@MikrotikRu

Страница 397 из 3964
Илья
24.11.2016
12:05:53
SFQ в принципе умеет. Там берется хеш src-address:port+dst-address:port и это в сабочередь

Очереди завязаны только на маркировки. DSCP нужно, когда ты ДРУГОМУ роутеру хочешь сказать что с этим трафиком делать.

Sergiy
24.11.2016
12:07:21
вроде вайрлес туда смотрит.

или нет? что то смутно помню что приоритеты влияли на вайрлес. но DSCP или другой не помню. что там кроме ТОСа еще есть в пакетах?

Google
Илья
24.11.2016
12:08:04
вроде вайрлес туда смотрит.
уже писал. Связано с AMSDU в 802.11n/ac

Dmitrii
24.11.2016
12:08:17
а влановский приорити тоже для "сказать"?

Илья
24.11.2016
12:10:48
а влановский приорити тоже для "сказать"?
Еще раз. в рамках Wireless там это используется. Но, на уровне L2.

И по страдающим по global-in. Роутер может впрямую управлять только исходящим трафиком. Поэтому он не нужен. Так же то что, например на LAN будет IN, на WAN будет OUT

Поэтому вполне логично выглядит Global+Interfaces

Dmitrii
24.11.2016
12:17:44
ладно

а как у udp определяется коннектион стате?

Sergiy
24.11.2016
12:19:40
ну что ты устроит тут вечер ликбеза ?. Дай человеку свободно вздохнуть ? Да как, по контраку наверное. первый пакет между этими адресами - значит нью, если не первый значит естаблишед ?

Dmitrii
24.11.2016
12:20:37
вот смотри у тебя нат и два клиента с гугл днс

оба отправили с одинакого порта

Sergiy
24.11.2016
12:20:58
и шо

порт же рандомный ПОСЛЕ НАТа

Dmitrii
24.11.2016
12:21:13
как микротик отичит каму какой ответ отдать

Google
Sergiy
24.11.2016
12:21:30
если есть свбодные порты то порт клиента остается. если нет то НАТставит свой рандомный порт

Dmitrii
24.11.2016
12:22:29
но там в фаерволах есть штучка конектиеон стате

на udp

Sergiy
24.11.2016
12:22:44
https://www.youtube.com/watch?v=CqYnFtliRzM

Dmitrii
24.11.2016
12:22:46
а в самом udp нету флагов

он может и транслировать с тех же портов

Sergiy
24.11.2016
12:23:15
а в самом udp нету флагов
нету. оно оно само высчитывает по одному микротику известных алгоритмах наверное

Dmitrii
24.11.2016
12:23:42
смотря какой алгоритм сделан

Sergiy
24.11.2016
12:24:02
вот возьми запусти два телнета с одного порта. глянь в контрак. думаю порты окажутся разные

Dmitrii
24.11.2016
12:24:07
вслучае если порты теже как он отличит -)

Sergiy
24.11.2016
12:24:43
а с какого перепугу порт будет тот же?

не. есть протоколы требующие определенный порт, но это выше моего представления о работе. тут я уже не знаю как себя нат поведет

и вообще, ты мне щас напоминаешь анекдот - АГА, сказали суровые лесорубы и пошли пилить лес двуручной пилой ?

не, самому интересно, но ты уже в такие дебри нюансов нас загоняешь что мы с тобой оттуда вовек не вылезем

Дим, глянь в протелеком, я там инокентия поймал. Раскрутил на твой вопрос ?

Ну, прочитал? Может сам что то спросишь? а то он от меня уже скоро шарахатся будет, вопросами вечно мучаю ?

Dmitrii
24.11.2016
12:53:18
Вкинули говна на вентилятор -))))

Вот потому там и страшно писать

Sergiy
24.11.2016
13:12:31
угу, только хотел написать - вброс получился что надо, забурлил чат. но попрошу заметить всё по делу. Хотя что мне делать с исходниками UDP контрака так и не соображу. Я ж не компилятор что бы в голове построить алгоритм работы кода ?

