@MikrotikRu

Страница 915 из 3964
Alex
12.04.2017
19:05:54
Ин = билайн – значит, даунлоад. Аут = билайн – значит, аплоад

Ivan
12.04.2017
19:06:13
/me чешет затылок

потому что билайн смотрит в мир

Alex
12.04.2017
19:06:33
Либо, если бриджом, то аут бридж – даунлоад, ин бридж – аплоад

Google
Ivan
12.04.2017
19:06:41
А в случае с бриджем будет наоборот, верно?

Alex
12.04.2017
19:07:06
☝️

Ivan
12.04.2017
19:07:27
то есть два аута

Блять

Я понял вроде

очередная попытка

А в случае с бриджем будет наоборот, верно?
потому что я нахожу по другую сторону

Alex
12.04.2017
19:08:46
У любого форвард траффика есть ин и аут

Ivan
12.04.2017
19:09:06
Я понял

если я отдаю в интернет - то это аут

если я скачиваю в бридж - это тоже аут

если я скачиваю из мира - это ин

если забираю из бриджа - это ин

Google
Ivan
12.04.2017
19:10:26
оно?

Alex
12.04.2017
19:11:20
Не путайте тёплое и мягкое. Давайте издалека. У вас есть локальная сетка. Интерфейс называется бридж. И у вас есть внешняя сетка. Интерфейс называется билайн. ТАк?

Ivan
12.04.2017
19:11:37
да

Я нахожусь между ними, верно?

Alex
12.04.2017
19:12:02
Теперь ответьте мне сами: вы запрашиваете у яндекса страничку. Ваш запрос прилетает на какой интерфейс роутера?

Ivan
12.04.2017
19:12:06
А то я не пойму где 0, как говорится

Alex
12.04.2017
19:12:12
Между ними роутер, а не Вы

Alex
12.04.2017
19:13:18
Ок, Вы ответили на следующий мой вопрос, куда это дальше улетит. А прилетает этот запрос на бридж

Т.е. мы смотрим направление пакетов относительно роутера

Ivan
12.04.2017
19:13:42
А, ну да, я опять не с той стороны посмотрел

Alex
12.04.2017
19:15:16
Т.е. в случае, когда траффик идёт из локальной сети в инет, он сначала попадает на бридж (in-interface), обрабатывается и улетает через билайн (out-interface). Когда Вы качаете — то траффик прилетает на билайн (in-interface) и идёт к вашему компу через бридж (out-interface)

Надеюсь, хоть чуть разобрались

Ибо я всё

Ivan
12.04.2017
19:16:03
ну понял

да

вроде понял

Я просто думал что in/out определяется там где роутер

то есть бежду бриджем и билайном

Google
Ivan
12.04.2017
19:18:34
@moneron А чаин то будет forward или postrouting?)

Alex
12.04.2017
19:18:45
Ivan
12.04.2017
19:19:02
А я написал про что-то другое?
Я не могу сформулировать, но я понял)

А чейны куда?)

Alex
12.04.2017
19:20:25
А чейны куда?)
https://mum.mikrotik.com/presentations/EU16/presentation_2901_1456413105.pdf

Ivan
12.04.2017
19:21:10
https://mum.mikrotik.com/presentations/EU16/presentation_2901_1456413105.pdf
C тем же успехом можно было пистолет мне выдать с одним патроном)

Alex
12.04.2017
19:22:28
Ivan
12.04.2017
19:22:43
Для этого надо к вам приехать на недельку

Alexander
12.04.2017
19:22:48
Ivan
12.04.2017
19:23:08
А вот это главная проблема, т.к. надо найти время и т.д.

Если бы вы у меня в городе были - я бы давно уже на все курсы сходил)

@ZZToP А вы еще тут?)

Alexander
12.04.2017
19:38:51
Тут

И прекрати выкать, мы в интернете

Тут обращение на "вы" почти оскорбление

Ivan
12.04.2017
19:39:10
Я тут вроде раскидал и зашел в тупик

И прекрати выкать, мы в интернете
не могу, привык к ненакомым и малознакомым на вы)

add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_HTTP passthrough=yes protocol=tcp dst-port=80,443 comment=HTTP add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_DNS passthrough=yes protocol=udp dst-port=53,123 comment=HTTP add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_SERVICE passthrough=yes protocol=udp dst-port=110,995,143,993,25,20,21 comment=HTTP

вот три правила в маркировку коннектов

А как мне маркировать все оставшееся?

