Σελ. 58 από 141 ΠρώτηΠρώτη ... 3848535657585960636878 ... ΤελευταίαΤελευταία
Εμφάνιση 856-870 από 2112
  1. #856
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων
    να ρωτήσω κάτι άλλο... (ρωτώντας πας στην πόλη λένε)...

    στο ΝΑΤ... dstnat.... παίζει να βάλουμε 2 ή περισσότερους κανόνες εξωτερικής πόρτας για την ίδια εσωτερική και μηχάνημα? δηλαδή... στέκει αυτό?
    είναι ο κανόνας που σου έβαλα 2-3 ποστ πιο πάνω....

    https://www.adslgr.com/forum/threads...=1#post6322647

    ανεξάρτητα απο ποιό pppoe-client wan IP έρχεται το κλικ
    οδηγεί πάντα στην ίδια εσωτερική ΙΡ:PORT


    Και είχες πρόβλημα ακριβώς εκεί που το περίμενα (τα έχω περάσει και εγώ αυτά)

    Αυτό εδώ είναι αποτέλεσμα copy-paste.

    Κώδικας:
    /ip firewall mangle
    add chain=prerouting in-interface=pppoe-out1
    add chain=prerouting in-interface=pppoe-out2

  2. #857
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    είναι ο κανόνας που σου έβαλα 2-3 ποστ πιο πάνω....

    https://www.adslgr.com/forum/threads...=1#post6322647

    ανεξάρτητα απο ποιό pppoe-client wan IP έρχεται το κλικ
    οδηγεί πάντα στην ίδια εσωτερική ΙΡ:PORT


    Και είχες πρόβλημα ακριβώς εκεί που το περίμενα (τα έχω περάσει και εγώ αυτά)

    Αυτό εδώ είναι αποτέλεσμα copy-paste.

    Κώδικας:
    /ip firewall mangle
    add chain=prerouting in-interface=pppoe-out1
    add chain=prerouting in-interface=pppoe-out2
    Έβαλα το δικό σου κανόνα... Διάβασε 2 ποστ πιο πίσω...
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  3. #858
    Εγγραφή
    14-05-2004
    Περιοχή
    GR/Crete
    Ηλικία
    38
    Μηνύματα
    5.201
    Downloads
    25
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    Router
    Siemens κάτι
    SNR / Attn
    9,1(dB) / 28(dB)
    Path Level
    Fastpath
    Παραιτούμαι

    Σου απάντησα στο κομμάτι που έκανα quote.
    Τα έχω διαβάσει όλα και σου απάντησε ο Κώστας 2 ποστ πίσω τί να διορθώσεις.

    Εύχομαι καλή υπομονή και δύναμη στους υπόλοιπους!
    Τελευταία επεξεργασία από το μέλος teodor_ch : 25-01-18 στις 18:37. Αιτία: ορθογραφία!

  4. #859
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από kostas2911 Εμφάνιση μηνυμάτων
    το πρόβλημα σου είναι ότι δεν μαρκάρεις την εισερχόμενη κίνηση όποτε όταν πάει η κάμερα να σου απαντήσει δεν παίρνει σαν δεδομένο ότι εσύ έχει "μπει" από την pppoe2 πχ.

    Σβήσε το mangle σου και δοκίμασε το παρακάτω
    Κώδικας:
    /ip firewall mangle
    add chain=prerouting dst-address=192.168.88.0/24 src-address=192.168.88.0/24
    add action=mark-connection chain=prerouting connection-mark=no-mark \
        in-interface=pppoe-out1 new-connection-mark=to_wan1
    add action=mark-connection chain=prerouting connection-mark=no-mark \
        in-interface=pppoe-out2 new-connection-mark=to_wan2
    add action=jump chain=prerouting connection-mark=no-mark in-interface=ether6 \
        jump-target=policy_route
    add action=mark-routing chain=prerouting connection-mark=to_wan1 \
        new-routing-mark=to_wan1 src-address=192.168.88.0/24
    add action=mark-routing chain=prerouting connection-mark=to_wan2 \
        new-routing-mark=to_wan2 src-address=192.168.88.0/24
    add action=mark-routing chain=output connection-mark=to_wan1 \
        new-routing-mark=to_wan1
    add action=mark-routing chain=output connection-mark=to_wan2 \
        new-routing-mark=to_wan2
    add action=mark-connection chain=policy_route dst-address-type=!local \
        new-connection-mark=to_wan1 per-connection-classifier=dst-address:2/0
    add action=mark-connection chain=policy_route dst-address-type=!local \
        new-connection-mark=to_wan2 per-connection-classifier=dst-address:2/1


    Ωραίος... έκανα την αλλαγή στο mangle... πρόσθεσα στο παραπάνω τις γραμμές για την 3η γραμμή μου. ναι φαίνεται οτι είναι οκ το nat και στις 3 γραμμές....

