Size: a a a

2020 April 26

АЗ

Алексей Зубков... in MikrotikRus
Чуть ниже корня, в файлс вроде
источник

ДР

Дима Рудюк in MikrotikRus
И обновления должны быть верной архитектуры для точек которые будут обновляться
источник

EY

Evgeney Yashnikov in MikrotikRus
добрый вечер - как правильно настраивать маркировку(mangle) в таком случае:

WEB-server<--->MikroTik<--->Internet

Необходимо упралять пропускной способностью HTTPS трафика к серверу - ограничивать до поределённыйх значений входящи и исходящий трафик.
Сейчас настроены правила:

1
chain=forward action=mark-packet new-packet-mark=HTTPS-IN_fw
passthrough=no protocol=tcp dst-address=X.X.X.X dst-port=443
log=no log-prefix=""

2
chain=forward action=mark-packet new-packet-mark=HTTPS-OUT_fw
passthrough=no protocol=tcp src-address=X.X.X.X src-port=443
log=no log-prefix=""

но у второго по счётчикам 0 - почему исходящий трафик от сервера не подподает под него?
источник

ДР

Дима Рудюк in MikrotikRus
Evgeney Yashnikov
добрый вечер - как правильно настраивать маркировку(mangle) в таком случае:

WEB-server<--->MikroTik<--->Internet

Необходимо упралять пропускной способностью HTTPS трафика к серверу - ограничивать до поределённыйх значений входящи и исходящий трафик.
Сейчас настроены правила:

1
chain=forward action=mark-packet new-packet-mark=HTTPS-IN_fw
passthrough=no protocol=tcp dst-address=X.X.X.X dst-port=443
log=no log-prefix=""

2
chain=forward action=mark-packet new-packet-mark=HTTPS-OUT_fw
passthrough=no protocol=tcp src-address=X.X.X.X src-port=443
log=no log-prefix=""

но у второго по счётчикам 0 - почему исходящий трафик от сервера не подподает под него?
Исходящий потому-то идёт не от 443 порта
источник

EY

Evgeney Yashnikov in MikrotikRus
эээ
источник

ДР

Дима Рудюк in MikrotikRus
Да что я несу
источник

ДР

Дима Рудюк in MikrotikRus
Этот не та сторона
источник

ДР

Дима Рудюк in MikrotikRus
Забейте:)
источник

VP

Vladimir Prislonsky in MikrotikRus
Evgeney Yashnikov
добрый вечер - как правильно настраивать маркировку(mangle) в таком случае:

WEB-server<--->MikroTik<--->Internet

Необходимо упралять пропускной способностью HTTPS трафика к серверу - ограничивать до поределённыйх значений входящи и исходящий трафик.
Сейчас настроены правила:

1
chain=forward action=mark-packet new-packet-mark=HTTPS-IN_fw
passthrough=no protocol=tcp dst-address=X.X.X.X dst-port=443
log=no log-prefix=""

2
chain=forward action=mark-packet new-packet-mark=HTTPS-OUT_fw
passthrough=no protocol=tcp src-address=X.X.X.X src-port=443
log=no log-prefix=""

но у второго по счётчикам 0 - почему исходящий трафик от сервера не подподает под него?
Выше есть правило accept  established related?
источник

EY

Evgeney Yashnikov in MikrotikRus
Vladimir Prislonsky
Выше есть правило accept  established related?
первое в filter rules
источник

VP

Vladimir Prislonsky in MikrotikRus
Evgeney Yashnikov
первое в filter rules
Вот Вам и ответ.
источник

F

Fly in MikrotikRus
Так это список правил мангла
источник

EY

Evgeney Yashnikov in MikrotikRus
Vladimir Prislonsky
Вот Вам и ответ.
не понял, можете подробнее объяснить?
источник

VP

Vladimir Prislonsky in MikrotikRus
Evgeney Yashnikov
не понял, можете подробнее объяснить?
Следующие пакеты из установившегося соединения идут, как etablished и акцептятся на первом правиле.
источник

F

Fly in MikrotikRus
Vladimir Prislonsky
Следующие пакеты из установившегося соединения идут, как etablished и акцептятся на первом правиле.
Мангл раньше
источник

F

Fly in MikrotikRus
Вопрос про мангл а не про филтер
источник

VP

Vladimir Prislonsky in MikrotikRus
Fly
Мангл раньше
А где здесь видно, что это мангл?
источник

F

Fly in MikrotikRus
В изначальном вопросе
источник

F

Fly in MikrotikRus
Вопрос то про маркировку в мангле )
источник

ST

Sergiy Tretyak in MikrotikRus
Alexandr
наминаю :)
источник