Геннадий
савсэм адын
Nikolai
Ну, поставите вы "50". Торрент откроет 50 соединений, и "честным программам" ничего не останется.
theurs
а если сделать 5 соединений на комп
theurs
он обидится?
Nikolai
Вы конкретно чего хотите добиться воюя с торрентами?
theurs
хочу защитить один комп от другого
Volodymyr
Геннадий
Nikolai
а чем они угрожают друг другу?
Геннадий
Нарежьте косы
Геннадий
Запретите общаться
Nikolai
Геннадий
И погрозите пальцем
theurs
один комп может сожрать весь интернет. а если интернет 4G то на него наверное и очереди не подействуют то есть он сможет убить интернет не скоростью а количеством соединений
Геннадий
Nikolai
theurs
да и не работают очереди на больших скоростях против торентов
Nikolai
Это вы что-то не так настраивали.
Геннадий
Volodymyr
theurs
на 100мбитном канале приходится ставить ограничитель где то около 50мбит. если больше то он начинает сильно вылезать за поставленные пределы
Геннадий
Т.е. типа аплинк не вытянет кол-во соединений
theurs
ставишь компу ограничение 50мбит он торентами качает 70. ставишь 70 получаешь 146
Nikolai
А это сильно от аплинка зависит.
Alexandr
theurs
не чудеса. клиент получает ровно столько сколько написано
theurs
но внешний канал нагружается намного больше
theurs
это как если клиент заказывает достувку 100500 пакетов а на почте его ограничивают 50
Alexandr
а , ну в принципе да.. в офисе с торентами у меня проще - ограничение через ad на запуск торентов и все.
theurs
клиент получает на почте 50 пакетов но почта получает намного больше
theurs
как то не очень приятно имея 100мбитный канал делать pcq очередь с ограничением на всех в 50мбит
Anonymous
Volodymyr
почему ?
Потому, что этот трафик успешно попадет под общее правило маскарада. Уточнять соурс адрес нет необходимости.
Nikolai
Anonymous
Виталий
если ком-то интересно, то вот ответ от микротика: "На ROSv6 recursive routing не работает и не будит работать, ROSv7 такой проблемы больше нету."
Volodymyr
Виталий
Спасибо.
это микротиковцем спасибо, ответили на вопрос за 3 часа и даже на русском
Андрей
Коллеги, добрый день! Подкажите пожалуйста. Я настроил нетфлоу до сервера, а с какого ип-адреса роутер будет отправлять данные? С адреса интерфейса, который смотрит в сторону нужной сети?
Cumberbatch
Максим
Андрей
Оу, я с консоли писал, поэтому не видел, спасибо!
Alexandr
Добрый день, не могу понять разницу между материнскими платами rb411u и rb411.
Есть несколько wi-fi станций, и почему то стабильно глючат те что имеют материнку rb411u, пытаюсь понять корень проблем
Глючи заключаются в 100 процентной нагрузке процессора в связи с чем не возможно даже зайти на станцию
Yevhen
Alexandr
По сути вся разница просто в флешке\модеме? В плане возможности их подключения
Дмитрий
Добрый день. Ситуация. микрот одним интерфейсом со статическим ip смотрит в сеть без интернета, другим интерфейсом в сеть с интернетом.
Задача трафик приходящий на порт первого интерфейса перенаправлять в интернет на заранее известный адрес и порт
Volodymyr
Дмитрий
dst-nat
а можно как-то подробнее?
theurs
пробрасывать порт на хост который от тебя в нескольких хопах находится, в интернете, можно?
Volodymyr
Volodymyr
а можно как-то подробнее?
/ip firewall nat add action=dst-nat chain=dstnat in-interface=first_iface protocol=tcp(udp) to-addresses=your_dst_address to-ports=your_dst_port
Дмитрий
Denis
Добрый. Плиз подскажите для повышения образованности. Есть роутер1 и роутер2. К роутер1 ко второму порту подключен видеорегистратор (с камерами) - отдельная подсеть). К первому порту роутер1 через свитч подключен роутер2 так же к первому порту- подсети одинаковые. К роутеру2 на разные интерфейсы (порт 2 и 3) подключены камеры из подсети камер и видеорегистратора. Нужно чтобы клиенты подсети роутер1 (10.1.1.0/24) и видеорегистратор (подсеть 10.1.10.0/24) видели камеры (cam1 и cam2). Не может дойти как это реализовать. Сенк.
Volodymyr
Denis
Volodymyr
Denis
Volodymyr
Это наиболее рациональный вариант?
Это наиболее простой в реализации. ) Рациональнее, конечно, попробовать сделать через маршрутизацию, посадив регистратор и камеры в отдельные сети.
