Господа, кто-нибудь мне ответит?
У кого наблюдалась такая же картина с большими задержками пакетов при использовании IPSEC?
У кого наблюдалась такая же картина с большими задержками пакетов при использовании IPSEC?
Цитата:
не указываете протокол, это означает что перенаправляется любой протокол?
именно так
перемаркировывать легитимный трафик (типа хттп/хттпс), смысл понял но как сделать не знаю
определяет что человек выходит в мир с общим ip а не с тем что я ему прописал
не проапгрейдится. апгрейд производится перед ребутом
supout.rif'ы делали, в суппорт слали?
а оно находится выше общего правила в списке?
что понимается под "полностью"?
какая привязка? reply-only или статические записи?
Так этого правила "masquerade" достаточно чтобы скрыть локалку? Или нужно еще что-то предпринять?
Как думаете это поможет и маршрутизатор будет перезагружаться в случае потери соединения?
если интересует базовое скрытие
reply-only действует на всю таблицу
А есть варианты боле продвинутые, чем базовое?
Чтобы провайдер не спалил количество компов внутри сети...
С включенной APR пускать в инет например только пару IP адресов (приходящие) с разными MAC.
пинг проходит , по имени тоже попадаю , а вот по ip не получается уже весь мозг сломал
если виндамс - переустановить Клиент сетей Мелкософт для начала
Надо что бы локальная сеть была одна, на обоих микротиках раздача IP адресов DHCP и чтобы каждый из микротиков не раздавал одинаковых IP адресов.
на одном роутере нормально через нат проходит
на втором ну никак
настройки идентичные
1) Как сделать так что бы скорость закачки больших для каждого подключения не была выше 100kbs
2) Как ограничить доступ к некоторым сайтам (vkontakte и т д)
не просто что были изменения правил, а что бы четко показало какие
так и хочется взять /export и пройтись по нему diff'ом
Цитата:
1) Как сделать так что бы скорость закачки больших для каждого подключения не была выше 100kbs
метить по connection-bytes пакетики, направлять в медленную очередь
пока не могу. что именно непонятно?
у mikrotik ограничение на файл 4Мб,
Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071727374757677787980818283848586878889909192939495969798
Предыдущая тема: Firewall *nix: iptables, ipfw, pf etc...