
Nikita
31.08.2017
16:33:59
19:30:52 firewall,info postrouting: in:(none) out:ether1-WAN, src-mac 00:00:00:f1:a2:59, proto TCP (SYN,ACK), 192.168.146.254:8080->95.84.128.28:64028, NAT (192.168.146.254:8080->x.x.x.x:80)->95.84.128.28:64028, len 52

Alex
31.08.2017
16:34:29

Nikita
31.08.2017
16:34:48
одна запись всего

Aleksander
31.08.2017
16:34:48
если задешь в хотспоте ограничение скорости на подсеть, то правило создается динамически и часто оно не из первых

Google

Alex
31.08.2017
16:34:48
NAT (192.168.146.254:8080->x.x.x.x:80)-> — тут корректно?

Nikita
31.08.2017
16:34:54
да
веб на 8080 внутри

Alex
31.08.2017
16:35:21

Nikita
31.08.2017
16:35:21
дст-нат 8080->80 корректный

Aleksander
31.08.2017
16:35:27

Nikita
31.08.2017
16:35:32
точнее 80->8080

Alex
31.08.2017
16:36:40

Aleksander
31.08.2017
16:38:05
это на юзера

Alex
31.08.2017
16:38:44
Это на профиль, который применяется ко всем юзерам

Aleksander
31.08.2017
16:38:46

Alseg
31.08.2017
16:38:50
ребят у вас /127 на микротик-центось взлетает?

Google

Alex
31.08.2017
16:39:09
МТ-Сыско взлетело

Alseg
31.08.2017
16:39:27
чот тока на /64 когда махнул заработало(

Aleksander
31.08.2017
16:39:50
мне надо задать на всю сеть ограничение 25, но на каждого не больше 2 на каждого

Илья iHaskin E11 76, 44
31.08.2017
16:39:59
У кого нить есть пример как юзерам раздаввть ипв6 по пппое?)
Скольео не бьюсь - не дает :(

Aleksander
31.08.2017
16:41:25
вот тут ALL был с нулем, когда юзеры динамически добавляются -они могут встать выше

Alex
31.08.2017
16:44:07

Nikita
31.08.2017
16:44:53
@moneron кейс полезный? дебажить дальше имеет смысл или забить болт и резко обрубить адреса?)

Aleksander
31.08.2017
16:45:31

Alex
31.08.2017
16:45:49
Нет, в простой очереди

Илья iHaskin E11 76, 44
31.08.2017
16:46:42
Он префикс плохо как то отдает :(

Alex
31.08.2017
16:47:01
Если фаервол не маниакальный — то замечательно

Aleksander
31.08.2017
16:47:04
для хотспота свой профиль очередей, и он автоматом выбираеьтся если в хотстопте ограничение включаешь
если не задашь ограничения то динамические правила вообще unlimited/unlimited

Nikita
31.08.2017
16:49:48

Alex
31.08.2017
16:50:22

Google

Илья iHaskin E11 76, 44
31.08.2017
16:50:49
Сегодня попробую, спасибо.

Aleksander
31.08.2017
16:51:24
коллеги кто может по очередям в хотстопте помоч советом?

Alex
31.08.2017
16:56:01
@tarikin Сорян, надо отбежать

Nikita
31.08.2017
16:56:31

Aleksander
31.08.2017
16:59:40
и при этом если не задаещь ограничений на хотспот/юзеров - то им вообще безлимит и правила сверху списка

Nikita
31.08.2017
17:02:29
Ограничить трафик для хотспот сегмента?
25 на всех, 2 на каждого
Вручную pcq очередь создать, наверное, а авто правило опустить вниз как-то
Ща проверю
все просто)

Nikita
31.08.2017
17:12:43
1. создаешь статическую очередь queue_hotspot любую
задаешь max_limit = 25M (up/down)
limit at = 25M (up/down)
queue-type выставь pcq
а дальше в хотспоте

Google

Kirill
31.08.2017
17:16:35
родителя надо указать

Nikita
31.08.2017
17:16:37
ребутаешь тик
зачем, сдвигай в самый низ

Kirill
31.08.2017
17:16:59

Nikita
31.08.2017
17:16:59

Kirill
31.08.2017
17:17:19
и что?

Nikita
31.08.2017
17:17:19
ну или рестарт хотспота, да)
чувака смущала очередь хотспота, которая выше всех стояла

Admin
ERROR: S client not available

Kirill
31.08.2017
17:17:50
у простых очередей есть нумерация. а это значит до первого вхождения
надо имеено родителя указывать

Nikita
31.08.2017
17:18:24
у него для всего хотспот сегмента будет отрабатывать первая запись

Kirill
31.08.2017
17:18:55

Nikita
31.08.2017
17:19:16
2м на каждого уже queue-type настраивать если так хочется)
это уже второй вопрос)
можно даже burst сделать
вот такой например
/queue type
add kind=pcq name="1M Download 1,5M Burst" pcq-burst-rate=1536k pcq-burst-threshold=768 pcq-classifier=dst-address pcq-dst-address6-mask=64 pcq-rate=1M pcq-src-address6-mask=64
add kind=pcq name="384K Upload 512K Burst" pcq-burst-rate=512k pcq-burst-threshold=256 pcq-classifier=src-address pcq-dst-address6-mask=64 pcq-rate=384k pcq-src-address6-mask=64
цеферки подкрутить по вкусу, но пример наглядный
а дельше указать типы очередей вместо pcq-default свою

Google

Kirill
31.08.2017
17:20:51
так родителя та влюбом случае надо указать
а какой смысл тогда в очередях та? динамических?

Nikita
31.08.2017
17:23:44
человек не хочет заморачиваться, видимо
для быстрого решения пойдет, если нужен сложный сетап очередей - наверное если смысл заморочиться с вложенными очередями
но решение вполне боевое
зависит от масштаба намерений)

Igor
31.08.2017
17:36:33
Аж оптический терминал не отвечал. Пинги по 1000 мс, потом вырубил защиту от ддоса, хоть на терминал смог зайти и убедиться, что какое то говно с внешки прёт
Опять же вот почему я отвечаю часто через реплай или собаку

Sergiy
31.08.2017
17:40:03
ты всё еще помнишь придирки антона? ?

Елисей
31.08.2017
18:23:02
Кто-нибудь блокирует так называемые bogon networks?

Alseg
31.08.2017
18:23:40

Елисей
31.08.2017
18:24:48
Откуда берете список?

Alseg
31.08.2017
18:27:48
а чо википедия?
https://en.wikipedia.org/wiki/Reserved_IP_addresses

Елисей
31.08.2017
18:29:45
Вы про этот? http://www.team-cymru.org/Services/Bogons/bogon-bn-agg.txt

Igor
31.08.2017
18:32:54

Alexei
31.08.2017
18:33:30
ты всё еще помнишь придирки антона? ?
Серёг я уточнил, в той лабе маршруты до удаленных сетей обоих роутеров есть, на обоих поднят нат, задача сделать так чтобы при заходе откуда угодно, в том числе и из локалки за р1, на 443-й порт внешнего адреса р1 пробрасывало на ввв1.
Вот такие пироги