|
Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
| autor |
|
Etz
HV Guru

liitunud: 27.01.2005
|
23.01.2024 15:01:55
|
|
|
kaabakas, see pole siin Dockeri teema ja keegi ei käsegi sul valmis imagesid kasutada.
Kui compose ja oma baseimage tegemine üle jõu käib, pole Docker sinu jaoks...
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
|
|
| Kommentaarid: 229 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
| tagasi üles |
|
 |
kaabakas
HV veteran

liitunud: 31.03.2002
|
23.01.2024 15:53:53
|
|
|
Ei kasutagi. Kui ei ole dockeri teema, miks sinagi siis offtopicut ajad siin:) Aga kui on ülekattuvus teemadel docker ja mikrotik, millises teemas seda siis arutada?
Reaalsus on paraku selline et 99% maailma kasutab valmis imageid, ja see ongi 99% dockeri point. Tobe küll, aga nii on. Kes ise aru saab mis image sisse käib ja kuidas seda teha, sellel pole jällegi 99% dockerit vaja enam.
_________________ Mida Ott ei õpi, seda Egon ei tea. |
|
| Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
95 |
|
| tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
23.01.2024 17:24:37
|
|
|
| RassK kirjutas: |
Kuidas MT ruuteri backupe haldate? On seal võimalik kuidagi auto schedule teha ja NASi kettale backup saada?
Jooksutasin pi-hole docker konteinerit MT ruuteril. Algselt resu oli jalaga segada aga tundub, et pi-hole logis ruuteri surnuks (ruum sai otsa).
Ilmselt suutsid naabrid suurel ehitusobjektil midagi ära vussida ja piirkonna alajaamas elektri välja lüüa. Ilusti niimoodi, et mul jooksis suur 2000VA võrgukapi UPS tühjaks.
Peale elektri taastamist MT enam üles ei tulnud Loomulikult peale reseti töötas aga kogu conf lendas. Enam ilmselt päevi ei kulu selle ehitamiseks aga no tüütu ikka. |
Miks mitte peale muutuste tegemist konfifaili lihtsalt arvutisse salvestada?
_________________ MÜÜA: PlayStation 3 Slim 160GB (UUS) |
|
| Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
| tagasi üles |
|
 |
RassK
HV Guru

liitunud: 17.01.2007
|
23.01.2024 17:32:42
|
|
|
Vb kui piisavalt tihti näperdada äkki kulub ajju ükskord, et krt tee confist backup
|
|
| Kommentaarid: 116 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
101 |
|
| tagasi üles |
|
 |
maty
Kreisi kasutaja
liitunud: 11.07.2009
|
04.02.2024 19:34:27
|
|
|
Kuidas keegi CAKE (või mingit muud nt fq codel) on konfinud?
Ühes YT videos oli näiteks selline:
/queue type
add cake-flowmode=dual-srchost cake-nat=yes kind=cake name=cake-upload
add cake-flowmode=dual-dsthost cake-nat=yes kind=cake name=cake-download
/queue tree
add bucket-size=0.01 max-limit=30M name=download packet-mark=no-mark parent=bridge-lan queue=cake-download
add bucket-size=0.01 max-limit=30M name=upload packet-mark=no-mark parent=ether1-ISP queue=cake-upload |
Et queue tree alla tuleb 2 eraldi kirjet teha mõlema upload (sfp) ja download (bridge) jaoks. Ja diffserver3/4 määrata? Endal RB5009 SFP-ga ja 200M alla/üles.
|
|
| Kommentaarid: 79 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
68 |
|
| tagasi üles |
|
 |
kaabakas
HV veteran

