
Sergiy
19.08.2017
13:35:24
Неа
Значит не на тот интерфейс пингуешь

Igor
19.08.2017
13:35:47
а чего ж не пингует. адрес лана прописал

Sergiy
19.08.2017
13:36:07
Ты на лан пингуешь?

Google

Igor
19.08.2017
13:36:16
как я могу пинговать не тот интерфейс. через winbox я на нём сижу.
ессно на lan
прописал IP /ip address add address=192.168.10.2/24 interface=LAN

Sergiy
19.08.2017
13:36:49
Роутмарк точно не вешал?

Igor
19.08.2017
13:37:22

Sergiy
19.08.2017
13:37:32
Но наверное ты поосто инпут порезал

Igor
19.08.2017
13:37:51
не вбивал... ничего. кроме настроек для load balancinga

Sergiy
19.08.2017
13:38:04
По дефолту єтого нет но ведь твои шалоуливые руки уже дорались ?

Igor
19.08.2017
13:38:21
так то оно да,
остальное всё дефол конфигурация

Sergiy
19.08.2017
13:39:20
Просто если он пингует значит маршуты есть. Значит фильтр инпут режет наверное

Igor
19.08.2017
13:39:54
route filters пустой

Google

Igor
19.08.2017
13:40:18
ребутнуть может...

Sergiy
19.08.2017
13:40:24
Вижу
Есть подозрение

Igor
19.08.2017
13:40:42
где?

Sergiy
19.08.2017
13:40:42
Ща точней гляну
А не, не то
Глянул что ты прероутинг по микседу отправил. Потом вспомил что прероутинг не включает оутпут
Хотя
Может и оно

Igor
19.08.2017
13:43:41
короче в ребут послал, сейчас глянем. Был у меня как то с точкой доступа косяк, вроде настроил всё как надо, не пашет, ковырялся пару часов. Без подвижек, плюнул, сбросил на дефолт настроил так же. и всё запахало.

Sergiy
19.08.2017
13:43:55
Ты измени правило манглов

Igor
19.08.2017
13:44:00
не надо
уже пашет
ребутнул просто

Sergiy
19.08.2017
13:44:11
Что бы еще матчило и дст адрес
Блин, а я такие теории строил
Но ты всеравно перебди
Сдается мне что весь прероутинг от локалки не надо соватб в отдельную таблицу. Трафик к роутеру что бы не задело. Нифига я не уверен но напрягает ?

Igor
19.08.2017
13:46:52
Но ты всеравно перебди
Учусь скажем так, т.к. предыдущий раз настраивал года 3 назад, и 2 года назад пару точек доступа, причём поставил их только 3 месяца назад, только логин с паролем вбил, даже не настраивал, ессно нихера уже не помню что запомнил.

Google

Sergiy
19.08.2017
13:48:23
Но если будет еще одна локалка то точно аукнется. Так что ставь дст.адрес тайп!=local в правиле манглов навешивания роумарка миксед

Igor
19.08.2017
13:49:00
Но с изолейтед портами.

Sergiy
19.08.2017
13:50:10

Igor
19.08.2017
13:50:16
Я схему скидывал разводки. Разве что отдельный вилан на доступ к другой подсети в локалке сделаю, а ещё одна подсеть с доступом к инету не планируется

Sergiy
19.08.2017
13:55:16
Оно привязку конекта к шлюзу держит пока конект живой. Сдох то через рандомный шлюз пойдет. Чревато тем что юзеры на сайты будут попадать с разных внешних адресов. Логофы, параноя и всё такое

Kirill
19.08.2017
14:12:15
о чем разговоор?

Alseg
19.08.2017
14:12:54
и всё таки давайте проясним
вот если все эти факсттраки отсечь
я правильно понимаю что если у меня все 8 деток таргет=бридж1 то неизменно внутренний трафик (в конце то no-mark) - будет бегать через QS

Alseg
19.08.2017
14:12:54
?
UPD: QS все на target=br1

Kirill
19.08.2017
14:13:38
так
в чём вопрос?

Alseg
19.08.2017
14:14:33
в чём вопрос?
я правильно понимаю что если у меня все 8 деток таргет=бридж1 то неизменно внутренний трафик (в конце то no-mark) - будет бегать через QS ?

Kirill
19.08.2017
14:14:52
эм
8 деток а родитель висит на таргет бридж
?

Google

Alseg
19.08.2017
14:15:25

Kirill
19.08.2017
14:16:02
необзетательно чтобы на наследниках висел тотже таргет
галвное чтобы трафик туда попадал

Alseg
19.08.2017
14:17:51
ну ок, на родителе бр1, на детях тоже. Клиент с бриджа пойдет на файлсервор на бридже - будет no-mark в манглах - далее будет QS?
(сейчас пока без фасттрака)

Kirill
19.08.2017
14:18:29
ччтото я не догоняю
Клиент с бриджа пойдет на файлсервор на бридже

Alseg
19.08.2017
14:18:38
ща
клиент качает файл

Admin
ERROR: S client not available

Kirill
19.08.2017
14:19:13
а трафик точно через бридж проходит?

Sergiy
19.08.2017
14:19:18
А причем тут роутер?
Он же через комутатор пойдет

Alseg
19.08.2017
14:19:37

Kirill
19.08.2017
14:19:48
если да, то необходимо включить 'use-ip-firewall'

Alseg
19.08.2017
14:21:28
стоп, чот я заработался, ну как бы да, коммутатор. Но допустим там не хардварный свич а бридж. Тогда как?

Sergiy
19.08.2017
14:21:35
а почему нет?
Потому что и клиент и сервак в одной подсети. Зачем им роутер?

Kirill
19.08.2017
14:21:52
давайте так

Sergiy
19.08.2017
14:21:53

Google

Kirill
19.08.2017
14:21:59
допустим

Sergiy
19.08.2017
14:22:10
Без айпи файрвола на бридже будет пофиг

Kirill
19.08.2017
14:22:24
9 и 10 порт воткнуты сервер и хост

Alseg
19.08.2017
14:22:33

Kirill
19.08.2017
14:22:35
9 и 10 порт в бридже

Sergiy
19.08.2017
14:24:07
даже если в QS target=bridge1 ?
Да. Подефолту внутренний трафик бриджа под файрвол и манглы с очередямт не подпадает. Только если ты включишь айпи файрволл на бридже, как писал кирилл
Но именно внутрений. Если клиент с серваком в разных сетях логических ( пусть даже в одном фрзическом порту или бридже) то будет роутинг и вся обработка

Alseg
19.08.2017
14:28:09
ты хо сказать что если я сделаю правило форвард дроп от 192.168.0.10/24 к 192.168.0.20/24 и они в одном бридже - это правило не будет иметь эффекта?
я про ip firewall filter

Sergiy
19.08.2017
14:30:11
Ясен фраг

Alseg
19.08.2017
14:30:19

Igor
19.08.2017
14:35:39

Елисей
19.08.2017
14:39:14
Что будет если допустим создать очередь
Queue1 - max-limit 10
Queue2 - parent Queue1, limit-at 2, priority 1, max-limit 10
Queue3 - parent Queue1, limit-at 2, priority 2, max-limit 10
И допустим трафик в очереди 2 со скоростью 3 максимально (допустим программа, генерирующая трафик, быстрее отправлять данные не может), а в очереди 3 программа может генерировать трафик со скоростью 10. Тогда правильно ли я понимаю,что скорость разделится так:
Очередь 2 - скорость 3
Очередь 3 - скорость 7
?
?

Sergiy
19.08.2017
14:50:46
Не совсем
Микротик очень туго реагирует на изменение ситуации. Тоесть тот что первый займет всю свою полосу. Втоой станет на линию и минут з 3-4 подвинет первого что бы тоже занять часть полосы
Ну если оворить о ситуации когда полосы не хватает

Елисей
19.08.2017
14:57:26
У меня во второй очереди трафик ходит с максимальной скоростью 3 (ограничение в некой программе которая на какомто хосте генерирует трафик попадающий в эту очередь). Рассуждаю так:
1) удовлетворяем все limit-at, 4 заняли
2) max-limit второй очереди 10, третьей 10 и первой 10. Вторая очередь выше по приоритету, удовлетворяем ее, но ей нужно еще +1 к скорости, получается на второй у нас 3. 10-3-2= 5 осталось не занято
3) Удовлетворяем 3ю очередь на +5 получается 7 для третьей очереди. Где ошибка?

makar
19.08.2017
14:57:51
Утилизация канала всегда 70-100% в обе стороны

Елисей
19.08.2017
14:59:17
У меня вторая очередь по условию несмотря на max-limit 10 больше 3 не сможет выдуть

Sergiy
19.08.2017
15:02:28
Кстати ставить макслимиты равные родительскому єто плохой тон.
Лучше оставлять запас на служебный трафик и трафик очередей которые еще не отвоевали свою полосу