Keresés

Új hozzászólás Aktív témák

  • Mr Dini

    addikt

    LOGOUT blog

    válasz CaNNa3IS #43 üzenetére

    Ezt lehet még egyszerűsíteni?

    Mármint hogy értve?

    Amúgy, ha szabad kérdeznem, ez milyen router & fw? Nekem az accountingot még egyik routerben/custom fw-ben sem sikerült kifognom gyárilag... :D Bár openWRT-s routerem még nem volt.

    És ha van accounting, akkor a radius szerverrel is be lehet korlátozni a guest userek napi adatkeretét (pl 500 mega/nap), illetve időt is lehet megszabni (pl 3 óra/nap).

    A traffic, vagy bw limitet nekem is a router végezte, de nekem nagyon megfogta a router prociját az, h még az így "feltornyosult" csomagokat elossza... Ezért ráraktam egy proxyszervert inkább, a http-t/https-t engedem csak + youtube + Skype-ot, minden más tiltva van. :)

    [ Szerkesztve ]

    Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!

  • Mr Dini

    addikt

    LOGOUT blog

    válasz CaNNa3IS #45 üzenetére

    Lehet terminálból kéne mókolni.

    Írjak róla cikket? ;]

    Gondoltam, h ezt már a syno sem tudja guizni. Igen hasznos funkció, viszont ehhez az kell, h egy vmilyen adatbázisból olvassa ki az adatokat. Én pl a gyári phpmyadminos mysqlre bíztam a dolgot ebben a nasban. Mivel sajnos a users fájlban ezt nem tudod állítani. Vagy ha Neked jó az, h az összes userre akkor ennyi korlátot fog adni, akkor magában a freeradius konfigban adhatsz neki prefixet. Bár nekem ezzel még nincs tapasztalatom... :U

    proxy servert nem akarok már otthonra

    Sebaj, a dnsmasq is megfelel! ;] És az megkerülhetetlen a proxyval ellentétben. Illetve az én tomato-m alapból tudta, így gondolom az openwrt is hordozza a funkciót. Csak írni kell egy szkriptet, ami letölti a "non-familysafe" (azaz nem családbarát) & a vendégedre káros hatással bíró tartalmakat :)) és berakja dnsmasq-ba. Sőt, én ezt még fokoztam egy iptables szabálykezelővel, amit összehoztam a freeradiusszal. Ez arra hivatott, h a usernek beállíthatom a korát és annak megfelelően fog szűrni. A gond csak az volt vele, h márnem fért be a routerem JFFS-ébe, így csak 8 éves korig jutottam el.... :DDD

    Szóval el lehet vele szórakozni...

    Ja és még valami! Egy CP-t (Captive Portal) érdemes bekapcsolni, ha az fw magától tudja, mert ha sok vendéged van, akkor a nem aktívakat egy idő után ledobja a netről (!= a wifiről). Ezzel tehermentesítve az otthoni hálót.

    [ Szerkesztve ]

    Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!

  • Mr Dini

    addikt

    LOGOUT blog

    válasz CaNNa3IS #49 üzenetére

    Nekem sajnos hiába van külön ifacen, külön dhcp tartományban, még így is hozzáfértek egymáshoz. Erre találtam egy szimpatikus iptables szkriptet. Ha érdekel, belinkelem.

    De egy vlanon nem is lehet radius és sima personal titkosítás nem? :F

    Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!

Új hozzászólás Aktív témák