Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Nu imi platiti coletul cu cardul ...

Mi-au disparut amigdalitele ?

Exista vreun plan de terorizare p...

Schimbare adresa DNS IPv4 pe rout...
 Recomandare Barebone

Monede JO 2024

Suprasolicitare sistem electric

CIV auto import
 Mutare in MOZAMBIC - pareri, expe...

Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...

Cumparat/Locuit in apartament si ...
 Pot folosi sistemul PC pe post de...

Sokol cu distorsiuni de cross-over

Filtru apa potabila cu osmoza inv...

Kanal D va difuza serialul “...
 

eliminare router secundar

- - - - -
  • Please log in to reply
43 replies to this topic

#37
rozbo

rozbo

    Junior Member

  • Grup: Members
  • Posts: 54
  • Înscris: 10.01.2010
am facut un test cu pc-ul meu
am limitat viteza de up si download la 300 kbps, am facut un test de viteza si am obtinut un rezultat bun. viteza de acces este asa cum am setat-o.
in aceste conditii, eu zic ca merge varianta asta.

ca o concluzie (proprie) a acestui topic, exista unele elemente esentiale in restrictionarea traficului unui client de router:
- prima si poate cea mai importanta setare este alocarea de username si parola a paginii de acces a routerului ( exclus admin, admin sau orice varianta universala );
                    - prin aceasta metoda se restrictioneaza accesul la setarile routerului principal;
- a doua setare implica managementul mac-urilor conectate la router, implicit atribuirea de adrese ip fixe ( conditie de acces );
- a treia setare, o reprezinta limitarea in generare a adreselor ip de catre router la un numar minim de dispozitive;
                   - din cite observ eu, acest lucru nu este obligatoriu, deoarece chiar si la omiterea acestei setari, din controlul traficului se poate obtine o limitare a vitezei pentru toate adresele neatribuite generate de router;
- a patra setare este determinata de limitarea traficului pentru dispozitivele pe care doresti sa le supraveghezi ( cele ale altor clienti );
in aceste conditii, accesul la un trafic superior este limitat maxim, iar securitatea routerului este optima.
cred ca acesta este raspunsul final al acestui topic, versiunea cea mai simpla a procedurilor .
multumesc tuturor celor care m-au ajutat in acest sens.
daca mai doriti sa dezvoltati acest subiect, eu zic sa continuati.

#38
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Posts: 2,485
  • Înscris: 09.05.2007
Pentru ip setat manual in afara plajei dhcp ce masuri nu ai luat?

#39
rozbo

rozbo

    Junior Member

  • Grup: Members
  • Posts: 54
  • Înscris: 10.01.2010
absolut nici o masura.
el nu poate aloca o adresa ip pe care routerul meu nu o genereaza. consider ca limitind numarul de adrese ip in routerul meu la 10, nu se mai pot adauga altele din dispozitive client.
accesul la pagina routerului meu este securizat.

adresele libere, 8,9,10 sunt limitate in trafic. se poate conecta dar viteza de melc. (100 kbps ).

iar daca ma enervez puti, las toate cele 200 de ip-ri posibile, le limitez traficul si apoi poate sa se conecteze oricine.

#40
ndor

ndor

    Senior Member

  • Grup: Senior Members
  • Posts: 4,354
  • Înscris: 21.04.2005

 rozbo, on 02 aprilie 2014 - 10:40, said:

absolut nici o masura.
el nu poate aloca o adresa ip pe care routerul meu nu o genereaza. consider ca limitind numarul de adrese ip in routerul meu la 10, nu se mai pot adauga altele din dispozitive client.
accesul la pagina routerului meu este securizat.

adresele libere, 8,9,10 sunt limitate in trafic. se poate conecta dar viteza de melc. (100 kbps ).

iar daca ma enervez puti, las toate cele 200 de ip-ri posibile, le limitez traficul si apoi poate sa se conecteze oricine.

Nu e chiar asa
15-20 de device-uri daca incearca sa ceara asociere pe routeul ala ,l-au pus in genunchi.Una e ce scrie in setarile lui si alta e ce poate el ,fizic.
Ala nu e un router sa poata tine 20 de conexiuni simultane ,chiar daca ai reusit sa le limitezi la 100 kbps fiecare
De aia ti-am si recomandat sa setezi pool-ul la limita minima.
Lasa-l asa cum e acum,daca-ti merge,nu-ti mai incorda muschii pe el ca saracu nu poate mai mult .Posted Image

#41
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Posts: 2,485
  • Înscris: 09.05.2007
Ai fix 253 de ip-uri utile pentru un ip de clasa C daca nu "umbli" la masca. Ce rol are DHCP-ul in blocarea accesului la internet a ip-urilor setate manual?

#42
rozbo

rozbo

    Junior Member

  • Grup: Members
  • Posts: 54
  • Înscris: 10.01.2010
bardu
tu spui ca routerul poate aloca, in mod manual, 253 ip-uri. asta implica setarea dispozitivelor in mod manual. ok. dar atunci cind eu dispun spre un dispozitiv o conditie de alocare gen ip in functie de mac, el nu cred ca poate trece de acea conditie de filtrare, oricit ar incerca. in contextul setarii altei adrese de ip, apare un conflict. poate avea acelasi dispozitiv mai multe adrese ip, in contextul unei filtrari? eu zic ca nu. in momentul in care renunt la filtrare, atunci mac-ul se poate asocia oricarei adrese ip. pina in prezent, routerul secundar se autentifica frumusel cu adresa pe care am alocat-o eu, adresa al carui trafic este restrictionat. in cazul in care, printr-o bresa de securitate, apare o alta asociere (un alt ip generat manual) atunci v-oi restrictiona acea adresa de ip. asa cum spune si ndor, capacitatea routerului nu este exceptionala. nu doresc sa merg simultan cu multe dispozitive, dar trebuie sa sigur un minim de patru dispozitive personale. nu cred ca este destul de greu sa verific lista de clienti ai routerului... si sa iau masuri.
ceea ce nu inteleg eu foarte bine este mecanismul de alocare al acestor ip-ri. daca routerul meu este setat pentru alocare automata de ip-uri,
setarea routerului in:
      Network -> Wan este :
                 secondary connection - disabled
                 wan connection mode - connect automatically
     DHCP
                 start ip adress  192.168.0.101
                 end ip adress   192.168.0.110
adresele 101 - 107 sunt adresele alocate prin filtrare cu mac-ul ale dispozitivelor mele.
adresele 108 - 109 sunt adresele alocate prin filtrare cu mac-ul ale dispozitivelor persoanei in cauza, adrese restrictionate in trafic.
adresa    110 fara filtrare cu mac-ul, dar cu restrictionare trafic, a unui dispozitiv aleator ( ex. tel mobil, etc. ).

pina in prezent, treaba merge bine (pt. minePosted Image ), iar asa cum spune si proverbul " daca un lucru functioneaza, lasa-l asa", ma supun acestor vorbe.

#43
bardu

bardu

    Senior Member

  • Grup: Senior Members
  • Posts: 2,485
  • Înscris: 09.05.2007
Confunzi filtrarea cu rezervarea de ip. Daca setezi ip manual pe client acesta nu va solicita ip, pur si simplu il va folosi pe cel introdus manual.
E bine ca restrictiile functioneaza, probabil respectivul nu e foarte istet.
PS. Daca vrei sa-l aduci la discutii fara sa scoti cablurile sau alti bani din buzunar, scoate de tot DHCP serverul + reduci dimensiunea retelei din masca + setezi toti clientii manual.
ex.Attached File  uploadfromtaptalk1396462861752.jpg   55.12K   9 downloads

#44
rozbo

rozbo

    Junior Member

  • Grup: Members
  • Posts: 54
  • Înscris: 10.01.2010
PS. Daca vrei sa-l aduci la discutii fara sa scoti cablurile sau alti bani din buzunar, scoate de tot DHCP serverul + reduci dimensiunea retelei din masca + setezi toti clientii manual.

aceste tehnici pentru mine nu sunt foarte cunoscute ( cum setez DNS, GAT, MASK, etc.). daca poti sa detaliezi aceste operatii, poate incerc si eu. unde nu stiu, intreb.

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate