
Ivan
12.04.2017
17:21:28

Alexander
12.04.2017
17:21:51
Для юдп марк коннекшн неприменим

Alex
12.04.2017
17:21:55
Я обычно выделяю приоритетный траффик, ему гарантированную полосу, а весь остальной трафф считаю бэкграундом

Alexander
12.04.2017
17:22:16

Google

Alex
12.04.2017
17:22:17

Ivan
12.04.2017
17:22:30
Метод абсолютно рабочий, но снова не явный)

Alex
12.04.2017
17:22:50

Alexander
12.04.2017
17:23:17

Ivan
12.04.2017
17:23:22
потому что там получается что, скажем в 1м приоритете у меня 80/433 т.д.
во втором ftp и т.д.
потом в 5м все остальное
и в 8м торренты

Alex
12.04.2017
17:23:45
Если кто-то дружен с технарями Ёты, спросите у них, как они шейпят торренты. У них это отлично получается

Ivan
12.04.2017
17:23:50
и вот торренты из 8 в 5 приоритет лезут)

Alex
12.04.2017
17:24:09

Ivan
12.04.2017
17:24:13

Alex
12.04.2017
17:24:34

Google

Alexander
12.04.2017
17:24:39
Всегда считал, что udp-поток нельзя mark connection
Надо будет поэкспериментировать на торрентах
И connection-limit тоже ведь тем же правилам подчиняется?

Ivan
12.04.2017
17:25:43

Alex
12.04.2017
17:26:39

Alexander
12.04.2017
17:27:26
Забавно.

Alex
12.04.2017
17:28:09
Это МТ, детка :)

Ivan
12.04.2017
17:36:20
@moneron А можно пару помощи с манглами
Я сейчас стал перебирать и запутался
опять)
;;; HTTP-Down
chain=postrouting action=mark-packet new-packet-mark=QoS_1_Down passthrough=no protocol=tcp out-interface=bridge-LAN src-port=80,443 packet-size=0-666
1 ;;; HTTP-Up
chain=postrouting action=mark-packet new-packet-mark=QoS_1_Up passthrough=no protocol=tcp out-interface=Beeline dst-port=80,443 packet-size=0-666
Мне от кажется, что я с out-interface намудрил в обратную сторону

Alex
12.04.2017
17:42:25
И в условиях помечания коннекшна добавьте connection-mark=no-mark

Ivan
12.04.2017
17:43:06
и я сижу довольный
оно работает, но пропускает чуть по чуть)
можно краткий ликбез?

Google

Ivan
12.04.2017
17:44:43
вот отсюда брал)
А что касается в две стороны - как обычно водится канал не одинаков в обе стороны, поэтому так и сделано
@moneron дык что куда лепить?

Alex
12.04.2017
17:50:47
Метьте не пакеты в лоб, а коннекшн по тем же признакам. А следующим правилом по коннекшн-марке и аут-интерфейсу метьте пакеты

Ivan
12.04.2017
17:52:01

Alex
12.04.2017
17:52:45
Ну Вы же показали правила. Сделайте другой экшн.

Ivan
12.04.2017
17:52:57
ага

Alex
12.04.2017
17:53:01
И чейн=форвард

Ivan
12.04.2017
17:53:05
не packet-mark

Alex
12.04.2017
17:53:11
Без указания интерфейсов

Ivan
12.04.2017
17:53:20
а mark-connection

Ivan
12.04.2017
17:53:29
стоп
а почему форвард?
оно же после уже

Alex
12.04.2017
17:54:38
оно же после уже
Да, Вам нужно выделить коннекшн, а потом в построутинге можете метить пакеты. Где Вы будете это делать – непринципиально. Но в форварде можно указать и ин- и аут-интерфейсы
Принципиально – это марк-роутинг

Ivan
12.04.2017
17:55:01
ага

Alex
12.04.2017
17:55:14
Он только в прероутинге и аутпуте. А всё остальное – тлен

Ivan
12.04.2017
17:55:17
у меня тут еще выборка по пакет сайзу есть

Google

Ivan
12.04.2017
17:55:20
ее можно оставить?
;;; HTTP-Down
chain=forward action=mark-connection new-connection-mark=QoS_1 passthrough=no protocol=tcp src-port=80,443 packet-size=0-666 log=no log-prefix=""
оно?

Alex
12.04.2017
17:57:03
Щас
До компа дойду
5 мин

Ivan
12.04.2017
17:57:36
премного благодарен)

Tim
12.04.2017
18:05:04
Есть схема все l7 фильтры вынести на отдельный роутер, куда миррорить трафик.
Это роутер по l7-filter генерирует address-list и скриптом adress-list заливает на основной роутер

Alex
12.04.2017
18:05:32
премного благодарен)
/ip firewall mangle
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_1_conn passthrough=yes protocol=tcp src-port=80,443 comment=QoS_1_conn
add chain=forward action=mark-packet connection-mark=QoS_1_conn new-packet-mark=QoS_1_Up passthrough=no out-interface=Beeline packet-size=0-666

Admin
ERROR: S client not available

Alex
12.04.2017
18:05:57
Вот на аплоад. На даунлоад второе правило копирнёте, аут-интерфейс поменяете

Ivan
12.04.2017
18:08:56

Alex
12.04.2017
18:09:25
Зачем? Если у вас дерево, вы указываете в каком направлении будет у вас обрабатывать

Ivan
12.04.2017
18:09:39
я вот все никак для себя по полочкам не могу разложить куда аут куда ин

Alex
12.04.2017
18:09:52
Аут= билайн, соотв, наружу, аут=локальный_бридж — внутрь

Ivan
12.04.2017
18:10:30
а почему оба аута, если один внутрь, другой наружу?

Alex
12.04.2017
18:15:58

Ivan
12.04.2017
18:17:35
ога
то есть из инета в бридж - это in
А из бриджа в инет - это out

Google

Ivan
12.04.2017
18:18:08
оно?

Alex
12.04.2017
18:18:47
По отношению к интерфейсу билайн — да
ин — входящий

Ivan
12.04.2017
18:21:02
Значит на закачку будет in
к бриджу
и на отдачу будет out к билайну
?
да?
и порты с dst сменить на src
или просто порты указать, без назначения?

Alex
12.04.2017
18:22:48
Порты пометили в коннекшне
Поэтому только направление и размер маркируем

Ivan
12.04.2017
18:25:19
add action=mark-connection chain=forward comment=HTTP-Down new-packet-mark=QoS_1_Down out-interface=bridge-LAN packet-size=0-666 passthrough=no protocol=tcp src-port=80,443
ес?
нет
понял
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_1_conn passthrough=yes protocol=tcp src-port=80,443 comment=QoS_1_conn
Вот тут порт точно src?
А не any?

Alex
12.04.2017
18:27:11
dst поставьте
Не заметил

Ivan
12.04.2017
18:27:34
ога