Stránka 1 z 1

Mangle na Mikrotiku

Napsal: 22 Nov 2014 17:51
od pospa
Ahoj,
se znackovanim paketu a naslednem routovani, resp. rizeni propustnosti si teprve hraju a tak mam opravdu zacatecnicky dotaz. Je mozne paketum a spojenim davat vice nez jednu znacku? Napriklad chci znackovat pakety podle topolgie (WiFi, wired, fiber, ...) a pak jeste podle typu spojeni (HTTP, IMAP, P2P, streaming, ...). Diky

Re: Mangle na Mikrotiku

Napsal: 22 Nov 2014 23:36
od ludvik
Značka je jenom jedna. Teď si nejsem jistý, jak velká (dva nebo dokonce čtyři bajty), ale jen jedna.

Ve svých firewallech jsem to kdysi řešil tak, že co bit té značky, to jiný význam. A pak se to používalo jako vymaskované:
iptables -A FORWARD -m mark --mark 2/2 -j ACCEPT. Tedy tímto jsou akceptovány pakety, co mají v mark druhý bit jedničku.

Kód: Vybrat vše

--mark value[/mask]
          Matches packets with the given unsigned mark value (if a mask is specified, this is logically ANDed with the mask before the comparison).


Ale jak to zapsat do mikrotiku momentálně nevím, tam to nepoužívám a teď se mi to hledat nechce :-) Ale předpokládám, že do queues to nepůjde použít určitě.

Spíš si ale zaděláváš zbytečně na složitosti, ve kterých se později ztratíš.