В.Асько Posted April 9, 2009 Posted April 9, 2009 Уважаемые, помогите решить проблему. Развернул для своих клиентов вайфайную точку. Бесплатную. Халявную. Открытую. Все хорошо, но появилась проблема: кто-то в соседних офисах постоянно сидит и качает. Выдавать клиентам временные пароли невозможно по внутренним соображениям. Городить систему с доп.серваком тоже не катит. Может быть кто-нибудь уже решал подобную проблему? Идеальное решение (т.е. фантазийное), как мне кажется, может выглядеть так: мак клиента, который сидит более часа, уходит в блокировку на час-два... Возможно, для решения подобных проблем подойдут акцесс-поинты, перепрошитые под линукс? Может есть еще какие-нибудь решения? Подскажите... Вставить ник Quote
MaXToP Posted April 9, 2009 Posted April 9, 2009 закрыть все порты кроме 80, почты и то, что надо. Настроить шапер так, что какое-то время, например 5 мин он выдает потоку определенную скорость, дальше гасит до 64бит. Все это просто и без проблем на МТике устраивается Вставить ник Quote
SoUgly Posted April 9, 2009 Posted April 9, 2009 Кафешки, в которых мы ставим точки, как правило в жилых домах. Лишних выявляю и отрубаю по маку. Пока умников, меняющих мак у себя на сетевухе, не было :о) Вставить ник Quote
SSD Posted April 9, 2009 Posted April 9, 2009 закрыть все порты кроме 80, почты и то, что надо. Настроить шапер так, что какое-то время, например 5 мин он выдает потоку определенную скорость, дальше гасит до 64бит. Все это просто и без проблем на МТике устраивается+1 Burst решит проблему, на серфинге это не отразится. Вставить ник Quote
В.Асько Posted April 9, 2009 Author Posted April 9, 2009 я, видимо, напрвильно сформулировал вопрос. я хотел бы ограничится некой купленной точной доступа (линксис, длинк...) с небольшими габаритами, с возможной доработкой напильником в виде смены софта... Вставить ник Quote
SSD Posted April 9, 2009 Posted April 9, 2009 я, видимо, напрвильно сформулировал вопрос.я хотел бы ограничится некой купленной точной доступа (линксис, длинк...) с небольшими габаритами, с возможной доработкой напильником в виде смены софта... Ищите альтернативные прошивки и с шейпером и возможностью реализовать бурстовую скорость. Вставить ник Quote
sfstudio Posted April 9, 2009 Posted April 9, 2009 я, видимо, напрвильно сформулировал вопрос.я хотел бы ограничится некой купленной точной доступа (линксис, длинк...) с небольшими габаритами, с возможной доработкой напильником в виде смены софта... wive-ng + настройка шейпера в ней спасут отца русской демократии =))) А вообще acl в виде deny на маки этих умников не спасает? Уровни у них тоже высокие? Загрубить нафиг чувсвительность, прирезать скорость снизу чтобы невозможно было соедениться скажем на скоростях ниже 36мбит и прочие вещи? Вставить ник Quote
Minkevich Posted April 9, 2009 Posted April 9, 2009 эта точка в офисе у Вас или в кафе? Вставить ник Quote
В.Асько Posted April 10, 2009 Author Posted April 10, 2009 эта точка в офисе у Вас или в кафе? а какая разница? точка для посетителей, авторизацию городить не хочется. хочется в идеале блокировать тех, кто сидит более определенного времени на время... вчера покопался в dd-wrt. я так понимаю, что можно сделать все это. 1. список маков со временем, кто сколько висит. 2. если больше часа - то заносим в список заблокированных. 3. по истечении времени - разблокируем. только не юниксоид я... ключиков к командам не знаю, мана нет. можно ли на шеле написать это все? Вставить ник Quote
Minkevich Posted April 10, 2009 Posted April 10, 2009 эта точка в офисе у Вас или в кафе? а какая разница? точка для посетителей, авторизацию городить не хочется. хочется в идеале блокировать тех, кто сидит более определенного времени на время... вчера покопался в dd-wrt. я так понимаю, что можно сделать все это. 1. список маков со временем, кто сколько висит. 2. если больше часа - то заносим в список заблокированных. 3. по истечении времени - разблокируем. только не юниксоид я... ключиков к командам не знаю, мана нет. можно ли на шеле написать это все? а разница в том, что решения разные Вставить ник Quote
nuclearcat Posted April 10, 2009 Posted April 10, 2009 Предлагаю другое решение. В очень многих точках есть radius. Включить его, поставить у себя радиус-сервер, и по умолчанию разрешить авторизацию. Многие точки посылают статистику по траффику... по превышению - блокируем мак. Дальше думать самостоятельно... Вставить ник Quote
В.Асько Posted April 14, 2009 Author Posted April 14, 2009 Предлагаю другое решение.В очень многих точках есть radius. Включить его, поставить у себя радиус-сервер, и по умолчанию разрешить авторизацию. Многие точки посылают статистику по траффику... по превышению - блокируем мак. Дальше думать самостоятельно... да. спасибо. попробуем. :) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.