liitunud: 31.03.2002
|
04.02.2024 20:00:39
|
|
|
Eks ta suht nii on jah. Kui proset jätkub, siis cake, kui mitte, siis codel. Endal sai konfitud cake, triple isolate ja diffserv4. Millegipärast märkisin tulemüüris download/upload paketid ära ka et queues märki kasutada, ei mäleta enam aga küllap siis oli vaja. Testides saad panna limiti näiteks 100M peale ja vaadata kas bufferbloat kaob ära või mitte. Kui on tööle saanud, ehk bloat kadunud, siis lükkad limiidi 200 peale üles tagasi ja hakkad 5M kaupa alla tulema kuni bloat langeb aksepteeritavale tasemele.
Tiku wikis soovitaks artiklid läbi lugeda, ja bufferbloati rahva enda juttu ka, asjad tulevad alati paremini välja kui aru ka saad, mida teed.
_________________ Mida Ott ei õpi, seda Egon ei tea. |
|
| Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
95 |
|
| tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
04.02.2024 22:35:20
|
|
|
kaabakas, võid ka no-mark kasutada ning kogu märkimata liikluse sinna kühveldada.
Sedasi jääb ka fasttrack tööle. Triple isolate on IMHO täiesti ebavajalik ja üks Cake dev’idest (kes MT foorumis vahets sõna võtab) soovitab samuti pigem dual’it kasutada.
Endal on mul sedasi konfitud:
/queue type
add cake-ack-filter=filter cake-diffserv=diffserv4 cake-flowmode=dual-srchost cake-mpu=84 cake-nat=yes cake-overhead=38 cake-overhead-scheme=ethernet cake-rtt-scheme=internet kind=cake name=cake-inet-ul
add cake-diffserv=diffserv4 cake-flowmode=dual-dsthost cake-mpu=84 cake-nat=yes cake-overhead=38 cake-overhead-scheme=ethernet cake-rtt-scheme=internet kind=cake name=cake-inet-dl
/queue tree
add comment="qos: shape upstream" max-limit=475M name=queue1 packet-mark=no-mark parent=sfp-sfpplus1 queue=cake-inet-ul
add comment="qos: shape downstream" max-limit=475M name=queue2 packet-mark=no-mark parent=bridge0 queue=cake-inet-dl |
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
viimati muutis Etz 04.02.2024 22:36:55, muudetud 1 kord |
|
| Kommentaarid: 229 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
| tagasi üles |
|
 |
maty
Kreisi kasutaja
liitunud: 11.07.2009
|
04.02.2024 22:37:09
|
|
|
Selline tulemus: https://www.waveform.com/tools/bufferbloat?test-id=10a25479-8f2c-4e90-be85-a4c98800130b
Hetkel võib vist rahule jääda, umbes nädala pärast saan põhjalikumalt uurida selle kohta (tiku wiki jne) ja seadistada.
/queue type
add cake-flowmode=dual-dsthost cake-rtt-scheme=internet kind=cake name=cake-download
add cake-flowmode=dual-srchost cake-nat=yes cake-rtt-scheme=internet kind=cake name=cake-upload
/queue tree
add bucket-size=0 max-limit=175M name=upload packet-mark=no-mark parent=vlan245 priority=1 queue=cake-upload
add bucket-size=0 max-limit=175M name=download packet-mark=no-mark parent=bridge priority=1 queue=cake-download |
viimati muutis maty 04.02.2024 22:47:38, muudetud 1 kord |
|
| Kommentaarid: 79 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
68 |
|
| tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
04.02.2024 22:39:30
|
|
|
maty, kui sul on lingi kiirus 200M, siis selleks et Queue üldse rakenduks, peab sul max-limit olema väiksem kui lingi max kiirus.
Vastasel juhul on see kõik kasutu, sest ainumatki paketti ei queuesse ei saadeta.
Ega ma asjata oma 500M linki, 475M peale ei shape.
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
|
|
| Kommentaarid: 229 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
| tagasi üles |
|
 |
maty
Kreisi kasutaja
liitunud: 11.07.2009
|
04.02.2024 22:41:12
|
|
|
Etz, panin max-limit väiksemaks.
|
|
| Kommentaarid: 79 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
68 |
|
| tagasi üles |
|
 |
RassK
HV Guru

liitunud: 17.01.2007
|
04.02.2024 22:42:40
|
|
|
| Sellel queuel on kodus mingi nähtav kasutegur ka? Või te tõmbate tihti 500M lingi umbe?
|
|
| Kommentaarid: 116 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
101 |
|
| tagasi üles |
|
 |
Etz
HV Guru

liitunud: 27.01.2005
|
04.02.2024 22:44:36
|
|
|
| RassK kirjutas: |
| Sellel queuel on kodus mingi nähtav kasutegur ka? Või te tõmbate tihti 500M lingi umbe? |
Kui linki täis ei tõmba, siis ei.
Küll aga on väga abiks, kui link juhtumisi peaks silmini täis saama.
_________________ ...life is random...so am I...
So, there is a fan. Time to grab your sh*t, gentlemen!
|
|
| Kommentaarid: 229 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
194 |
|
| tagasi üles |
|
 |
kaabakas
HV veteran

