Size: a a a

Mikrotik-Training

2020 October 05

PN

Pavel Nefedov in Mikrotik-Training
поддерживаю
источник

KZ

Kamil Zaripov in Mikrotik-Training
Sergiy Tretyak
Лично я бы, если бы стояла такая задача 😊, то тупо заносил адреса замеченые в торентах в слоу-лист на час. И членов этого листа выпускал в инет через очередь в 1 мегабит 😁. Как собаки павлова бы выучились что если запускается тореннт то падает скорость. тут лишь вопрос как избавиться от ложных срабатываний.
источник

KZ

Kamil Zaripov in Mikrotik-Training
Sergiy Tretyak
Лично я бы, если бы стояла такая задача 😊, то тупо заносил адреса замеченые в торентах в слоу-лист на час. И членов этого листа выпускал в инет через очередь в 1 мегабит 😁. Как собаки павлова бы выучились что если запускается тореннт то падает скорость. тут лишь вопрос как избавиться от ложных срабатываний.
метод опсосов кстати
а пофиг на ложные срабатывания, через час само вывалится 😊
источник

E

Evgeniy in Mikrotik-Training
Ребята, тут дискуссия такая оживленная по поводу л7, а вот можете подсказать по банальному fw, у меня есть адрес-лист, в нем список IP, список указан как SRC для accept правила.. И вот я внес туда свой чудесный новый IP, но коннект не происходит, первая мысль на корректность адреса - чек, на правило дублирующее мой accept - чек
в мануале на fw не нашел как его "перезапуститЬ", типа "перечитать правила повторно". я наверное что-то упустил?
источник

IO

Ilya Oblomov in Mikrotik-Training
может, твой чудесный новый IP в данном случае dst, а не src?
источник

E

Evgeniy in Mikrotik-Training
там список испльзуется как dst и src, и указан одновременно с двух сторон
источник

IO

Ilya Oblomov in Mikrotik-Training
ловко
источник

E

Evgeniy in Mikrotik-Training
ну там заведомо "правильные" адреса, левака там нет
источник

IO

Ilya Oblomov in Mikrotik-Training
никакого "перезапуска" не требуется. Где-то у тебя косяк
источник

A

Aslan in Mikrotik-Training
Evgeniy
Ребята, тут дискуссия такая оживленная по поводу л7, а вот можете подсказать по банальному fw, у меня есть адрес-лист, в нем список IP, список указан как SRC для accept правила.. И вот я внес туда свой чудесный новый IP, но коннект не происходит, первая мысль на корректность адреса - чек, на правило дублирующее мой accept - чек
в мануале на fw не нашел как его "перезапуститЬ", типа "перечитать правила повторно". я наверное что-то упустил?
/ip firewall export hide-sensitive
на пастебин
источник

PN

Pavel Nefedov in Mikrotik-Training
а не в том что один и тот же список в src и dst
источник

IO

Ilya Oblomov in Mikrotik-Training
да нахер экспорт! Давайте гадать!
источник

MO

Maksim Okulov in Mikrotik-Training
Sergiy Tretyak
Лично я бы, если бы стояла такая задача 😊, то тупо заносил адреса замеченые в торентах в слоу-лист на час. И членов этого листа выпускал в инет через очередь в 1 мегабит 😁. Как собаки павлова бы выучились что если запускается тореннт то падает скорость. тут лишь вопрос как избавиться от ложных срабатываний.
хз. были случаи в жизни.
действительно достоточно  вычислить и подойти поговорить
источник

A

Aslan in Mikrotik-Training
Pavel Nefedov
а не в том что один и тот же список в src и dst
это пофиг
источник

IO

Ilya Oblomov in Mikrotik-Training
Pavel Nefedov
а не в том что один и тот же список в src и dst
если адрес микрота там присутствует, то всё норм
источник

PN

Pavel Nefedov in Mikrotik-Training
а если нет, то получим что сейчас
источник

E

Evgeniy in Mikrotik-Training
Ilya Oblomov
никакого "перезапуска" не требуется. Где-то у тебя косяк
ок, я один раз видел типа такого же для бриджа, пока его не рестартнешь, есть глюки, думал может для fw есть что-то, хотя знаю, что он на "лету" принимает правила
источник

A

Aslan in Mikrotik-Training
Ilya Oblomov
если адрес микрота там присутствует, то всё норм
там же говорится "коннект", а не "коннект к микротику". Не факт, что адрес микротика там нужен.
источник

PN

Pavel Nefedov in Mikrotik-Training
на лету
источник

IO

Ilya Oblomov in Mikrotik-Training
Aslan
там же говорится "коннект", а не "коннект к микротику". Не факт, что адрес микротика там нужен.
вангую, что там dst-nat.
источник