
Sergey
19.08.2017
10:02:36
в том году чувак расказывал как с помощью cos или dscp мутить l3vpn , орентируясь на метки и засовывая пакеты в нужные таблицы маршрутизации
видимо из серии бриджования ппп

Sergiy
19.08.2017
11:19:12
У тебя есть немногим меньше ста маркеров. А уж что сними делать зависит сугубо от тебя

Google

Sergey
19.08.2017
11:21:10
вообще эти метки нужны только для политик качества обработки пакетов, остальное это уже кастыли

Alseg
19.08.2017
11:38:27
Что будет когда в простых очередях будет описано 8 очередей, но они будут брать с помощью мангла, но при этом будут хватать не весь траффик?
какое будет поведение?
часть траффика не подпадет под манглы, чего будет тогда?

Sergey
19.08.2017
11:43:42
общий бандвич корневой очереди должен быть меньше реальной доступной полосы, иначе будет херня

Sergiy
19.08.2017
11:53:34
И если он не будет подпадать под корневую то будут косяки. Так как корневая будет думать что канал еще не занят полностью

Alseg
19.08.2017
11:54:34
как вы борете кейс, когда таргет=бридж1 и всё прекрасно стало с приоритезацией, но теперь при внутреннем трафике с файлсервера - процу пздц ?

Sergiy
19.08.2017
11:55:05
Ну при условии что корневая имеет макслимит равный ширине канала физического
Может ты ip firewall в бридже включил?

Alseg
19.08.2017
11:57:31
мангал в основном и беспокоит

Google

Sergiy
19.08.2017
11:59:19
В настройках бриджа есть такая галоча
Use ip firewall

Alseg
19.08.2017
11:59:32
кароч у меня щас так:
8 очередь это всё что no-mark

Sergiy
19.08.2017
12:00:41
Тогда странно что внутребриджовый трафик пошел по манглах и очередях
Или то другая подсеть уже?
Если подсеть другая , трафик не в рамках бриджа то фесттрекай конекшины єти

Alseg
19.08.2017
12:02:24

Sergiy
19.08.2017
12:03:36
Ну в том что внутребриджовый трафик( в том самом бродкасте) под очереди не попадет. Ибо идет не по роутинге
А у тебя очереди работают с трафиком между бриджом И ДРУГИМИ сетЯми

Alseg
19.08.2017
12:05:44

Sergiy
19.08.2017
12:06:09
Так всё же твой сервак и его клиенты в одной локалке или нет.

Alseg
19.08.2017
12:06:19
например по гре каналу

Sergiy
19.08.2017
12:06:51
Ясно. Ну тогда фесттрекай конекшины файлсервера
Тогда очереди и манглы не будут трошать тот трафик

Alex
19.08.2017
12:12:30
В родителях лимит-эт и приоритеты не работают, только в листьях

Alseg
19.08.2017
12:14:04
так какая разница ну стоит 8 да 8

Google

Alex
19.08.2017
12:14:30
Там лимит-эт есть )) Я это заметил

Alseg
19.08.2017
12:15:02
хотя в вики нигде не сказано что эт не работает) сказано что приоритет не работает)
а в русской версии статьи еще и одна штука исправлена про сумму всех макс-рейтов
а в англ версии хер
бардакс-с
так оно жи проц убивает даже на внутреннем трафике, ибо 8 приоритет на скрине = всё что no-mark, а таргет = bridge1

Alex
19.08.2017
12:26:25
фасттрэкайте внудренние подсети

Alseg
19.08.2017
12:26:41
а как жили до фасттрека?

Alex
19.08.2017
12:27:31
С трудом )

Sergiy
19.08.2017
12:27:36
Деревья юзали

Dmitriy
19.08.2017
12:30:27
Ребята, как лучше сделать перенаправление из браузера со всех сайтов на порнохаб
Но что б картинки и видосики грузились

Alseg
19.08.2017
12:36:56
А это правило фасттрака про дамми никак не удалить чтоль?
ну я прост попробовал и удалил, а эту строку грит низя
а, увидел в доках, после ребута
О так он ипсек тоже оббегает

Google

Igor
19.08.2017
13:06:08
Ку всем. Чатег. Кто объяснить балбесу, сейчас настраиваю load balancing по этой статейке на хабре, но вот незадача, у меня один из инетрфейсов будет PPPoE с динамик IP и у меня загвоздка. как мне второй интерфейс смаршрутизировать?
Пункт - начальная конфигурация для load balancing с двумя внешними IP адресами.
или мне там соовтственно вообще ни IP ни шлюз не указывать?

