
Alex
12.04.2017
19:05:54
Ин = билайн – значит, даунлоад. Аут = билайн – значит, аплоад

Ivan
12.04.2017
19:06:13
/me чешет затылок
потому что билайн смотрит в мир

Alex
12.04.2017
19:06:33
Либо, если бриджом, то аут бридж – даунлоад, ин бридж – аплоад

Google

Ivan
12.04.2017
19:06:41
А в случае с бриджем будет наоборот, верно?

Alex
12.04.2017
19:07:06
☝️

Ivan
12.04.2017
19:07:27
то есть два аута
Блять
Я понял вроде
очередная попытка

Alex
12.04.2017
19:08:46
У любого форвард траффика есть ин и аут

Ivan
12.04.2017
19:09:06
Я понял
если я отдаю в интернет - то это аут
если я скачиваю в бридж - это тоже аут
если я скачиваю из мира - это ин
если забираю из бриджа - это ин

Google

Ivan
12.04.2017
19:10:26
оно?

Alex
12.04.2017
19:11:20
Не путайте тёплое и мягкое. Давайте издалека. У вас есть локальная сетка. Интерфейс называется бридж. И у вас есть внешняя сетка. Интерфейс называется билайн. ТАк?

Ivan
12.04.2017
19:11:37
да
Я нахожусь между ними, верно?

Alex
12.04.2017
19:12:02
Теперь ответьте мне сами: вы запрашиваете у яндекса страничку. Ваш запрос прилетает на какой интерфейс роутера?

Ivan
12.04.2017
19:12:06
А то я не пойму где 0, как говорится

Alex
12.04.2017
19:12:12
Между ними роутер, а не Вы

Ivan
12.04.2017
19:12:30
Ну я имею ввиду что я=роутер

Alex
12.04.2017
19:13:18
Ок, Вы ответили на следующий мой вопрос, куда это дальше улетит. А прилетает этот запрос на бридж
Т.е. мы смотрим направление пакетов относительно роутера

Ivan
12.04.2017
19:13:42
А, ну да, я опять не с той стороны посмотрел

Alex
12.04.2017
19:15:16
Т.е. в случае, когда траффик идёт из локальной сети в инет, он сначала попадает на бридж (in-interface), обрабатывается и улетает через билайн (out-interface). Когда Вы качаете — то траффик прилетает на билайн (in-interface) и идёт к вашему компу через бридж (out-interface)
Надеюсь, хоть чуть разобрались
Ибо я всё

Ivan
12.04.2017
19:16:03
ну понял
да
вроде понял
Я просто думал что in/out определяется там где роутер
то есть бежду бриджем и билайном

Google

Ivan
12.04.2017
19:18:34
@moneron А чаин то будет forward или postrouting?)

Alex
12.04.2017
19:18:45

Ivan
12.04.2017
19:19:02
А чейны куда?)

Alex
12.04.2017
19:20:25
А чейны куда?)
https://mum.mikrotik.com/presentations/EU16/presentation_2901_1456413105.pdf

Ivan
12.04.2017
19:21:10

Alex
12.04.2017
19:22:28

Ivan
12.04.2017
19:22:43
Для этого надо к вам приехать на недельку

Alexander
12.04.2017
19:22:48

Ivan
12.04.2017
19:23:08
А вот это главная проблема, т.к. надо найти время и т.д.
Если бы вы у меня в городе были - я бы давно уже на все курсы сходил)
@ZZToP А вы еще тут?)

Alexander
12.04.2017
19:38:51
Тут
И прекрати выкать, мы в интернете
Тут обращение на "вы" почти оскорбление

Ivan
12.04.2017
19:39:10
Я тут вроде раскидал и зашел в тупик
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_HTTP passthrough=yes protocol=tcp dst-port=80,443 comment=HTTP
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_DNS passthrough=yes protocol=udp dst-port=53,123 comment=HTTP
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_SERVICE passthrough=yes protocol=udp dst-port=110,995,143,993,25,20,21 comment=HTTP
вот три правила в маркировку коннектов
А как мне маркировать все оставшееся?

Google

Ivan
12.04.2017
19:40:23
=)

Alexander
12.04.2017
19:40:30

Ivan
12.04.2017
19:40:33
что не вошло в эти 4

Alexander
12.04.2017
19:40:37
Сорри, думать уже сложновато

Ivan
12.04.2017
19:40:40
ну ебанаврот)

Alexander
12.04.2017
19:40:41
Но щас попробую

Ivan
12.04.2017
19:42:23
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_OTHER passthrough=yes
как то так?

Alexander
12.04.2017
19:42:58

Ivan
12.04.2017
19:43:47
точно passthrough=no? там в премере Алексея было как раз наоборот)

Admin
ERROR: S client not available

Alexander
12.04.2017
19:44:22
Ну смотри. Если пакет удовлетворяет условиям первого - ему присваивается метка коннекшна

Ivan
12.04.2017
19:44:35
угу

Alexander
12.04.2017
19:44:45
Но при этом этот же пакет проверяется во втором правиле на наличие метки
И в третьем

Ivan
12.04.2017
19:44:53
да

Alexander
12.04.2017
19:44:55
И в четвёртом

Ivan
12.04.2017
19:45:08
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_OTHER passthrough=no comment=OTHER

Alexander
12.04.2017
19:45:08
А при пастру=ноу он дальше не пойдёт проверяться

Ivan
12.04.2017
19:45:10
короче вот так

Google

Alexander
12.04.2017
19:45:11
Совсем

Ivan
12.04.2017
19:45:35

Alexander
12.04.2017
19:46:00
Потому я бы при разных входящих условиях у первых правил и одном экшне (выставление метки коннекшну) не пускал бы пакет на остальные проверки
Раз уже помечен - нафиг перепомечать или проверять на наличие метки

Ivan
12.04.2017
19:46:33
окей

Alexander
12.04.2017
19:46:38

Ivan
12.04.2017
19:46:38
и ставлю его в конец

Alexander
12.04.2017
19:46:48
Потому пастру=ноу на всех четырех

Ivan
12.04.2017
19:46:53
окей

Alexander
12.04.2017
19:46:57

Alex
12.04.2017
19:47:03
У каждого хирурга свой подход, я смотрю )

Alexander
12.04.2017
19:47:07
Ну и проверь сразу

Ivan
12.04.2017
19:47:24

Alexander
12.04.2017
19:47:39
Ну и проверь сразу
Я могу заблуждаться, это чисто теоретические выкладки. Давно не колупал мангл микротика :)

Alex
12.04.2017
19:48:34
А как Вы пометите пакеты по коннекшн-марке в той же цепочке, не дав им пройти дальше?
Имхо, можно метить коннекшны и пакеты в разных цепочках, но тогда в разы проще запутаться
Поэтому есть такое условие connection-mark=no-mark, чтобы искалось совпадение только по немаркированным коннекшнам

Alexander
12.04.2017
19:50:03

Ivan
12.04.2017
19:50:40
В общем, проверил я маркировку
что то вяло течет
и как сквозь решето