Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Mikrotiki arutelu märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3 ... 9, 10, 11 ... 18, 19, 20  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 23.01.2024 15:01:55 vasta tsitaadiga

kaabakas, see pole siin Dockeri teema ja keegi ei käsegi sul valmis imagesid kasutada.
Kui compose ja oma baseimage tegemine üle jõu käib, pole Docker sinu jaoks... icon_rolleyes.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!

Kommentaarid: 229 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 31.03.2002




sõnum 23.01.2024 15:53:53 vasta tsitaadiga

Ei kasutagi. Kui ei ole dockeri teema, miks sinagi siis offtopicut ajad siin:) Aga kui on ülekattuvus teemadel docker ja mikrotik, millises teemas seda siis arutada?
Reaalsus on paraku selline et 99% maailma kasutab valmis imageid, ja see ongi 99% dockeri point. Tobe küll, aga nii on. Kes ise aru saab mis image sisse käib ja kuidas seda teha, sellel pole jällegi 99% dockerit vaja enam.

_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 23.01.2024 17:24:37 vasta tsitaadiga

RassK kirjutas:
Kuidas MT ruuteri backupe haldate? On seal võimalik kuidagi auto schedule teha ja NASi kettale backup saada?

Jooksutasin pi-hole docker konteinerit MT ruuteril. Algselt resu oli jalaga segada aga tundub, et pi-hole logis ruuteri surnuks (ruum sai otsa).
Ilmselt suutsid naabrid suurel ehitusobjektil midagi ära vussida ja piirkonna alajaamas elektri välja lüüa. Ilusti niimoodi, et mul jooksis suur 2000VA võrgukapi UPS tühjaks.
Peale elektri taastamist MT enam üles ei tulnud icon_biggrin.gif Loomulikult peale reseti töötas aga kogu conf lendas. Enam ilmselt päevi ei kulu selle ehitamiseks aga no tüütu ikka.

Miks mitte peale muutuste tegemist konfifaili lihtsalt arvutisse salvestada?

_________________
MÜÜA: PlayStation 3 Slim 160GB (UUS)
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga
sõnum 23.01.2024 17:32:42 vasta tsitaadiga

Vb kui piisavalt tihti näperdada äkki kulub ajju ükskord, et krt tee confist backup icon_biggrin.gif
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
maty
Kreisi kasutaja

liitunud: 11.07.2009



Autoriseeritud ID-kaardiga
sõnum 04.02.2024 19:34:27 vasta tsitaadiga

Kuidas keegi CAKE (või mingit muud nt fq codel) on konfinud?

Ühes YT videos oli näiteks selline:
/queue type
add cake-flowmode=dual-srchost cake-nat=yes kind=cake name=cake-upload
add cake-flowmode=dual-dsthost cake-nat=yes kind=cake name=cake-download
/queue tree
add bucket-size=0.01 max-limit=30M name=download packet-mark=no-mark parent=bridge-lan queue=cake-download
add bucket-size=0.01 max-limit=30M name=upload packet-mark=no-mark parent=ether1-ISP queue=cake-upload


Et queue tree alla tuleb 2 eraldi kirjet teha mõlema upload (sfp) ja download (bridge) jaoks. Ja diffserver3/4 määrata? Endal RB5009 SFP-ga ja 200M alla/üles.
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 31.03.2002




sõnum 04.02.2024 20:00:39 vasta tsitaadiga

Eks ta suht nii on jah. Kui proset jätkub, siis cake, kui mitte, siis codel. Endal sai konfitud cake, triple isolate ja diffserv4. Millegipärast märkisin tulemüüris download/upload paketid ära ka et queues märki kasutada, ei mäleta enam aga küllap siis oli vaja. Testides saad panna limiti näiteks 100M peale ja vaadata kas bufferbloat kaob ära või mitte. Kui on tööle saanud, ehk bloat kadunud, siis lükkad limiidi 200 peale üles tagasi ja hakkad 5M kaupa alla tulema kuni bloat langeb aksepteeritavale tasemele.
Tiku wikis soovitaks artiklid läbi lugeda, ja bufferbloati rahva enda juttu ka, asjad tulevad alati paremini välja kui aru ka saad, mida teed.

