Inter Projekt
 
www.InterProjekt.pl  
Teraz jest 22 sierpnia 2017, godz. 20:36

Wszystkie czasy w strefie UTC + 1 [czas letni (DST)]




Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 6 ] 
Autor Wiadomość
 Tytuł: problem z klientem zawalającym łącze
PostNapisane: 22 lutego 2011, godz. 13:06 
Offline

Dołączył(a): 22 lutego 2011, godz. 12:56
Posty: 4
Witam, jak był już podobny temat to proszę o linka, bo mi się nie udało znaleźć nic co by mi pomogło. Mam następujący problem:
mam kilku klientów podłączonych radiowo (PPPoE) do mikrotika i wszystko jest w porządku, dopóki nie podłączy się jeden z nich. Wtedy zaczyna się wszystko urywać, w pingach jest kupa timeoutów, winbox zaczyna się zawieszać (radiowo praktycznie nie można nic zmienić, trzeba się połączyć po kabelku). Jak owego klienta wyrzucę i odłączę z sieci, to wszystko wraca do normy i działa prawidłowo. Próbowałem już wpisywać regułki w filtrach firewalla przycinające ilość pakietów i połączeń ale nic to nie dało. Uprzedzam, że jestem trochę zielony w sprawach konfiguracji mikrotika i mogłem coś zrobić nie tak. Proszę o szybką pomoc i podpowiedzi.


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: problem z klientem zawalającym łącze
PostNapisane: 22 lutego 2011, godz. 16:23 
Offline

Dołączył(a): 22 lutego 2011, godz. 12:56
Posty: 4
Już sobie chyba poradziłem. W zakładce Queues w wpisie tego klienta dodałem w simple queues -> advanced i tu dodałem P2P all i wpisałem limity. Jak narazie działa wszystko ładnie, pingi idą idealne, nic nie urywa.


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: problem z klientem zawalającym łącze
PostNapisane: 28 lutego 2011, godz. 12:56 
Offline

Dołączył(a): 22 lutego 2011, godz. 12:56
Posty: 4
A jednak nie. Jak jeden klient się uspokoił ( u którego zadziałał powyższy sposób) to drugi zapycha całe łącze i przycinanie go w ten sposób nie daje rezultatu. Pingi do innych klientów idą kosmiczne i jest dużo timeoutów. Proszę o pomoc


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: problem z klientem zawalającym łącze
PostNapisane: 28 lutego 2011, godz. 17:16 
Offline
Inter Projekt
Avatar użytkownika

Dołączył(a): 5 marca 2007, godz. 11:31
Posty: 170
Lokalizacja: Bytom
Witam,

Matcher p2p-all działa tak sobie - czasem działa, czasem nie ;) Możesz skorzystać z mechanizmu layer7 filter:
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/L7

Utworzone regułki wykorzystujesz w mangle a potem na bazie znaczników przycinasz np. w simple queue.

Tu masz zestawy gotowych reguł:
http://l7-filter.sourceforge.net/

Musisz mieć też świadomość, ze nigdy nie wyfiltrujesz wszystkiego. Niestety. Przy L7 maszyna potrafi się nieźle spocić, więc ostrożnie ;)

pozdrawiam,


Góra
 Zobacz profil  
 
 Tytuł: Re: problem z klientem zawalającym łącze
PostNapisane: 28 lutego 2011, godz. 17:30 
Offline

Dołączył(a): 22 lutego 2011, godz. 12:56
Posty: 4
A to się dodaje do poszczególnych klientów czy dla wszystkich?
Masz może gotowy kod do wpisania w konsoli albo wklejenia w skrypt? Bo na tej stronce nie mogę znaleźć nic do winboxa


Góra
 Zobacz profil Wyślij e-mail  
 
 Tytuł: Re: problem z klientem zawalającym łącze
PostNapisane: 2 marca 2011, godz. 20:07 
Offline
Inter Projekt
Avatar użytkownika

Dołączył(a): 5 marca 2007, godz. 11:31
Posty: 170
Lokalizacja: Bytom
Witam,

Filtr L7 ustawiasz globalnie. Potem możesz go wykorzystać w firewall filter lub firewall mangle (w zakładce advanced masz matcher [i]layer 7 protocol[i]) gdzie wybierasz odpowiedni i coś tam z nim robisz (np. blokujesz w filtrze lub zakładasz packet mark w mangle). Jeśli masz już jakiegoś marka to możesz go, wykorzystać np. w kolejce do przycięcia go.

Czyli tak (w skrócie i dużym uproszczeniu):
1. tworzysz regułę w ip firewall layer 7 protocols
2. tak utworzoną regułę wykorzystując ip firewall mangle (matcher layer 7 protocol) markujesz (mark packet)
3. znacznik jaki nadałeś w mangle wykorzystujesz w kolejce (matcher packet mark)

Co do pierwszego pytania:
Cytuj:
A to się dodaje do poszczególnych klientów czy dla wszystkich?

Jak chcesz :) Możesz per user, możesz wszystko zależy jak skonstruujesz kolejkę.

Mama nadzieję, że choć trochę pomogłem.

pozdrawiam,


Góra
 Zobacz profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 6 ] 

Wszystkie czasy w strefie UTC + 1 [czas letni (DST)]


Kto przegląda forum

Użytkownicy przeglądający to forum: Brak zalogowanych użytkowników i 1 gość


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Skocz do:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Publikowane wiadomości są prywatnymi opiniami użytkowników forum. Inter Projekt S.A. nie ponosi odpowiedzialności za treść wiadomości.
Informacje o cookies