Ahoj,
se znackovanim paketu a naslednem routovani, resp. rizeni propustnosti si teprve hraju a tak mam opravdu zacatecnicky dotaz. Je mozne paketum a spojenim davat vice nez jednu znacku? Napriklad chci znackovat pakety podle topolgie (WiFi, wired, fiber, ...) a pak jeste podle typu spojeni (HTTP, IMAP, P2P, streaming, ...). Diky
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
Mangle na Mikrotiku
- pospa
- Příspěvky: 34
- Registrován: 12 years ago
- Bydliště: Praha
- Kontaktovat uživatele:
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
Značka je jenom jedna. Teď si nejsem jistý, jak velká (dva nebo dokonce čtyři bajty), ale jen jedna.
Ve svých firewallech jsem to kdysi řešil tak, že co bit té značky, to jiný význam. A pak se to používalo jako vymaskované:
iptables -A FORWARD -m mark --mark 2/2 -j ACCEPT. Tedy tímto jsou akceptovány pakety, co mají v mark druhý bit jedničku.
Ale jak to zapsat do mikrotiku momentálně nevím, tam to nepoužívám a teď se mi to hledat nechce
Ale předpokládám, že do queues to nepůjde použít určitě.
Spíš si ale zaděláváš zbytečně na složitosti, ve kterých se později ztratíš.
Ve svých firewallech jsem to kdysi řešil tak, že co bit té značky, to jiný význam. A pak se to používalo jako vymaskované:
iptables -A FORWARD -m mark --mark 2/2 -j ACCEPT. Tedy tímto jsou akceptovány pakety, co mají v mark druhý bit jedničku.
Kód: Vybrat vše
--mark value[/mask]
Matches packets with the given unsigned mark value (if a mask is specified, this is logically ANDed with the mask before the comparison).Ale jak to zapsat do mikrotiku momentálně nevím, tam to nepoužívám a teď se mi to hledat nechce
Spíš si ale zaděláváš zbytečně na složitosti, ve kterých se později ztratíš.
0 x