
Kirill
15.09.2017
08:30:05
ну вот смотри

Goletsa
15.09.2017
08:30:10

Илья
15.09.2017
08:30:12

Anton
15.09.2017
08:31:14

Google

Илья
15.09.2017
08:31:21

Nikolay
15.09.2017
08:31:47

Скептический анализ неверных действий наркоманов
15.09.2017
08:31:58
А если её ударить, она поменяет цвет!

Anton
15.09.2017
08:33:19
Нашли очередную цель по тролить? )))
Это тебе тонкий намёк на то, что не надо заниматься хернёй с коверканьем конфига, ибо ты не знаешь, в чём проблема, и потому можешь исковеркать действительно важную информацию.

Kirill
15.09.2017
08:34:42
выставляй правильно mss в манглах,

Anton
15.09.2017
08:35:08

Kirill
15.09.2017
08:36:12
а также ты юзаешь l2tp с ipsec, там заголвоок ещё увеличится

Sergey [BHE3AnHO]
15.09.2017
08:37:17
кмк, если б у него что-то не работало - он бы заметил
чел прост спросил че лучче взять

Anton
15.09.2017
08:37:54
+1024

Nikolay
15.09.2017
08:40:58
Спасибо всем за конструктивный ответ, особенно от Anton

Filipp
15.09.2017
08:52:45
Добрый день всем! Есть вопрос к спецам по SXT 5.
SXT 5 ac. Включили, настроили, лежат друг напротив друга на расстоянии двух метров. Канальная скорость подключения с одной стороноы 800 с другой 50.
Подскажите как правильно настроить чтобы точки завязались на максимальной скорости?

Google

Anton
15.09.2017
08:55:13
Протокол какой?

Filipp
15.09.2017
08:56:02
802.11ac
only

Alexei
15.09.2017
09:02:30
парни вот хочу одобрения или наоборот услышать по вот такому решению задачки, допустим, если мы хотим промаркировать ssh пакеты менеджмент трафика и любого форвардного ssh трафика, то вот такая маркировка имеет место жить? сразу хочу отметить что в прероутинге делал намеренно, понимаю что по идее можно и в инпут с форвардом разнести, но просто чтобы меньше правил плодить:
add action=mark-connection chain=prerouting comment="mark all ssh traffic" connection-mark=no-mark connection-state=new dst-port=22 new-connection-mark=SSH passthrough=yes protocol=tcp
add action=mark-packet chain=prerouting comment="mark management ssh traffic" connection-mark=SSH new-packet-mark=management-SSH packet-mark=no-mark passthrough=yes src-address-type=local
add action=mark-packet chain=prerouting comment="mark forwarded ssh traffic" connection-mark=SSH new-packet-mark=forward-SSH packet-mark=no-mark passthrough=yes src-address-type=!local


Anton
15.09.2017
09:03:55
1. Кросспост - дурной тон.
2. Зачем у тебя во втором и третьем правиле passthrough=yes?

Kirill
15.09.2017
09:04:57


Илья
15.09.2017
09:23:47
топология: оптика с конвертером - RB3011 рулит подсетями по арендаторам - 326 для локальных нужд
один арендатор запросил внешний ip
у меня ip несколько, но стоит задача шейпить
как лучше сделать?

Kirill
15.09.2017
09:24:48

Илья
15.09.2017
09:25:51
хм... поднимаю интерфейс, завожу учетку, даю настройки?

Kirill
15.09.2017
09:25:53
либо есоли клиентское оборудование подерживает то ip unnumbered

Илья
15.09.2017
09:27:51
и routes?

