Odp: Całkowite zablokowanie ruchu P2P
W sumie to pytanie było do @smereka
ale mnie ubiegłeś z odpowiedzią i wyszło pod Twoim postem.
Problem to z tymi tabletami, bo użytkownik będzie bluźnił że nie ma neta, i nie jest to jego wina, że tablet sam zmienia sobie MAC. On chce mieć sieć. A kilka razy dziennie dopisywać na życzenie regułki (statyczna adresacja po MAC) to kiepski pomysł.
Twoja propozycja z klasami jest lepsza. Tylko czasem nie ustawiaj w layer7 - video !
Ale umówmy się, ile urządzeń użytkownik podłącza do sieci. Nie ma tego wiele. Większość z nich, pakuje kabel w swój własny router.
Można określić w zasadach korzystania, chcesz podłączyć bezpośrednio urządzenie, zarejestruj jego adres MAC. Podyktowane czystym bezpieczeństwem. Z drugiej strony, można chyba napisać jakiś skrypt, który z automatu będzie robił to samo, o czym pisaliśmy powyżej. ;-)
Co z tym Layer7 nie tak ?
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt