WiFi.HR Forum
01:23 23.02.2012. *
Dobrodošli, Gost. Molimo, prijavite se ili se registrirajte.
Jeste li propustili aktivacijsku email poruku?

Prijavite se korisničkim imenom, lozinkom i duljinom prijave
Novosti:
 
   Forum   Pomoć Prijava Registracija  
 Str: [1]   Dolje
  Ispis  
Ova tema nije ocjenjena!
Niste ocjenili ovu temu. Odaberite ocjenu:
Autor Tema: Više WAN konekcija u jednu mrežu  (Posjeta: 239 )
0 Članova i 1 Gost pregledava ovu temu.
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« : 19:12 23.10.2011. »

Postoji li način kojime možemo više WAN(interneta seljački Sirast ) uvest u jednu mrežu?
postoji koji OS koji bi distribuirao recimo 3 internet konekcije(20mbps) prema korisnicima?
malo sam gledao postoji nešto u pfsensu?
Jel moguće da svaka pristupna točka distribuira "svoj" internet, dok su spojene međusobno?
Evidentirano
dajhard
Hero Member
*****

Reputacija: +68/-7
Offline Offline

Mreža: WiFiHR
Postova: 843


« Odgovor #1 : 23:02 23.10.2011. »

Sve što si pitao je moguće.
pfSense ti ima odgovor na prvo pitanje (pogledaj na wiki.wifi.hr, imaš tekst baš o tome).
Dinamičko rutanje je rješenje na drugo pitanje. Zapravo, ovisi što želiš postići, ali uglavnom, moguće.
Evidentirano
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« Odgovor #2 : 02:55 24.10.2011. »

Ovo prvo mi je jasno Sirast

Dinamicko rutanje, jel ima ta opcija u pfsensu?
Konkretno bih imao 20korisnika(kojima bi dodijelio fiksni IP) koji ne bi imali limit, a svi ostali bi imali limit.
Evidentirano
Stormer
WiFi ovisnik
***

Reputacija: +4/-0
Offline Offline

Spol: Muški
Mreža: e-Baranja
Postova: 127



« Odgovor #3 : 10:10 24.10.2011. »

Što se tiče DualWAN ili više njih. To sve imas na wiki.wifi.hr sto sam ja napisao.

Ja sam ograničio brzinu prometa staticki preko Captive Portala.... na način da sam ga jednostavno upalio na LAN interfejsu. I dodo IP adrese koje mogu ići na net i na istom mjestu za svaki IP stavio brzinu down/up. Ostali koji nemaju odobren IP pri pokusaju otvaranja web stranice dobiju poruku da im pristup internetu nije dozvoljen (prema defaultu trazi user i pass za login na captive portal, ali sam ja napravio custom page di samo dobiju poruku)

Ako si namjestio dual wan... mozes za svaki IP u firewallu u pfsense stavit koji da gateway koristi. Kod mene po defaultu firewall pusta sav promet na dual wan gateway ali onda dolazi do captive portala koji provjerava odobrene ip adrese.. ti recimo mozes stavit da ti određen subnet pusta na jedan wan... drugu subnet na drugi wan a treci subnet na treci wan... te isto tako mozes stavit da netko ide na sva 3 odjednom.

E sad... malo nejasno si reko da svaka tocka distribuira svoj. Ako je na jednom mjestu sva 3 prikljucka spojen u pfsense komp .. to mozes na ovaj nacin bez problema.
Evidentirano
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« Odgovor #4 : 15:33 24.10.2011. »


Ja sam ograničio brzinu prometa staticki preko Captive Portala.... na način da sam ga jednostavno upalio na LAN interfejsu. I dodo IP adrese koje mogu ići na net i na istom mjestu za svaki IP stavio brzinu down/up. Ostali koji nemaju odobren IP pri pokusaju otvaranja web stranice dobiju poruku da im pristup internetu nije dozvoljen (prema defaultu trazi user i pass za login na captive portal, ali sam ja napravio custom page di samo dobiju poruku)


znači svi kojima je dodjeljen fixni IP(povlašteni korisnici) zaobilaze captive portal i rade normalno maximalnom brzinom.
Kada upisujem amximalnu brzinu za sve ostale na mreži, odnosi li se to na jednog običnog korisnika ili na svbe skupa obične korisnike?
ako je na mreži jedan običan korisnik njemu ide sav bandwith?
 ako ih je 10 taj bandwith se dijeli na 10?

Mogu li posebno ograničiti raspon IP adresa na kojima djeluje nekakav filter(tipa blokiranja protokola i portova)
a da na drugom rasponu ne radi?

zanima me sljedeće,
imam 6 pristupnih točaka i sve su u istoj mreži međusobno spojene, na točki 1,3,5 postoji internet konekcija, jel moguće tako
složiti mrežu sa 3 pfsense based uređaja da distribuiraju WAN?
Evidentirano
Stormer
WiFi ovisnik
***

Reputacija: +4/-0
Offline Offline

Spol: Muški
Mreža: e-Baranja
Postova: 127



« Odgovor #5 : 20:17 24.10.2011. »

Kada u captive portalu na allowed IP address dodajes ip... ako neupises nista u polje up i down... ide max.. onome kome upises na tolko je ogranicen!

Ne ovo sto dodajes to je staticki.. znaci kolko das tolko ima. Recimo ja sam kod sebe samo ogranicio upload radi skidanja torenta ... da ne zagusi net... S downloadom nikad nisam imao dosad problema.. da je neko vuko i da je svima stekalo radi toga odkad sam ovako napravio.


