@MikrotikRu

Страница 757 из 3964
Илья
13.03.2017
22:09:16
Вернее это на аплоад с ЛАн-интерфейса. Но там трафик из ниоткуда не возьмется, а придет он дайнлоадом с ВАН

Ivan
13.03.2017
22:09:24
То есть все правила остаются как есть, меняется только интерфейс с WAN на бридж?

Илья
13.03.2017
22:09:39
И маркировка

Правила

Google
Ivan
13.03.2017
22:10:32
НУ маркировка там имеется

Илья
13.03.2017
22:11:13
Еще раз. У тебя правила кривые.

Ты ловишь трафик не в том направлении. У тебя src и dst порты кверх ногами стоят

Ivan
13.03.2017
22:12:30
Я уже меняю

Так, в Tree тоже интерфейс на бридж меняем, верно?

И в tree тишина)

Илья
13.03.2017
22:26:29
Ну значит что-то сделал не так. Проверяй мангл

Ivan
13.03.2017
22:27:29
Ну значит что-то сделал не так. Проверяй мангл
add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_1_Down dst-port=80,443 packet-size=0-666 protocol=tcp tcp-flags=syn comment=QoS add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_1_Down dst-port=80,443 packet-size=0-123 protocol=tcp tcp-flags=ack

И все в таком духе

ну потому что долбаеб невнимательный

забыл dst на src поменять)

Илья
13.03.2017
22:31:29
Ну и флаги убери

Google
Илья
13.03.2017
22:31:39
С размерами

Достаточно порта и протокола

Ivan
13.03.2017
22:32:06
Я вот только хотел спросить

везде?

Илья
13.03.2017
22:35:05
В общем да.

Тебе же нужны ВСЕ пакеты?

Ivan
13.03.2017
22:36:08
ммм, думаю, что да

Илья
13.03.2017
22:36:35
Какой вывод?

Ivan
13.03.2017
22:37:05
уже делаю)

итого вот так

/ip firewall mangle add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_1_Down src-port=80,443,53,123 protocol=tcp comment=QoS add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_2_Down src-port=110,995,143,993,25,20,21 protocol=tcp add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_3_Down protocol=tcp add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_7_Down add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_8_Down p2p=all-p2p add action=mark-packet chain=postrouting out-interface=bridge-LAN passthrough=no \ new-packet-mark=QoS_8_Down layer7-protocol=torrent

Илья
13.03.2017
22:55:24
Как вариант

Ivan
13.03.2017
22:58:14
Безмерно благодарен! Пойду тестить все это дело и наконец-таки спааааать)

И для уточнение - таким манглом я цепляю все пакеты, которые приходят на бридж, верно?

И не важно, откуда они приходят

Илья
13.03.2017
23:00:08
У тебя вроде третье снизу правило перекрывает те, что под ним

Ivan
13.03.2017
23:01:42
Пивом могу только удаленно угостить) И лучше уж Вы к нам, поближе к Мск, как говорится)

Илья
13.03.2017
23:02:27
Ну тогда московский MUM осенью

Ivan
13.03.2017
23:02:29
У тебя вроде третье снизу правило перекрывает те, что под ним
А в мангле очередность влияет? То есть, если я третье снизу всамый низ опущу?

Google
Ivan
13.03.2017
23:02:36
Илья
13.03.2017
23:02:49
У тебя пастру снято. т.е не обрабатывать ниже

Очередность влияет. Проверка идет сверху вниз

Ivan
13.03.2017
23:03:48
То есть мне его либо в самый низ опустить, либо включить парстру?

Илья
13.03.2017
23:06:03
Я откуда знаю? Это твоя погремушка. Имей ввиду что маркировка может быть тоьлко одна. Часта ошибка когда пакет перемаркировывается нижним правилом

Ivan
13.03.2017
23:06:34
Перефразирую

Надо что бы сначала отрабатывали правила с торрентами

А потом уже правило на все остальное

Что для этого сделать: переместить правила с торрентами выше правила со всем остальным, или оставить порядок как есть, но включить пастру?)

