@MikrotikRu

Страница 1664 из 3964
Kirill
15.09.2017
08:30:05
ну вот смотри

Goletsa
15.09.2017
08:30:10
Намного хуже. Вот 951 - это вещь
в HEX его вообще нет. Нет вайфай - нет проблемы

Илья
15.09.2017
08:30:12
Anton
15.09.2017
08:31:14
1. спс 2. хз почемуто таким образом вырузилосб.. мне оно нафиг ненадо извращаться с маками)
2. Конечно-конечно, "*" вместо 11:22:33:44:55:66 появились сами, магическим образом. ?

Google
Илья
15.09.2017
08:31:21


Скептический анализ неверных действий наркоманов
15.09.2017
08:31:58
А если её ударить, она поменяет цвет!

Anton
15.09.2017
08:33:19
Нашли очередную цель по тролить? )))
Это тебе тонкий намёк на то, что не надо заниматься хернёй с коверканьем конфига, ибо ты не знаешь, в чём проблема, и потому можешь исковеркать действительно важную информацию.

Kirill
15.09.2017
08:34:42
выставляй правильно mss в манглах,

Kirill
15.09.2017
08:36:12
а также ты юзаешь l2tp с ipsec, там заголвоок ещё увеличится

Sergey [BHE3AnHO]
15.09.2017
08:37:17
кмк, если б у него что-то не работало - он бы заметил

чел прост спросил че лучче взять

Anton
15.09.2017
08:37:54
+1024

Nikolay
15.09.2017
08:40:58
Спасибо всем за конструктивный ответ, особенно от Anton

Filipp
15.09.2017
08:52:45
Добрый день всем! Есть вопрос к спецам по SXT 5.

SXT 5 ac. Включили, настроили, лежат друг напротив друга на расстоянии двух метров. Канальная скорость подключения с одной стороноы 800 с другой 50. Подскажите как правильно настроить чтобы точки завязались на максимальной скорости?

Google
Anton
15.09.2017
08:55:13
Протокол какой?

Filipp
15.09.2017
08:56:02
802.11ac

only

Alexei
15.09.2017
09:02:30
парни вот хочу одобрения или наоборот услышать по вот такому решению задачки, допустим, если мы хотим промаркировать ssh пакеты менеджмент трафика и любого форвардного ssh трафика, то вот такая маркировка имеет место жить? сразу хочу отметить что в прероутинге делал намеренно, понимаю что по идее можно и в инпут с форвардом разнести, но просто чтобы меньше правил плодить: add action=mark-connection chain=prerouting comment="mark all ssh traffic" connection-mark=no-mark connection-state=new dst-port=22 new-connection-mark=SSH passthrough=yes protocol=tcp add action=mark-packet chain=prerouting comment="mark management ssh traffic" connection-mark=SSH new-packet-mark=management-SSH packet-mark=no-mark passthrough=yes src-address-type=local add action=mark-packet chain=prerouting comment="mark forwarded ssh traffic" connection-mark=SSH new-packet-mark=forward-SSH packet-mark=no-mark passthrough=yes src-address-type=!local

Anton
15.09.2017
09:03:55
1. Кросспост - дурной тон. 2. Зачем у тебя во втором и третьем правиле passthrough=yes?

Илья
15.09.2017
09:23:47
топология: оптика с конвертером - RB3011 рулит подсетями по арендаторам - 326 для локальных нужд

один арендатор запросил внешний ip

у меня ip несколько, но стоит задача шейпить

как лучше сделать?

Kirill
15.09.2017
09:24:48
как лучше сделать?
отдать по pppoe

Илья
15.09.2017
09:25:51
хм... поднимаю интерфейс, завожу учетку, даю настройки?

Kirill
15.09.2017
09:25:53
либо есоли клиентское оборудование подерживает то ip unnumbered

хм... поднимаю интерфейс, завожу учетку, даю настройки?
даёшь себе 10.10.10.10 а ему паблик 5.5.5.5 с интерфейса с которого ты сам получаешь сеть, включаешь arp-proxy

Илья
15.09.2017
09:27:51
и routes?

Kirill
15.09.2017
09:28:03
нет

Илья
15.09.2017
09:28:13
ок, попробую, спс

Kirill
15.09.2017
09:28:34
всё и так будет, когда pppoe клиент поднимится маршрут /32 сам пропишится как connected

Kirill
15.09.2017
09:30:22
Не суть, главное реализация.
ок, необходимо две разных марки вешать или одну?

Google
Alexei
15.09.2017
09:31:40
1. Кросспост - дурной тон. 2. Зачем у тебя во втором и третьем правиле passthrough=yes?
Прости ещё раз :) в третьем можно и но сделать, ты по делу скажи, в текущем виде противоречий не вижу.

