@MikrotikRu

Страница 1607 из 3964
Nikita
31.08.2017
16:33:59
19:30:52 firewall,info postrouting: in:(none) out:ether1-WAN, src-mac 00:00:00:f1:a2:59, proto TCP (SYN,ACK), 192.168.146.254:8080->95.84.128.28:64028, NAT (192.168.146.254:8080->x.x.x.x:80)->95.84.128.28:64028, len 52

Nikita
31.08.2017
16:34:48
одна запись всего

Aleksander
31.08.2017
16:34:48
если задешь в хотспоте ограничение скорости на подсеть, то правило создается динамически и часто оно не из первых

Google
Alex
31.08.2017
16:34:48
NAT (192.168.146.254:8080->x.x.x.x:80)-> — тут корректно?

Nikita
31.08.2017
16:34:54
да

веб на 8080 внутри

Nikita
31.08.2017
16:35:21
дст-нат 8080->80 корректный

Aleksander
31.08.2017
16:35:27
https://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ — почитайте
то же самое только на русском еть?

Nikita
31.08.2017
16:35:32
точнее 80->8080

Aleksander
31.08.2017
16:38:05
это на юзера

Alex
31.08.2017
16:38:44
Это на профиль, который применяется ко всем юзерам

Aleksander
31.08.2017
16:38:46


Alseg
31.08.2017
16:38:50
ребят у вас /127 на микротик-центось взлетает?

Google
Alex
31.08.2017
16:39:09
МТ-Сыско взлетело

Alseg
31.08.2017
16:39:27
чот тока на /64 когда махнул заработало(

Aleksander
31.08.2017
16:39:50
мне надо задать на всю сеть ограничение 25, но на каждого не больше 2 на каждого

Илья iHaskin E11 76, 44
31.08.2017
16:39:59
У кого нить есть пример как юзерам раздаввть ипв6 по пппое?)

Скольео не бьюсь - не дает :(

Aleksander
31.08.2017
16:41:25


вот тут ALL был с нулем, когда юзеры динамически добавляются -они могут встать выше

Alex
31.08.2017
16:44:07
мне надо задать на всю сеть ограничение 25, но на каждого не больше 2 на каждого
Статическую очередь сделайте с типом PCQ, будет Вам щастье

Nikita
31.08.2017
16:44:53
@moneron кейс полезный? дебажить дальше имеет смысл или забить болт и резко обрубить адреса?)

Илья iHaskin E11 76, 44
31.08.2017
16:46:42
Он префикс плохо как то отдает :(

Alex
31.08.2017
16:47:01
Если фаервол не маниакальный — то замечательно

Aleksander
31.08.2017
16:47:04
для хотспота свой профиль очередей, и он автоматом выбираеьтся если в хотстопте ограничение включаешь



если не задашь ограничения то динамические правила вообще unlimited/unlimited

Nikita
31.08.2017
16:49:48
Alex
31.08.2017
16:50:22
Он префикс плохо как то отдает :(
Попробуйте без фаера вообще. Я лабы не раз собирал — всё было ок

Google
Илья iHaskin E11 76, 44
31.08.2017
16:50:49
Сегодня попробую, спасибо.

Aleksander
31.08.2017
16:51:24
коллеги кто может по очередям в хотстопте помоч советом?

Alex
31.08.2017
16:56:01
@tarikin Сорян, надо отбежать

Nikita
31.08.2017
16:56:31
если не задашь ограничения то динамические правила вообще unlimited/unlimited
Я недавно сам с этим же сталкивался, ответа не знаю, но интересно

Aleksander
31.08.2017
16:59:40
и при этом если не задаещь ограничений на хотспот/юзеров - то им вообще безлимит и правила сверху списка

Nikita
31.08.2017
17:02:29
Ограничить трафик для хотспот сегмента?

25 на всех, 2 на каждого

Вручную pcq очередь создать, наверное, а авто правило опустить вниз как-то

Ща проверю

все просто)

Nikita
31.08.2017
17:12:43
1. создаешь статическую очередь queue_hotspot любую

задаешь max_limit = 25M (up/down)

limit at = 25M (up/down)





queue-type выставь pcq

а дальше в хотспоте



Google
Kirill
31.08.2017
17:16:35
родителя надо указать

Nikita
31.08.2017
17:16:37
ребутаешь тик

зачем, сдвигай в самый низ

Kirill
31.08.2017
17:16:59
Nikita
31.08.2017
17:16:59


Kirill
31.08.2017
17:17:19
и что?

Nikita
31.08.2017
17:17:19
ну или рестарт хотспота, да)

чувака смущала очередь хотспота, которая выше всех стояла

Admin
ERROR: S client not available

Kirill
31.08.2017
17:17:50
у простых очередей есть нумерация. а это значит до первого вхождения

надо имеено родителя указывать

Nikita
31.08.2017
17:18:24
у него для всего хотспот сегмента будет отрабатывать первая запись

Nikita
31.08.2017
17:19:16
2м на каждого уже queue-type настраивать если так хочется)

это уже второй вопрос)

можно даже burst сделать

вот такой например

/queue type add kind=pcq name="1M Download 1,5M Burst" pcq-burst-rate=1536k pcq-burst-threshold=768 pcq-classifier=dst-address pcq-dst-address6-mask=64 pcq-rate=1M pcq-src-address6-mask=64 add kind=pcq name="384K Upload 512K Burst" pcq-burst-rate=512k pcq-burst-threshold=256 pcq-classifier=src-address pcq-dst-address6-mask=64 pcq-rate=384k pcq-src-address6-mask=64

цеферки подкрутить по вкусу, но пример наглядный

а дельше указать типы очередей вместо pcq-default свою

Google
Kirill
31.08.2017
17:20:51
так родителя та влюбом случае надо указать

а какой смысл тогда в очередях та? динамических?

Nikita
31.08.2017
17:23:44
человек не хочет заморачиваться, видимо

для быстрого решения пойдет, если нужен сложный сетап очередей - наверное если смысл заморочиться с вложенными очередями

но решение вполне боевое

зависит от масштаба намерений)

Igor
31.08.2017
17:36:33
а тебя часто ддосят? ?
Как то две недели подряд ддосили меня на динам ip

Аж оптический терминал не отвечал. Пинги по 1000 мс, потом вырубил защиту от ддоса, хоть на терминал смог зайти и убедиться, что какое то говно с внешки прёт

Опять же вот почему я отвечаю часто через реплай или собаку

Sergiy
31.08.2017
17:40:03
ты всё еще помнишь придирки антона? ?

Елисей
31.08.2017
18:23:02
Кто-нибудь блокирует так называемые bogon networks?

Елисей
31.08.2017
18:24:48
Откуда берете список?

Alseg
31.08.2017
18:27:48
Откуда берете список?
а чо википедия?

а чо википедия?

https://en.wikipedia.org/wiki/Reserved_IP_addresses

Елисей
31.08.2017
18:29:45
Вы про этот? http://www.team-cymru.org/Services/Bogons/bogon-bn-agg.txt

Igor
31.08.2017
18:32:54
ты всё еще помнишь придирки антона? ?
:-) я логирую.... Но вот вопрос про то ляжет ли канал я чёт не получил. А шейпер на вилан действовать будет?

Alexei
31.08.2017
18:33:30
ты всё еще помнишь придирки антона? ?
Серёг я уточнил, в той лабе маршруты до удаленных сетей обоих роутеров есть, на обоих поднят нат, задача сделать так чтобы при заходе откуда угодно, в том числе и из локалки за р1, на 443-й порт внешнего адреса р1 пробрасывало на ввв1.

Вот такие пироги

Страница 1607 из 3964