Evgenii
не XOR
Vladislav
или я опять путаю фильтры и условия?
Maxim
Любое правило в фаерволе это Условие + действие
Maxim
Какие пакеты отбирать + что с ними делать
Evgenii
или я опять путаю фильтры и условия?
Есть подозрение, что вы путаете "правило" и "условие внутри правила"
Evgenii
Условие = фильтр (в моем описании)
Vladislav
Есть подозрение, что вы путаете "правило" и "условие внутри правила"
три вкладки = три фильтра, на каждой вкладке уловия различные. Так?
Evgenii
каждое правило содержит множество условий отбора пакетов (фильтров) и одно действие.
Evgenii
Vladislav
Теперь понятно почему так получается
Maxim
Во, теперь догнал, где прогнал. Спасибо за мучения :)
Приятное ощущение когда догнал сам)))
Владимир
Встречал кто такие бп в комплекте с тиками? Этот был с 951ui
Владимир
Vladislav
"Вчерашняя" задача вроде бы решена. Пинги между сетей бегают. Во внешнюю сеть есть доступ с обоих сетей-каждая через свою антенну. Сегодня ночью буду проводить тестирование полномасштабное.
Vladislav
Vladislav
Vladislav
Только по сравнению со вчерашней, поменялись интерфейсы 4 и 5
Владимир
делюсь скриптом.... скрипт добавляет в очереди заданный диапазон айпишек... профит в том, что можно будет видеть какая айпишка сколько трафика скачала.. ну и соответственно порубить ей скорость
Владимир
:local start ("2"); :local stop ("250"); :local net ("192.168.45."); ###################################################### ###################################################### :global count ($start); :for count from=$start to=$stop step=1 do={ /queue simple add name=$count parent=office priority=5/5 limit-at=5M/5M max-limit=10M/10M target=($net . $count);};
Владимир
а итоге вот такая картина
Владимир
Владимир
только не забудьте сначала добавить парент office
Евгений
Как часто скрипт запускаешь?
Vladislav
Как часто скрипт запускаешь?
А для чего его часто запускать? Один раз запустил на одну сеть и всё.
Vladislav
Это очереди сами отрабатывают
Vladislav
Скрипт только добавляет ip-адреса в очереди
Владимир
с фасттрек не работает?
Трафик считает, но не рубит
Валерий
Трафик считает, но не рубит
Огромное спасибо... А считает весь трафик (локальный+внешний)?
Vladislav
куда парент направлен - туда и считает
Moneron 🇷🇺
Трафик считает, но не рубит
Считает она тоже неправильно
EИ0Ʇ
Добавить virtual ap
обалдеть про меня не забыли)) Спасибо, завтра попробую, микрот на работе остался.
Moneron 🇷🇺
Сейчас буду собирать лабу. Ваши ставки: заработают ли VLANы поверх BCP?
Владимир
Это провакационный вопрос?
Moneron 🇷🇺
Нет, это принимаю ставки
Владимир
Заработает
Владимир
А заработает ли ospf поверх eoip?))))
Moneron 🇷🇺
Заработают ли VLANы поверх BCP? 👍 – 8 👍👍👍👍👍👍👍 80% 👎 – 2 👍👍 20% 👥 10 people voted so far.
Moneron 🇷🇺
А заработает ли ospf поверх eoip?))))
Оспф заработает вообще поверх чего угодно, главное правильн его приготовить
Владимир
Оффтоп.. Звонки в телеге жрут 6-8 кбит... Гениально...
Moneron 🇷🇺
#notes Ответственно заявляю: VLANы поверх BCP РАБОТАЮТ! :)
Владимир
👍
Moneron 🇷🇺
#notes *) capsman - added support for "background-scan" and channel "reselect-interval" (CLI only);
Moneron 🇷🇺
О чо нашёл...
Moneron 🇷🇺
#notes *) winbox - allow to specify "route-distance" in "dhcp-client" if "special-classless" mode is selected; О, мои старания услышаны :)
Moneron 🇷🇺
А то этот 👆глюк существовал ООООООЧЕНЬ давно
Данил
осталось дождаться
Moneron 🇷🇺
#notes hEX, который RB750Gr3, не поддерживает аппаратные VLANы. Зараза...
Moneron 🇷🇺
Evgenii
Оффтоп.. Звонки в телеге жрут 6-8 кбит... Гениально...
Только вот слышно шаги в соседнем помещении... слишком чувствительно микрофон работает, невозможно разговаривать
Evgenii
а еще свое эхо переодически слышно
Moneron 🇷🇺
Только вот слышно шаги в соседнем помещении... слишком чувствительно микрофон работает, невозможно разговаривать
Я сегодня поговорил полчаса, мне понравилось. Всё было хорошо, редко-редко звук булькал
Evgenii
хорошо, если так.. может на айфоне какие то проблемы.. буду ждать пока починят
Evgeny
Встречал кто такие бп в комплекте с тиками? Этот был с 951ui
Да! В новых партиях с 2011 идут такие. Новый коннектор, который втыкается в сам МТ. Он не до конца входит, из-за этого шанс вывалиться есть :(
Евгений
Трафик считает, но не рубит
Не считает трафик с фастреком
Владимир
Не считает трафик с фастреком
Да уже Alex написал, что даже если считает, то косячно
Владимир
Какие-то циферки щёлкают просто
Евгений
Да уже Alex написал, что даже если считает, то косячно
Но без фастрека показывает точно, СПАСИБО!
Владимир
Ну я рад, что кому-то пригодилось)) ещё в запасниках лежит скрипт, который написал для настройки тиков в чужой сети... Когда хз какие компы на статике, а какие на динамике... Скрипт смотрит а арп таблицу, и добавляет статик лизы.
Владимир
Доеду до компа, поделюсь
Владимир
XerzErz: :local a :local m :for y from=0 to=7 do={ :set a [/ip arp get value-name=address number=$y] :set m [/ip arp get value-name=mac-address [find address=$a]] :ip dhcp-server lease add address=$a mac-address=$m comment=STATIC }
Владимир
Скрипт обрабатывает не всю арп таблицу, а только начало. После понимания работы скрипта пилите под себя
Владимир
Чтобы скрипт нормально отработал делайте айпиСкан на сети
Mikе
Спасибо
Алексей
#notes hEX, который RB750Gr3, не поддерживает аппаратные VLANы. Зараза...
значит утверждение: есть свич- есть аппаратные виланы, не совсем корректно? как тогда понимать где они есть?
Валерий
Товарисчи, не пинайте сильно - есть вопрос... В переменной "a" имеем "12345/54321". Как в переменную "b" занести значения до "/", а в переменну "c" после "/". Т.е. b=12345, c=54321.
Владимир
колличество знаков до и после / всегда одинаковое?
Валерий
нет
Валерий
всегда разное
Moneron 🇷🇺
значит утверждение: есть свич- есть аппаратные виланы, не совсем корректно? как тогда понимать где они есть?
MT писали, что хекс не поддерживает, ибо он Медиатек. Всё, что на атерос/квалком – поддерживает
Moneron 🇷🇺
значит утверждение: есть свич- есть аппаратные виланы, не совсем корректно? как тогда понимать где они есть?
В любом случае, он будет пересылать кадры с тегом просто по dst-mac так же, как без тега
Evgenii
Возможно /\
Evgenii
Возможно /\
Для экранирования слэша, но это не точно.