Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Как пометить пакеты, приходящие к хосту в локальной сети (NAT)?

    Как пометить пакеты, приходящие к хосту в локальной сети (NAT)?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как пометить пакеты, приходящие к хосту в локальной сети (NAT)?, RouterOS
     
    kolorasta
    Guest
    #1
    0
    28.09.2006 22:06:00
    У меня есть проблема с mangle, 2 и 3 работают, 0 и 1 — нет. Хочу помечать все входящие пакеты из интернета на хост 172.16.0.27 для дальнейшей обработки в QUEUE TREE. Все пакеты, идущие на 172.16.0.27, отлично помечаются… но не пакеты, которые идут оттуда.

    ;;; Excedidos_Download_Connection
    chain=prerouting in-interface=WAN dst-address=172.16.0.27
    action=mark-connection new-connection-mark=excedidos_download_conn
    passthrough=yes

    ;;; Excedidos_Download_Packet
    chain=prerouting dst-address=172.16.0.27
    connection-mark=excedidos_download_conn action=mark-packet
    new-packet-mark=excedidos_download_packet passthrough=no

    ;;; Excedidos_Upload_Connection
    chain=prerouting in-interface=LANbridge src-address=172.16.0.27
    action=mark-connection new-connection-mark=excedidos_upload_conn
    passthrough=yes

    ;;; Excedidos_Upload_Packet
    chain=prerouting src-address=172.16.0.27
    connection-mark=excedidos_upload_conn action=mark-packet
    new-packet-mark=excedidos_upload_packet passthrough=no

    Какие есть предложения?
     
     
     
    janisk
    Guest
    #2
    0
    29.09.2006 08:02:00
    На моей домашней NAT-сети я делаю маркировку так: / ip firewall mangle
    add chain=prerouting action=mark-connection new-connection-mark=all_traffic passthrough=yes \
       comment="mark all traffic" disabled=no
    add chain=prerouting in-interface=ether1 connection-mark=all_traffic action=mark-packet \
       new-packet-mark=incomming_packet passthrough=no comment="incomming packet" disabled=no
    add chain=prerouting connection-mark=all_traffic action=mark-packet \
       new-packet-mark=outgoing_packet passthrough=no comment="outgoing packet" disabled=no, так что, возможно, это поможет, а потом я разделю, куда какие метки и куда направлять.
     
     
     
    kolorasta
    Guest
    #3
    0
    28.09.2006 23:02:00
    Я знаю, но мой роутер знает, какие пакеты предназначены для 172.16.0.27 (мой локальный ПК)... как я могу пометить их в mangle, чтобы затем применить ограничения скорости в queue tree? Извини, если мои вопросы глупые, но этот форум — мой единственный источник знаний о MT…
     
     
     
    cibernet
    Guest
    #4
    0
    29.09.2006 01:11:00
    Проверь интерфейс… ты используешь WAN как вход. Тебе стоит почитать мануал: http://www.mikrotik.com/docs/ros/2.9/ip/mangle
     
     
     
    cibernet
    Guest
    #5
    0
    28.09.2006 22:11:00
    Если это NAT, внешний мир никогда не сможет достучаться до адреса за NAT... С наилучшими пожеланиями.
     
     
     
    kolorasta
    Guest
    #6
    0
    04.10.2006 16:27:00
    Хочу использовать разные очереди PCQ для разных групп пользователей… Ну, скажем, корпоративные, жилые и так далее… Я знаю, как это сделать, но не хочу, чтобы веб-прокси был ограничен. Я знаю, как это сделать, но не знаю, как сделать оба эти вещи одновременно… Разные PCQ для разных групп пользователей, при этом неограниченный доступ к веб-прокси.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры