
B
06.05.2018
09:40:59
?

Антон
06.05.2018
09:41:08
попробуй с другого клиента подключится
может трабла в клиенте

Алексей
06.05.2018
09:41:39
Mtu может влиять?

Google

B
06.05.2018
09:42:08
Навряд ли

Антон
06.05.2018
09:42:21
если логинится то врядли
cpu случаем не в 100% когда выкидывает?
а то мож там какой ipsec шалит

Алексей
06.05.2018
09:43:42
Нет. Там конфиг простой

Антон
06.05.2018
09:43:57
в простом конфиге может dns шалить )

Alexey
06.05.2018
09:44:26

Алексей
06.05.2018
09:45:54
Всё там просто. нет не чего-то.

Антон
06.05.2018
09:46:23
смотри короче загрузку проца

Алексей
06.05.2018
09:49:31
К заббиксу подцеплю.
Спасибо

Besha
06.05.2018
10:12:48

Google

Besha
06.05.2018
10:12:52
?

Дмитрий
06.05.2018
12:33:59
Подскажите толковую статьи(ю) (можно на англ) по настройке mikrotik hex и wapAc?

Sergey [BHE3AnHO]
06.05.2018
12:35:23
А вики чем не устраивает?

Дмитрий
06.05.2018
12:36:00

Mikhail
06.05.2018
12:42:26
wapAc скорее всего будет настраиваться как точка доступа... Но мало ли. Возможны варианты.

Дмитрий
06.05.2018
12:45:56
Это что сейчас в голову пришло

Mikhail
06.05.2018
12:46:44
hEx видимо как центральный роутер, а wAPac как точка доступа?
В единой ситстеме?

Дмитрий
06.05.2018
12:46:56

Mikhail
06.05.2018
12:48:21
Тут одним мануалом не обойтись скорее всего.

Дмитрий
06.05.2018
12:49:24
Да я понимаю.


Mikhail
06.05.2018
13:00:07
1. Настроить hEx как роутер. Чтобы раздавал интернет в локалку.
2. Настроить раздачу WiFi. Тут несколько альтернативных вариантов.
2.1 CAPsMAN на центральном роутере без включения local forward (такой мануал и надо искать). IMHO лучший вариант. За исключением сценария неработы WiFi при отключении центрального роутера.
2.2 Автнономная настройка точки доступа (гостевую сеть либо убирать в тегированный VLAN Либо в EoIP тунель)
3. Резка рекламы. Можно список в статический DNS загрузить, но при большом списке (3000 записей), по моему опыту, микротик плохо работает. Лучше ограничится парой десятков самых злостных рекламных сетей. Можно какой-то другой способ поискать.
Статический DNS для локалки собственно так-же делается
4. VPN. Тут многое от клиентских устройств зависит. Андройд, Виндовс, iOS...?
5. QoS это отдельная история. Но можно начать с одной Simple Queue с типом PCQ (эквализация трафика)
По каждой теме нужно отдельный мануал смотреть.
Вот например простой ответ на пункт 5 http://www.devonstephens.com/mikrotik-simple-sharing-pcq-queue/
/queue simple
add max-limit=10M/9900k name=internet-queue queue=pcq-upload-default/pcq-download-default target=eth2
Где max-limit задается скорость интернете, а target интерфейсы локальной сети (bridge для локалки и для гостевой сети)


Sergey
06.05.2018
13:13:33
кому то дома 5 пункт вообще нужен?

Mikhail
06.05.2018
13:14:30
Конечно. Как минимум тем у кого дома больше одного пользователя.

Дмитрий
06.05.2018
13:14:40
Торренты всякие

Sergey
06.05.2018
13:15:50
да качаю торренты под 100 мбит/c , смотрю ютубчик,всё норм грузится, проблем не наблюдаю

Google

Sergey
06.05.2018
13:16:06
по этому сложилось мнение что дома оно и не нужно, если конечно канал не мелкий

Mikhail
06.05.2018
13:16:21
Может провайдер у вас трафиком управляет.

