Zdravim, prosim nejake IT guru (skrebon, jali) ci nekoho fundovaneho (zkus to i Ty, Leeonku:)) o objasneni nasledujiciho problemu.
hlavni router (core), LAN IP 172.22.64.199/19, na siti cca 500 PC (plocha sit, oddelena VLANy na subnety).
dale na siti je nekolik subnetu 192.168.xx.xxx/24, ciste routovany. NATy na verejny IP se delaj az na Cisco routeru poskytovatele, tzn ze na tom paternim neni jedinej NAT.
shaping IP se provadi pomoci mangle a QT. Pro kazdeho uzivatele jsou 2 pravidla (up,down). p2p se resi globalne (sice neefektivne, ale nejak to neresime). problem je nasledujici:
V QT je vytvorena struktura zvlast pro IN a OUT. U obouch je pouzito GLOBAL-OUT. jednotlivy podparenty jsou jasny.
v mangle jsou u uzivatelu pouzity pro subnet 172.xxx.xxx.xxx/19 prerouting pro upload a postrouting pro download. A pro subnety 192.xxx.xxx.xxx/24 forward. Jakmile jsme chteli pouzit pro vsechny stejnej chain, vzdy jeden z tech rozsahu (bud 172 nebo 192) neznackoval. To same plati i pro QT. Pri pouzity GLOBAL-OUT a rozdeleni uzivatelu na forward a pre/postrouting, se neuplatnuje shaping pro upload ze 172. po prepnuti na BLOBAL-IN ci GLOBAL-TOTAL se to rozbehne, nicmene se prestane uplatnovat shaping uploadu na tu 192ku.
Moh by nekdo vysvetlit, princip toho markovani a vytvoreni idealni struktury QT? Tabulku smeru paketu z
http://www.mikrotik.com uz znam skoro nazpamet, nicmene podle toho, co jsem cetl vyse, tak by to melo fungovat pro vsechny uzivatele na stejne chainy (forward), ale nedeje se.
Dikec vsem