Overovanie IP/mac je dobra vec ale kedze pouzivame aj DHCP nepouzitelna :? takze prihlasovanie robime cez mac a od klienta sa nepozaduje prihlasenie pri pripojeni do internetu a v hotspote v hosts je pekne videt kto je pripojeny a kto aktivny (ma nahodenu mac a IP adresu, pri DHCP bez IP) pred kazdym pripojenym mate "A" , kto ho tam nema nie je v zozname uzivatelov, a je presmerovany na stranku s info, kde sa moze informovat na pripojenie a pod. Ked nahodite aj binding s pokecom ku kazdemu nad kazdym pripojenim uvidite aj meno alebo co si tam nahodite. Kedze hotspot prideluje kazdemu pripojenemu svoju IP adresu mozte v users v profile nahodit viac profilov a kazdemu profilu nastavit dhcp a rozsah IP v IP-POOLs a aplikovat pravidla firevalu na tento rozsah IP. napriklad mame nastavene na sietovke LOCAL IP adresy 192.168.1.254, 192.168.2.254, 192.168.3.254 atd takze cez jednu sietovku bezi viac podsieti a nie je problem s obmedzenim IP adries, teda kym sa nezapcha potrubie ale zatial to bezi v pohode, skoda ze sme to nezistili skorej, kym sa zaplo DHCP : . Ja si myslim ze sa to da urobit viac sposobmi a kazdy by si to mal nastavit podla toho ako mu to najlepsie vyhovuje, hlavne aby to fungovalo, a spolahlivo.
Este k hotspotu, ked sa vam ukazu pod sebou rovnake mac adresy s roznymi IP tak to ukazuje aj dalsiu lan(podsiet) na pripojenom uzivatelovi, ale aj to sa da nastavit v profile kolko shared z daneho pripojenia povolite (za mikrotikom s o zapnutym masquarade mozte mat aj 100pc a bude ukazovat iba jednu mac :) ) AP so zapnutym WDS alebo
vypnutym mac clone sice neukazuje zdrojovu mac ale klonuje svoju pre kazdeho pripojeneho (skusenost z Planetom a firmware kde to zmenili ked nam nabehlo niekolko rovnakych mac s inymi IP adresami : ) Nak som sa rozpisal tak neham priestor aj dalsim, ak som nieco napisal zavadzajuco tak sry, s MT robim len par mesiacov, tak nech vam funguje spolahlivo 8)