porozut Posted January 26, 2012 Posted January 26, 2012 Суть проблемы такова есть БС МТ433 + 2 сектора и как видно из скринапо всем клиентам бежить уйма трафика лишнего как его заблокировать ? Вставить ник Quote
Saab95 Posted January 26, 2012 Posted January 26, 2012 С помощью фильтра на бридже. In Interface - !ваш выходной интерфейс Out Interface -!ваш выходной интерфейс In Bridge - ваш бридж. Out Bridge - ваш бридж. Action - drop Вставить ник Quote
porozut Posted January 26, 2012 Author Posted January 26, 2012 С помощью фильтра на бридже. In Interface - !ваш выходной интерфейс Out Interface -!ваш выходной интерфейс In Bridge - ваш бридж. Out Bridge - ваш бридж. Action - drop Saab знаю что где то в форуме писал на эту тему но найти не смог:-( есть возможность сделать скрин и расписать правило? Вставить ник Quote
Saab95 Posted January 26, 2012 Posted January 26, 2012 Вот картинка - http://forum.nag.ru/forum/index.php?app=core&module=attach§ion=attach&attach_rel_module=post&attach_id=7463 - заместо Ether1 указываете там ваш интерфейс по которому клиенты в интернет должны доступ иметь, после этого между собой они уже не смогут общаться. Вставить ник Quote
porozut Posted January 26, 2012 Author Posted January 26, 2012 Вот картинка - http://forum.nag.ru/forum/index.php?app=core&module=attach§ion=attach&attach_rel_module=post&attach_id=7463 - заместо Ether1 указываете там ваш интерфейс по которому клиенты в интернет должны доступ иметь, после этого между собой они уже не смогут общаться. Спасибки большое! :-) Вставить ник Quote
Saab95 Posted January 26, 2012 Posted January 26, 2012 не забудьте на вкладке ACTION поставить DROP. Вставить ник Quote
porozut Posted January 26, 2012 Author Posted January 26, 2012 не забудьте на вкладке ACTION поставить DROP. Блин а чего то не помогло:-( настройки как у вас с 1интерфейса идет траф на радио бридж 1на два сектора. Трафик так и бегает:-( дроп указал. Вставить ник Quote
Saab95 Posted January 26, 2012 Posted January 26, 2012 Значит этот трафик идет из вашей проводной сети=) Сделайте на интерфейсе Ether1 или какой у вас там Torch, в окошке поставьте все галочки и нажмите старт. Далее отсортируйте таблицу по максимальному трафику и смотрите какой адрес шлет мусор в сеть. Как вариант - создайте 2 влана, по штуке на каждую карточку. Сбриджуйте каждый влан со своей, поставьте фильтры но уже на влан. На сервере с интернетом забирайте эти вланы. Вставить ник Quote
porozut Posted January 26, 2012 Author Posted January 26, 2012 Значит этот трафик идет из вашей проводной сети=) Сделайте на интерфейсе Ether1 или какой у вас там Torch, в окошке поставьте все галочки и нажмите старт. Далее отсортируйте таблицу по максимальному трафику и смотрите какой адрес шлет мусор в сеть. Как вариант - создайте 2 влана, по штуке на каждую карточку. Сбриджуйте каждый влан со своей, поставьте фильтры но уже на влан. На сервере с интернетом забирайте эти вланы. Найден. И как его снести? Вставить ник Quote
Saab95 Posted January 26, 2012 Posted January 26, 2012 В разделе Bridge в Settings поставьте галочку Use IP Firewall, в IP--+Firewall создайте правило, где src address адрес вашего хулигана и действие DROP. Вставить ник Quote
porozut Posted January 26, 2012 Author Posted January 26, 2012 В разделе Bridge в Settings поставьте галочку Use IP Firewall, в IP--+Firewall создайте правило, где src address адрес вашего хулигана и действие DROP. Правило не помогло:-( Откинул точку клиента с БС, но так же результат - отрицательный. Вставить ник Quote
Saab95 Posted January 27, 2012 Posted January 27, 2012 Что-то значит не так делаете=) Что хоть за трафик идет к клиентам? Вставить ник Quote
SSD Posted January 27, 2012 Posted January 27, 2012 Суть проблемы такова есть БС МТ433 + 2 сектора и как видно из скринапо всем клиентам бежить уйма трафика лишнего как его заблокировать ? На базе в настройках интерфейса галочку default forward уберите. Вставить ник Quote
Saab95 Posted January 27, 2012 Posted January 27, 2012 Суть проблемы такова есть БС МТ433 + 2 сектора и как видно из скринапо всем клиентам бежить уйма трафика лишнего как его заблокировать ? На базе в настройках интерфейса галочку default forward уберите. LOL =) Вставить ник Quote
porozut Posted January 27, 2012 Author Posted January 27, 2012 Что-то значит не так делаете=) Что хоть за трафик идет к клиентам? В общем картина следующая : Инет - сервак МТ+DHCP+Statik ip и MAC привязка - потом RB433(где в первый интерфейс идёт локалка и также инет ,потом Бридж на 2 сектора). Всё выше предложенное Вами было сделано (клиент от которого шел трафик был отключен как на серваке так и на БС). По скану первого интерфейса на 433 видно что гоняют торренты + немного вебки. Вставить ник Quote
Saab95 Posted January 27, 2012 Posted January 27, 2012 Если смотреть на ту картину, что на первом скрине темы, там видно, что передача идет либо ширововещательного трафика, либо коммутаторы не знают куда трафик отправлять и шлют его на все порты. Для решения проблемы нужно для каждой вашей AP на RB433 сделать свой влан и терминировать его на сервере MT. Чтобы не переделывать IP адреса и всю сеть, достаточно на сервере сделать большой бридж, куда пихать все вланы с точек, на этом бридже заблокировать весь трафик. После этого подобные вещи будут возникать только тогда, когда клиент отвалится с точки а к нему поток данных заказан. Вставить ник Quote
porozut Posted January 27, 2012 Author Posted January 27, 2012 Если смотреть на ту картину, что на первом скрине темы, там видно, что передача идет либо ширововещательного трафика, либо коммутаторы не знают куда трафик отправлять и шлют его на все порты. Для решения проблемы нужно для каждой вашей AP на RB433 сделать свой влан и терминировать его на сервере MT. Чтобы не переделывать IP адреса и всю сеть, достаточно на сервере сделать большой бридж, куда пихать все вланы с точек, на этом бридже заблокировать весь трафик. После этого подобные вещи будут возникать только тогда, когда клиент отвалится с точки а к нему поток данных заказан. Угу об этом думал . Ну что же будем воять Вланы и переделывать сервак. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.