Биллинговая система Nodeny
24 Ноября 2024, 20:44:06 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.
Вам не пришло письмо с кодом активации?

Войти
Новости: Прекращена поддержка версии Nodeny 49
 
   Начало   Помощь Поиск Войти Регистрация  
Страниц: 1 2 [3] 4
  Печать  
Автор Тема: Ограничение сессий на порты 10000-65000.  (Прочитано 20521 раз)
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #30 : 06 Февраля 2012, 14:49:08 »

Или после маркировки фаером режешь?
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no dst-address=0.0.0.0/0 interface=vlan111xxx limit-at=50M/50M \
    max-limit=60M/60M name=torrent packet-marks=maybetorrent parent=none priority=8 queue=default/default total-queue=default-small

Не пойму, это правило для фаервола или симпл куе?
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #31 : 06 Февраля 2012, 14:52:17 »

Или после маркировки фаером режешь?
add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no dst-address=0.0.0.0/0 interface=vlan111xxx limit-at=50M/50M \
    max-limit=60M/60M name=torrent packet-marks=maybetorrent parent=none priority=8 queue=default/default total-queue=default-small

Не пойму, это правило для фаервола или симпл куе?
для простой очереди, да.

в файрволе дропать пакеты не комильфо
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #32 : 06 Февраля 2012, 14:54:00 »

Просто в терминал скопипастил пишет неверный синтаксис, почему за фаер спросил, в куе ти нет dst-address=0.0.0.0/0
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #33 : 06 Февраля 2012, 14:56:38 »

Все, сорри туплю, симпл куе. Спасибо Улыбающийся
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #34 : 06 Февраля 2012, 15:21:34 »

Пришлось сделать отдельные правила на upload и download, с разными интерфейсами. Кстати а в дереве что то используете? У нас куе ти по этому настраивал http://mum.mikrotik.com/presentations/CZ09/QoS_Megis.pdf, не будет ли влиять настроенное дерево на эти правила для портов?
« Последнее редактирование: 06 Февраля 2012, 15:24:58 от marcus7 » Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #35 : 06 Февраля 2012, 15:25:36 »

Пришлось сделать отдельные правила на upload и download, с разными интерфейсами. Кстати а в дереве что то используете? У нас куе ти по этому настраивал http://mum.mikrotik.com/presentations/CZ09/QoS_Megis.pdf, не будет ли влиять настроенное дерево на эти правила для портов?
раньше юзал, теперь нет.
достаточно для временного решения этого

хотя жалоб много по-поводу игр, скайпа
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #36 : 06 Февраля 2012, 16:40:42 »

Мне и нужно временное решение, дожить до расширения канала... через 2 месяца.
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #37 : 06 Февраля 2012, 16:41:40 »

А когда дропал порты выше 10000, что со скайпом делал? Попробовал просто дроп, скайп не звонит  Шокированный
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #38 : 06 Февраля 2012, 20:48:51 »

А когда дропал порты выше 10000, что со скайпом делал? Попробовал просто дроп, скайп не звонит  Шокированный
в шейпер
ниче не дропал
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #39 : 06 Февраля 2012, 20:59:33 »

Ясно, спасибо еще раз.
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #40 : 06 Февраля 2012, 21:43:58 »

Ясно, спасибо еще раз.
не за что )
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #41 : 06 Февраля 2012, 22:28:37 »

И еще вопросик - почему именно так 6000-33433,33536-65535, а не 6000-65535?
ПС карму плюсанул, спс еще раз.
Записан
stix
NoDeny
Спец
*

Карма: 72
Offline Offline

Сообщений: 1872


Nodeny Support Team

205539
Просмотр профиля
« Ответ #42 : 06 Февраля 2012, 23:09:13 »

И еще вопросик - почему именно так 6000-33433,33536-65535, а не 6000-65535?
ПС карму плюсанул, спс еще раз.
исключаю порты, используемые трассировкой

часто встречается заблуждение, что traceroute, как и ping, работает только по протоколу ICMP, в связи с этим начинающие администраторы, разрешив в файерволе протокол ICMP, получают рабочий ping и нерабочий traceroute, для этого разрешить в файрволе UDP-пакеты на порты выше 33434 (в некоторых источниках указано, что достаточно указать диапазон портов от 33434 до 33534).
Записан
poxy.
NoDeny
Спец
*

Карма: 10
Offline Offline

Сообщений: 844



Просмотр профиля
« Ответ #43 : 07 Февраля 2012, 10:55:57 »

Понятно, спасибо.
Записан
goletsa
NoDeny
Спец
*

Карма: 21
Offline Offline

Сообщений: 973


Просмотр профиля
« Ответ #44 : 07 Февраля 2012, 11:35:10 »

tracert (win) работает через icmp
traceroute (*nix) по умолчанию работает через udp
Чтобы traceroute работал через icmp надо задать ключ -I, но это работает только с правами root
Записан
Страниц: 1 2 [3] 4
  Печать  
 
Перейти в:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.20 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!