_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 04.02.2024 22:35:20 vasta tsitaadiga

kaabakas, võid ka no-mark kasutada ning kogu märkimata liikluse sinna kühveldada.
Sedasi jääb ka fasttrack tööle. Triple isolate on IMHO täiesti ebavajalik ja üks Cake dev’idest (kes MT foorumis vahets sõna võtab) soovitab samuti pigem dual’it kasutada.

Endal on mul sedasi konfitud:


/queue type
add cake-ack-filter=filter cake-diffserv=diffserv4 cake-flowmode=dual-srchost cake-mpu=84 cake-nat=yes cake-overhead=38 cake-overhead-scheme=ethernet cake-rtt-scheme=internet kind=cake name=cake-inet-ul
add cake-diffserv=diffserv4 cake-flowmode=dual-dsthost cake-mpu=84 cake-nat=yes cake-overhead=38 cake-overhead-scheme=ethernet cake-rtt-scheme=internet kind=cake name=cake-inet-dl
/queue tree
add comment="qos: shape upstream" max-limit=475M name=queue1 packet-mark=no-mark parent=sfp-sfpplus1 queue=cake-inet-ul
add comment="qos: shape downstream" max-limit=475M name=queue2 packet-mark=no-mark parent=bridge0 queue=cake-inet-dl

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!



viimati muutis Etz 04.02.2024 22:36:55, muudetud 1 kord
Kommentaarid: 229 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
maty
Kreisi kasutaja

liitunud: 11.07.2009



Autoriseeritud ID-kaardiga
sõnum 04.02.2024 22:37:09 vasta tsitaadiga

Selline tulemus: https://www.waveform.com/tools/bufferbloat?test-id=10a25479-8f2c-4e90-be85-a4c98800130b

Hetkel võib vist rahule jääda, umbes nädala pärast saan põhjalikumalt uurida selle kohta (tiku wiki jne) ja seadistada.

/queue type
add cake-flowmode=dual-dsthost cake-rtt-scheme=internet kind=cake name=cake-download
add cake-flowmode=dual-srchost cake-nat=yes cake-rtt-scheme=internet kind=cake name=cake-upload
/queue tree
add bucket-size=0 max-limit=175M name=upload packet-mark=no-mark parent=vlan245 priority=1 queue=cake-upload
add bucket-size=0 max-limit=175M name=download packet-mark=no-mark parent=bridge priority=1 queue=cake-download


viimati muutis maty 04.02.2024 22:47:38, muudetud 1 kord
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 04.02.2024 22:39:30 vasta tsitaadiga

maty, kui sul on lingi kiirus 200M, siis selleks et Queue üldse rakenduks, peab sul max-limit olema väiksem kui lingi max kiirus.
Vastasel juhul on see kõik kasutu, sest ainumatki paketti ei queuesse ei saadeta.
Ega ma asjata oma 500M linki, 475M peale ei shape. icon_lol.gif

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!

Kommentaarid: 229 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
maty
Kreisi kasutaja

liitunud: 11.07.2009



Autoriseeritud ID-kaardiga
sõnum 04.02.2024 22:41:12 vasta tsitaadiga

Etz, thumbs_up.gif panin max-limit väiksemaks.
Kommentaarid: 79 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 68
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga
sõnum 04.02.2024 22:42:40 vasta tsitaadiga

Sellel queuel on kodus mingi nähtav kasutegur ka? Või te tõmbate tihti 500M lingi umbe?
Kommentaarid: 116 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Etz
HV Guru
Etz

liitunud: 27.01.2005



Autoriseeritud ID-kaardiga
sõnum 04.02.2024 22:44:36 vasta tsitaadiga

RassK kirjutas:
Sellel queuel on kodus mingi nähtav kasutegur ka? Või te tõmbate tihti 500M lingi umbe?


