Перейти к содержимому
Калькуляторы

Запретить NAT один кабель - один комп!

подключить общагу через роутер. В стальном ящике. И вывести один порт. Продать общаге широкий канал и забыть. Пусть сами разбираются, кто кому чего и как.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вот если уж так охото денег (хотябы отбить цену ящика и коммутатора в нём вместе с оптикой) то считаете сколько стоит, и двигаете всей общаге идею: скинуться на посчитанную сумму, и как предлагалось берётся старший по общаге, с которым и решаете все проблеммы

 

проблемма с кучей трафика: никто не мешает в договоре с этим самым старшим прописать что на всю общагу получают Х мегабит, а уж по сколько мегабит на каждого он нарежет --- его проблеммы

Изменено пользователем mousus

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть у нас общаги. Сначала шарили, потом когда поняли, что 10 человек на сундук мертвеца - у всех не работает, плавно количество абонентов стало стремится к количеству человек проживающих. Ну и админ ресурс в виде запрета комендатурой общаги таскать провода без нашего участия. Соответственно людям из разных комнат друг с другом не пошариться. Есть конечно геморой с пожизненными перездами. итд. но в целом они денег принсят больше, чем туда вкладывается. Правда поначалу пришлось проложить аккуратно кабеля везде в достаточном кол-ве. (это чтобы потом комендатуру не тревожить). Ну и естественно июль-август прибыль = 0.

 

Ну если все плохо. не продавайте им быстрых безлимитов. продавате 64к и не быстрее. Остальное по трафику. Нехай обшарятся. А иначе на каждый болт с левой резьбой найдется кувалда.

 

Ну и максимально отрезать от осталного сегмента. И может еще не давать им 135-139 порты в лакалку ваабще. Дабы вирусня не ломилась.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а) Куда еще дешевле-то?! Самим что ли им платить за подключение и обслживание?

б) А смысл им тогда? Даже мегабит уже есть резон шарить на 3-5 чел., а скорости типа 128-256 уже никому неинтересны сегодня вообще

Обычно в общагах вообще нет провайдеров, поэтому там можно быть монополистом. Я не в курсе Ваших скоростей/тарифов, но давать 100-500 Кбит/с - это нормально. Для более высоких скоростей появится соблазн шарить.

 

p.s. Да пусть шарят - все равно 2/3 шарящих переругаются потом и подключатся отдельно.

 

p.p.s. А зафига Вы вообще залезли в общаги, не имея четкого понятия что и как там предоставлять?

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну не может человек 20 часов кряду открывать по 2-3 страницы в минуту....

Может, хоть 200 страниц в минуту 7/24/365.

Провайдера это вообще не должно колыхать... круглосуточно, 365 дней в неделю.

Канал давай!

 

Изменено пользователем ani.kiborgi

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А зафига Вы вообще залезли в общаги, не имея четкого понятия что и как там предоставлять?
Да мы и не залазили, собственно... Раньше одна была случайно подключена (она часть приличного дома занимает, другая часть - бизнес-центр), сейчас наша магистраль через крышу другого идёт (а там волокна свободные есть, вот и думаем - стоит ли спускать)

 

Может, хоть 200 страниц в минуту 7/24/365.

Провайдера это вообще не должно колыхать... круглосуточно, 365 дней в неделю.

Канал давай!

Перебьётесь! Хотя, в принципе - можно... по 3 тыр за 1мбит полосы + 50 тыр подключение ;)
надо ли автоматизировать? берем популярные ресурсы

1) аська

2) вконтакт

3) торрентс.ру

4) внутресетевой п2п

5) внутресетевой форум

6) популярные региональные сайты

7) онлайн радио

смотрим посещаемость каждого из них (число уникальных пользователей одновременно). для этого как правило нужен анализ трафика а 7 уровне. ваша сеть это позволит? если смотреть только тех кто превысил "условные 40гб" то можно и вручную следить.

Вот еще, специального надзирателя к ним приставлять... У наших сисадминов других дел хватает... Разово поставить задачу - одно, а сидеть тупо собирать статистику они не будут, не их это дело.
вот если уж так охото денег (хотябы отбить цену ящика и коммутатора в нём вместе с оптикой) то считаете сколько стоит, и двигаете всей общаге идею: скинуться на посчитанную сумму, и как предлагалось берётся старший по общаге, с которым и решаете все проблеммы
Цели отбить цену ящика не стоит, цель - заработать и не нажить при этом доп.геморроя. Решается коммерческий вопрос - стоит ли вкладываться в это. Если найдётся (и во что оно влетит) техническое решение, как сделать это разово и в результате получится безгеморройное обслуживание этого сегмента - то да, а если нет - то и пусть кабель висит на этой стойке транзитом, в другой дом это волокно спустим.

