
Kirill
18.08.2017
19:05:36
loose всеголишь проверяет есть ли маршрут для src адреса
он в большенстве случаев будет 0.0.0.0/0

Sergey
18.08.2017
19:06:29
вообщем при структен проверяет по более точной специфике, при лузе по всем?, а при но не проверяет

Google

Sergey
18.08.2017
19:06:42
так?

Kirill
18.08.2017
19:07:27
примерно
да

Sergey
18.08.2017
19:07:59
но в любом случии это не касается его таблиц маршрутизации
там другая задача, а он (Вячеслав) лезит в RP filter

Климов
18.08.2017
19:09:53
я немного не понял
Смотри, на центральной точке 2 апстрима, 1.1.1.2 и 5.5.5.2 ипы, для каждого из них создана своя таблица маршрутизации в которой определен дефолт на 1.1.1.1 и 5.5.5.1 соответственно. Представим что сейчас в глобальной аблице маршрутизации дефолт 1.1.1.1. Есть удаленная точка 7.7.7.7, она конектится по VPN на 5.5.5.2, а с центральной точки ответ уходит с 1.1.1.2, до тех пор пока в таблицу маршрутизации для 5.5.5.2 не прописать статику, что 7.7.7.7 доступен через 5.5.5.1

Kirill
18.08.2017
19:10:20
аа
понял
читай внимательно
https://vasilevkirill.com/MikroTik/1/
или даже проще
/ip firewall mangle
add action=mark-connection chain=input in-interface=ether1 new-connection-mark=Input/ISP1 passthrough=no
add action=mark-routing chain=output connection-mark=Input/ISP1 new-routing-mark=ISP1 passthrough=no
только connection-mark уникальный для каждого IP

Google

Kirill
18.08.2017
19:12:13
суть в том что на input ты маркируешь соединение
а когда пакет уходит(output) из маршрутизатора в этом соединение ты его загоняешь в нужную таблицу маршрутизации, гдеесть свой дефолт
я написал новую стататью, опубликую после MUM там всё разжую

Климов
18.08.2017
19:17:24
а у меня порядка 20 реальников

Kirill
18.08.2017
19:18:06
пфф
они все в одной сети?

Климов
18.08.2017
19:19:18

Kirill
18.08.2017
19:19:51
вообщем нужно создать уникальную маркировку для каждого шлюза

Sergiy
18.08.2017
19:22:04
Кирилл, давай лучше о приоритетах очередей

Kirill
18.08.2017
19:22:44
давай

Sergiy
18.08.2017
19:23:21
Приоритеті могут біть только у листьев или у веток так же?

Kirill
18.08.2017
19:23:56
листья
быть та они могут, только роли не какой не играют
https://www.mikrotik.com/testdocs/ros/3.0/qos/queue.php

Sergey
18.08.2017
19:30:16
нужный соурс и исходящем пакете и так выставится тот на который пришел пакет
и по ип роут рулес попадет в нужную таблицу маршрутизации

Sergiy
18.08.2017
19:35:30
быть та они могут, только роли не какой не играют
Тоесть ветви не имеют приоритетов вхождения в дерево? Приоритеті остаются у трафика с листьев? Если трафик вошел вісокоприоритетнім в ветку то и в ствол он войдет вісокопиоритетнім? Даже если сама ветка низкоприоритетная? Грубоговооя приоритеті не меняет в очередях и раз заданій приоритет остается у трафика до віхода из роутера?

Google

Kirill
18.08.2017
19:36:15
непонял
HTB строит примерно так
переворачивает твоё дерево верхногами
где все очереди(без наследников или листики) выстанавливаются на одном уровне и на самом верху
первый удалетворяется limit-at
всем и без разбору
если ты ошибся в конфигурации
допустим у тебя 10Mbps
а выставил 3 3 10
то очереди получат в такомже соотношении трафик
далее смотрятся limit-at родителей
причем сверху в них (помним что дерево перевёрнуто)

Kirill
18.08.2017
19:39:35
лимит-ат родителей, определяет какие очереди получат возможность достич своего макслимита
вот тут уже идёт разбор по приоритетам
далее когда остался нераспределённая полоса
смотрится уже на приоритеты
причем помчним что дерево перевёрнуто и все листики находятся на одном уровне
хоть один родитель хоть сто
листья на одном уровне логическом
вот тут начинают работать приоритеты

Google

Sergiy
18.08.2017
19:41:47
Стоп

Kirill
18.08.2017
19:42:03
для того чтобы родители могли пропустить через себя нужный трафик приоритет какбы по каждому родителю опускается в самый низ (дерово первёрнуто)
и вот тут начинает работать bucket size во взоимоотношениях с родителями

Sergiy
18.08.2017
19:43:47

Kirill
18.08.2017
19:44:49
первая итерация HTB это выделения Limit-at
смотри
допустим у тебя ствол 10Mbps

Admin
ERROR: S client not available

Kirill
18.08.2017
19:45:39
очереди limit-at 3\3\4
весь трафик съеден?

Sergiy
18.08.2017
19:46:00
Ну

Kirill
18.08.2017
19:46:05
очереди limit-at 3\3\6
а если так?

Sergiy
18.08.2017
19:46:36
Ну так же если трафика будет больше ствола

Kirill
18.08.2017
19:46:45
если будет
а если ограницение физическое? или провайдером?
т.е реальная полоса 10Mbps

Sergiy
18.08.2017
19:48:15
Лимит-ат же вроде вступает в дело только при достижении макслимита ствола

Kirill
18.08.2017
19:48:25
нет
смотри сюда

Google

Kirill
18.08.2017
19:49:14
limit-at нечего незнает не о родителях не о его заполнености
его задача простая удолетворить очередь limit-at

Sergiy
18.08.2017
19:49:51
Иначе віделение лимитат для одной ветки порезало бі скорость на других ветках. Даже если первая очередь не занята. Тоесть по логике лимитат должно играть роль только при нехватке полосі

Kirill
18.08.2017
19:50:45
это не резервирвоание полосы
если ты неправильно посчитает спроектируешь очереди, то неченого хорошего не выйдет

Sergiy
18.08.2017
19:51:43
Разве? Просто я всегда воспин мал именно как резервирование. Значит ошибался

Kirill
18.08.2017
19:52:10
нет нет
резервирование полосы это traffic-engineering

Sergiy
18.08.2017
19:54:48
Ладно. Реквестирую перенос разоовора на 3 дня. Я щас с телефона и вообще на отдіхе ?
Голова туго соображает
Лень много с телефона писать
А вопросов по нюансах много

q
18.08.2017
21:04:50
Подскажите друзья, как прокинуть канал интернета с 3г модема с одного на другой микрот, который дхцп сервер...

Roman
19.08.2017
02:18:17

makar
19.08.2017
03:38:07

Sergiy
19.08.2017
04:25:50
Да и никто не мешкет на втором тике обявить шлюзом для себя первій тик, а клиентам отдавать шлюзом свою айпишку.
Не что то всё очень просто звучит. Где заковыка?