Dazzler 1 Posted 2012-08-27 08:15:05 Share Posted 2012-08-27 08:15:05 В общем купил 4 секторные антенны с рокетами М2, тут же возникла задача объеденить 4 провода от рокетов в 1 и подать его на сервер, который будет заниматься биллингом, хотспотом и прочее. В качестве свича решил использовать mikrotik 751G, но тут ступор, как свич его настроить получается, но никак не удается использовать его дополнительные возможности. Хотелось бы, чтоб эдакий свич мог еще и p2p подрезать. Ребята подскажите пожалуйста, как здесь правильно настроить свич (просто тупой свич, без dhcp dns) на микротике, чтобы 4 сектора (4 провода) коммутировались в 1 разъем свича, причем, чтобы была возможность "немножко" фильтровать трафик. Link to post Share on other sites
Sandorik 21 Posted 2012-08-27 10:31:17 Share Posted 2012-08-27 10:31:17 ну есть два варианта, первый использовать закладку switch тогда он превратится в обычный свич, а можно все порты добавить в бридж, в бридже в настройках поставить use ip firewall и в файрволе резать все что угодно! Link to post Share on other sites
Dazzler 1 Posted 2012-08-28 06:42:37 Author Share Posted 2012-08-28 06:42:37 ну есть два варианта, первый использовать закладку switch тогда он превратится в обычный свич, а можно все порты добавить в бридж, в бридже в настройках поставить use ip firewall и в файрволе резать все что угодно! Ну через бридж я его и запустил как свич, но порезать торрент, или хоть как то повлиять на трафик никак не удается, пробовал по этому примеру http://aitec.md/files/doc/QoS_p2p.avi, но торрент как качал так и качает. Пробую все возможные варианты, но никак с места дело не движется. Link to post Share on other sites
SHARAHOME 26 Posted 2012-08-28 06:51:07 Share Posted 2012-08-28 06:51:07 Мануалы читали ? Маркируйте трафик по портам и режте как хотите или буршом регулируйте ... Link to post Share on other sites
Dazzler 1 Posted 2012-08-28 07:00:46 Author Share Posted 2012-08-28 07:00:46 Мануалы читали ? Маркируйте трафик по портам и режте как хотите или буршом регулируйте ... Да вот уже 4й день как читаю, пробую, итп, раньше торрент резал на сервере: iptables -A FORWARD -m udp -p udp -m string --hex-string "|7F FF FF FF AB|" --algo kmp --from 40 --to 44 -m statistic --mode random --probability 0.90 -j DROP iptables -A FORWARD -m udp -p udp -m string --hex-string "|7F FF FF FF AB|" --algo kmp --from 40 --to 44 -j DROP и работало как часы, щас торрент клиент обновился и ппц, посыпались жалобы от тупых клиентов, "вот страница долго грузится" итп, а что такое торрент многие даже и не знают. пока пробую разобраться с примером http://aitec.md/files/doc/QoS_p2p.avi, такое впечатление что торрент проходит мимо маркировки http://imglink.ru/sh...6551f3b2bcc509b вроде как маркирует, но торрент качает, без ограничения, http://imglink.ru/show-image.php?id=8ec737fdce1fa0d37deb1541665f5109 Link to post Share on other sites
SHARAHOME 26 Posted 2012-08-28 08:03:50 Share Posted 2012-08-28 08:03:50 тогда нужно смотреть что оно маркерует ... может только исходящий трафик ? Link to post Share on other sites
Dazzler 1 Posted 2012-08-28 09:18:20 Author Share Posted 2012-08-28 09:18:20 тогда нужно смотреть что оно маркерует ... может только исходящий трафик ? да не, все там нормально, возможно с интерфейсами начудил, может идея (свич - 1(лан)+4(точки доступа) с резалкой p2p) с бриджем не катит?,задача вроде бы как не сложная, на дырки 2-5 вешаются 4 рокета М2, 1я цепляется на лан сервера хотспота, и нужно сделать так, чтобы ни один прицепившийся на 2-5 (через рокет) не смог запустить торрент на полную катушку, также неплохо было бы сбалансировать 2-5, равномерно, ну это уже 2й вопрос, главное убить торрент или торрент убёт меня ( Link to post Share on other sites
SHARAHOME 26 Posted 2012-08-28 17:54:58 Share Posted 2012-08-28 17:54:58 пробуй ограничит буршом в кювиве Link to post Share on other sites
KaYot 3,730 Posted 2012-08-28 18:00:20 Share Posted 2012-08-28 18:00:20 А какое отношение бридж имеет к iptables? Хоть борщём в ключике ограничивай(возможно я последнюю фразу не понял), толку не будет, ebtables нужен. Link to post Share on other sites
Dazzler 1 Posted 2012-08-28 18:25:42 Author Share Posted 2012-08-28 18:25:42 Ребята, вот примерно как выглядит то , что хотелось бы собрать, http://imglink.ru/show-image.php?id=ad4c63bd31e12acaf5428d987df4da1f микротик нужен как свич, и как фильтр p2p, если при всем том можно еще и сбалансировать 4 канала, то это предел мечтаний ... собираю интерфейсы в бридж, как свич работает (незнаю нужен ли тут мастер порт, если можно это сделать лучше посоветуйте как, пожалуйста) пробую ограничить p2p как показано тут, http://aitec.md/files/doc/QoS_p2p.avi, но торренту до одного места как качал так и качает по максимуму может что не так делаю, есть ли варианты, можно ли с помошью микротик решить эти вопросы? Или просто сбалансировать 4 канала и на сервере иптаблесами и убить этот p2p Link to post Share on other sites
KaYot 3,730 Posted 2012-08-28 18:31:57 Share Posted 2012-08-28 18:31:57 Не собирайте в бридж, используйте маршрутизацию. Ваш кэп. Link to post Share on other sites
Dazzler 1 Posted 2012-08-28 18:43:48 Author Share Posted 2012-08-28 18:43:48 Не собирайте в бридж, используйте маршрутизацию. Ваш кэп. подскажите пожалуйста поподробнее ну хз, такое впечатление, что пакетики фильтруются, но торрент качает без изменений по скорости http://imglink.ru/sh...8854c14d96c14be http://imglink.ru/sh...188524d5f42d74f __ Мужики, если я собираю все 5 интерфейсов в бридж, стоит ли 1й при той же схеме (http://imglink.ru/show-image.php?id=ad4c63bd31e12acaf5428d987df4da1f), назначить мастер-портом или в этом нет необходимости? Link to post Share on other sites
Ukrainec 1 Posted 2012-09-11 08:37:42 Share Posted 2012-09-11 08:37:42 Вчимося, читаємо, використовуємо: http://asp24.com.ua/...ing-v-mikrotik/ Я робив як тут і в мене жодних проблем з "СТОРІНКИ ДОВГО ГРУЗЯТЬСЯ" не виникало. За допомогою цього налаштування той хто качає, в нього вони і грузяться довго, бо ми обмежили швидкість по кількості пакетів на користувача. Також таким чином можна розвантажити БС Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now