    στους προηγούμενους κανόνες που είχα... στο speedtest... μου τερμάτιζε και τις 3 γραμμές... στο δικό σου... βγαίνει κάθε φορά... από μία μόνο...

    πως συμπεριφέρεται όταν υπάρχουν περισσότεροι clients πάνω στο δίκτυο?

    υπάρχει τρόπος... να αθροίζετε η ταχύτητα ακόμα και για έναν client?

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από teodor_ch Εμφάνιση μηνυμάτων
    Παραιτούμε

    Σου απάντησα στο κομμάτι που έκανα quote.
    Τα έχω διαβάσει όλα και σου απάντησε ο Κώστας 2 ποστ πίσω τί να διορθώσεις.

    Εύχομαι καλή υπομονή και δύναμη στους υπόλοιπους!

    σε καλό δρόμο είμαι... υπομονή!
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  5. #860
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Παράθεση Αρχικό μήνυμα από puntomania Εμφάνιση μηνυμάτων

    στους προηγούμενους κανόνες που είχα... στο speedtest... μου τερμάτιζε και τις 3 γραμμές... στο δικό σου... βγαίνει κάθε φορά... από μία μόνο...

    πως συμπεριφέρεται όταν υπάρχουν περισσότεροι clients πάνω στο δίκτυο?

    υπάρχει τρόπος... να αθροίζετε η ταχύτητα ακόμα και για έναν client?
    Εσύ είχες
    Κώδικας:
    per-connection-classifier=both-addresses-and-ports
    ενώ τώρα έχεις
    Κώδικας:
    per-connection-classifier=dst-address
    Δεν ήταν βέβαια πραγματικό άθροισμα. Και ούτε μπορεί να γίνει άθροισμα σε επίπεδο browsing αν δεν το υποστηρίζει ο πάροχος ή πας σε αρκετά δύσκολες υλοποιήσεις. Μόνο με torrent θα πάρεις την αθροισμενη ταχυτητα.
    Τελευταία επεξεργασία από το μέλος kostas2911 : 25-01-18 στις 19:48.

  6. #861
    Εγγραφή
    13-11-2002
    Περιοχή
    Αστρίς Θάσου
    Ηλικία
    45
    Μηνύματα
    4.627
    Downloads
    37
    Uploads
    1
    Τύπος
    Other / Άλλο
    Ταχύτητα
    350/100
    ISP
    Cosmote 4G - 5G - VDSL
    DSLAM
    ΟΤΕ - ΑΣΤΡΙΔΑ ΘΑΣΟΥ
    Router
    RB LHGG & ZTE MC 8020
    Παράθεση Αρχικό μήνυμα από kostas2911 Εμφάνιση μηνυμάτων
    Εσύ είχες
    Κώδικας:
    per-connection-classifier=both-addresses-and-ports
    ενώ τώρα έχεις
    Κώδικας:
    per-connection-classifier=dst-address
    Δεν ήταν βέβαια πραγματικό άθροισμα. Και ούτε μπορεί να γίνει άθροισμα σε επίπεδο browsing αν δεν το υποστηρίζει ο πάροχος ή πας σε αρκετά δύσκολες υλοποιήσεις. Μόνο με torrent θα πάρεις την αθροισμενη ταχυτητα.
    θα το τεστάρω... να το δω....
    RB3011 & RB LHGG & ZTE MC8020 | ucm6202 | fritzbox 7390 | HP microserver gen8 | Raspberry pi 2 tvserver | ....και αρκετά ακόμη...

  7. #862
    Εγγραφή
    21-01-2008
    Μηνύματα
    1.233
    Downloads
    31
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    13,7(dB) / 7,5(dB)
    Path Level
    Fastpath
    Παιδιά κάποιος τρόπος να κοπούν τα torrent όσο αυτό είναι δυνατόν.

    Δεν περιμένω να πιάσει το 100%
    Φυσικά.

    Εκείνη η λύση σε layer 7 protocol με regexp που πολυκυκλοφορεί

    διαβάζω ότι δεν τα πιάνει με την νέα ανανέωση του μtorrent.

    Αν κάποιος έχει κάποια δοκιμασμένη λύση θα ήμουν ευγνώμων.

    Θέλω να μην μπορεί να κατεβάζει κάποιος από το 10.190.2.0/24

    Ευχαριστώ

  8. #863
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.114
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλησπέρα, δοκιμασες απο firewall filter με συγκεκριμενες πορτες?

  9. #864
    Εγγραφή
    21-01-2008
    Μηνύματα
    1.233
    Downloads
    31
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    13,7(dB) / 7,5(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από Nikiforos Εμφάνιση μηνυμάτων
    καλησπέρα, δοκιμασες απο firewall filter με συγκεκριμενες πορτες?
    Δεν έχω δοκιμάσει τίποτα ακόμη.

    Πριν που είχα ενα 433ah έτρεχα σε layer 7 protocol τη λύση που κυκλοφορεί στο διαδίκτυο, και δούλευε σχετικά καλά.

