@MikrotikRu

Страница 1541 из 3964
Sergiy
19.08.2017
13:35:24
Неа

Значит не на тот интерфейс пингуешь

Igor
19.08.2017
13:35:47
а чего ж не пингует. адрес лана прописал

Sergiy
19.08.2017
13:36:07
Ты на лан пингуешь?

Google
Igor
19.08.2017
13:36:16
как я могу пинговать не тот интерфейс. через winbox я на нём сижу.

ессно на lan

прописал IP /ip address add address=192.168.10.2/24 interface=LAN

Sergiy
19.08.2017
13:36:49
Роутмарк точно не вешал?

Igor
19.08.2017
13:37:22
Роутмарк точно не вешал?
эх. как давно я настраивал его... нет походу

Sergiy
19.08.2017
13:37:32
Но наверное ты поосто инпут порезал

Igor
19.08.2017
13:37:51
не вбивал... ничего. кроме настроек для load balancinga

Sergiy
19.08.2017
13:38:04
По дефолту єтого нет но ведь твои шалоуливые руки уже дорались ?

Igor
19.08.2017
13:38:21
так то оно да,



остальное всё дефол конфигурация

Sergiy
19.08.2017
13:39:20
Просто если он пингует значит маршуты есть. Значит фильтр инпут режет наверное

Igor
19.08.2017
13:39:54
route filters пустой

Google
Igor
19.08.2017
13:40:18
ребутнуть может...

Sergiy
19.08.2017
13:40:24
Вижу

Есть подозрение

Igor
19.08.2017
13:40:42
где?

Sergiy
19.08.2017
13:40:42
Ща точней гляну

А не, не то

Глянул что ты прероутинг по микседу отправил. Потом вспомил что прероутинг не включает оутпут

Хотя

Может и оно

Igor
19.08.2017
13:43:41
короче в ребут послал, сейчас глянем. Был у меня как то с точкой доступа косяк, вроде настроил всё как надо, не пашет, ковырялся пару часов. Без подвижек, плюнул, сбросил на дефолт настроил так же. и всё запахало.

Sergiy
19.08.2017
13:43:55
Ты измени правило манглов

Igor
19.08.2017
13:44:00
не надо

уже пашет

ребутнул просто

Sergiy
19.08.2017
13:44:11
Что бы еще матчило и дст адрес

Блин, а я такие теории строил

Но ты всеравно перебди

Сдается мне что весь прероутинг от локалки не надо соватб в отдельную таблицу. Трафик к роутеру что бы не задело. Нифига я не уверен но напрягает ?

Igor
19.08.2017
13:46:52
Но ты всеравно перебди
Учусь скажем так, т.к. предыдущий раз настраивал года 3 назад, и 2 года назад пару точек доступа, причём поставил их только 3 месяца назад, только логин с паролем вбил, даже не настраивал, ессно нихера уже не помню что запомнил.

Сдается мне что весь прероутинг от локалки не надо соватб в отдельную таблицу. Трафик к роутеру что бы не задело. Нифига я не уверен но напрягает ?
Разберусь со временем. Ща надо потыкаться, граблей нацеплять, чтобы палкой влоб команды+логика вбились.

Google
Sergiy
19.08.2017
13:48:23
Но если будет еще одна локалка то точно аукнется. Так что ставь дст.адрес тайп!=local в правиле манглов навешивания роумарка миксед

Sergiy
19.08.2017
13:50:10
Пока не понимать, дальше буду с виланами курить.
Говорю боюсь что трафик форвардный к другой локалке засунет в миксед таблицу. А там не будет роутов на локалки. И всё уйдет через дефолтный маршрут

Igor
19.08.2017
13:50:16
Я схему скидывал разводки. Разве что отдельный вилан на доступ к другой подсети в локалке сделаю, а ещё одна подсеть с доступом к инету не планируется

Sergiy
19.08.2017
13:55:16
Оно привязку конекта к шлюзу держит пока конект живой. Сдох то через рандомный шлюз пойдет. Чревато тем что юзеры на сайты будут попадать с разных внешних адресов. Логофы, параноя и всё такое

Kirill
19.08.2017
14:12:15
о чем разговоор?

Alseg
19.08.2017
14:12:54
и всё таки давайте проясним

вот если все эти факсттраки отсечь

я правильно понимаю что если у меня все 8 деток таргет=бридж1 то неизменно внутренний трафик (в конце то no-mark) - будет бегать через QS

Alseg
19.08.2017
14:12:54
?

UPD: QS все на target=br1

Kirill
19.08.2017
14:13:38
так

в чём вопрос?