Denis
Konstantin
Коллеги, привет!
Бьюсь который день, не могу найти причину.
В анамнезе: есть сеть из Микротиков, единый L2 сегмент, Border Router & CAPsMan - HAP AC2, в качестве Capов работают разные устройства, CAP Ac, Hap AC2, RB951
Сети подняты 2.4 и 5, проблема есть и там и там.
Включен Local forwarding.
Частоты на всех точках 5180 и 2437, автоселект выключен.
В 5Ггц эфир чист вообще, в 2.4 есть соседские точки, но их немного. Мощности на точках убраны до состояния, когда в каждой точке дома слышно лучше -75дБ только одну.
Суть проблемы. Иногда (по большей части - в первой половине дня, как бы странно это не звучало) передача от ТД до клиента замирает на 30-60 секунд. Соединение при этом не рвётся, однако ping не идёт ни до точки доступа, ни до роутера.
В логах в такие моменты нет вообще ничего: ни переключения клиентов, ни отвала ТД от CAPsMan, как будто ничего не происходит.
Что пробовал: LocalForwarding On/Off, соединение Cap-CAPsMan L2/L3, мощности точек прибавлял-убавлял.
Куда еще копнуть?
Danil
Я сталкивался с проблемой "сеть без доступа к интернет" на клиентах. Помогало отключение локал-форвардинга. В момент отвала тоже отсутствовали пинги даже до шлюза в сети. Гугл не и этот чат тоже не помогли. При этом спустя какое то время сеть с включенным локал-форвардингом опять начинает работать. Проявляется рандомно, с нагрузкой на сеть корреляции нет.
Danil
При этом по дхцп настройки клиенту прилетают успешно.
Смена подключения точек к контроллеру с Л2 на Л3 (по IP) проблему не решает
Никита
Никита
Но настолько редко, что никак не лечил
Roman
Innokentiy
а можно поподробнее?
theurs
как роутер реагирует на то что на другом конце провода на порту выключена автонегоциация
Konstantin
а можно поподробнее?
Если local forwarding, то при переходе с точки на точку записи в свичах же не сразу меняются, я с этим связывал. Но потом, с очередной итерацией настроек и очередным обновлением, этот спецэффект исчез
Roman
У коммутаторов реализующих Ethernet протокол, даже за 300 рублей, есть mac-forwarding table, она необходима для осуществления функций relay/filter между MAC сегментами.
Запись в этой таблице имеет в самом просто случае следующий вид, Port | MAC Address | Time.
Innokentiy
((я бы сказал, она нужна только для фильтрации, как это написано в стандарте, но допустим, ок))
Roman
При получение кадра коммутатор осуществляет функцию learning, если source MAC адрес отсутствует в mac-address table, при добавлении в таблицу записи, у неё появляется aging time, время которое она будет находится в таблице. Получение кадра с данным MAC адрес через порт на котором он был изучен ранее, будет обновлять aging timer, получение через другой порт будет её инвалидировать.
Innokentiy
я это в общих чертах представляю, но мне не очень понятно, как это влияет на «сеть без доступа к интереету»
Roman
Минутку пожалуйста, я не успеваю так быстро писать
Roman
Когда в CAPsMAN трафик терминуется локально на каждой AP, для какой-то SSID, при этом существует некая сетевая структура, в которой AP подключены к разным коммутаторам, которые сообщаются друг с другом, напрямую или другие коммутаторы. Может возникнуть ситуация, когда клиент выполняе деассоциацию с одной AP и подключается к другой AP, даже в рамках одного ESS. С точки зрения коммутаторов, у которых на текущий момент времени сложилась устоявшаяся таблица коммутации.
Это нидимое событие, то есть клиент подключившись к другой AP, продолжает слать unicast frames в адрес шлюза по умолчанию, тем самым не приводя к выполнению операции flooding данного кадра через все порты, кроме тех на которых они были получены. Что приводит к образованию black hole в коммутации, когда часть коммутаторов направляет трафик исходя из своей таблицы коммутации через порты, на которых клиент уже более не доступен.
Но, до выполнения очередного ARP request, который будет направлен в виде broadcast frame или же gratuitous ARP, коммутаторы не будут знать о том, что клиент изменил своё физическое местоположение, либо пока не истечёт aging time в mac address table.
Innokentiy
все так, но есть нюанс
Roman
Актуально ли это для всех топологий? Нет конечно, не актуально, но рекомендуют ли производители делать local forwarding, нет, Wi-Fi клиент не обязан при переассоциации направлять gratuitous ARP кому-либо.
Innokentiy
при деассоциации от одной точки и переассоциации к другой клиент должен переполучить адрес
Innokentiy
соответственно, dhcp discover идет бродкастом