@MikrotikRu

Страница 913 из 3964
Ivan
12.04.2017
17:21:28
mark packet
эт я знаю, ага

Alexander
12.04.2017
17:21:51
Для юдп марк коннекшн неприменим

Alex
12.04.2017
17:21:55
Я обычно выделяю приоритетный траффик, ему гарантированную полосу, а весь остальной трафф считаю бэкграундом

Google
Alex
12.04.2017
17:22:17
Ivan
12.04.2017
17:22:30
Метод абсолютно рабочий, но снова не явный)

Alex
12.04.2017
17:22:50
Queue trees?
Деревья в simple queues

Alexander
12.04.2017
17:23:17
Вау! Откуда сведения?
Особенности udp :)

Ivan
12.04.2017
17:23:22
потому что там получается что, скажем в 1м приоритете у меня 80/433 т.д.

во втором ftp и т.д.

потом в 5м все остальное

и в 8м торренты

Alex
12.04.2017
17:23:45
Если кто-то дружен с технарями Ёты, спросите у них, как они шейпят торренты. У них это отлично получается

Ivan
12.04.2017
17:23:50
и вот торренты из 8 в 5 приоритет лезут)

Alex
12.04.2017
17:24:09
Особенности udp :)
Мт плевал на эти особенности. Хоть гре метьте

Alex
12.04.2017
17:24:34
Google
Alexander
12.04.2017
17:24:39
Мт плевал на эти особенности. Хоть гре метьте
Ха, а ведь правда. UDP streams are identified as connections

Всегда считал, что udp-поток нельзя mark connection

Надо будет поэкспериментировать на торрентах

И connection-limit тоже ведь тем же правилам подчиняется?

Ivan
12.04.2017
17:25:43
Спросите у них регулярки
ну я попробую завтра уточнить, если скажут чего - поделюсь

Alexander
12.04.2017
17:27:26
Забавно.

Alex
12.04.2017
17:28:09
Это МТ, детка :)

Ivan
12.04.2017
17:36:20
@moneron А можно пару помощи с манглами

Я сейчас стал перебирать и запутался

опять)

;;; HTTP-Down chain=postrouting action=mark-packet new-packet-mark=QoS_1_Down passthrough=no protocol=tcp out-interface=bridge-LAN src-port=80,443 packet-size=0-666 1 ;;; HTTP-Up chain=postrouting action=mark-packet new-packet-mark=QoS_1_Up passthrough=no protocol=tcp out-interface=Beeline dst-port=80,443 packet-size=0-666

Мне от кажется, что я с out-interface намудрил в обратную сторону

Alex
12.04.2017
17:42:25
Мне от кажется, что я с out-interface намудрил в обратную сторону
А зачем вы деревья делаете? Простыми очередями делайте, получается интереснее, и не надо метить трафф в двух направлениях. Кстати, для цпу дешевле, если Вы пометите коннекшн, а потом пакеты по коннекшн-марке

И в условиях помечания коннекшна добавьте connection-mark=no-mark

Ivan
12.04.2017
17:43:06
и я сижу довольный

оно работает, но пропускает чуть по чуть)

можно краткий ликбез?

Google
Ivan
12.04.2017
17:44:43
вот отсюда брал)

А что касается в две стороны - как обычно водится канал не одинаков в обе стороны, поэтому так и сделано

@moneron дык что куда лепить?

Alex
12.04.2017
17:50:47
Метьте не пакеты в лоб, а коннекшн по тем же признакам. А следующим правилом по коннекшн-марке и аут-интерфейсу метьте пакеты

Ivan
12.04.2017
17:52:01
Alex
12.04.2017
17:52:45
Ну Вы же показали правила. Сделайте другой экшн.

Ivan
12.04.2017
17:52:57
ага

Alex
12.04.2017
17:53:01
И чейн=форвард

Ivan
12.04.2017
17:53:05
не packet-mark

Alex
12.04.2017
17:53:11
Без указания интерфейсов

Ivan
12.04.2017
17:53:20
а mark-connection

Ivan
12.04.2017
17:53:29
стоп

а почему форвард?

оно же после уже

Alex
12.04.2017
17:54:38
оно же после уже
Да, Вам нужно выделить коннекшн, а потом в построутинге можете метить пакеты. Где Вы будете это делать – непринципиально. Но в форварде можно указать и ин- и аут-интерфейсы

Принципиально – это марк-роутинг

Ivan
12.04.2017
17:55:01
ага

Alex
12.04.2017
17:55:14
Он только в прероутинге и аутпуте. А всё остальное – тлен

Ivan
12.04.2017
17:55:17
у меня тут еще выборка по пакет сайзу есть

Google
Ivan
12.04.2017
17:55:20
ее можно оставить?

;;; HTTP-Down chain=forward action=mark-connection new-connection-mark=QoS_1 passthrough=no protocol=tcp src-port=80,443 packet-size=0-666 log=no log-prefix=""

оно?

Alex
12.04.2017
17:57:03
Щас

До компа дойду

5 мин

Ivan
12.04.2017
17:57:36
премного благодарен)

Tim
12.04.2017
18:05:04
Есть схема все l7 фильтры вынести на отдельный роутер, куда миррорить трафик. Это роутер по l7-filter генерирует address-list и скриптом adress-list заливает на основной роутер

Alex
12.04.2017
18:05:32
премного благодарен)
/ip firewall mangle add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_1_conn passthrough=yes protocol=tcp src-port=80,443 comment=QoS_1_conn add chain=forward action=mark-packet connection-mark=QoS_1_conn new-packet-mark=QoS_1_Up passthrough=no out-interface=Beeline packet-size=0-666

Admin
ERROR: S client not available

Alex
12.04.2017
18:05:57
Вот на аплоад. На даунлоад второе правило копирнёте, аут-интерфейс поменяете

Alex
12.04.2017
18:09:25
Зачем? Если у вас дерево, вы указываете в каком направлении будет у вас обрабатывать

Ivan
12.04.2017
18:09:39
я вот все никак для себя по полочкам не могу разложить куда аут куда ин

Alex
12.04.2017
18:09:52
Аут= билайн, соотв, наружу, аут=локальный_бридж — внутрь

Ivan
12.04.2017
18:10:30
а почему оба аута, если один внутрь, другой наружу?

Ivan
12.04.2017
18:17:35
ога

то есть из инета в бридж - это in

А из бриджа в инет - это out

Google
Ivan
12.04.2017
18:18:08
оно?

Alex
12.04.2017
18:18:47
По отношению к интерфейсу билайн — да

ин — входящий

Ivan
12.04.2017
18:21:02
Значит на закачку будет in

к бриджу

и на отдачу будет out к билайну

?

да?

и порты с dst сменить на src

или просто порты указать, без назначения?

Alex
12.04.2017
18:22:48
Порты пометили в коннекшне

Поэтому только направление и размер маркируем

Ivan
12.04.2017
18:25:19
add action=mark-connection chain=forward comment=HTTP-Down new-packet-mark=QoS_1_Down out-interface=bridge-LAN packet-size=0-666 passthrough=no protocol=tcp src-port=80,443

ес?

нет

понял

add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_1_conn passthrough=yes protocol=tcp src-port=80,443 comment=QoS_1_conn

Вот тут порт точно src?

А не any?

Alex
12.04.2017
18:27:11
dst поставьте

Не заметил

Ivan
12.04.2017
18:27:34
ога

Страница 913 из 3964