
vincome
Участники форума-
Постов
58 -
Зарегистрирован
-
Посещение
-
Победитель дней
1
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vincome
-
А в авторежиме разве не автоматом определяется скорость в 90% от физлинка на WAN? На всех осях если включен QoS так берет если не указан иной процент.
-
Организуйте тогда скорость тарифа равной скорости физлинка, и она будет работать корректно.
-
Ее предназначение - работоспособность сервисов при большой нагрузке на сеть. Но нужно знать сколько можно выделить. И без знания скорости она вообще не имеет смысла. Можно просто удалить.
-
Если убрать значения из скорости линка, то при большом расхождении скорости физлинка и тарифа служба будет работать сильно не корректно.
-
Служба QoS для корректной работы должна знать скорость линка (тариф). В авторежиме она определяет скорость по скорости линка порта (10, 100, 1000, 2500 ....) и задает лимит канала в 90% от физлинка. А так как тарифы у провайдеров плавающие, и меньше 100 и больше 100 но меньше 1000, а физлинк зачастую может быть и 1000 при тарифе 50, то для корректной работы нужно это указывать руками. Иначе от нее нет смысла. Для ограничения скорости по клиентам и сегментам есть другой компонент - Ограничение скорости Интернета для клиентов (Шейпер трафика)
-
Как показывает практика, активация функции постоянной ротации мак адреса вызывает на порядок больше проблем, чем приносит пользы. Грамотные пользователи всегда включают выход в интернет только с разрешённых устройств/белому списку. Для всех остальных выход в инет должен быть заблокирован. Это одно из главных правил сетевой безопасности - разрешено только то что явно разрешено, всё остальное - запрещено.
-
Отслеживания кем? Смена мака имеет смысл только при подключении к публичным точкам доступа. Но при каждой смене и подключении придётся проводить процедуру идентификации клиента заново. Ещё раз, для провайдера абсолютно пофиг какой мак адрес у вашего устройства, они не авторизовав вас, не дадут вам доступ в Интернет. И для выхода в интернет, если авторизация идёт по маку обязательно затребуют привязки вашего текущего мака к аккаунту. Скрыть устройство (регулярность использования) вы сможете только для той организации что предоставила выход в интернет в публичном месте , но не от провайдера. Повторюсь, спрятаться таким образом от полиции и подобных служб вы не сможете. Они всегда узнают кокой IP был выдан и какому клиенту. Анонимный выход в интернет канул в лету ещё лет 10 назад.
-
вы сами можете сменить сво й МАК. тут потеряется только определение вендора, а где он находится географически с вашими регданными всегда знает провайдер. И компетентным органам выдаст прекрасно, с любым МАКом.
-
Так ваш мак никто кроме провайдера и не видит и никуда не светится он дальше. А самому оператору пофигу на какой у вашего роутера МАК. Он всё равно вас идентифицирует тем или иным способом. Либо порт на оборудование в сочетании с МАК, логин пароль в l2tp/pppoe сессии, ну или очень редко только порт в коммутаторе. Что вам даст смена МАК на роутере автоматически? Только проблемы добавит.
-
Тут ещё хуже, нормальные люди отключают доступ в инет не авторизованным / не зарегистрированным клиентам. С таким подходом владельцу шлюза придётся каждый раз вас авторизовать (это автору исходного поста) . Так себе удовольствие. Просто сменить МАК у висп можно через cli.
-
Почему выпилили режимы, и не дописали комментарий что он подходит для МЕШ можно только гадать. В новых этот режим стал универсальным, 3 в 1. Возможно именно не хватает расширенного пояснения к нему.
-
Это одно и тоже. Не захватывайте в МЕШ и будет у вас обычная точка доступа. Может быть, как по проводу так и по wifi.
-
Я поднял вопрос про развитие уже имеющегося функционала выгрузки маршрутов. Сделать его использование рабающим вариантом. И да, я сам программист, для себя написал на баше простенький скрипт парсинга конфига, с разделением по интерфейсам и склейкой в нужнный мне формат, и для возможности загрузить обратно как через веб интерфейс, так и через cli. От разработчиков прошу сделать простую доработку, дать возможность отфильтровать выгрузку по конкретному интерфейсу. доработка минимальна, выгрузка уже есть и кое как работает.
-
Редактировать конфиг далеко не так удобно, особенно когда маршрутов 5-6 сотен, а то и тысяч, а еще и 3-4 туннеля. Да в тот же самый кинетик (и другой), к примеру после удаления и создания заново настроек впн. Сейчас я делаю это grep`ом конфига и скармливание потом через cli. Правка конфига и загрузка его обратно связана с перезагрузкой роутера. Это далеко не всегда удобно и применимо. Да еще раз повторюсь, править конфиг не очень удобно вручную. А сейчас результатом функции выгрузки списка маршрутов воспользоваться мягко говоря проблематично. Учитывая что загрузка обратно идет с привязкой к интерфейсу а в файл выгружаются Все маршруты.
-
В последних версиях появилась возможность выгрузить полный список загруженных маршрутов. За это конечно спасибо. Но вот толку то от него почти 0. Выгрузка идет сплошным текстом, без привязки к интерфейсам, с кучей дублей, если к примеру есть несколько разных впн (резервные впн с пинг-чеком), и для них добавлены одинаковые маршруты. Предложение расширить возможность выгрузки 1. Как сейчас, но в выгрузке указать для какого интерфейса этот маршрут был добавлен, выгружать последовательным блоком по интерфейсу. Как вариант выгружать по аналогии с конфигом и cli. Ну и загружать тоже. 2. Сделать возможным указывать при выгрузке интерфейс для которого эти маршруты были добавлены. 3. Сделать возможным (в рамках варианта 2) выгружать отдельно все не привязанные к интерфейсам маршруты. Вариант формата может быть как в формате cli так и в классическом cmd
-
Ну или мы не понимаем смысл выключения роутера дистанционно
-
И потребляет копейки, да холодильник ест больше намного чем роутер, особенно когда он ничем не нагружен.
-
Да, да. Реализовать в роутере 2й мини роутер, который никогда не спит ))
-
Умным розеткам тоже нужен интернет для этого. Как вы ими тоже собираетесь управлять, если отключите роутер?
-
ТО что к нему никто не подцепился по воздуху связано не с этим. у всех 2х диапазонных меш в качестве клиента работает только в диапазоне 5ггц
-
Тогда не вяжется, бадди 4 по проводу 100 мбит, по воздуху 150+, и тогда по вашим выводам он сам должен зацепится по воздуху за соседа.
-
Тогда проверяйте кабель.