Kirill
15.09.2017
09:28:03
нет

Илья
15.09.2017
09:28:13
ок, попробую, спс

Kirill
15.09.2017
09:28:34
всё и так будет, когда pppoe клиент поднимится маршрут /32 сам пропишится как connected

Alexei
15.09.2017
09:29:46

Kirill
15.09.2017
09:30:22

Google

Alexei
15.09.2017
09:31:40

Anton
15.09.2017
09:32:27

Kirill
15.09.2017
09:33:08

Alexei
15.09.2017
09:33:30
И трафик поедет в роут дэсишэн

Илья
15.09.2017
09:34:29

Alexei
15.09.2017
09:34:38
И третье правило не сработает

Anton
15.09.2017
09:34:45

Kirill
15.09.2017
09:35:06

Alexei
15.09.2017
09:35:22

Anton
15.09.2017
09:36:21
Только в случае совпадения во втором правиле.
А если второе совпало - то как раз третье не совпадёт, даже если получит пакеты, т.к. противоположные типы адреса в условиях.

Alexander
15.09.2017
09:36:27
Ну третий марк - то не увидит пакеты :)
passthrough разве проверяется даже при непопадании пакета под критерии правила?
Емнип, пакет если не сматчился в правиле, то, несмотря на состояние passthrough в нём - он провалится дальше.

Anton
15.09.2017
09:37:05
Естественно.

Sergey
15.09.2017
09:37:19
passthrough - чисто для того чтоб как счетчик правило юзать
сколько попало сколько нет

Anton
15.09.2017
09:37:34

Alexander
15.09.2017
09:37:35

Kirill
15.09.2017
09:37:50

Alexander
15.09.2017
09:38:01
а, в экшн - да.

Google

Sergey
15.09.2017
09:38:10
)

Anton
15.09.2017
09:38:23

Alexander
15.09.2017
09:38:33
а мы про параметр passthrough=yes/no

Alexei
15.09.2017
09:39:03

Admin
ERROR: S client not available

Sergey
15.09.2017
09:39:16
А это правило скорей всего влияет будет правило обрабатыватся FAST TRACK или нет
Хотя может я и не прав

Anton
15.09.2017
09:39:55

Alexander
15.09.2017
09:40:10
Нет не провалится пасстру если явно указан матчится
если пакет попал под условия правила - то проваливаться дальше будет в соответствии с установкой passthrough в том правиле, под которое попал. если не попал под условия правила - то независимо от установки passthrough в нём - валится дальше.

Sergey
15.09.2017
09:40:43
passthrough на что влеяет ?

Anton
15.09.2017
09:40:58
Интересно, как много из тех, кто имеет наглость рассуждать о пакетном фильтре в ROS, имеет хоть какое-нибудь представление о netfilter...

Sergey
15.09.2017
09:41:09
вот правило подошло - оно сработало, что поменялось ?

Anton
15.09.2017
09:41:22

Alexei
15.09.2017
09:41:38

Alexander
15.09.2017
09:41:57
passthrough на что влеяет ?
passthrough=yes. пакет попал под условия правила, выполнил обработку согласно action и пошёл проверяться следующим правилом.
passthrough=no. пакет попал под условия правила, выполнил обработку согласно action и НЕ ПОШЕЛ дальше по списку правил

Anton
15.09.2017
09:42:19

Alexei
15.09.2017
09:42:35

Sergey
15.09.2017
09:42:49
Угу понял
Спасибо, буду знать )

Google

Anton
15.09.2017
09:44:41
Пожалуйста
Повторяю вопрос. Зачем у тебя во втором и третьем правиле passthrough=yes?

Alexei
15.09.2017
09:45:23

d
15.09.2017
09:45:32
ребят на микротик CCR 24 порта с 1 по 16 порт всегда пишет R статус и порты не работают, что суй, что не суй кабель, а с 17 до 24 все окей
кто нибудь сталкивался с таким?

Sergey
15.09.2017
09:45:54
наверное подгорел

Anton
15.09.2017
09:46:06
Пукан. ?

Alexey
15.09.2017
09:46:25
порты в бридже

Sergey
15.09.2017
09:46:42
но R не всегда должна гореть

d
15.09.2017
09:46:58
я сбросил тик к заводским настройкам
так что бриджа нет

Alexey
15.09.2017
09:47:56
Должны работать, когда сбрасываещь к заводским настройкам

d
15.09.2017
09:48:06
ну как видишь
стоит R и все хоть убей

Kirill
15.09.2017
09:48:48
ну как видишь
Используйте NetInstall, если не поможет то по гарантии