А "старшего" (адекватного человека, с которым можно иметь дело) там нет. Вернее - может он и есть, но маскируется и косит под валенка. А потом, если мы туда влезем - проявится. Но мы уже будем в уязвимом положении.

Делать нормальную СКС там - вообще бредовая идея. Это катит лишь в элитных домах где есть претензии на монополизм и давние очень тёплые отношения с ТСЖ. В любом другом случае это выброшенные деньги.

Там других нет? Вот и ставьте дешевый 256к. Одному хватит со скрипом, на троих уже невозможно. либо просто не идите.
Там есть ADSL у некотрых, тарифы у нас по деньгам примерно те же (начинаются с 2 мбит), но канал симметричный + локалка огромная. 256 кбит в Питере практически никого не интересует.

 

В общем, все идёт к "скажем дружно - нафиг нужно!" ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

имхо безлимиты с порогом трафика. "при превышении 40гб в месяц, компания имеет право зарезать до 64к".

смотрим превышение раз в день. если есть превышение и число сессий на login.icq.com больше 2 (+еще есть ряд критериев) - то режем до 64к. иначе считаем что это обычный пользователь.

Да, мы тоже примерно к тому и склоняемся. Всё-таки жаль, что технологии настолько несовершенны для реализации всех хотелок :(

Кто ж Вам сказал, что они именно несовершенны?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Делаете нормальную СКС по 2-4 rj-45 на комнату, и берите по 100р. в мес. за дырку + сопутствующие услуги.
Не, не поможет.

У нас политеховская общага снаружи вся оплетена витухой в несколько слоёв "из окна в окно". Полное впечатление что сеть полносвязная, дважды-трижды резервированная... Даже фотка в "ужастикаж" пролетала. :)

Было нечто подобное в родном политене. В один прекрастный момент "ужастикажс" попал на глаза ректору, после чего подогнали автовышку и порезали все и всех, сетку, антены и вообще все в изоляции.

После чего "неожиданно" начали строить скс и подключили лан к институтской сети. Потом "совершенно случайно" в получившейся сети неожиданно появился коммерческий провайдер. Интернет стал платный для фсех, кроме 1-3 точек на кафедру.

2 года в зад продовали безлимиты по 64к + тарифы по трафику.

Что сейчас не знаю, давно не был.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Зато там есть всякие умники, которые не хотят ни за что платить, но все очень хотят пользовать. И даже 400р за 4 мбит/с норовят поделить на десятерых,

Так это же классно!! Если они хотят пользовать сетку по общаге - берите их на трудовой договор и пусть пользуют. Им-то никуда ходить не надо, в отличие от вашего персонала.

 

Совсем другая ситуация, согласитесь, была бы, если бы кто-то захотел бы как-то хитро пользоватьСЯ!

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто ж Вам сказал, что они именно несовершенны?
Ну раз имеющими средствами не осуществить довольно простую хотелку - значит несовершенны.
Так это же классно!! Если они хотят пользовать сетку по общаге - берите их на трудовой договор и пусть пользуют.
А что с этого будем иметь мы? ;) Нормальных монтажников и так есть, а что б хороший спец работал "за еду" - нонсенс

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

по опыту подключения одной общаги: успех будет только в случае привлечения административного ресурса. да, TTL=1 тоже ставим, однако сильно на него надеяться смысла нет.

сразу договоренность с администрацией, что витые пары ТОЛЬКО наши и все не наше спокойно режем. был конфликт с местной китайской диаспорой :) они там барыжили интернетом, который брали по адсл. но задавили довольно быстро опять же административно.