Kui linki täis ei tõmba, siis ei.
Küll aga on väga abiks, kui link juhtumisi peaks silmini täis saama.

_________________
...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!

Kommentaarid: 229 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 194
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 31.03.2002




sõnum 04.02.2024 22:58:49 vasta tsitaadiga

Mind huvitas eelkõige see et kontorirahvas saaks oma üle-neti koosolekuid pidada sõltumata sellest, kas keegi teine või isegi nad ise parasjagu millegi muuga linki ummistavad. Kodus võiks kasu olla tast niipalju et mängude ping ei sõltu lingi muust koormusest.
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001




sõnum 05.02.2024 19:46:29 vasta tsitaadiga

Kas kellelgi on õnnestunud porti hex S peal suunata kui SFP pulk kasutusel WANina bitid baidid liiguvad pordi peal kuid ligi ikkagi ei lase. 1 port vaja suunata, sillana kasutada ma väga ei taha. Väljast sisse ei saa sinna porti.
Samas ma pole üksi ja ainuke kellel portmapping ei toimi või sellega on mingi kiiks juures kuskil. Igasugused valikuid proovinud ei toimi. Hetkel on sillana kasutusel nii saab ligi kui arvuti saab välise IP. Standard valikuga ei lase läbi NATi isegi nupp olemas portmappinguks paned pordi, ip ja peaks nagu toimima kuid muffigi. Isegi sisevõrgust väline ip ei võta jutule.

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 05.02.2024 20:39:28 vasta tsitaadiga

dst-nat confisid?
mida /ip firewall nat print näitab?
https://help.mikrotik.com/docs/display/ROS/NAT
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 31.03.2002




sõnum 05.02.2024 21:05:24 vasta tsitaadiga

SFP pulgaga pole siin tõesti midagi pistmist, tulemüüri konfimise taga on asi kinni.
Pordisuunamise jaoks on vaja forward chain reeglit, mis lubab paketi tulemüürist läbi, ja dst-nat reeglit, mis suunab ta õigesse kohta.

_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001




sõnum 05.02.2024 21:27:31 vasta tsitaadiga

ok ma täpsustan veel. Läheb vähe aega.

[admin@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid; D - dynamic
0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface-list=WAN
      ipsec-policy=out,none

1    ;;; pal
      chain=dstnat action=dst-nat to-addresses=192.168.88.254 to-ports=8211
      protocol=udp in-interface-list=WAN dst-port=8211
[admin@MikroTik] >

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
newarvuti
Kreisi kasutaja

liitunud: 24.04.2007



Autoriseeritud ID-kaardiga
sõnum 06.02.2024 10:20:58 vasta tsitaadiga

XeStAiSy kirjutas:
ok ma täpsustan veel. Läheb vähe aega.

[admin@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid; D - dynamic
0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface-list=WAN
      ipsec-policy=out,none

1    ;;; pal
      chain=dstnat action=dst-nat to-addresses=192.168.88.254 to-ports=8211
      protocol=udp in-interface-list=WAN dst-port=8211
[admin@MikroTik] >


Üks tüüpviga, mida olen kohanud - kas SFP pesa on WAN interface listi lisatud?
Kommentaarid: 94 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 82
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001




sõnum 06.02.2024 11:03:28 vasta tsitaadiga

Muidu netti ei saa kui SFP pesa pole WAN. Ma olen selle pikalt saatnud juba sest kuskil migit infot pole mida teha. Muud toimivat lahendust pole kui ainult sild, google palju ei aita ka. Katsetused on ikkagi lõppenud tulemuseta. Pole ka aidanud ei tulemüüris pordi kirjed kui ka NAT pordi suunamised. Ma võiks terve confi kuhugi laadida või kellegi väljast sisse lasta confima kuid see oleks PS teema. Kui ma ise näeks kuidas peaks asi välja nägema saaks jälile. drop not from lan keelata siis saab ligi kui passwordi annan ja ip kui keegi viitsib vaadata.
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM


viimati muutis XeStAiSy 06.02.2024 11:22:48, muudetud 1 kord
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 31.03.2002




sõnum 06.02.2024 11:12:29 vasta tsitaadiga

https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/NAT#Destination_NAT
_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 06.02.2024 14:39:34 vasta tsitaadiga

Kas sellel pal reegli counter suureneb? Võib-olla pal serveri firewall ei ole õigesti confitud.

Selline forward reegel peaks ka olema Mikrotikis (ja see peab olema enne mingit default drop reeglit):
/ip firewall filter add chain=forward in-interface-list=WAN dst-port=8211 action=accept protocol=tcp

Võib-olla chain on hoopis input, kuna pakett tuleb ju WAN aadressile.
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001




sõnum 07.02.2024 20:05:04 vasta tsitaadiga

ma proovin neid variante kindlasti on vaja ka firewallis midagi teha. Või ei saa ruuterist välja 1 kahest, kuskilt liiguvad count on näha isegi kui sever üleval ilmub nähtavale kuid keegi sisse ei saa seal on tegelt 2 porti kuid 8211 on see mida vaja. Ja udp ainult mõlemad. Või on äkki ka midagi veel seda kuskil märgitud pole. Ei tohiks rohkem midagi olla arvuti firewallis on ainult 8211 lubatud ja toimib kui võrgukaart väljast ip saab. Homme purgan või õhtu hilja või tekib kellelgi paremaid ideid.
_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
skyTronic
Kreisi kasutaja

liitunud: 01.09.2004




sõnum 07.02.2024 21:11:08 vasta tsitaadiga

Windowsi tulemüüril on erinevad profiilid. Võib-olla Windows paneb public profiili peale kui DHCP-st mitte LAN IP saab ja see pal reegel on ehk ainult public profiiliga lubatud.
Kommentaarid: 49 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 48
tagasi üles
vaata kasutaja infot saada privaatsõnum
XeStAiSy
Aeg Maha 2a

liitunud: 12.12.2001




sõnum 08.02.2024 07:57:52 vasta tsitaadiga

ei toimi ikka ei aita isegi see
/ip firewall nat add action=dst-nat chain=dstnat in-interface-list=WAN to-addresses=192.168.1.254

Ükskõik mida proovida on pordid filtreeritud kuiskilt ei teki avatud porti ainus mis toimib on väline ip võrgukaarti jooksutada sillana. Võiks ju DMZ proovida kuid see ka tulemust ei andud. Probleem on ilmselt see SFP ei ole sama switchi küljes kus on lan pordid. Ta võib WAN olla kuid on eraldi.

_________________
Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
Kommentaarid: 12 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum
kaabakas
HV veteran
kaabakas

liitunud: 31.03.2002




sõnum 08.02.2024 09:26:46 vasta tsitaadiga

Oeh. Pudru ja kapsad sul. Ma ei linkinud sulle ilmaasjata seda tiku wikit. Kui sul on kahtlus switchi või misiganes teemal, siis otsi wikist vastav artikkel üles ja tee asi selgeks endale.

Switch ei puutu asjasse. Switch on asi mis liigutab pakette portide vahel L2 tasemel, protsessorit kaasamata. Switch ei tea midagi tulemüüridest ja ruutimisest, mis töötavad L3 tasemel, ja seega kõik müüritavad-ruuditavad paketid peavad käima läbi protsessori. Protsessoril jällegi on savi kas port kuhu ta paketi pärast saadab on switchi küljes või mitte.

Teisisõnu, kui sa arvad, et sinu ruuter/tulemüür ei tööta, sest selle raudvara on tehtud nii, et see ei ole suuteline ruutima/müürima, siis oled sa omadega suht võsas. Võta pits ja pea aru, või otsi keegi kes sulle selle asja ära teeb.

_________________
Mida Ott ei õpi, seda Egon ei tea.
Kommentaarid: 105 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 95
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  Mikrotiki arutelu mine lehele eelmine  1, 2, 3 ... 9, 10, 11 ... 18, 19, 20  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.