Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Ogranicavanje korisnika na razlicitim portovima

[es] :: Wireless :: Mikrotik :: Ogranicavanje korisnika na razlicitim portovima

[ Pregleda: 1972 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Ogranicavanje korisnika na razlicitim portovima27.08.2010. u 20:48 - pre 166 meseci
Pozdrav,

imam sledeci problem pa bih molio nekog za ideju.

Na RB-u postoje dva porta i na svakom:

- nema bridge
- ima dhcp
- arp je podesen na reply only
- dhcp dodeljuje staticke adrese jer je to bitno kasnije zbog ogranicavanja protoka

Postoje i dve grupe korisnika:

- Prva grupa kojoj treba omoguciti da koristi oba porta
- Druga grupa kojoj treba omoguciti da koristi samo drugi port

Da li neko ima ideju kako ovo da se izvede?

- Ne bih da koristim PPPoE server jer postoji problem tehnicke pismenosti korisnika (do sada je to bilo jendostavno, samo ubode kabl i vozi)
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1570 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima29.08.2010. u 08:44 - pre 165 meseci
A sta ti je u stvari port?
 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima29.08.2010. u 10:16 - pre 165 meseci
Fizicki ethernet port. Jedan broadcast domen (takva je situacija trenutno).
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1570 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima30.08.2010. u 07:41 - pre 165 meseci
A kako neko moze da promeni ethernet interfejs, kada je to fizicka veza. Prebadace kablove?


 
Odgovor na temu

anon115774

Član broj: 115774
Poruke: 1656



+920 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima30.08.2010. u 08:41 - pre 165 meseci
Da. Ode u drugi deo objekta i usteka se na switch.

Imam ideju da se na svakom portu na mikrotiku postavi dhcp i da samo on dodeljuje adrese (arp:reply-only) ali onda moram za one korisnike koji mogu da koriste mrezu u celom objektu da radim duplu administraciju lease tabele. To mi je trenutno worse case scenario ako ne smislim nesto pametnije :)
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1570 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima30.08.2010. u 09:00 - pre 165 meseci
Ne vidim drugacije, a prosto resenje. Uvek mozes da uvedes hotspot, vpn ii nesto slicno ali ce ti to komplikovati komunikaciju u lokalnoj mrezi.

Nazalost, radius je tu neupotrebljiv jer MT ne omogucava da jednom korisniku na radiusu dodeljujes razlicite IP adrese zavisno preko kog interfejsa (ili preko kog DHCP servera) traze autentifikaciju. Pisao sam im u vezi tog problema ali su odbili svaku ideju da tako nesto omoguce.

Dakle, ako se opslanjas na DHCP, kontrolu pristupa moras raditi za svaki interfejs posebno.

 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.blic.net.



+10 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima30.08.2010. u 11:45 - pre 165 meseci
@pedja supurovic:

Malo odlazim od teme ali sta si konkretno htio da postignes? freeradius ti moze to odraditi bez ikakvih problema uz male modifikacije konfiguracije...
 
Odgovor na temu

Predrag Supurovic
Pedja YT9TP
Užice

Član broj: 157129
Poruke: 6279

Sajt: pedja.supurovic.net


+1570 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima30.08.2010. u 16:31 - pre 165 meseci
Ako radius korsitis za dodeljivanje IP prema MAC preko DHCP servera u radiusu ne mozes da podesis razlicite IP adrese za isti MAC. Tako je bar sa MT usermanagerom. FreeRadius nisam koristio, ako on to moze, sjajno, mada sumnjam da ce coveku odgovarati da mora da podigne ceo server zbog tako banalne funkcije.
 
Odgovor na temu

Schmidt
RHCE

Član broj: 80784
Poruke: 647
*.broadband.blic.net.



+10 Profil

icon Re: Ogranicavanje korisnika na razlicitim portovima30.08.2010. u 16:42 - pre 165 meseci
FreeRadius to moze, sve sto mi je trebalo mogao je da uradi, samo sarmu nece da kuva majke mu ga ... :)
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Ogranicavanje korisnika na razlicitim portovima

[ Pregleda: 1972 | Odgovora: 8 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.