W dniu 6 marca 2009 10:16 użytkownik Przemysław Kudyba przemekk@zwierzu.zepsul.net napisał:
Że niby co?
ze niby to, ze jezeli masz tylko tunel pppoe masz wylaczone wszystkie inne protokoły na interfejsie, to jezeli zalozysz na tunelu jakie kolowiek ograniczenie chocby dropy... to bardzo ciezko jest zabic taki interfejs, wiem bo mialem przypadek ze gosc floodowal pozatym pamietaj o tym ze taki userek nie jest w stanie zapchac ci calego interfejsu... potrzeba by bylo co najmniej 2, 3 takich, ale jak masz radiusa i oprocz pppoe robisz 802.1x to mozesz takiego goscia wyjebac z radia w 5 sekund,
3 sprawa skoro masz cpe mikrotika, to chyba dobrze jest wlaczyc polling, wtedy naprawde jest ciezko zapchac taki interfejs
co do robienia nasow na cpe, to troszke poroniony pomysł. już lepiej shapować sam interfejs radia cpe, niz robic na cpe nasa. Rozumiem że ideologia jest taka zeby odlozyc userka jak najdalej od sieci (po to jest radius i ideologia nasow), ale robić nasa na cpe, to juz troszke paranoja ;), ale wolnoć tomku w swoim domku..
Nie każdy ładuje CPE mikrotika klientom....
!DSPAM:49b0eebd83056908914954!