ок, необходимо две разных марки вешать или одну?
Ну да две чтобы по направлению разделить

Kirill
15.09.2017
09:33:08
Ну да две чтобы по направлению разделить
очевидно, что лучше вешать на input и forward иначе в прероутинг может попасть то что будет дробаться, соответственно лишняя нагрузка

Alexei
15.09.2017
09:33:30
Во втором тоже можно не делать.
Тогда на нём закончится мркировка в цепи

И трафик поедет в роут дэсишэн

Alexei
15.09.2017
09:34:38
И третье правило не сработает

Anton
15.09.2017
09:34:45
И трафик поедет в роут дэсишэн
А тебе что, нужно ещё какие-то действия mangle делать для этих пакетов?

Kirill
15.09.2017
09:35:06
arp-proxy где включать?
на инетрфейсе где у тебя висить внешняя сеть

Alexei
15.09.2017
09:35:22
Anton
15.09.2017
09:36:21
Только в случае совпадения во втором правиле. А если второе совпало - то как раз третье не совпадёт, даже если получит пакеты, т.к. противоположные типы адреса в условиях.

Alexander
15.09.2017
09:36:27
Ну третий марк - то не увидит пакеты :)
passthrough разве проверяется даже при непопадании пакета под критерии правила? Емнип, пакет если не сматчился в правиле, то, несмотря на состояние passthrough в нём - он провалится дальше.

Anton
15.09.2017
09:37:05
Естественно.

Sergey
15.09.2017
09:37:19
passthrough - чисто для того чтоб как счетчик правило юзать

сколько попало сколько нет

Anton
15.09.2017
09:37:34
passthrough - чисто для того чтоб как счетчик правило юзать
Неправда, далеко не только для этого.

Kirill
15.09.2017
09:37:50
ну несогласен
человек имеет ввиду action

Alexander
15.09.2017
09:38:01
а, в экшн - да.

Google
Sergey
15.09.2017
09:38:10
)

Anton
15.09.2017
09:38:23
Alexander
15.09.2017
09:38:33
а мы про параметр passthrough=yes/no

Admin
ERROR: S client not available

Sergey
15.09.2017
09:39:16
А это правило скорей всего влияет будет правило обрабатыватся FAST TRACK или нет

Хотя может я и не прав

Anton
15.09.2017
09:39:55
Alexander
15.09.2017
09:40:10
Нет не провалится пасстру если явно указан матчится
если пакет попал под условия правила - то проваливаться дальше будет в соответствии с установкой passthrough в том правиле, под которое попал. если не попал под условия правила - то независимо от установки passthrough в нём - валится дальше.

Sergey
15.09.2017
09:40:43
passthrough на что влеяет ?

Anton
15.09.2017
09:40:58
Интересно, как много из тех, кто имеет наглость рассуждать о пакетном фильтре в ROS, имеет хоть какое-нибудь представление о netfilter...

Sergey
15.09.2017
09:41:09
вот правило подошло - оно сработало, что поменялось ?

Anton
15.09.2017
09:41:22
passthrough на что влеяет ?
На прерывание обработки при совпадении правила.

Alexei
15.09.2017
09:41:38
Alexander
15.09.2017
09:41:57
passthrough на что влеяет ?
passthrough=yes. пакет попал под условия правила, выполнил обработку согласно action и пошёл проверяться следующим правилом. passthrough=no. пакет попал под условия правила, выполнил обработку согласно action и НЕ ПОШЕЛ дальше по списку правил

Alexei
15.09.2017
09:42:35
Спасибо, кэп.
Пожалуйста

Sergey
15.09.2017
09:42:49
Угу понял

Спасибо, буду знать )

Google
Anton
15.09.2017
09:44:41
Пожалуйста
Повторяю вопрос. Зачем у тебя во втором и третьем правиле passthrough=yes?

d
15.09.2017
09:45:32
ребят на микротик CCR 24 порта с 1 по 16 порт всегда пишет R статус и порты не работают, что суй, что не суй кабель, а с 17 до 24 все окей

кто нибудь сталкивался с таким?

Sergey
15.09.2017
09:45:54
наверное подгорел

Anton
15.09.2017
09:46:06
Пукан. ?

Alexey
15.09.2017
09:46:25
порты в бридже

Sergey
15.09.2017
09:46:42
порты в бридже
тогда должна быть еще буква S

но R не всегда должна гореть

d
15.09.2017
09:46:58
я сбросил тик к заводским настройкам

так что бриджа нет

Alexey
15.09.2017
09:47:56
Должны работать, когда сбрасываещь к заводским настройкам

d
15.09.2017
09:48:06
ну как видишь

стоит R и все хоть убей

Kirill
15.09.2017
09:48:48
ну как видишь
Используйте NetInstall, если не поможет то по гарантии

Страница 1664 из 3964