liitunud: 31.03.2002
|
04.02.2024 22:58:49
|
|
|
Mind huvitas eelkõige see et kontorirahvas saaks oma üle-neti koosolekuid pidada sõltumata sellest, kas keegi teine või isegi nad ise parasjagu millegi muuga linki ummistavad. Kodus võiks kasu olla tast niipalju et mängude ping ei sõltu lingi muust koormusest.
_________________ Mida Ott ei õpi, seda Egon ei tea. |
|
| Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
95 |
|
| tagasi üles |
|
 |
XeStAiSy
Aeg Maha 2a
liitunud: 12.12.2001
|
05.02.2024 19:46:29
|
|
|
Kas kellelgi on õnnestunud porti hex S peal suunata kui SFP pulk kasutusel WANina bitid baidid liiguvad pordi peal kuid ligi ikkagi ei lase. 1 port vaja suunata, sillana kasutada ma väga ei taha. Väljast sisse ei saa sinna porti.
Samas ma pole üksi ja ainuke kellel portmapping ei toimi või sellega on mingi kiiks juures kuskil. Igasugused valikuid proovinud ei toimi. Hetkel on sillana kasutusel nii saab ligi kui arvuti saab välise IP. Standard valikuga ei lase läbi NATi isegi nupp olemas portmappinguks paned pordi, ip ja peaks nagu toimima kuid muffigi. Isegi sisevõrgust väline ip ei võta jutule.
_________________ Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM |
|
| Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
| tagasi üles |
|
 |
skyTronic
Kreisi kasutaja
liitunud: 01.09.2004
|
|
| Kommentaarid: 49 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
48 |
|
| tagasi üles |
|
 |
kaabakas
HV veteran

liitunud: 31.03.2002
|
05.02.2024 21:05:24
|
|
|
SFP pulgaga pole siin tõesti midagi pistmist, tulemüüri konfimise taga on asi kinni.
Pordisuunamise jaoks on vaja forward chain reeglit, mis lubab paketi tulemüürist läbi, ja dst-nat reeglit, mis suunab ta õigesse kohta.
_________________ Mida Ott ei õpi, seda Egon ei tea. |
|
| Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
95 |
|
| tagasi üles |
|
 |
XeStAiSy
Aeg Maha 2a
liitunud: 12.12.2001
|
05.02.2024 21:27:31
|
|
|
ok ma täpsustan veel. Läheb vähe aega.
[admin@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid; D - dynamic
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN
ipsec-policy=out,none
1 ;;; pal
chain=dstnat action=dst-nat to-addresses=192.168.88.254 to-ports=8211
protocol=udp in-interface-list=WAN dst-port=8211
[admin@MikroTik] >
|
_________________ Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM |
|
| Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
| tagasi üles |
|
 |
newarvuti
Kreisi kasutaja
liitunud: 24.04.2007
|
06.02.2024 10:20:58
|
|
|
| XeStAiSy kirjutas: |
ok ma täpsustan veel. Läheb vähe aega.
[admin@MikroTik] > /ip firewall nat print
Flags: X - disabled, I - invalid; D - dynamic
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN
ipsec-policy=out,none
1 ;;; pal
chain=dstnat action=dst-nat to-addresses=192.168.88.254 to-ports=8211
protocol=udp in-interface-list=WAN dst-port=8211
[admin@MikroTik] >
|
|
Üks tüüpviga, mida olen kohanud - kas SFP pesa on WAN interface listi lisatud?
|
|
| Kommentaarid: 94 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
82 |
|
| tagasi üles |
|
 |
XeStAiSy
Aeg Maha 2a
liitunud: 12.12.2001
|
06.02.2024 11:03:28
|
|
|
Muidu netti ei saa kui SFP pesa pole WAN. Ma olen selle pikalt saatnud juba sest kuskil migit infot pole mida teha. Muud toimivat lahendust pole kui ainult sild, google palju ei aita ka. Katsetused on ikkagi lõppenud tulemuseta. Pole ka aidanud ei tulemüüris pordi kirjed kui ka NAT pordi suunamised. Ma võiks terve confi kuhugi laadida või kellegi väljast sisse lasta confima kuid see oleks PS teema. Kui ma ise näeks kuidas peaks asi välja nägema saaks jälile. drop not from lan keelata siis saab ligi kui passwordi annan ja ip kui keegi viitsib vaadata.
_________________ Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM
viimati muutis XeStAiSy 06.02.2024 11:22:48, muudetud 1 kord |
|
| Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
| tagasi üles |
|
 |
kaabakas
HV veteran