Sergiy
19.08.2017
13:10:22
У тебя ррое. А тунель можно обявлять шлюзом
Тоесть не обязательно айпишку, можно и интерфейс

Igor
19.08.2017
13:14:45
/ip address add address=10.200.1.1/24 interface=RT
/ip route add distance=1 gateway=10.200.1.254 routing-mark=rout_RT check-gateway=ping
то есть первую команду не прописываем
а вторую без гатевея?

Admin
ERROR: S client not available

Sergiy
19.08.2017
13:17:25
Не
Говорю дефолтный роут можно делать с гетвеем=твоему ррое интерфейсу. Не боьше, не меньше
Второе твое правило :-)

Igor
19.08.2017
13:18:55
/ip route add distance=1 gateway=RT routing-mark=rout_RT check-gateway=ping - так чтоли? Несуразица какая-то

Sergiy
19.08.2017
13:19:10
Ага
Ты что пинговать собрался?
?

Igor
19.08.2017
13:19:42
бле... не знал как-то... даже не думал. соответсвтенно. при создании интерфейса add default rout не надо проставлять.

Sergiy
19.08.2017
13:19:44
А так то верно

Google

Sergiy
19.08.2017
13:20:11
А хз, всегда ставил

Igor
19.08.2017
13:20:13
вроде дальше в статье написано что уже пинговать по барабану. а так как бы шлюз, на доступность.

Sergiy
19.08.2017
13:20:21
Так, от греха подальше

Igor
19.08.2017
13:20:56
попробую пока без него. Тестовый логин ростела нарыл сейчас. надо бридж будет с оптики прокинуть попробовать что вышло

Sergiy
19.08.2017
13:20:59
Но маршруты писал руками через интерфейс

Сергей
19.08.2017
13:23:09

Igor
19.08.2017
13:23:37
и воответственно для балансировки ECMP делаем так?

Sergey
19.08.2017
13:24:13

Сергей
19.08.2017
13:24:24
легкие наркотики же

Sergiy
19.08.2017
13:26:29

Alex
19.08.2017
13:27:05

Sergiy
19.08.2017
13:28:20
Я бы на дсцп не полагался за границами своей системы, так как провы любят их обнулять

Alex
19.08.2017
13:28:35
дада

Елисей
19.08.2017
13:28:41
Что будет если допустим создать очередь
Queue1 - max-limit 10
Queue2 - parent Queue1, limit-at 2, priority 1, max-limit 10
Queue3 - parent Queue1, limit-at 2, priority 2, max-limit 10
И допустим трафик в очереди 2 со скоростью 3 максимально (допустим программа, генерирующая трафик, быстрее отправлять данные не может), а в очереди 3 программа может генерировать трафик со скоростью 10. Тогда правильно ли я понимаю,что скорость разделится так:
Очередь 2 - скорость 3
Очередь 3 - скорость 7
?

Igor
19.08.2017
13:28:50
всё нашёл.. читаю

Alex
19.08.2017
13:29:46
Кто? ECMP — по паре src-dst адреса, PCC — как скажете. На вклдаке эдвансед в фаерволе в любой таблице

Igor
19.08.2017
13:31:05
Ну так вот. Если я правильно понял, то у меня нет приоритетности что одни сервисы гнать через один интерфейс, другие через другой.

Sergiy
19.08.2017
13:31:15
Рсс просто более управляемо. Всё. Ну для меня всмысле

Igor
19.08.2017
13:31:59
ну пока мне это не надо.
поэтому по тупому.
вот чтот туплю. почему не могу пропинговать микротик... По умолчанию ICMP заблочен на него?