Илья
13.03.2017
23:09:55
Перефразирую. Вам надо самим определиться с последовательнсотью. Ошибку. явам показал

Ivan
13.03.2017
23:10:22
Окай)

Илья
13.03.2017
23:11:24
)

Ivan
13.03.2017
23:21:44
А чисто из любопытства

Тут есть правило для винбокса

add action=mark-packet chain=postrouting out-interface=ADSL1 passthrough=no new-packet-mark=QoS_2_Up src-port=8291 comment=WinBox

Вот его роутер никак не принимает

А, ему надо обязательно протокол указать

Marodo
13.03.2017
23:30:08


Илья
13.03.2017
23:55:16
Смотрю много народа

Твой
14.03.2017
00:57:11
в компании даже на 100+ пк где по логике как минимум 10 подсетей EoIP что ли городить ?)
Открыть для себя active directory. В ней открыть для себя GPO, в ней открыть для себя GPP и подключить всем сетевой диск один, с dfs и жить, запретить что то шарить со своего компа

Google
Твой
14.03.2017
04:28:54
Чего это?

Один диск, а туда подключены папочки со всех компьютеров

А 9 сетевых дисков это нормально?

А через сетевое окружение ходить на комп это ..... да же писать не буду

Phillip
14.03.2017
05:01:54
Чего это?
я не про то что 9 дисков нормально. Я про то что технология DFS еще сырая и очень много проблем при распределенных офисах. Мы пользуем толкьо пространство имен, а синкаем вот этим - https://syncthing.net/

Phillip
14.03.2017
05:25:29
А вот тыкат не надо. Я говорю о реальном применении в продакшен. На десятках филиалах, многими миллионами файлов и многими терабайтами . Если у вас получилось на сети в десяток компов что то сдеалть - это не значит ровным счетом ни чего. Давность технологии не говорит о ее качестве. И еще. Пространство имен\корень DFS работает вполне предсказуемо.

Кирилл
14.03.2017
05:39:15
кровавый интерпрайз, безпощадный. на много миллионов файлов и терабайтов укладывается не только DFS, но и все остальное )

Admin
ERROR: S client not available

Твой
14.03.2017
05:41:41
У меня 5 филиалов 1800 компьютеров. В Dfs живет 17 терабайт говна за кучу лет

Про тыканье да, не прав. Спасибо что указали

Филиалы по от 10 до 300 компьютеров

Кирилл
14.03.2017
05:44:12
извиняюсь за оффтопик

Твой
14.03.2017
05:44:40
2016

Кирилл
14.03.2017
05:44:48
спс

Твой
14.03.2017
05:45:28
Сейчас на 10 ползём планомерно.

Алексей
14.03.2017
06:09:16
Товарищи подскажите советом. Воткнул 3г модем. Попробовал отправить смс, отправилась с канала 2. Однако если поднимать интернет интерфейс приходится это делать тоже на втором, следовательно при подключении интернета смс не отправить, я что то не так делаю?

Timur
14.03.2017
06:21:43
Народ

Google
Timur
14.03.2017
06:21:46
Всем привет

Подскажите

Phillip
14.03.2017
06:21:59
2016
2012 r2 пока. на 2016 посмотрели и пока отложили. А 1800 машин это круто. Если не секрет то область деятельности какая?

Timur
14.03.2017
06:22:11
На микротике можно реализовать раздачу трафика пользоватнлям?

Ограничение точнее трафика

Кирилл
14.03.2017
06:23:15
Timur
14.03.2017
06:23:51
Да
Подскажите пожалуйста

В какую сторону смотреть?

Илья
14.03.2017
06:24:34
queue

Кирилл
14.03.2017
06:25:09
Подскажите пожалуйста
Если кратко, маркировка пакетов или соединений в мангле, потом шейпинг в queue tree

В какую сторону смотреть?
https://wiki.mikrotik.com/wiki/Руководства:Очереди_-_PCQ

В какую сторону смотреть?
Ночью (в районе часа) Илья с Иваном приоретизацию трафика как раз обсуждали. Перед тем как погружаться в очереди и тд, очень рекомендую понять packet Flow

Timur
14.03.2017
06:33:33
Не совсем то

Мне нужно что пользователи ходили в нет по логину паролю

Илья
14.03.2017
06:35:25
Хотспот

Алексей
14.03.2017
06:35:36
Sergey
14.03.2017
06:50:21
что мум уже начался?

Timur
14.03.2017
06:52:31
Хотспот это ладно

А учетки разные можно завести

Snake
14.03.2017
06:53:13
можно

Страница 757 из 3964