Вопрос знатокам: какие правила надо создать в BWC, чтобы запретить доступ всем в локалке 192.168.1.*, кроме нескольких MAC-адресов?
Пробовал создавать подобные правила... для начала попробовал просто по IP. Но что-то не хочет оно. Приоритет правилу, которое рубит инет для всех, пробовал ставить 4 и 6, то есть более низкие (Rule Order - 4, Priority - 6), но что-то оно всё равно не хо...
Цель, которую поставил перед собой:
Сетка состоит из людей с разным для меня приоритетом. Я и пользователь "1" - наивысший, потом те, кто внёс что-нить для того, чтобы повысить тариф, и соответственно, скорость доступа - для них приотитет средний, и остальные пользователи, у них низкий.
Мне и "1" инет раздаётся напрямую с модема. Остальным пока-что раздаётся с прокси. Но прокси не устраивает тем, что он прокси ) Хочу поднять что-нить прозрачное, чтобы и поиграть могли, сетка всё таки домовая, не офис... Короче, не ограничивать их. Хотя, возможно, что позже это понадобится.
Для средне- и низкоприоритетных пользователей хочу сделать динамический шейпинг: отдать им часть канала, при этом юзеры со средним приоритетом должны бы использовать большую его часть. Ну да с этим я сам разберусь.
Статический шейпинг нашёл. Опробовал. По своему подходит... Мог бы его оставить. Но хотелось бы сделать по-человечески
В общем, проблема у меня пока заключается в "запрещении доступа всем, кроме вот этого, этого, этого и этого пользователей". Добавлено: Слил версию поновее. Вроде заработало. На приём ограничить смог. А вот на отдачу... Получается, что на отдачу отрегулировать можно только "всем сразу"?
потому что любой трансфер "из сети через шлюз" BWC видит как передачу от шлюза к какому-то удалённому IP, а не от машины из локалки к этому IP.
Более того, при попытке ограничить upload "от всех ко всем" до 0 (даже с приоритетом 4) всё это разнообразие легло
Правда, какая нафиг разница, ведь отдача без приёма невозможна в принципе... Ведь надо же и принимать ответ на запрос, а не просто отдавать в пустоту... Так что тут уже отрегулировать можно.
Добавлено: Тьфу ты блин... Как плохо, когда руки растут оттуда же, откуда растут ноги...
И правило для аплоада "от всех ко всем" каким-то чудом оформил, теперь работает.