Naflashoval jsem si firmware od Lukice za ktery tisicere diky!! Koukal jsem ze jsou tam iptables, ktere pro me jsou jaxi spanelska vesnice, delam na ipfw, nicmene mam jednoduchy dotaz: Je mozne pres ne i omezovat rychlost nebo to neumi? Ze by pak ovis umel pridelovat konektivitu..
Dale bych se chtel zeptat, jestli se da nekde sehnat manual ke konfiguraci toho dhcp serveru, potreboval bych pridelovat ip podle mac adres vzdy stejne.
ona je hrozna skoda, ze z toho puvodniho fw nekdo vyndal pryc ten dhcp relay, mne krasne fungoval a byl jsem nejspokojenejsi uzivatel.
Kazdopadne by se mi hodily pevne IP adresy a to ze je ten dhcp server neumi je docela skoda.. ale co se da delat. Je mi jasny, ze nemuzu mit vsechno.. bohuzel nejsem tak zbehly abych si to napsal sam..
Jenom otazka pro lukice, tvurce FW, nesel by tam zase dohodit ten DHCP Relay?
K tomu omezovani rychlosti, nevyznam se v linuxu, v BSD se omezovani resi pres firewall, takze se omlouvam za smysl nedavajici vetu dotazu kterou jsem napsal..
to ares: v /etc/dhcpd.conf je to co potrebujes na poslednich dvou radcich (config Lukice), je to v celku srozumitelne napsane, takze to pochopis, proste napises mac a jakou ip a hotovo, zadna veda
nechal som tam aj dhcpd aj udhcpd, ktore sa zapne rozhoduje /etc/init.d/net.sh. U dhcpd.conf hrozi, ze sa zaplni log nezmyslami, este som neskusal ako dlho dokaze takto ovis bezat.. Potom tam pripadne spravim nejaky logrotate.
iptables by mali vediet filtrovat na pocet paketov
napriklad:
iptables -I FORWARD -m length --length 1:50 -m limit --limit 5/second -j ACCEPT
iptables -I FORWARD -m length --length 50:1500 -m limit --limit 1/second -j ACCEPT
a za tym drop = shape na cca 1500 byte/s
problem je, ze v ovisovi su okliestene iptables, ktore to nevedia.. chcelo by to novy kernel, pricom mne sa ho nepodarilo este skompilovat tak aby na nom vsetko co ma fungovat aj fungovalo :-(. S tymto by mohol pomoct shake.
Neskusali ste niekto portovat iptraf? ja mam problem to skompilovat pod RTL8181 SDK :-( To je posledna vec co mi chyba, vlastne este potom cbq :-) ale na to asi nebude mat ovis dostatocny vykon.
Zatim nejlepsi zkusenost mam s firmwarem od Lukice. telnet funguje krasne, muzes si vybrat rezimy bridge/router/nat. Upgrade lze provest pres web, jenom je potreba si nastavit na pocitaci ip 192.168.100.254 a telnetnout se na 192.168.100.252 a povolit si vse podle prani. Vsechny tyhle veci jsou popsany vyse.
Tak sem se docetl az na konec, ale stale mi neni jasne jak pripojit lokalni sit do internetu. AP je v klient modu, mam pevne danou IP a pocitac z vnitrni site ma adresu z jineho rozsahu. Je treba upgradnout/patchnout firmware? Nebo to AP primo podporuje?