не мога да си го обясня.В HOTspota, започнаха да се конектват няколко мак адреса с различни IP-та от тези, които са добавени в IP Bindings, и което е още по странно с различни IP-та от тези, които са зададени на мрежата. Другото кето не разбирам и ми е странно е защо в HOTspota ми показва в HOSTS, че са свързнаи 20 компютъра, а в ARP таблицата ми показва, че са свързани 10. Ако може някой да даде предположение или компетентен отговор ще съм му много благодарен. Аз продължавам да чета и да се опитвам да разбера защо се получава така и ще очаквам някой да помогне.

Адрес на коментара
Сподели в други сайтове

Recommended Posts

  • 0

Не съм слязъл чак до 3 лв.Плащат си съвсем нормална цена,а аз плащам на сегашната фирма завишена цена заради повечето компютри в мрежата ми.Така мисля,че всеки е доволен.

Адрес на коментара
Сподели в други сайтове

  • 0

Не става въпрос за губене и печелене, ако позволят такова нещо направо се подиграват с труда си, просто възприемат сериозно работата си, не могат да си позволят такова "автоимунно заболяване" ... кръц кабелчето и това е.

Кръц кабелчето и кръц парите.Предложих им добра сума за интернета им.Те обаче настояваха за 25 лв. пиъринг и 45 лв. международен.Което просто в моя случай е безумно.

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Не става въпрос за губене и печелене, ако позволят такова нещо направо се подиграват с труда си, просто възприемат сериозно работата си, не могат да си позволят такова "автоимунно заболяване" ... кръц кабелчето и това е.

Що кабела ?! Това е глупаво.

Примерно си намалете конекциите на малките тарифи, кеф ти тцп кеф ти удп, пак ако искаш да те уважават,всичко ;).

Искал да продава или да шерва ?! Нема проблеми,ние сме хората.Продаваш му нет бизнас тарифа с бизнес цена.


$cmd add allow { tcp or udp } from x.x.x.x/y to any setup limit src-addr 100

$cmd add allow tcp from x.x.x.x/y to any setup limit src-addr   100

$cmd add allow udp from x.x.x.x/y to any setup limit src-addr   100

$cmd add allow tcp from 1.2.3.0/24 to any setup limit src-addr   100

$cmd add allow ip  from 1.2.3.4/32 to any setup limit src-addr 100


tail -f security

May 15 12:59:02 xxx kernel: ipfw: 1100 drop session x.y.z.163:3817 -> 79.134.171.48:43478, too many entries

May 15 12:59:03 xxx kernel: ipfw: 1100 drop session x.y.z.163:3819 -> 78.90.32.95:12442, too many entries

May 15 12:59:04 xxx kernel: ipfw: 1100 drop session x.y.z.235:61732 -> 74.125.87.156:80, too many entries

May 15 12:59:05 xxx kernel: ipfw: 1100 drop session x.y.z.235:61738 -> 69.63.176.176:80, too many entries

May 15 12:59:07 xxx kernel: ipfw: 1100 drop session x.y.z.221:3785 -> 88.80.114.130:51097, too many entries

May 15 12:59:07 xxx kernel: ipfw: 1100 drop session x.y.z.170:53541 -> 95.140.217.138:13399, too many entries


routerxxx# ipfw -d show | fgrep x.y.z.170 | wc -l

     101

routerxxx# ipfw -d show | fgrep x.y.z.170 | wc -l

     100

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

  • 0

М/у другото доста се радвам че има повече хора които предлагат интернет, ако ги нямаше сега нямаше да сме на 7-мо място в Европа по скорости и можеше да точим още една мп3-ка с по 3.8кб/сек няколко часа. кофти е наистина да се прави "бизнес" на гърба на по-големите, но те си имат цена, ако не искат да им се продава нета се прави както преди години въведоха Мегалан ttl=1. по този начин са намалили продаването и разделянето на нета поне на 50% и от всички "хакерчета" дето разделят интернет пак 50% по-малко от тях можеха да се справят с това лошо ограничение. От друга страна не знам обаче какво и пречи на която и да е фирма някой да плати малко повече за да може да даде и на комшията си и по този начин да не плаща той интернет. щом комшито не иска да се връзва към големия доставчик... не е проблем. примера е много явен - АДСЛ се казва услугата, можеш и сам да я ползваш, можеш да накачулиш още 1000 маймуни, но те ще ползват пак 12Мбпс.

Теория - това е когато знаете всичко, но нищо не работи

Практика - това е когато всичко работи, но не знаете защо

При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!!

Адрес на коментара
Сподели в други сайтове

  • 0

ТТЛ а го заобикаля дори и Home Edimax. Проблема е не толкова в цепенето ами нека да го цепят ама не да го продават на 3-5лв както имаме такива наблюдения.. защото после човека как да даде 15-25 за качествен нет.. той гледа да мине супер тънко и толкова.. а каква е услугата? Ами те повече клиенти като ги питам който са на някой друг нет няма значени кой.. на колко мегабита сте ? - Ами незнам ама е бърз нета.. ;)

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Има и друг ефект който не се забелязва, при така споделения нет с някво измислено рутерче едни потребители ощетяват други и тез колкото са невежи на въпроса "какво ще кажете за вашия доставчик" познайте какво ще кажат...  иначе колегата кокарача е прав прави се лимит на конекциите , ама кофтити е ако вече си ги научил без ограничения ще трябва да има обяснения що не може да му върви скайпа вече и че трябва да си спре торентите.

Не отговарям на постове написани с шльокавица!

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Еми неможе ли да се лимитират по отделно примерно п2п и т.н.

Донякъде  и това може да се направи.

Use since

OpenBSD 3.x

FreeBSD 4.x

Centos 5.x Debian 3.x Ubuntu 7.x

Аз съм фен на OpenWRT.

 

Горчивината от лошото качество остава дълго след като е преминало удоволствието от ниската цена.

_____________________________

___|____|____|____|____|____|__

_|____|____|____|____|____|____

___|____|_ Удряй _|____|____|__

_|____|___ главата ___|____|____

___|____|_ си тук!! |____|____|__

_|____|____|____|____|____|____

___|____|____|____|____|____|__

Адрес на коментара
Сподели в други сайтове

  • 0

Хайде да добавя , една моя Теорема на интернет трафика, която гласи:

Реализираният от абоната ТРАФИК клони към една и съща стойност, независимо от ограничението на СКОРОСТТА!

Пример:  Абоната днес е решил да поцъка в фейсбука, след това да погледа малко вебокса и после да си свали "шоуто на Слави" от замунда, че го е изтървал снощи.

Тези му действия ще реализират деин и същи трафик, независимо дали няма шейпър или е на 30Mbit/s или на 5Mbit/s. На практика n-брой абоната зад рутер ще имат приблизително една и съща крива трафик/време , независимо от шейпъра.

Единственото изключение от правилото съществува, когато стойността на скоростното ограничение е достатъчно ниско, за да предотврати пълноценното ползване на услугата и от там нереализирането на запланувания трафик.

Горната теорема важи с пълна сила за даунсриим услугата,. При ъпстриим частта на услугата, съществува изключението на "неосъзнатия трафик" (например забравен торрен сиид).

Та в този ред на мисли, когато зад един наш абонат съществуват n-брой абоната, те реализират n-пъти по голямо количество трафик, независимо или малко зависимо от наложените ограничения!

... и яз можем, и тате може, ма козата си сака пръч!

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.