اعمال محدودیت در میکروتیک
سلام دوستان
روی یک پورت میکروتیک هات اسپات رها انداختم ولی هیچ جور نمتونم روی یوزر ها محدودیت سرعت اعمال کنم. از دو روش امتحان کردم اول از گزینه صف ای پی رو ادد کردم و حد گذاشتم ولی اعمال نمیشد. (قبل از اعمال هات اسپات اعمال میشد). راه دوم ینکه یه پروفایل هات اسپت درست کردم و حد سرعت گذاتم واسش و بعد یوزر هایی که میخواستم رو وارد اون هات اسپات کردم ولی باز اعما نمیشه و سرعت کاربرا آزده. مشکل دوم با اعمال هات اسپات ارتباط سیستم ها با سرور که تو رنخ خودشون در شبکه داخلی هست هم با اشکال روبرو میشه (به نظر میاد بیشتر تو سیستم هایی که تو هات اسپات براشون یوزر تعریف نکردم تا اینترنت نداشته باشند). آی پی سرور رو هم تو بخش binding گذاشتم ولی مشکل قطع های مکرر پابرجاست. این قطعی ها مختص تمام سیستم ها نیست و بیشتر تو سیستم هایی که واسشون یور پس تعریف نشده.
30 پاسخ
توی یوزر پروفایل هات اسپات address pool رو روی none بزارین
یک راه پیشنهاد می دم ولی باید تست کنید
گتوی کلاینتها الان ip میکروتیک است. درسته؟ تغییر بدین و ip سرور بزارین...
روی میکروتیک web proxy رو فعال کنید و برای اینکه کاربران اینترنت داشته باشن توی بروزر اونها پروکسی رو ست کنید ببینید مشکل حل میشه؟
یک بار هم توی walled garden ip list گزینه src address رو روی رنج شبکه بزارین
از صفحه active در هات اسپات یک عکس بزارین...
در صفحه ای که پروفایل یوزر است که شما عدد
30/30
رو وارد کردین باید عدد رو اینجوری وارد کنید . مثلا: 30k
داخل سه تا عکسی که ارسال کردم عکس والد گاردن هم بود که داخل والد گاردن رنج ای پی سرور شبکه رو اکسپت گذاشتم ولی مشکل قطعی های مکرر هنوز هست، عکسش در بالا هست،
با انجام تغییرات که فرمودین و لاگین مجدد یوزر محدودیت اعمال میشه. ممنون
بله همزمان که فرمودین اون کارو انجام بدم یه عکس هم از صفحه اکتیو خواستین من بلافاصله بعد از انجامش تصویر رو فرستادم و همراهش یه سری توضیحات دادم که مربوط یه قبل انجام اخرین تغییرات بود. خداوشکر با تغییر اخری مشکل برطرف شد.
نه همین یه میکروتیک. مدل 2011 هستش. اونا دوربین ها و nvr های دوربین ها هستن که تو اون رنج هستند. ای پی سرور 192.168.1.10
ببخشید اشتباه گفتم از صفحه host عکس بزارین
یوزرها برای اینترنت داشتن توی بروزر یوزر و پس می زنند یا با pptp به میکروتیک کانکشن میزنند تا اینترنت داشته باشن؟
همچین چیزی امکان نداره
شما پروفایلی که تعریف می کنید در هات اسپان بایستی یوزر مربوطه را در پروفایل مربوطه قرار دهید که موقع اتصال از آن تبعیت و سرعتش محدود شود .
در مورد اختلال ایجاد شده منظورتون چی هست ؟ آیا ارتباط قطع و وصل میشود ؟
داخل dst address خود walled garden نمیذاره چیزی ادد کنم. یعنی گزینه اش غیر فعاله
باز هم مشکل برقراره، پینگ میگیرم ارتباط مشکلی نداره
بعضا کاربرا میگن موقعی که ورود کردیم و به اینترنت هم دسترسی داریم با تو ارتباط با سرور داخلی قطع ارتباط میده. یکیشون هم میگفت دقت کرده که همیشه موقع ای این خطای ارتباطی میاد که چند دقیقه با سرور کار نکرده و بعد چند دقیقه میخواد با سرور ارتباط داشته باشه. (idle timeout هم روی none هست نمیدونم ربط داره یا نه)
سلام
توضیحات اولیه شما برای هات اسپات و محدودیت سرعت گنگ بود و من خوب نفهمیدم
اما برای مشکل قطع شدن سرور در هات اسپات در walled garden یک رول ادد کنید که تمامی پکت هایی که dst addresss رنج شبکه شما باشه accept بشن
برای محدودیت سرعت هم هات اسپات کارش اینه که سرعت و حجم رو مدیریت کنه یک عکس از صفحه پروفایل و جایی که محدودیت سرعت اعمال کردین بزارین تا بهتر بشه نظر داد
با اضافه کردن رنج شبکه در هر دو قسمت src address و dst address در سربرگ walled farden ip list در هات اسپات ظاهرا مشکل برطرف شده و اون موقع دیگه قطعی مشاهده نشده.
ip سرور چنده؟
توی این عکس ip شما رنج 192.168.1.0 است اما یک ip رنج 192.168.100.130 هم هست . اون چیه؟
مدل میکروتیک چیه؟
بجز این میکروتیک فایروال دیگه ای توی شبکه ندارین؟
هات اپات روی پورت دوم میکروتیک راه اندازی شده و یوزر ها و پرو فایل ها تعریف شدن، قصد دارم سرعت عدهای از کاربرا رو محدود کنم، تا قبل از راه اندازی هات اسپات آی پی کاربر رو تو قسمت queues ادد میکردم و محدودیت اعمال میشد. بعد از راه اندازی هات اسپات با ادد کردن آی پی محدودیت سرعت روی ایپی مورد نظر اعمال نمیشه. راه دومی که به ذهنم رسید ساختن یه پروفایل جدید (مثلا anbar) و محدو گذاشت سرعت پروفایل بود که اون هم جواب نمیده. نمیدونم اشکال از کجاس؟ چند تا تصور هم ارسال کردم
بعد از این که اون رو خدمتتون عرض کردم و فرمودین نشد. تعجب کردم که گفتین هنوز برطرف نشده
کم کم می خواستم بگم روتر رو ریست کنید و دوباره کانفیگ کنید
خدا رو شکر که حل شد.
بله از میکروتیکه
عرض کردم که چکار کنیددر پست اول
دوست عزیز فایروال میکروتیک تا وقتی که توسط هات اسپات احراز هویت نشین به شما اجازه استفاده از شبکه رو نمیده.
توی پست اول نوشتم که در walled garden یک رول بنویسین که dst adress رنج شبکه شما باشه و accept بشه
داخل بروزر یوزر و پسورد وارد میکنن
امکان داره که این قطعی های داخل شبکه (کلاینت ها به سرورشون) از میکروتک باشه؟ چون هم زمان با راه اندازی هات اسپات اینجور شده؟