ну и входить имхо надо сразу во всю общагу - ящики по всем этажам для возможности подключения любой комнаты, интересные тарифы и т.д.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто ж Вам сказал, что они именно несовершенны?
Ну раз имеющими средствами не осуществить довольно простую хотелку - значит несовершенны.
Так это же классно!! Если они хотят пользовать сетку по общаге - берите их на трудовой договор и пусть пользуют.
А что с этого будем иметь мы? ;) Нормальных монтажников и так есть, а что б хороший спец работал "за еду" - нонсенс

Зачем нужен "хороший спец" для починки типовых трабов типа выпавшего штекера или порванного кабеля? или слетевших настроек? К тому же ему идти 5 минут, а вашему монтажнику туда ещё нужно время на дорогу, которое можно было бы потратить с пользой для основного вида деятельности. Пусть ползует остальных абонентов...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Кто ж Вам сказал, что они именно несовершенны?
Ну раз имеющими средствами не осуществить довольно простую хотелку - значит несовершенны.

Ну да. RIAA тоже воет, мол, как несовершенны технологии, не позволяют отгружать автоматом адрес места нахождения качка в их базу, не забывая "на всякий случай" отгружать в эту же базу качков легального контента. Зато качки, Blizzard, половина линупсовых дистростроителей, пищат от удовольствия при упоминании в разговоре с ними слова "Торрент". Я, например, усматриваю здесь аналогию.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Есть опыт мониторинга NAT-ов в сети при помощи различных опенсорсных тулзень в том числе и в общаге. Вот такие проблемы:

1) Если у абонента несколько ОС, в том числе он использует WMWARE, то он палится, но в этом же нет ничего плохого.

2) КПК, смартфоны - убиться можно подключать их как отдельный девайс в биллинге, соответственно тоже палятся, так как их приходится натить через wifi-роутер.

3) Всякие разработчики которые одновременно ходят с разных броузеров, тестируют веб-сайт, палятся.

можно дальше продолжать, но скажу честно, определить можно, но вот отключать автоматом это уже задача другого порядка сложности.

Можно писать свой обработчик логов известных опенсорсных софтин, чтобы они стали поумнее и отключали только при большой вероятности, что NAT-ится не 1-2-3 девайса, а подсетка из 5-6 компов.

 

Так что совершенно справедливо, что одного технического решения тут быть не может и нужно ещё давить NAT-административно, с помощью тарифов, периодических обходов (в общаге это реально, в отличие от города) к тем, у кого подозрительная активность по данным мониторинга NAT. Кроме того, часто у тех, кто шарит инет на компе стоит какая-нить прога на стандарных портах с веб-мордой авторизации, можно удалённо пощумать подозрительный ip-ик и найти что там стоит, например, что-нить типа winproxy с веб-мордой на 80-ом порту.

 

Тарифы - псевдобезлимиты, когда при превышении 40-80-100 сколько захотите Гб режется скорость или режется приоритет (если биллинг вам позволит такое хе-хе).

Помегабайтная оплата, но очень жирная (включены десятки ГБ).

Низкоскоростные безлимиты. Попробуйте на 512кбитах поиграться в wow, если параллельно с него же сосут торренты, это жутко будет доставать, шарить инет жутко некомфортно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Низкоскоростные безлимиты. Попробуйте на 512кбитах поиграться в wow, если параллельно с него же сосут торренты, это жутко будет доставать, шарить инет жутко некомфортно.

Подтверждаю как пользователь.

Если сумма мин безлимита меньше определённой, то шарить более быстрый безлимит уже некомфортно и не целесообразно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это нелегально, но может подозрителных особ рубить connlimit-ом ?

Дадут заявку - посоветовать подключить комп напрямую и проверить ?

Изменено пользователем isup

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Низкоскоростные безлимиты. Попробуйте на 512кбитах поиграться в wow, если параллельно с него же сосут торренты, это жутко будет доставать, шарить инет жутко некомфортно.

Подтверждаю как пользователь.

Если сумма мин безлимита меньше определённой, то шарить более быстрый безлимит уже некомфортно и не целесообразно.

Угу, вопрос в том насколько граммотно настроен шейпинг )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ограничить количество сессий на IP, выставил например 100-300 сессий - чем больше компов за натом, тем хужее все работает.

200-300 одновременных сессий хватает на 2-3 компа с торрентами, на 10 компах уже некомфортно..

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас

1-30 сессий на абонента. Пусть шарят

2-Не хотели но получилось само: при смене 6 фри на 7 что-то глюкнуло(надо уточнить у админов) и подключиться к PPPOE тепреь может только виндоус. Глюк нашли, но специально не стали исправлять(на общагу отдельный сервер) Все роутеры там просто не работают. А ставить виндоус машину и раздавать интернет - на 30 сессий много не нараздаешься.

3-Наверное сделаем также TTL=1

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.