Google
Ivan
12.04.2017
19:40:23
=)

Ivan
12.04.2017
19:40:33
что не вошло в эти 4

Alexander
12.04.2017
19:40:37
Сорри, думать уже сложновато

Ivan
12.04.2017
19:40:40
ну ебанаврот)

Alexander
12.04.2017
19:40:41
Но щас попробую

Ivan
12.04.2017
19:42:23
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_OTHER passthrough=yes

как то так?

Alexander
12.04.2017
19:42:58
А как мне маркировать все оставшееся?
Во всех правилах passthrough=no и в конец правило на connection-mark=no-mark, action=mark-connection, new-connmark=all_the_rest

Ivan
12.04.2017
19:43:47
точно passthrough=no? там в премере Алексея было как раз наоборот)

Admin
ERROR: S client not available

Alexander
12.04.2017
19:44:22
Ну смотри. Если пакет удовлетворяет условиям первого - ему присваивается метка коннекшна

Ivan
12.04.2017
19:44:35
угу

Alexander
12.04.2017
19:44:45
Но при этом этот же пакет проверяется во втором правиле на наличие метки

И в третьем

Ivan
12.04.2017
19:44:53
да

Alexander
12.04.2017
19:44:55
И в четвёртом

Ivan
12.04.2017
19:45:08
add chain=forward action=mark-connection connection-mark=no-mark new-connection-mark=QoS_OTHER passthrough=no comment=OTHER

Alexander
12.04.2017
19:45:08
А при пастру=ноу он дальше не пойдёт проверяться

Ivan
12.04.2017
19:45:10
короче вот так

Google
Alexander
12.04.2017
19:45:11
Совсем

Ivan
12.04.2017
19:45:35
А при пастру=ноу он дальше не пойдёт проверяться
ну так а мне же надо что бы оно дальше падало в остальные, не?

Alexander
12.04.2017
19:46:00
Потому я бы при разных входящих условиях у первых правил и одном экшне (выставление метки коннекшну) не пускал бы пакет на остальные проверки

Раз уже помечен - нафиг перепомечать или проверять на наличие метки

Ivan
12.04.2017
19:46:33
окей

Alexander
12.04.2017
19:46:38
ну так а мне же надо что бы оно дальше падало в остальные, не?
А в остальные попадёт все, что не попало под условия первых трёх правил

Ivan
12.04.2017
19:46:38
и ставлю его в конец

Alexander
12.04.2017
19:46:48
Потому пастру=ноу на всех четырех

Ivan
12.04.2017
19:46:53
окей

Alex
12.04.2017
19:47:03
У каждого хирурга свой подход, я смотрю )

Alexander
12.04.2017
19:47:07
Ну и проверь сразу

Ivan
12.04.2017
19:47:24
Alexander
12.04.2017
19:47:39
У каждого хирурга свой подход, я смотрю )
А зачем проверять пакет, который уже был помечен, в каждом правиле? Нагрузку на ЦПУ дать лишнюю?

Ну и проверь сразу
Я могу заблуждаться, это чисто теоретические выкладки. Давно не колупал мангл микротика :)

Alex
12.04.2017
19:48:34
А как Вы пометите пакеты по коннекшн-марке в той же цепочке, не дав им пройти дальше?

Имхо, можно метить коннекшны и пакеты в разных цепочках, но тогда в разы проще запутаться

Поэтому есть такое условие connection-mark=no-mark, чтобы искалось совпадение только по немаркированным коннекшнам

Alexander
12.04.2017
19:50:03
А как Вы пометите пакеты по коннекшн-марке в той же цепочке, не дав им пройти дальше?
Как "не дав"? Пакет пришёл, коннекшн марк проставился на соединение целиком, пакет ушёл дальше на куос. Следующий пакет проскочит правила уже с меткой, нет?

Ivan
12.04.2017
19:50:40
В общем, проверил я маркировку

что то вяло течет

и как сквозь решето

Страница 915 из 3964