Size: a a a

Mikrotik-Training

2020 October 02

Б

Бахтияр in Mikrotik-Training
Виктор
Это да, для этого сайты банков напрямую пропускать надо
Ну кстати да, через wpad файл дал конфиг, и усе.
источник

A

Aslan in Mikrotik-Training
@OttoVik , что бы ни делали - один главный совет: делайте это постепенно, оценивайте результат после каждого изменения. Если попытаетесь за раз сделать всё правильно и безопасно, это неминуемо приведёт к проблемам, после чего вам запретят вообще что-либо менять по своей инициативе. (и будут правы)
источник

А

Александр in Mikrotik-Training
Vladimir Prislonsky
Я вижу два варианта.
1. Если вайфай роутеры  микротик
2. Если нет.  
Какие у Вас?
Тп линки 741
источник

В

Виктор in Mikrotik-Training
Aslan
@OttoVik , что бы ни делали - один главный совет: делайте это постепенно, оценивайте результат после каждого изменения. Если попытаетесь за раз сделать всё правильно и безопасно, это неминуемо приведёт к проблемам, после чего вам запретят вообще что-либо менять по своей инициативе. (и будут правы)
Это точно мне?
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
Доброго дня всем.
Подскажите годный мануал по тому, как правильно маркировать соединения для форварда.
Я что-то не могу понять, почему не работает.
Что я сделал:
1. В роутах выставил шлюз с маркировкой, к примеру: isp2
2. /ip firewall mangle print
chain=prerouting action=mark-connection new-connection-mark=isp2_2 passthrough=no dst-address=192.168.25.191 in-interface=bridge1 log=no log-pref

chain=output action=mark-routing new-routing-mark=isp2 passthrough=no connection-mark=isp2_2 log=no log-prefix=""

Адрес 192.168.25.191 прописал, чтобы именно это устройство ходило только по маркированному маршруту.
bridge1 - это локалка с адресацией 192.168.25.0/24
Пробовал менять chain=prerouting на chain=forward - не работает. Все равно устройство ходит по дефолтному маршруту. Может я что-то не то делаю.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр
Тп линки 741
Жаль. )
Тогда зависит от возможностей прошивки.  Строить туннель и маршрутизировать вайфай сеть до микротика через него.
источник

A

Aslan in Mikrotik-Training
Виктор
Это точно мне?
нарезать сеть на виланы и повышать безопасность ты же настроен? :)
источник

PN

Pavel Nefedov in Mikrotik-Training
Roman Pavlovsky (UR5XOD)
Доброго дня всем.
Подскажите годный мануал по тому, как правильно маркировать соединения для форварда.
Я что-то не могу понять, почему не работает.
Что я сделал:
1. В роутах выставил шлюз с маркировкой, к примеру: isp2
2. /ip firewall mangle print
chain=prerouting action=mark-connection new-connection-mark=isp2_2 passthrough=no dst-address=192.168.25.191 in-interface=bridge1 log=no log-pref

chain=output action=mark-routing new-routing-mark=isp2 passthrough=no connection-mark=isp2_2 log=no log-prefix=""

Адрес 192.168.25.191 прописал, чтобы именно это устройство ходило только по маркированному маршруту.
bridge1 - это локалка с адресацией 192.168.25.0/24
Пробовал менять chain=prerouting на chain=forward - не работает. Все равно устройство ходит по дефолтному маршруту. Может я что-то не то делаю.
YouTube
QoS в роутерах Mikrotik: настраиваем маркировку и приоритезацию трафика для нужд компании.
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Суммарная емкость всех портов локальной сети измеряется десятками гигабайт/сек, однако выход в Интернет у любой компании редко превышает несокльких десятков мегабайт.
Как с помощью роутера разделить весь трафик на разные категории и сделать приоритезацию этого трафика, чтобы в первую очередь доступ к каналу получал именно важный трафик, а только потом — все остальные. Как сделать так, чтобы IP-телефония в компании работала без прерываний и рывков — все это будет на вебинаре.

Мы разберем типы очередей (да, их несколько и работают они по-разному), разберем в каких случаях лучше использовать, например, PCQ, а в каких — остальные..

Выясним, как настраивать работу с несколькими провайдерами Интернет. И, что очень важно и редко разбирается — как использовать QoS в сетях, где есть VPN.

http://bit.ly/2Qsyj2n

Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

#Mikrotiik, #RomanKozlov, #QoS
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Roman Pavlovsky (UR5XOD)
Доброго дня всем.
Подскажите годный мануал по тому, как правильно маркировать соединения для форварда.
Я что-то не могу понять, почему не работает.
Что я сделал:
1. В роутах выставил шлюз с маркировкой, к примеру: isp2
2. /ip firewall mangle print
chain=prerouting action=mark-connection new-connection-mark=isp2_2 passthrough=no dst-address=192.168.25.191 in-interface=bridge1 log=no log-pref

chain=output action=mark-routing new-routing-mark=isp2 passthrough=no connection-mark=isp2_2 log=no log-prefix=""

Адрес 192.168.25.191 прописал, чтобы именно это устройство ходило только по маркированному маршруту.
bridge1 - это локалка с адресацией 192.168.25.0/24
Пробовал менять chain=prerouting на chain=forward - не работает. Все равно устройство ходит по дефолтному маршруту. Может я что-то не то делаю.
Вам проще обойтись без маркировки. Используйте action=routing в mangle perouting
источник

А

Антон Курьянов... in Mikrotik-Training
ÜIgoß Schöne
угумс
а если написать "но динамик"?
источник

В

Виктор in Mikrotik-Training
Aslan
нарезать сеть на виланы и повышать безопасность ты же настроен? :)
Да, все понял! Я поэтому протягиваю новые провода.
источник

А

Антон Курьянов... in Mikrotik-Training
Антон Курьянов
а если написать "но динамик"?
там и статик оказывается можно
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
Vladimir Prislonsky
Вам проще обойтись без маркировки. Используйте action=routing в mangle perouting
Спасибо, заработало, как нужно.
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
Pavel Nefedov
YouTube
QoS в роутерах Mikrotik: настраиваем маркировку и приоритезацию трафика для нужд компании.
Помогаем в Telegram: @MikTrain (https://teleg.run/miktrain)
====ОПИСАНИЕ ВЕБИНАРА====
Суммарная емкость всех портов локальной сети измеряется десятками гигабайт/сек, однако выход в Интернет у любой компании редко превышает несокльких десятков мегабайт.
Как с помощью роутера разделить весь трафик на разные категории и сделать приоритезацию этого трафика, чтобы в первую очередь доступ к каналу получал именно важный трафик, а только потом — все остальные. Как сделать так, чтобы IP-телефония в компании работала без прерываний и рывков — все это будет на вебинаре.

Мы разберем типы очередей (да, их несколько и работают они по-разному), разберем в каких случаях лучше использовать, например, PCQ, а в каких — остальные..

Выясним, как настраивать работу с несколькими провайдерами Интернет. И, что очень важно и редко разбирается — как использовать QoS в сетях, где есть VPN.

http://bit.ly/2Qsyj2n

Консультации и помощь по MikroTik в нашем Telegram-канале: https://teleg.run/miktrain

#Mikrotiik, #RomanKozlov, #QoS
Спасибо, посмотрю)
источник

А

Александр in Mikrotik-Training
Vladimir Prislonsky
Жаль. )
Тогда зависит от возможностей прошивки.  Строить туннель и маршрутизировать вайфай сеть до микротика через него.
А на микроте есть опции они не помогут в этом деле !?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр
А на микроте есть опции они не помогут в этом деле !?
Если бы вайфай были микротиками - помог бы капсман.
источник

В

Виктор in Mikrotik-Training
Так вроде у микротик 4011 есть wifi, почему его для сотиков не настроить? Или tp-linkи для расширения зоны покрытия wifi?
источник

MO

Maksim Okulov in Mikrotik-Training
Aslan
не все сайты такое позволяют. Сайты банков, например, шлют нахуй, если замечают подмену (и правильно делают)
Ну хз,  в сбер через чарлесс заходит и даже пароли можно поглядеть
источник

В

Виктор in Mikrotik-Training
Maksim Okulov
Ну хз,  в сбер через чарлесс заходит и даже пароли можно поглядеть
Год назад примерно fiddler сбер не позволил
источник

ÜS

ÜIgoß Schöne in Mikrotik-Training
Антон Курьянов
а если написать "но динамик"?
хм... о как значит по идеи можно
источник