Size: a a a

Mikrotik-Training

2020 May 26

AA

Andrey Abramov in Mikrotik-Training
Спасибо.
источник

E

Eugene in Mikrotik-Training
Andrey Abramov
Спасибо.
пинг
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
пинг
Спит уже. )
источник

АС

Артем Садовой... in Mikrotik-Training
Vladimir Prislonsky
Спит уже. )
он же не человек а ИИ, ему не нужно))
источник

АС

Артем Садовой... in Mikrotik-Training
аа, сорян, не правильно прочитал)
источник

E

Eugene in Mikrotik-Training
в общем, про дхцп и трастед-порты, для @skladovka и остальным интересующимся:
провели с @Prislonsky мозговой штурм и оба оказались в своей мере неправы.

а) "по-умолчанию" трастед-порты могут и должны быть ТОЛЬКО в сторону дхцп-сервера.
т.е., на самом сервере их выставлять в траст не требуется.

но

б) как только мы включаем опт82 - все порты, через которые проходят дхцп-пакеты с опт82, должны быть траст, "в обе" стороны.
т.е. и на самом сервере в том числе.

люби и читай документацию.
источник

AA

Andrey Abramov in Mikrotik-Training
ага. понятно. спасибо
источник

E

Eugene in Mikrotik-Training
Andrey Abramov
ага. понятно. спасибо
не нужно только забывать, что опт82 нечасто используется в сохо, это больше провайдерская история.

а, в случае с дхцп-сервером-МТ, и вовсе бесполезна - он ее не умеет :)
источник

AA

Andrey Abramov in Mikrotik-Training
А разве не благодаря опт82 я на DHCP-сервере во вкладке Leases в колонках AgentCircutID и AgentRemoteID сразу стал видеть в какой порт какого свича подключен клиент? Для меня это полезная информация.
источник
2020 May 27

a

askold in Mikrotik-Training
Да, именно опт82 это показывает
источник

a

askold in Mikrotik-Training
А какие у тебя свитчи?
источник

a

askold in Mikrotik-Training
И ещё интересно. Опт82 на микротике в каком формате умеет? Циско стайл?
источник

AA

Andrey Abramov in Mikrotik-Training
У меня свичи crs328 crs326 css326
источник

V

Vladimir in Mikrotik-Training
Прошу момочь с QoS.

Интернет по статическому IP.
Имеется:
локальная сеть
ppp сервер к которому подключаются клиенты.
ppp клиент (внешний vpn)
Часть из клиентов заворачивается в ppp клиент.

Проблема в том, что ether1 (шлюз провайдера) и ppp1-out клиент считаются в QoS разными шлюзами.
Хотя ppp клиент выходит через ether.

При такой настройке в simple queues:
add dst=ether1 max-limit=90M/90M name=Parrent queue=pcq-upload-default/pcq-download-default target=""

- трафик от ppp-клиентов идущих в ppp1-out не шейпится.


Возможно ли сделать общий шейпинг при такой схеме?
источник

RA

R00T ADMIN in Mikrotik-Training
Vladimir
Прошу момочь с QoS.

Интернет по статическому IP.
Имеется:
локальная сеть
ppp сервер к которому подключаются клиенты.
ppp клиент (внешний vpn)
Часть из клиентов заворачивается в ppp клиент.

Проблема в том, что ether1 (шлюз провайдера) и ppp1-out клиент считаются в QoS разными шлюзами.
Хотя ppp клиент выходит через ether.

При такой настройке в simple queues:
add dst=ether1 max-limit=90M/90M name=Parrent queue=pcq-upload-default/pcq-download-default target=""

- трафик от ppp-клиентов идущих в ppp1-out не шейпится.


Возможно ли сделать общий шейпинг при такой схеме?
маркировать пакеты в мангле и шейпить по маркировке
источник

V

Vladimir in Mikrotik-Training
R00T ADMIN
маркировать пакеты в мангле и шейпить по маркировке
А как сделать, что бы очередь из этих промаркированных пакетов вставала перед ether1  (провайдер) и pptp-out (внешний впн)?
источник

RA

R00T ADMIN in Mikrotik-Training
Vladimir
А как сделать, что бы очередь из этих промаркированных пакетов вставала перед ether1  (провайдер) и pptp-out (внешний впн)?
всмысле перед?
источник

RA

R00T ADMIN in Mikrotik-Training
Vladimir
А как сделать, что бы очередь из этих промаркированных пакетов вставала перед ether1  (провайдер) и pptp-out (внешний впн)?
/ip firewall mangle
add action=mark-connection chain=forward new-connection-mark=123 passthrough=no out-interface=ether1
add action=mark-connection chain=forward new-connection-mark=123 passthrough=no out-interface=pptp-out
add action=mark-packet chain=forward connection-mark=123 new-packet-mark=123 passthrough=no
/queue simple
add max-limit=50M/50M name=123 packet-marks=123 target=""
источник

RA

R00T ADMIN in Mikrotik-Training
ну или оба интерфейса в лист WAN и вместо двух первых правил одно с out-interface-list=WAN
источник

V

Vladimir in Mikrotik-Training
R00T ADMIN
всмысле перед?
Спасибо!
источник