    Επειδή διαβάζω από χρήστες ότι σε πολλούς δεν δουλεύει πλέον ρωτάω αν υπάρχει άλλος καλύτερος τρόπος.

    Κάποιος παράδειγμα με πόρτες να περάσω;

    Το νήμα είναι πολύ μεγάλο για να ψάξω πλέον αν έχει αναφερθεί.

    Ευχαριστώ!
    υπάρχουν και χειρότερα

  10. #865
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.114
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    αυτο λες ? http://gregsowell.com/?p=894
    δεν εχω ασχοληθει ακριβως με αυτο που θες να κανεις, να μπλοκαρεις ενα subnet απο ολα ειναι το μονο ευκολο, απο κατι συγκεκριμενο βαζεις και πορτα, αλλα τα torrents εχουν πολλες.
    Δες και αυτο αν δεν το εχεις δει ηδη https://forum.mikrotik.com/viewtopic...1178&start=100
    Αμα βρω κατι ποιο συγκεκριμενο θα επανελθω.

  11. #866
    Εγγραφή
    21-01-2008
    Μηνύματα
    1.233
    Downloads
    31
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    13,7(dB) / 7,5(dB)
    Path Level
    Fastpath
    Ναι αυτό ,
    https://forum.mikrotik.com/viewtopic.php?t=59234

    Δεν το δοκίμασα το άλλο που ποσταρες

    Κάπου σε ένα PDF από mum είχα βρει κάτι αλλά δεν το βρίσκω τώρα
    υπάρχουν και χειρότερα

  12. #867
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.114
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    δες εδω https://mum.mikrotik.com/presentatio...1491889120.pdf
    και https://mum.mikrotik.com/presentatio...essconnect.pdf
    και https://mum.mikrotik.com//presentations/US13/rick.pdf


    εχω βρει πολλα εβαλα μερικα που νομιζω πως εχουν σχεση. Αυτος ο mum εχει απειρα αρθρα για Mikrotikia!

  13. #868
    Εγγραφή
    21-01-2008
    Μηνύματα
    1.233
    Downloads
    31
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Vodafone
    Router
    H300s
    SNR / Attn
    13,7(dB) / 7,5(dB)
    Path Level
    Fastpath
    Σε ευχαριστώ!

    Θα τα κοιτάξω αν και κάτι σαν το προηγούμενο αν έπαιζε θα με βόλευε.
    υπάρχουν και χειρότερα

  14. #869
    Εγγραφή
    19-02-2007
    Περιοχή
    Αχαρνές
    Ηλικία
    39
    Μηνύματα
    294
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4999
    ISP
    Forthnet
    DSLAM
    Forthnet - ΑΧΑΡΝΩΝ
    Router
    ZTE H168N/MikroTik951G
    SNR / Attn
    8.4(dB) / 14.1(dB)
    Path Level
    Interleaved
    Καλησπέρα παιδια,

    Ανοιξα την πόρτα με τον τρόπο που μου είπε ο Νικηφόρος.

    Βρήκα όμως ότι όταν ενεργοποιώ το Drop Forward everything else που είναι ο τελευταίος κανόνας του firewall του Denisun μου κόβει το ανοιγμα της πόρτας. Λογικό μου ακούγεται.

    Από ότι καταλαβαίνω θα πρέπει να βάλω ενα κανόνα επιπλέον πρίν από αυτόν ή να βάλω κάποιο exception στον συγκεκριμένο ώστε να μου αφήνει την πόρτα που θέλω και να μην την κόβει.

    Πως μπορεί να γίνει αυτό?

  15. #870
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.322
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από gfdimopo Εμφάνιση μηνυμάτων
    Καλησπέρα παιδια,

    Ανοιξα την πόρτα με τον τρόπο που μου είπε ο Νικηφόρος.

    Βρήκα όμως ότι όταν ενεργοποιώ το Drop Forward everything else που είναι ο τελευταίος κανόνας του firewall του Denisun μου κόβει το ανοιγμα της πόρτας. Λογικό μου ακούγεται.

    Από ότι καταλαβαίνω θα πρέπει να βάλω ενα κανόνα επιπλέον πρίν από αυτόν ή να βάλω κάποιο exception στον συγκεκριμένο ώστε να μου αφήνει την πόρτα που θέλω και να μην την κόβει.

    Πως μπορεί να γίνει αυτό?
    Ο κανόνας για drop everything θα πρέπει να είναι τελευταίος όλων των άλλων.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

Σελ. 58 από 141 ΠρώτηΠρώτη ... 3848535657585960636878 ... ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Μηνύματα: 493
    Τελευταίο Μήνυμα: 18-05-19, 17:35
  3. Mikrotik 2011 DHCP lease failed without success Point to Multipoint
    Από jvam στο φόρουμ Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 18-10-14, 21:56
  4. IPV6 + IPV4 SPEED TEST
    Από babis3g στο φόρουμ ADSL
    Μηνύματα: 7
    Τελευταίο Μήνυμα: 05-09-14, 18:00

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας