Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Кажется, никто не может :)

    Кажется, никто не может :)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Кажется, никто не может :), RouterOS
     
    afamnu
    Guest
    #1
    0
    20.02.2007 06:24:00
    Привет всем, друзья! У меня MK 2.9.40, как сделать так, чтобы ICMP-пакеты не были ограничены? То есть, я имею в виду, у пользователей и клиентов такая большая нагрузка, поэтому когда пингуют сервер, задержки в миллисекундах вполне нормальные. Кто-нибудь знает, как можно убрать ограничение на ICMP на сервере?
     
     
     
    afamnu
    Guest
    #2
    0
    23.02.2007 11:20:00
    0 chain=forward src-address=217.65.150.0/24 protocol=icmp action=mark-packet new-packet-mark=ICMP passthrough=yes
    1 chain=input src-address=217.65.150.0/24 protocol=icmp action=mark-packet new-packet-mark=ICMP passthrough=yes
    that’s it and in queue rules i did that also name="ICMP" target-addresses=217.65.150.0/24 dst-address=0.0.0.0 interface=End-Users parent=none packet-marks=ICMP direction=both priority=8 queue=default-small/default-small limit-at=0/0 max-limit=256000/1024000 total-queue=default-small
    So
     
     
     
    sergejs
    Guest
    #3
    0
    23.02.2007 11:32:00
    Используйте ‘interface=all’ для конфигурации ‘queue simple’, где ограничение трафика для другого трафика (не ICMP)?
     
     
     
    afamnu
    Guest
    #4
    0
    23.02.2007 11:37:00
    Я всё это уже пробовал, но как ни старался, совсем запутался :s Можешь показать, как ты это сделал? Я тоже пытался применить подобное правило для MSN, чтобы открыть порт 1863 и позволить всем моим клиентам подключаться без ограничений по количеству, но и это не работает. Можешь показать, как ты это сделал,??
     
     
     
    afamnu
    Guest
    #5
    0
    24.02.2007 05:24:00
    Спасибо всем, но всё равно не работает. :S
     
     
     
    mneumark
    Guest
    #6
    0
    24.02.2007 07:55:00
    MSN тоже использует порт 80.
     
     
     
    GWISA
    Guest
    #7
    0
    24.02.2007 08:53:00
    Приоритет=8 – это твоя проблема - ты ICMP поставил на самый низкий приоритет…
     
     
     
    afamnu
    Guest
    #8
    0
    24.02.2007 11:45:00
    Может, кто-нибудь подскажет верное правило, чтобы попробовать это?
     
     
     
    GWISA
    Guest
    #9
    0
    24.02.2007 16:50:00
    Попробуйте вот это: / ip firewall mangle
    add chain=prerouting protocol=icmp action=mark-packet \
       new-packet-mark=icmp-flow passthrough=no comment="ICMP" disabled=no
    add chain=prerouting protocol=!icmp action=mark-packet \
       new-packet-mark=non-ICMP passthrough=no comment="Non-ICMP" disabled=no

    / queue simple
    add name="ICMP" dst-address=0.0.0.0/0 interface=all parent=none \
       packet-marks=icmp-flow direction=both priority=1
    add name="Non-ICMP" dst-address=0.0.0.0/0 interface=all parent=none \
       packet-marks=non-ICMP direction=both priority=8 Можно разбить это на 2 отдельных дерева запуска/остановки и указать ваши интерфейсы запуска/остановки.
     
     
     
    afamnu
    Guest
    #10
    0
    23.02.2007 11:12:00
    Если заработало, не мог бы ты показать мне, как это сделал, пожалуйста? И как ты это сделал?
     
     
     
    sergejs
    Guest
    #11
    0
    23.02.2007 11:15:00
    Не мог бы ты выложить логи из твоих роутеров? Было бы полезно посмотреть, почему mangle и очереди у вас не работают.
     
     
     
    afamnu
    Guest
    #12
    0
    20.02.2007 06:45:00
    Никто, никому.
     
     
     
    normis
    Guest
    #13
    0
    20.02.2007 06:53:00
    Легко. Ее зовут Мангл. Посмотри в руководстве.
     
     
     
    janisk
    Guest
    #14
    0
    20.02.2007 08:05:00
    Действительно, это просто, если смотреть в инструкцию, и ты, normis, здесь единственный, кто ее реально читает.
     
     
     
    afamnu
    Guest
    #15
    0
    22.02.2007 22:22:00
    Окей, ребята, я знаю про Мангл, но как это сделать, какой вообще принцип?
     
     
     
    firebat
    Guest
    #16
    0
    23.02.2007 06:05:00
    А почему бы не покорябать пакеты и не пометить ICMP-пакеты меткой “icmp”? Потом добавить очередь с достаточным приоритетом и использовать метку пакета “icmp” для этой очереди.
     
     
     
    afamnu
    Guest
    #17
    0
    23.02.2007 07:58:00
    Я уже это делал, но не работает. Пожалуйста, кто-нибудь может добавить это правило?
     
     
     
    sergejs
    Guest
    #18
    0
    23.02.2007 08:15:00
    Очереди и mangle работают нормально, если используется правильная настройка. Другой возможности нет, нужно создать две mangle-правила для каждого пользователя: первое – для пометки ICMP-трафика (protocol=icmp), второе – для пометки остального трафика; и две queue-правила для каждого пользователя: одно – для ICMP-трафика без настройки limit-at и max-limit, второе – для остального трафика.
     
     
     
    afamnu
    Guest
    #19
    0
    23.02.2007 10:59:00
    Я тоже это делал, но не работает.
     
     
     
    sergejs
    Guest
    #20
    0
    23.02.2007 11:06:00
    Всё отлично работает у меня. Присылай экспорт mangle и экспорт очереди, пожалуйста.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры