sherwood писал(а):AS и так же имеют синий цвет....
что то не так?
У меня тоже синего.. как бы не активны, но отрубать канал и смотреть станут ли они AS лень =)... главное что работает....
sherwood писал(а):AS и так же имеют синий цвет....
что то не так?

sherwood писал(а):может те клиенты у которых скорость больше чем надо как то работают от IP сервера?
sherwood писал(а):в ТИ показывает что он качает со скоростью примерно 3500.... посмотрел на каком он ресурсе
http://cache01-videos02.myspacecdn.com
может видео как то не попадает под шейпер....
sherwood писал(а):P.S.
не могу еще понять такую вещь.... после ребута Микротика в рутах появляется маршрут
который я когда то пробовал прописывать, но я его давно уже удалил, от куда оно берется?
этот маршрут не активный и его не может быть физически потому как IP такого нет...
KirillTs писал(а):sherwood писал(а):а еще не подскажешь, как мне завернуть всех клиентов на определенный канал,
то есть у одного провайдера есть внутренние ресурсы FTP, HTTP... без ограничения по скорости?
Создаешь в мангле правило, chain: prerouting в dst. address прописываешь адрес ресурса, action: mark routing и задаешь марку на какой канал кидать, в рутах у тебя к примеру заданы маршруты для groupA и groupB, ставишь routing mark соответственно groupA или groupB ...
P.s. это правило в мангле должно быть выше правил которые рулят разными группами и pssstrough: no
KirillTs писал(а):Создаешь правило в мангле выше других правил, chain: forward, dst. address ставишь адрес ресурса, обязательно passthrough=no, и добавляешь метку к примеру "Free" они будут идти с другой маркой, и не попадут под ограничения шейпера, будет качать на весь канал, при желании можно создать правила в queue, чтобы на эти ресурсы было специальное ограничение.... тоже самое для исходящего трафика, если надо... только адрес ресурса идет в src. address
sherwood писал(а):а action: - что должно быть? я поставил пакеты ... все равно идет с той скоростью, что в шейпере...
и первое правило нужно оставлять или нет?
sherwood писал(а):я шейпер настраивал вот по этому мануалу без маркировки пакетов:
http://wiki.mikrotik.com/wiki/Cable_setup
может в этом причина?
sherwood писал(а):и все работает...
sherwood писал(а):ведь в правилах шейпера указано работать с этим интерфейсом... а не с другим...
KirillTs писал(а):Если все работает какие могут быть вопросы?![]()
KirillTs писал(а):Что мешает создать еще одно правило на группу, с интерфейсом на который идёт трафик при падении основных?
sherwood писал(а):то есть на сколько я тебя понял... твое правило нужно создать для каждого из внешних маршрутов?
в мангле я так понимаю название марки можно одно и тоже, ведь мы метим эти марки на разных каналах?
и тогда правило для локального интерфейса оно нужно одно или тоже по числу правил для внешнего канала?
/ ip firewall mangle
add chain=forward action=mark-packet new-packet-mark=Group2MbitDownload passthrough=no \
in-interface=public dst-address-list=Group2Mbit \
comment="крутые мальчишки и девчонки а также их родители с быстрым инетом...ДАУНЛОАД"
add chain=forward action=mark-packet new-packet-mark=Group2MbitUpload passthrough=no \
in-interface=local src-address-list=Group2Mbit \
comment="крутые мальчишки и девчонки а также их родители с быстрым инетом...УПЛОАД"
add chain=prerouting p2p=all-p2p action=mark-connection \
new-connection-mark=p2p_conn passthrough=yes
add chain=prerouting connection-mark=p2p_conn action=mark-packet \
new-packet-mark=p2p passthrough=no
add chain=prerouting action=mark-connection new-connection-mark=other_conn \
passthrough=yes
add chain=prerouting p2p=all-p2p action=mark-connection \
new-connection-mark=p2p_conn passthrough=yes
add chain=prerouting connection-mark=p2p_conn action=mark-packet \
new-packet-mark=p2p passthrough=no
add chain=prerouting action=mark-connection new-connection-mark=other_conn \
passthrough=yes
KirillTs писал(а):У тебя меняется марка chain: prerouting рутить трафик на разные интерфейсы в зависимости от группы уже не надо?
sherwood писал(а):добавил кучу правил в мангл, на тот случай если канал
упал, что бы у пользователей шейпер не отрубался ... погасил один канал ... вроде работает...
завтра еще протестирую...
sherwood писал(а):ни чего не изменилось ... оба правила самые верхние в списке....
KirillTs писал(а):Кучу? =) по 2 правила на группу, + еще по одному правилу на каждую группу(только download) если упадет первый канал + еще по одному правилу на группу если упадет второй канал и так далее =)
KirillTs писал(а):Сам посуди, марка пакета не попадает под шейпера, как же ограничится скорость?
Наверное какой то шейпер работает без марки...
5 name="PCQ_download_1024" kind=pcq pcq-rate=1024000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000 6 name="PCQ_upload_1024" kind=pcq pcq-rate=400000 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000 7 name="PCQ_download_512" kind=pcq pcq-rate=512000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000 8 name="PCQ_upload_512" kind=pcq pcq-rate=400000 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000 9 name="PCQ_upload_2048" kind=pcq pcq-rate=400000 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000 10 name="PCQ_download_2048" kind=pcq pcq-rate=2048000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000 11 name="PCQ_download_3072" kind=pcq pcq-rate=3072000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000 12 name="PCQ_upload_3072" kind=pcq pcq-rate=400000 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000 13 name="default-small" kind=pfifo pfifo-limit=10
name="p2p-download" parent=global-in packet-mark=p2p limit-at=0 queue=default priority=8 max-limit=512k burst-limit=0 burst-threshold=0 burst-time=0s name="p2p-upload" parent=global-out packet-mark=p2p limit-at=0 queue=default priority=8 max-limit=512k burst-limit=0 burst-threshold=0 burst-time=0s name="512_download" parent=ether4 packet-mark=Group512Download limit-at= queue=PCQ_download_512 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="512_upload_1" parent=pppoe-wlc-unlimit packet-mark=Group512Upload limit-at=0 queue=PCQ_upload_512 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="1024_download" parent=ether4 packet-mark=Group1024Download limit-at=0 queue=PCQ_download_1024 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="1024_upload_1" parent=pppoe-domolink packet-mark=Group1024Upload limit-at=0 queue=PCQ_upload_1024 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="2048_download" parent=ether4 packet-mark=Group2048Download limit-at=0 queue=PCQ_download_2048 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="2048_upload_1" parent=pppoe-domolink packet-mark=Group2048Upload limit-at=0 queue=PCQ_upload_2048 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="3072_download" parent=ether4 packet-mark=Group3072Download limit-at=0 queue=PCQ_download_3072 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="3072_upload_1" parent=pppoe-wlc-limit packet-mark=Group3072Upload limit-at=0 queue=PCQ_upload_3072 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="512_upload_2" parent=pppoe-domolink packet-mark=Group512Upload limit-at=0 queue=PCQ_upload_512 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="1024_upload_2" parent=pppoe-wlc-limit packet-mark=Group1024Upload limit-at=0 queue=PCQ_upload_1024 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="2048_upload_2" parent=pppoe-wlc-limit packet-mark=Group2048Upload limit-at=0 queue=PCQ_upload_2048 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s name="3072_upload_2" parent=pppoe-domolink packet-mark=Group3072Upload limit-at=0 queue=PCQ_upload_3072 priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
KirillTs писал(а):Гм, пакеты идут по этому правилу когда качаешь с 10.101.2.7?
Вернуться в Сетевое программное обеспечение
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0