Привет, у нас проблема с маркировкой пакетов в нашей сети. Схема такая: 16 сетей — Linux файрвол — DMZ с другими сетями — Mikrotik роутер — Интернет. Нужно маркировать все пакеты для traffic shaping. Пока что не знаем рабочих решений. Решение с TOS маркировкой в Linux файрволе не подходит — доступны только значения 0x2, 0x4, 0x8 и 0x10. Решение с DSCP может сработать, но текущая версия Mikrotik 2.9.22 не поддерживает DSCP match filter. Можете помочь? Есть какие-нибудь идеи? Хотелось бы узнать, планируется ли DSCP match filter в правилах файрвола? Я знаю, что есть TOS match, но он несовместим с ECN. Мне нужно маркировать пакеты по DSCP в моем Linux файрволе, а затем по Mikrotik роутеру 2.9.22 для дальнейшего использования – HTB shaping. Заранее спасибо, Владимир.
Поддержка изменения DSCP в брандмауэре.
Поддержка изменения DSCP в брандмауэре., RouterOS
Читают тему
