Ton
Или я что-то не понимаю? Как мне ограничить скорость иначе? /queue simple add dst=ether1 max-limit=10M/10M name=test target=192.168.36.125/32 ну ип 192.168.36.125 не сможет превысить 10мбит в сторону ether1. Как иначе-то?
Ded Maxim
Или я что-то не понимаю? Как мне ограничить скорость иначе? /queue simple add dst=ether1 max-limit=10M/10M name=test target=192.168.36.125/32 ну ип 192.168.36.125 не сможет превысить 10мбит в сторону ether1. Как иначе-то?
Просто помни, что ты можешь ограничить только исходящий трафик. Как варик - пометь манглом соединения с этим IP, затем в соединениях пакеты, а уже пакеты в очереди глобал режь. Ну это моё имхо, я инстукции читаю, когда уже совсем ничего не помогает.
Ton
Маркируйте нужный трафик и используя только адрес и марку делайте очередь
не используя поле dst вообще что ли? Так ведь тогда по всем интерфейсам скорость ограничится! А у меня ещё вланы, я не хочу, что бы в них она резалась!
Ton
Нигде в мануале не сказано что без маркировки в Simple Queues не будет работать. Зачем городить маркировку для урезания скорости одному адресу - не ясно, ровно как и Queue Tree лишнее для такой простой задачи
Ton
оно ведь и работает у меня на части микротиков нормально. Просто на некоторых почему-то не отрабатывает... и не ясно в чём дело ( Попробую с маркировкой..
Ded Maxim
Даже интересно стало. Сейчас на себе проверю ))
Ton
адрес из очереди - на локальном бридже, да. скорость режется в сторону провайдера на ether1. use ip firewall вообще ломает очереди, зачем он?
Ded Maxim
адрес из очереди - на локальном бридже, да. скорость режется в сторону провайдера на ether1. use ip firewall вообще ломает очереди, зачем он?
проверил на себе. вот в таком виде: add dst=eth02-rostelecom max-limit=10M/10M name=queue3 target=192.168.140.100/32 работает.
Ton
ну вот, ни маркировка, ни use ip firewall же не используются?
Ded Maxim
ну вот, ни маркировка, ни use ip firewall же не используются?
Попробуй поменить соединения и посмотри в трекере, куда у тебя пакеты идут, может они в интерфейс не попадают.
Ton
тогда не ясно зачем они бенедикту
Cumberbatch
тогда не ясно зачем они бенедикту
Мне они нафиг не нужны. Пытаюсь понять почему не работает. Можно просто сидеть. Может заработает. Ок
Denis
Добрый. Плиз подскажите, в динамическом маршруте как дистанс принудительно установить отличный от 0?
Denis
Зависит от того, что и каким способом "создает" маршрут.
Ранее у меня медью провайдер был подключен, сейчас на sfp переключил. Адресация статика. Маршрут до шлюза провайдера я загонял в 255 дистанс. Сейчас интерфейс поменялся, этот маршрут стал 0 дистанс. Не помню ранее как менял дистанс.
Denis
О каком маршруте речь?
К шлюзу провайдера через сфп интерфейс.
Denis
О каком маршруте речь?
Вернее в подсеть провайдера, где я сижу.
Volodymyr
К шлюзу провайдера через сфп интерфейс.
Вы уверены, что речь идет не о коннектед маршруте? Какие буквы слева от записи маршрута в окне "Route List" ?
Volodymyr
DAC
Это коннектед. Он должен быть и 0 на нем - это норма.
Volodymyr
Сенк. Пошел учить матчасть :)
Если Вы хотите менять дистанс на маршруте дефолтгейтвея, который к Вам прилетает по dhcp, то это делается в настройке dhcp клиента.
Dmitry [Shep]
Друзья подскажите по ситуации. Офис подключен к удаленному серверу по впн l2tp+ipsec Микрот в офисе -> циска на другой стороне. Загрузка на микроте 5%, Пинг 40мс в среднем. и при передачи файлов скорость ужасная. Можно как то улучшить ситуацию ?
Cumberbatch
Друзья подскажите по ситуации. Офис подключен к удаленному серверу по впн l2tp+ipsec Микрот в офисе -> циска на другой стороне. Загрузка на микроте 5%, Пинг 40мс в среднем. и при передачи файлов скорость ужасная. Можно как то улучшить ситуацию ?
Change-mss 90% Попробуйте /ip firewall mangle add chain=forward action=change-mss new-mss=1320 passthrough=yes tcp-flags=syn protocol=tcp tcp-mss=1321-65535 log=no log-prefix="" Если пойдёт то разбейте это правило на два. Одно с указание input interface l2tp , второе с out interface l2tp
Cumberbatch
Volodymyr
:)))) нагрузка говорит 5%
Там может быть 1072 и режим шифрования не попадать под оффлоад. )
Dmitry [Shep]
Volodymyr
CCR1009-7G01c01s+
Параметры шифрования IPSec какие?
Dmitry [Shep]
Volodymyr
Параметры шифрования IPSec какие?
И при копировании, что с загрузкой по ядрам CPU ?
Cumberbatch
Dmitry [Shep]
И при копировании, что с загрузкой по ядрам CPU ?
на микроте ? 5% . на исходном сервере 30%
Volodymyr
на микроте ? 5% . на исходном сервере 30%
5% максимум на одном ядре?
Dmitry [Shep]
Cumberbatch
посмотрел сейчас, mss 1360 стоит
Мне мту на интерфейсе l2tp/IPSec пришлось ставить 1368. Значит mss 1328. У меня сервер на pppoe дома Так что 1360 mss может не хватать
Dmitry [Shep]
вообще в других ситуациях бывает что до 5мб\с разгоняется. но в среднем 2-3 мб. Ipsec вообще может быстрее проталкивать ? ограничение технологии или у меня с настройками что то не так
Dmitry [Shep]
Ок. попробую вечерком, когда пользователи свалят)
Pavlo
Всем привет. Подскажите, есть ли в ROS x86 возможность промониторить уровень сигнала (и другие данные касающиеся SFP) при использовании сетевой карты intel x520-da2 (SFP+)? Вкладки SFP в интерфейсах нет.
Александр
Вообщем есть CAPsMan, в рамках одной точки нужно чтобы ноутбук по wi-fi мог печатать на wi-fi принтер, для этого включаю local forwarding, в лог начинают идти сообщения о конфликте MAC
Александр
Админ мак установите на бридже у cap’ы
у меня бриджи вообще не настроены на точках доступа
Cumberbatch
у меня бриджи вообще не настроены на точках доступа
А как Локал форвард будет работать?
Александр
А как Локал форвард будет работать?
Тобишь на точках доступа я создаю бридж задаю мак админ, и какие порты добавить в него?
Cumberbatch
Порт со стороны capsman.
Cumberbatch
Остальные сами добавятся
Александр
Cumberbatch
Порт со стороны capsman.
Даже не так. А порт со стороны шлюза (и/или dhcp server) для сети которая на WiFi Александр
Denis
Даже не так. А порт со стороны шлюза (и/или dhcp server) для сети которая на WiFi Александр
Плиз, в двух словах подробнее можно? У меня подобный вопрос. Это настройки точки cap lite. В бридже только один интерфейс - езернет.
Cumberbatch
Сенк
Но у вас бридж не указан. Стоит none
Denis
Но у вас бридж не указан. Стоит none
Я про дискавери интрфейс
Cumberbatch
Я про дискавери интрфейс
Дискавери интерфейс это что бы капа нашла контроллер.
Cumberbatch
А бридж тогда зачем?
Если локал форвард используете то трафик будет приходить в бридж на капе. А с него должен быть доступен шлюз арп запросы и все что нужно для обмена трафиком. В простом случае если адреса на клиентах статика и нужен обмен только между клиентами одной точки то бридж можно и пустой добавить. Но его нужно добавить при Локал форварде.
Denis
Да
Благодарю.
Cumberbatch
У многих проблема с конфликтом мак адресов потому что даже если и создают бридж то добавляют туда wlan интерфейсы. И мак адрес на бридже становится таким же. Если после такого случая или с самого начала настройки капы создать бридж и добавить туда Ethernet интерфейс то все будет хорошо. WLAN интерфейсы если на капсман включить Локал форвард динамически добавятся в этот бридж. Если Локал форвард отключить то они уйдут из бриджа. Конфликта не будет потому как на бридже мак адрес Ethernet а не wlan. #conflict #mac #capsman
Cumberbatch
А если Admin. MAC address бриджу изначально от "балды" назначить, указанных проблем удастся избежать?
Совсем от балды тоже не стоит. Есть ряд ограничений на мак адрес. Но если правильно назначить то да.
Volodymyr
А если Admin. MAC address бриджу изначально от "балды" назначить, указанных проблем удастся избежать?
Надежнее брать адрес интерфейса микротика, ставить 7 бит в локал администрейтед и вперед. Стильно, модно молодежно.