Size: a a a

2021 February 19

VP

Vladimir Prislonsky in MikrotikRus
Иван Шутов
Всем привет. Кто может подсказать почему не отрабатывает правило в mangle? Он должен был отсортировать пакеты но не сделал это по какой то причине. Используется capsman и беспроводная сеть (на bridge1 находится vlan, ethernet и wlan). В bridge setting включено использование ip firewall
use ip firewall ?
источник

ИШ

Иван Шутов in MikrotikRus
да
источник

ИШ

Иван Шутов in MikrotikRus
Vladimir Prislonsky
use ip firewall ?
так же сейчас обнаружил что если включить в Bridge settings исопльзование firewall для vlan то всё корректно отрабатывает правда без out пока что
источник

F

Fly in MikrotikRus
Ivan Ivanov
find where src-address=1.1.1.1 dst-address=2.2.2.2
получилось?
источник

II

Ivan Ivanov in MikrotikRus
Fly
получилось?
Спасибо тебе добрый человек)))
источник

ИШ

Иван Шутов in MikrotikRus
для чего нужен параметр use ip firewall for vlan если у меня vlan и так находится на bridge
источник

VP

Vladimir Prislonsky in MikrotikRus
Иван Шутов
так же сейчас обнаружил что если включить в Bridge settings исопльзование firewall для vlan то всё корректно отрабатывает правда без out пока что
Странная задача у Вас какая-то.  В чем смысл маркировки пакетов, которые ходят в бридже?
источник

ИШ

Иван Шутов in MikrotikRus
это беспроводная сеть где две сети корп и паблик, надо сделать приоритет на tos 46,24,...
источник

II

Ivan Ivanov in MikrotikRus
Fly
получилось?
Но не убивает IPSec 1.1.1.1:500
источник

F

Fly in MikrotikRus
Ivan Ivanov
Но не убивает IPSec 1.1.1.1:500
Ипсек мочи в ипсеке )
источник

II

Ivan Ivanov in MikrotikRus
Fly
Ипсек мочи в ипсеке )
В активных пирах?
источник

F

Fly in MikrotikRus
/ip ipsec active-peers kill-connections
источник

F

Fly in MikrotikRus
Ага
источник

ЯR

Я R in MikrotikRus
Иван Шутов
для чего нужен параметр use ip firewall for vlan если у меня vlan и так находится на bridge
Чтобы обрабатывать в бридже фреймы с влан тегом. Если у вас есть трафик с тегом, то надо включать
источник

II

Ivan Ivanov in MikrotikRus
Fly
Ага
Сделал так
/ip ipsec active-peers remove [find where remote-address=$SADestAddress]
источник

Д☆

Дурак из фильма ☆★... in MikrotikRus
Блин, как мне для начала настроить ether1 как WAN интерфейс? И ваще какого хрена у микрота обновления прошивки ломает нахрен весь роутер?
источник

B

Bomberman in MikrotikRus
Дурак из фильма ☆★
Блин, как мне для начала настроить ether1 как WAN интерфейс? И ваще какого хрена у микрота обновления прошивки ломает нахрен весь роутер?
Вытащить из бриджа))
источник

Д☆

Дурак из фильма ☆★... in MikrotikRus
Как это сделать?
источник

ИШ

Иван Шутов in MikrotikRus
Я R
Чтобы обрабатывать в бридже фреймы с влан тегом. Если у вас есть трафик с тегом, то надо включать
достаточно ли будет тогда такого правила и не использовать Queues?
источник

Д☆

Дурак из фильма ☆★... in MikrotikRus
В списке интерфейсов?
источник