Alseg
19.08.2017
14:14:33
в чём вопрос?
я правильно понимаю что если у меня все 8 деток таргет=бридж1 то неизменно внутренний трафик (в конце то no-mark) - будет бегать через QS ?

Kirill
19.08.2017
14:14:52
эм

8 деток а родитель висит на таргет бридж

?

Google
Alseg
19.08.2017
14:15:25
Kirill
19.08.2017
14:16:02
необзетательно чтобы на наследниках висел тотже таргет

галвное чтобы трафик туда попадал

Alseg
19.08.2017
14:17:51
ну ок, на родителе бр1, на детях тоже. Клиент с бриджа пойдет на файлсервор на бридже - будет no-mark в манглах - далее будет QS?

(сейчас пока без фасттрака)

Kirill
19.08.2017
14:18:29
ччтото я не догоняю

Клиент с бриджа пойдет на файлсервор на бридже

Alseg
19.08.2017
14:18:38
ща

Клиент с бриджа пойдет на файлсервор на бридже
ну и клиент на бридже и фс на бридже

клиент качает файл

Admin
ERROR: S client not available

Kirill
19.08.2017
14:19:13
а трафик точно через бридж проходит?

Sergiy
19.08.2017
14:19:18
А причем тут роутер?

Он же через комутатор пойдет

Alseg
19.08.2017
14:19:37
Kirill
19.08.2017
14:19:48
если да, то необходимо включить 'use-ip-firewall'

Alseg
19.08.2017
14:21:28
стоп, чот я заработался, ну как бы да, коммутатор. Но допустим там не хардварный свич а бридж. Тогда как?

Sergiy
19.08.2017
14:21:35
а почему нет?
Потому что и клиент и сервак в одной подсети. Зачем им роутер?

Kirill
19.08.2017
14:21:52
давайте так

Google
Kirill
19.08.2017
14:21:59
допустим

Sergiy
19.08.2017
14:22:10
Без айпи файрвола на бридже будет пофиг

Kirill
19.08.2017
14:22:24
9 и 10 порт воткнуты сервер и хост

Alseg
19.08.2017
14:22:33
Kirill
19.08.2017
14:22:35
9 и 10 порт в бридже

Sergiy
19.08.2017
14:24:07
даже если в QS target=bridge1 ?
Да. Подефолту внутренний трафик бриджа под файрвол и манглы с очередямт не подпадает. Только если ты включишь айпи файрволл на бридже, как писал кирилл

Но именно внутрений. Если клиент с серваком в разных сетях логических ( пусть даже в одном фрзическом порту или бридже) то будет роутинг и вся обработка

Alseg
19.08.2017
14:28:09
ты хо сказать что если я сделаю правило форвард дроп от 192.168.0.10/24 к 192.168.0.20/24 и они в одном бридже - это правило не будет иметь эффекта?

я про ip firewall filter



Sergiy
19.08.2017
14:30:11
Ясен фраг

Alseg
19.08.2017
14:30:19


Igor
19.08.2017
14:35:39
Оно привязку конекта к шлюзу держит пока конект живой. Сдох то через рандомный шлюз пойдет. Чревато тем что юзеры на сайты будут попадать с разных внешних адресов. Логофы, параноя и всё такое
Не, норм, сперва потестю, т.к. у ростела появился новый тариф(500 Мбит за 900 рублей) и в принципе нужда в балансировке отпала. Но помучить то хочется.

Sergiy
19.08.2017
14:50:46
Не совсем

Микротик очень туго реагирует на изменение ситуации. Тоесть тот что первый займет всю свою полосу. Втоой станет на линию и минут з 3-4 подвинет первого что бы тоже занять часть полосы

Ну если оворить о ситуации когда полосы не хватает

Елисей
19.08.2017
14:57:26
У меня во второй очереди трафик ходит с максимальной скоростью 3 (ограничение в некой программе которая на какомто хосте генерирует трафик попадающий в эту очередь). Рассуждаю так: 1) удовлетворяем все limit-at, 4 заняли 2) max-limit второй очереди 10, третьей 10 и первой 10. Вторая очередь выше по приоритету, удовлетворяем ее, но ей нужно еще +1 к скорости, получается на второй у нас 3. 10-3-2= 5 осталось не занято 3) Удовлетворяем 3ю очередь на +5 получается 7 для третьей очереди. Где ошибка?

Елисей
19.08.2017
14:59:17
У меня вторая очередь по условию несмотря на max-limit 10 больше 3 не сможет выдуть

Sergiy
19.08.2017
15:02:28
Кстати ставить макслимиты равные родительскому єто плохой тон.

Лучше оставлять запас на служебный трафик и трафик очередей которые еще не отвоевали свою полосу

Страница 1541 из 3964