theurs
сделай трейс до смб сервера
theurs
а маршрут то какой Ж)
theurs
если сервер локальный то 1 строчка должна быть
Bykadorov Serj
а маршрут то какой Ж)
traceroute to 192.168.0.252 (192.168.0.252), 64 hops max, 52 byte packets 1 10.10.0.1 (10.10.0.1) 12.675 ms 2.225 ms 1.827 ms 2 192.168.0.252 (192.168.0.252) 2.666 ms 3.846 ms 2.309 ms
Volodymyr
C рабочей железки regexp=".*corp.net.\?"
Здесь точка не экранируется и обозначает любой символ. Т.е. в Вашем случае corppnet пройдет по условию. А мне нужно именно точка.
Dmitry
:global rgxTest "host.corp.net.1" /system script environment print where value ~"." 0 m9eBackupAlso cloud 1 m9eBackupPass 123456 2 m9eBackupROS true 3 m9eBackupUser anonymous 4 m9eUpdateROS false 5 rgxTest host.corp.net.1 /system script environment print where value ~"\\." 0 rgxTest host.corp.net.1
Dmitry
Здесь точка не экранируется и обозначает любой символ. Т.е. в Вашем случае corppnet пройдет по условию. А мне нужно именно точка.
:global rgxTest "google.com.ABC" /system script environment print where value ~"^google\\.com\\.[A-Z]*\$" # NAME VALUE 0 rgxTest google.com.ABC :global rgxTest "google.com" /system script environment print where value ~"^google\\.com\\.[A-Z]*\$" # NAME VALUE
Volodymyr
:global rgxTest "google.com.ABC" /system script environment print where value ~"^google\\.com\\.[A-Z]*\$" # NAME VALUE 0 rgxTest google.com.ABC :global rgxTest "google.com" /system script environment print where value ~"^google\\.com\\.[A-Z]*\$" # NAME VALUE
Речь идет о L7 фаерволле. Экранирование не работает именно там. /ip firewall filter add action=accept chain=output dst-port=53 layer7-protocol=test log=yes log-prefix=DNS protocol=udp При /ip firewall layer7-protocol add name=test regexp="google.com.[^A-Za-z]" запрос put [resolve server=8.8.8.8 domain-name=google.com] В правило попадает. При /ip firewall layer7-protocol add name=test regexp="google\\.com.[^A-Za-z]" - нет.
Volodymyr
Cumberbatch
traceroute to 192.168.0.252 (192.168.0.252), 64 hops max, 52 byte packets 1 10.10.0.1 (10.10.0.1) 12.675 ms 2.225 ms 1.827 ms 2 192.168.0.252 (192.168.0.252) 2.666 ms 3.846 ms 2.309 ms
Скорее всего тунель. Сделайте change mss для ворварда через туннельный интерфейс
theurs
по-моему надо разбираться с 10.10.0.1. это кто такой и что делает
theurs
может на нем шейпер есть
Bykadorov Serj
может на нем шейпер есть
есть и на локальную и на wifi
theurs
и как шейпер работает в случае если 2 клиента из одного места пытаются через него друг с другом связаться
theurs
у тебя самба сервер и точка доступа в одной локалке находится, и оба ходят в интернет через 10.10.0.1?
Bykadorov Serj
у тебя самба сервер и точка доступа в одной локалке находится, и оба ходят в интернет через 10.10.0.1?
Локальная сеть одна. Стационарники работают через 192.168.Х.Х, wifi устройства через 10.10.Х.Х ну и 2 dhcp соответственно и 2 пула соответственно
theurs
и трафик от вайфай клиента до сервера проходит через резку скорости предназначенную для интернета, причем дважды
Bykadorov Serj
и трафик от вайфай клиента до сервера проходит через резку скорости предназначенную для интернета, причем дважды
нет, там стоят тайминги. Первые 20 сек никакой резки нет, соответственно дело не в этом
Alex
Прошу помощи в настройке IPv6. Вроде всё настроил по-уму, IPv6 префикс берётся от провайдера и раздаётся в локалку. ipv6.google.com пингуется, как и любой другой IPv6 но при попытке открыть тот же самый https://ipv6.google.com (Как и любой другой сайт на IPv6) ничего не выходит.
theurs
днс?
Alex
днс?
пинги резолвит норм.
theurs
браузер обычно пишет какую-нибудь ошибку
Alex
К примеру: whatismyipaddress.com пишет: IPv6: Not detected ipv6.google.com took too long to respond test-ipv6.com пишет: No IPv6 address detected
Alex
При этом первые два в списке пингаются по IPv6 нормально.