liitunud: 31.03.2002
|
|
| Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
95 |
|
| tagasi üles |
|
 |
skyTronic
Kreisi kasutaja
liitunud: 01.09.2004
|
06.02.2024 14:39:34
|
|
|
Kas sellel pal reegli counter suureneb? Võib-olla pal serveri firewall ei ole õigesti confitud.
Selline forward reegel peaks ka olema Mikrotikis (ja see peab olema enne mingit default drop reeglit):
| /ip firewall filter add chain=forward in-interface-list=WAN dst-port=8211 action=accept protocol=tcp |
Võib-olla chain on hoopis input, kuna pakett tuleb ju WAN aadressile.
|
|
| Kommentaarid: 49 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
48 |
|
| tagasi üles |
|
 |
XeStAiSy
Aeg Maha 2a
liitunud: 12.12.2001
|
07.02.2024 20:05:04
|
|
|
ma proovin neid variante kindlasti on vaja ka firewallis midagi teha. Või ei saa ruuterist välja 1 kahest, kuskilt liiguvad count on näha isegi kui sever üleval ilmub nähtavale kuid keegi sisse ei saa seal on tegelt 2 porti kuid 8211 on see mida vaja. Ja udp ainult mõlemad. Või on äkki ka midagi veel seda kuskil märgitud pole. Ei tohiks rohkem midagi olla arvuti firewallis on ainult 8211 lubatud ja toimib kui võrgukaart väljast ip saab. Homme purgan või õhtu hilja või tekib kellelgi paremaid ideid.
_________________ Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM |
|
| Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
| tagasi üles |
|
 |
skyTronic
Kreisi kasutaja
liitunud: 01.09.2004
|
07.02.2024 21:11:08
|
|
|
| Windowsi tulemüüril on erinevad profiilid. Võib-olla Windows paneb public profiili peale kui DHCP-st mitte LAN IP saab ja see pal reegel on ehk ainult public profiiliga lubatud.
|
|
| Kommentaarid: 49 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
48 |
|
| tagasi üles |
|
 |
XeStAiSy
Aeg Maha 2a
liitunud: 12.12.2001
|
08.02.2024 07:57:52
|
|
|
ei toimi ikka ei aita isegi see
| /ip firewall nat add action=dst-nat chain=dstnat in-interface-list=WAN to-addresses=192.168.1.254 |
Ükskõik mida proovida on pordid filtreeritud kuiskilt ei teki avatud porti ainus mis toimib on väline ip võrgukaarti jooksutada sillana. Võiks ju DMZ proovida kuid see ka tulemust ei andud. Probleem on ilmselt see SFP ei ole sama switchi küljes kus on lan pordid. Ta võib WAN olla kuid on eraldi.
_________________ Punktkeevitus patareidele/akudele. Akutrelli/laptopi/e-bike. PM |
|
| Kommentaarid: 12 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
11 |
|
| tagasi üles |
|
 |
kaabakas
HV veteran

liitunud: 31.03.2002
|
08.02.2024 09:26:46
|
|
|
Oeh. Pudru ja kapsad sul. Ma ei linkinud sulle ilmaasjata seda tiku wikit. Kui sul on kahtlus switchi või misiganes teemal, siis otsi wikist vastav artikkel üles ja tee asi selgeks endale.
Switch ei puutu asjasse. Switch on asi mis liigutab pakette portide vahel L2 tasemel, protsessorit kaasamata. Switch ei tea midagi tulemüüridest ja ruutimisest, mis töötavad L3 tasemel, ja seega kõik müüritavad-ruuditavad paketid peavad käima läbi protsessori. Protsessoril jällegi on savi kas port kuhu ta paketi pärast saadab on switchi küljes või mitte.
Teisisõnu, kui sa arvad, et sinu ruuter/tulemüür ei tööta, sest selle raudvara on tehtud nii, et see ei ole suuteline ruutima/müürima, siis oled sa omadega suht võsas. Võta pits ja pea aru, või otsi keegi kes sulle selle asja ära teeb.
_________________ Mida Ott ei õpi, seda Egon ei tea. |
|
| Kommentaarid: 105 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
95 |
|
| tagasi üles |
|
 |
|