Sergey
06.05.2018
13:17:02
Может провайдер у вас трафиком управляет.
я так же подумал, хотел про это написано, но потом вспомнил что веб у меня завернут в опенвпн туннель, и пров его врятли приотизирует (или как там слово должно быть)

Mikhail
06.05.2018
13:17:25
Веб может да, а торенты тоже в тунеле?

Sergey
06.05.2018
13:17:35

Егор
06.05.2018
13:18:16
кому то дома 5 пункт вообще нужен?
qos нужен. торент на 1 компе может задавить интернет так что на втором нельзя будет видяшку в ютубе посмотреть. и это при быстром интернете а с адсл или 4г и подавно

Mikhail
06.05.2018
13:18:44
Торенты вне тунеля могут качать из пиринга, вообще не попадая под ограничение тарифа, или принципиально деприоритезироваться, даже по сравнению с VPN.

Sergey
06.05.2018
13:19:15

Mikhail
06.05.2018
13:19:52
Вот на мобильном интернете с приоритезацией проблемы. Гарантирвоанной скорости нет.

Sergey
06.05.2018
13:20:52

Егор
06.05.2018
13:20:53
не значит Ж)
один клиент может просто физически не получать весб канал, например 100мбит через вайфай получить непросто

Mikhail
06.05.2018
13:21:32
Потом под 100 это сколько 95 ? ютюбу 5-7 Мбит хватит более менее...

Sergey
06.05.2018
13:22:09

Егор
06.05.2018
13:22:36
у меня дома провайдер по вечерам опускает скорость до 50мбит и такой канал убить торентами уже совсем легко даже по вайфаю

Mikhail
06.05.2018
13:22:40
А кстати у компа интерфейс тоже 100 мбит? Тогда может операционка этим занимается.

Sergey
06.05.2018
13:22:43
шейпер это зарезать себе процентов на 5-10 канал от минимального, и уже от того значения делить

Егор
06.05.2018
13:22:58
пришлось добавить эту простую очередь

Google

Sergey
06.05.2018
13:23:13

Егор
06.05.2018
13:23:36
в 5 вечера микротик включает qos в 11 выключает

Admin
ERROR: S client not available

Дмитрий
06.05.2018
13:24:49
https://lanmarket.ua/stats/domashnyaya-besprovodnaya-set-na-Mikrotik:-primer-polnostyu-ruchnoy-nastroyki
Вот что мне надо
для начала

Mikhail
06.05.2018
13:25:24
В общем если нет проблем, то не нужно их решать. А проблемы у каждого свои и чужие решения могут казаться странными.

Sergey
06.05.2018
13:28:21

Mikhail
06.05.2018
13:30:32

Дмитрий
06.05.2018
13:31:38


Alexander
06.05.2018
13:32:04
Здравствуйте!
возник вопрос - настроен failover
Часть из Mangle
10 ;;; main_part
chain=input action=mark-connection new-connection-mark=main_in passthrough=yes in-interface=Smile log=no log-prefix=""
11 chain=output action=mark-routing new-routing-mark=main_mark passthrough=no connection-mark=main_in log=no log-prefix=""
12 chain=forward action=mark-connection new-connection-mark=main_frwrd passthrough=no in-interface=Smile log=no log-prefix=""
13 chain=prerouting action=mark-routing new-routing-mark=main_mark passthrough=no connection-mark=main_frwrd in-interface=lan log=no log-prefix=""
14 ;;; reserv_part
chain=input action=mark-connection new-connection-mark=reserv_in passthrough=yes in-interface=lte log=no log-prefix=""
15 chain=output action=mark-routing new-routing-mark=reserv_mark passthrough=no connection-mark=reserv_in log=no log-prefix=""
16 chain=forward action=mark-connection new-connection-mark=reserv_frwrd passthrough=no in-interface=lte log=no log-prefix=""
17 chain=prerouting action=mark-routing new-routing-mark=reserv_mark passthrough=no connection-mark=reserv_frwrd in-interface=lan log=no log-prefix=""
Часть из route
1 A S ;;; reserv
0.0.0.0/0 192.168.0.1 1
2 A S ;;; main
0.0.0.0/0 89.169.96.1 1
3 A S 0.0.0.0/0 8.8.4.4 1
4 S 0.0.0.0/0 8.8.8.8 2
5 A S 8.8.4.4/32 89.169.96.1 1
6 A S 8.8.8.8/32 192.168.0.1 1
Возникла проблема - в сети у меня dhcp сервер выдаёт адреса из диапазона 192.168.6.0/24 - для гостевых пользователей и статикой я привязываю 192.168.1.0/24 для своих
проблема - 192.168.1.0/24 нормально ходят в интернет, а 192.168.6.0/24 не могут
как-то можно понять почему это происходит, единственное что я понял - любые подключения из 192.168.1.0/24 маркируются, а и 6.0 почему-то нет