Filtriranje IP adresa prema portovima i protokolima mozes u firewallu bez problema. Recimo ja sam skonto bio u jednom trenutku kad je poceo stekat download... da su neki ljudi koristili neki site za skidanje filmova i igara.. neznam kak se zove... al je sam program jednostavno tolko zagusio mrezu da je to strasno (to je bilo prije nego sam ogranicio upload). Kolko sam skonto program se spajo na neki svoj server i koristio je P2P protokol... makar je bio disejblan. Ja sam jednostavno u firewallu blokiro IP od tog servera koji je program koristio. Isto tako mozes i portove i ostalo. Cak mozes stavit u koje doba dana to pravilo radi.. Znaci stavis recimo... ovaj port radi samo od 20 do 24 i take seme.

Da moguce je napravit ovo sa vise tocaka... je da ima posla oko toga.. ali je moguce!

PS- ovaj nacin na koji ja koristim "autentifikaciju" korisnika prema IP adresi isto nije savrsen iz razloga sto su ljudi poceli nabavljat za spajanje ne samo AP ili pci karticu.. nego bas Rutere... On recimo dojde u udrugu .. oce net... sve ok.. ja mu odobrim jedan IP... on si taj IP stavi na ruter... a kod sebe doma iskonfa interne IP adrese. znaci.. njegova neka wifi adresa je 10.114.x.x ... ja mu odobrim taj IP za net. On sebi taj ip stavi u ruter na WAN a u LAN stavi 192.168.1.x ..... sad je problem sto ja nevidim dalje vise od njegovog rutera a on moze nakacit i susjeda i punicu i neznam koga ... a sve je pod tim jedim ip. Ako oces najsigurnije onda User/pass autentifikacija ti je najbolja stvar. Ako neko ima boljih ideja slobodno neka kaze... ovo sam ja sam napravio i ono... otvoren sam za sugestije.
Evidentirano
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« Odgovor #6 : 01:07 25.10.2011. »

Mozes mi reci kako ide to sa vise wan konekcija na vise tocaka? Isto se podesava u pf sensu ili?
Imamo ideju stavit par web kamera pa dizat sliku na net, mislili smo sljedece.
Neka se spoji 10 ljudi i gleda pojedu nam upload, jel moguce stavljat video na neki free webhosting pa onda sa par s zakasnjenja neka oni skidaju sa te stranice?
Evidentirano
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« Odgovor #7 : 14:15 23.01.2012. »


Da moguce je napravit ovo sa vise tocaka... je da ima posla oko toga.. ali je moguce!


odnosi se na
Citat:
zanima me sljedeće,
imam 6 pristupnih točaka i sve su u istoj mreži međusobno spojene, na točki 1,3,5 postoji internet konekcija, jel moguće tako
složiti mrežu sa 3 pfsense based uređaja da distribuiraju WAN?

mozes li mi objasniti kako se to moze napraviti?
Evidentirano
Dac
WiFi ovisnik
***

Reputacija: +9/-0
Offline Offline

Mreža: Bjelovar WiFi
Postova: 176



WWW
« Odgovor #8 : 16:20 23.01.2012. »

planiram napraviti nešto slično, ali ipak različito.

videostream samo unutar mreže (link direktno na IP kamere), na web stranicu šalje jpeg preko ftp-a svakih x minuta (Yawcam ili daleko moćniji iSpy, besplatni oba - neke kamere to mogu same po sebi ali moja nema potrebnih podešenja, + sa ovim softverom i obična USB web kamera postaje IP kamera). mislim da ne bi trebalo biti značajnijeg zagušenja, 640x480 jpeg je oko 25 kB pa se to ni ne osjeti.
Evidentirano
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« Odgovor #9 : 10:51 24.01.2012. »

odnosi se na
mozes li mi objasniti kako se to moze napraviti?

refresh Sirast
Evidentirano
valentt
WiFi ovisnik
***

Reputacija: +3/-2
Offline Offline

Mreža: Osijek Wireless
Postova: 204


« Odgovor #10 : 19:22 29.01.2012. »

zanima me sljedeće,
imam 6 pristupnih točaka i sve su u istoj mreži međusobno spojene, na točki 1,3,5 postoji internet konekcija, jel moguće tako
složiti mrežu sa 3 pfsense based uređaja da distribuiraju WAN?

Prva primjedba: dao si premalo informacija, bolje i detaljnije postavi pitanje. Kako misliš 3 pfsensa? Što će ti 3 komada?!?

Druga primjedba: zašto kompliciraš? Imaš tri interneta: wan1, wan2 i wan3, da li je tako?

Zašto ne staviš da AP1 i AP2 idu na wan1, AP3 i 4 na wan2, AP5 i 6 na wan3, da li ti treba nešto bolje od toga?

Koju opremu imaš i kako je podešena? Ako koristiš Mikrotik on ima isto neke opcije za kemijanje ali može se i na drugom tipu opreme svašta napraviti samo je pitanje što točno želiš.
Evidentirano
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« Odgovor #11 : 19:44 05.02.2012. »

http://imageshack.us/photo/my-images/269/mreza.png/

ovo mislim, na nekim točkama im WAN-a na nekima nema, sada poanta je
da su sve točke međusobno spojene i ako se može iskoristiti net na svim točkama
Evidentirano
spock5
WiFi entuzijast
**

Reputacija: +2/-0
Offline Offline

Postova: 61


« Odgovor #12 : 23:46 06.02.2012. »

http://imageshack.us/photo/my-images/269/mreza.png/

ovo mislim, na nekim točkama im WAN-a na nekima nema, sada poanta je
da su sve točke međusobno spojene i ako se može iskoristiti net na svim točkama

bi li to moguće bilo napraviti? Sirast
Evidentirano
 Str: [1]   Gore
  Ispis  
 
Powered by Simple Machines