Google
Dmitrii
24.11.2016
13:37:14
Там это я запутался

Есть pat а есть nat

Sergiy
24.11.2016
13:38:05
ну это части одного и того же

то что мы знаем под НАТ это РАТ+NAT

Dmitrii
24.11.2016
13:38:43
В случае pat он транслирует серое адресное пространство в диапазоны портов на белом ип статически или динамически

Выделяемые

Если динамика ио по таймауту

Если статика то они впринципе не пересекутся

А нат это адрес в адрес

Там будут одинаковые порты

Но разные адреса

Но это не отменяет того факта что отличить установленый удп от нового оно толком не могет

Sergiy
24.11.2016
13:44:12
я тебе видео бросал

смотри

ИМХО там расказано

не сильно поверхностно, не сильно глубоко, достаточно

правда инокентий там больше часа трындит ?, но думаю можно поперематывать

порт ПО ВОЗМОЖНОСТИ остается тем что был на источнике. редко какие сервисы хотят определенный порт на источнике. значит вероятность того что два хоста за натом ломануться из под того же порта очень мала

Но это не отменяет того факта что отличить установленый удп от нового оно толком не могет
не совсем верно. ИМХО если второй хост полезет из под того же порта и без права изменять порт то его просто пошлет нафиг. и его конект прибьет

Ivor
24.11.2016
13:54:28
Коллеги, на какие грабли можно наступить, если есть wlan без Default Forward на всю сеть, но нужно прямо посреди этих айпишников пару тройку, где Default Forward есть. Казалось бы — создал virtual AP, создал static-only dhcp, перенёс нужные адреса в static leases, но… нет на них интернета в лучшем случае и не получаются dhcp адреса в худшем.

Google
Sergiy
24.11.2016
13:55:26
значит не там поднял ДХЦП ?

или выдаешь им не тот пул адресов

Ivor
24.11.2016
14:02:15
static-only dhcp. static leases за пределами dhcp pool

Sergiy
24.11.2016
14:19:48
но ты повесил ДХЦП сервак на их интерфейс? почему они могут не получать адреса?

Ivor
24.11.2016
14:22:33
ye e vtyz ldf цшкудуыы интерфейса. хардварный и виртуальный. на каждом по дхцп.

О_О… ну вы поняли :)

Sergiy
24.11.2016
14:32:11
может банально связь хреновая настолько что пакеты не долетают?

Alseg
24.11.2016
15:05:39
Потсоны, есть проблема - рвёт соединение по L2TP + IPSec при попытке скачивания файлика размером метров в 700. Мелкие херачит ваще отлично. А этот - обрывается соединение и соответственно закачка. В логе только это

Admin
ERROR: S client not available

Alseg
24.11.2016
15:06:00
Никакие дампы еще не снимал, чисто попиздеть зашел с вами)

Какие будут мысли?

Ваще если не качать ничо глобально - соединение нормально живет

Sergiy
24.11.2016
15:09:06
ну включи дебаг в логинге. хоть что то будет ясно , что бы долго не снифать трафик

Alseg
24.11.2016
15:10:17
Sergiy
24.11.2016
15:10:33
нет. system loging

там добавь правило с двуми топиками дебаг и Л2ТП

Alseg
24.11.2016
15:11:01
а, всё, понял, завтра буду на этом обьекте - заебеню

Sergiy
24.11.2016
15:11:36
а по удаленке никак? ?

Alseg
24.11.2016
15:12:16
а по удаленке никак? ?
Микротик доступен, но сэмулировать подключение "извне" оттуда я не смогу пока

А хотелось бы в условиях приближенных к боевым

Google
Alseg
24.11.2016
15:27:45
Кароч удалось удаленно подключится

Ivor
24.11.2016
15:30:14
Alseg
24.11.2016
15:30:49
ну я врубал мемори, результат будет такой же

Sergiy
24.11.2016
15:31:17
и чего дебага нет? ну всмысле в топиках

Alseg
24.11.2016
15:31:18
ничего нового

Sergiy
24.11.2016
15:31:36
ты точно дебаг включил?

ну, а ДЕБАГ где?

Alseg
24.11.2016
15:32:23
ну, а ДЕБАГ где?
он в лог хуярит?

Sergiy
24.11.2016
15:32:32
ТОПИК ДЕБАГ где?

Alseg
24.11.2016
15:33:08
если дебаг идёт в лог - то ничего в логе похожего на дебаг не появилось. Либо я что то не включил

Sergiy
24.11.2016
15:34:11
чего то такое должен ты видеть

Alseg
24.11.2016
15:35:55
ну вот, не только l2tp + ipsec надо значит в фильтр. Ща поправлю

Sergiy
24.11.2016
15:35:57
я в этом мало что понимаю, но может тебе что то скажет ?

Страница 397 из 3964