Mikhail
06.05.2018
13:37:07
Ну в показаном mangle нет ни адресов ни адреслистов, если я ничего не упустил из виду. Проблема гда то в другом мести, скорее всего.

Alexander
06.05.2018
13:38:17
вот я тоже этот момент не совсем понимаю
меня даже скорее интересует - почему исходящие подключения всё равно маркируются (соединения), если для маркировки оно должно прийти извне?

Mikhail
06.05.2018
13:39:22
Шлюз для гостевой сети пингуется? Гостевая сеть как я понял на том же интерфейсе что и рабочая?

Alexander
06.05.2018
13:40:28
да - шлюз пингуется, интерфейс один
соседняя сеть тоже пингуется нормально

Mikhail
06.05.2018
13:45:10
В приведённом фрагменте нет никакого деления по connection-state ,возможно это делается выше. Без этого коннекшн будет постоянно перемаркировываться туда-сюда.
Даже так довольно странный mangle.

Alex
06.05.2018
13:45:25
День добрый, подскажите такую тему. Мне нужно реализовать обход заблокированных сайтов на весь трафик из офиса. Начал ковырять с прокси, на серваке в германии развернул pfsense, на нем развернул squid, настроил. На микротике в офисе сделал редирект пакетов на стандартный порт прокси микротика и в настройках указал родительской проксей, свою из германии, но уткнулся в проблему, что https не проходит, хотя если прописать проксю в браузере, то все ок. Можно ли как-то это обойти на микротике? Прокся прозрачная

Google

Alexander
06.05.2018
13:47:20

Mikhail
06.05.2018
13:48:12

Alexander
06.05.2018
13:49:00
с masquerade тогда что-то не то может быть?

Mikhail
06.05.2018
13:51:16
Ну либо гадать, либо торчем посмотреть на интерфейсах, в каком виде пакеты приходят уходят. Например ping из гостевой сети на экзотический хост (чтобы по IP легко было его отследить среди прочего трафика) и хотябы торчем посмотреть, туда ли пакеты уходят, и делается ли правильный NAT и с возвратными пакетами тоже.

Alexander
06.05.2018
13:52:02
я идиот... там masquerade был кривой..
спасибо большое за помощь)

Mikhail
06.05.2018
13:53:47

Alexander
06.05.2018
13:55:46
ну я предположу, что возможно та игра, в которую я играл так устроена и там защита как-то срабатывала на переключении. Роуты вот так выглядят
https://puu.sh/Ah917/a4ee13b3e3.png

Mikhail
06.05.2018
13:57:27
Роуты присутствуют. Возможно игра больше одного коннекта открывала.

Alexander
06.05.2018
13:58:01
ну я тоже предположил, что она постоянно коннекты открывает

Mikhail
06.05.2018
13:58:02
Корректный тест разрыва TCP подключений на ssh подключении. Или чём то похожем. ftp напрмер.

Alexander
06.05.2018
13:58:20
хмм, попробую ради интереса
а опыта в настройке capsman у вас случайно есть, а то есть ещё одна древняя проблема с ним?