Igor
Форвард из локалки в ван разрешить
Alex
Я уверен, что это именно оно.
Alex
Aleksey
Какие коннекшн-стейты у первого и последнего правила?
Aleksey
Вот такие
Простите, нулевого и седьмого правила
Aleksey
грёбаный Windows =)
Alex
вот они
Alex
Может, и винда, конечно.
Aleksey
Может, и винда, конечно.
Не, это я про себя. Не обращайте внимания
Aleksey
вот они
Вроде-бы всё ок... Попробуйте отключить последнее правило
Alex
Вроде-бы всё ок... Попробуйте отключить последнее правило
Да я уже пробовал и так и эдак, и вообще без IPv6 фаервола, результат один и тот же. Месяца три назад у меня была тестовая старая RB2011 коробочка, там IPv6 бегал без нареканий. А на новом Hex S никак не идёт
Aleksey
Да я уже пробовал и так и эдак, и вообще без IPv6 фаервола, результат один и тот же. Месяца три назад у меня была тестовая старая RB2011 коробочка, там IPv6 бегал без нареканий. А на новом Hex S никак не идёт
Из простого осталось проверить MTU. Попробуйте запустить ping до IPv6 адреса с размером пакета равным MTU интернет-интерфейса и флагом Don't fragment
Alexg
Здравствуйте. Кто как обеспечивает qos для youtube, skype и подобных приложений? Вопрос больше какие признаки используйте ?
theurs
просто справедливо поделить канал для этого недостаточно?
Aleksey
Может быть у вас связка MTU + MSS неправильно посчитана
Aleksey
Хотя у v4 размер хедера больше, чем у v6...
Aleksey
Да и Google может ограничивать размер принимаемых пакетов
Aleksey
Да, ограничивает. Это вряд-ли MTU
Aleksey
Из последних вариантов - посмотреть сниффером что происходит в канале
Igor
есеблиш релейтед разрешить на форвард из локалки
Aleksey
Dmitry
*.google.com Запрос DNS, а не http У меня проблема именно с экранированием.
когда вы решаете использовть регэкспы для решения проблемы - у вас появляется две проблемы (с) Но дело не в них, а в Name field coding: https://forum.mikrotik.com/posting.php?mode=quote&f=2&p=460948 Там просто нет точки, я даже Wireshark влючил ;)
Alexg
просто справедливо поделить канал для этого недостаточно?
В рамках поделённой скорости хочется выделить приоритетный трафик
Александр
Здравствуйте подскажите ситуация есть 60 устройств у половины есть интернет у половины нет ругается на днс прописываешь в настройках все равно не появляется.
theurs
В рамках поделённой скорости хочется выделить приоритетный трафик
трафик можно маркировать и по маркам делать простые очереди с приоритетами
theurs
по-моему это имеет смысл только в рамках одного хоста, чтоб один комп сам себе не забивал канал
Alexg
трафик можно маркировать и по маркам делать простые очереди с приоритетами
Это я понимаю. По каким признакам маркировать skype к примеру?
theurs
гугол говорит что скайп трудно контролировать, он сопротивляется Ж)
Aleksey
Красить Skype можно при помощи DPI
Aleksey
Но это на-любителя
Cumberbatch
Это я понимаю. По каким признакам маркировать skype к примеру?
Wireshark запустите. Посмотрите какие пакеты (размер адреса протокол) подберите условие и вперёд
Alexg
Wireshark запустите. Посмотрите какие пакеты (размер адреса протокол) подберите условие и вперёд
А есть смысл взять префикс из bgp as Skype и его весь приоритезировать ?
theurs
кстати скайп же отказался от п2п и теперь через сервера микрософта работает
theurs
https://www.youtube.com/watch?v=C-rksdgc50o&feature=emb_logo
Dmitry
01 - это не точка
Volodymyr
01 - это не точка
Да. Только там 03. Прикольно. ) Получается, это длина блока. Спасибо, что натолкнули.
Volodymyr
@sa_drug По итогу изучения для моей задачи годится конструкция: google\\x03com.\\x01 Еще раз спасибо.
😷Драничек
Господа, support-форма на сайте не работает. МТ на почту принимает заявки?
😷Драничек
Сенкью
Владимир
Подскажите плиз... Что-то бьюсь апстену(( При объединении двух точек по EoIP... нужно прокси арп на бриджах включать? Микротики друг-друга пингуют, а вот то, что за ними - нет(
Владимир
в локальном