[ ognjenizrs @ 06.10.2011. 17:08 ] @
Mozda naslov nije bas najpogodni ali bez obzira ovde sledi pojasnjenje problema.
Imam Mikrotik RB1100 na ether1 je spojen WAN sa adresom interfejsa 192.168.1.19.
Gateway je drugi uredjaj na adresi 192.168.1.1.
Postavio sam na ether2 hotspot na adresnom opsegu 10.10.0.0/24 i uradio limitiranje korisnika kroz usermanager.Sve to manje vise dobro radi osim problema kojih imam u
http://www.elitesecurity.org/t...ljanja-queue-ili-traffic-limit .Ali bez obzira na to imam drugi problem,naime na adresnom opsegu na kome mi je drugi uredjaj-modem(192.168.1.1) imam streaming server na adresi 192.168.1.222 i Mikrotik mi radi limitiranje kao da korisnik izlazi na internet(sto je donekle i logicno jer je to WAN interfejs).Da li postoji nacin da "ubjedim" mikrotik da mi ne limitira korisnike kada salju upit na adresu 192.168.1.222 sa hotspot interfejsa-ether2.

Hvala unaprijed.
[ kesic @ 06.10.2011. 21:30 ] @
pogledaj ovde , mozda je ovo resenje !

http://www.elitesecurity.org/t313209-0

poz
[ nemesis @ 06.10.2011. 22:06 ] @
mozda da napravish simple queue koji je unlimite ili limit na 100mbps
za dst upishesh to sta zelish ..
[ ognjenizrs @ 07.10.2011. 07:12 ] @
Da simple queue radi cini mi se.Moze da se uradi kao sto je i kesic rekao isto bi radilo.
U svakom slucaju hvala nije mi uopste palo na pamet to jer sam sav pometen zbog problema iz prethodne teme koju sam pomenuo.

EDIT:
Iz nekog razloga mi opet limitira saobracaj ka 192.168.1.222.
Evo print is simple queue:

Code:
 name="<hotspot-test4>" target-addresses=10.10.0.253/32 interface=all parent=none direction=both priority=8 queue=default-small/default-small limit-at=14592/31360 
      max-limit=66176/262400 burst-limit=131304/536871528 burst-threshold=102632/328296 burst-time=10s/10s total-queue=default-small 

 1    name="radio" target-addresses=10.10.0.0/32 dst-address=192.168.1.222/32 interface=all parent=none direction=both priority=1 queue=default-small/default-small 
      limit-at=0/0 max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 

 2  D name="hs-<hotspot1>" interface=ether2 parent=none direction=both priority=8 queue=hotspot-default/hotspot-default limit-at=0/0 max-limit=0/0 burst-limit=0/0 
      burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 

 3    name="queue1" target-addresses=10.10.0.0/32 dst-address=192.168.1.221/32 interface=all parent=none direction=both priority=8 queue=default-small/default-small 
      limit-at=0/0 max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 


[Ovu poruku je menjao ognjenizrs dana 07.10.2011. u 09:49 GMT+1]

[Ovu poruku je menjao ognjenizrs dana 07.10.2011. u 09:50 GMT+1]
[ ognjenizrs @ 07.10.2011. 15:52 ] @
Probao sam i da postavim staticke queue vezane za IP adresu klijenta da propusti saobracaj bez limita ka streaming serveru ali nista.Kada gledam na traffic on uopste ne pokazuje saobracaj na tom queue kao da ne postoji.Dok na queue za klijenta saobracaj je non stop u crvenom zbog stremovanja sa lokalnog servera i mikrotik ga ogranicava konstantno.
Ne znam da li je problem to sto je server koji je na adresi 192.168.1.222 iza ether1 i na istom adresnom opsegu gdje mi se nalazi WAN-modem koji izlazi na internet koji je ujedno gateway za mikrotik.
[ NenadS @ 07.10.2011. 17:02 ] @
Pravilo za lokal stavi da bude prvo u listi ispred pravila koja limitiraju internet ;)
[ ognjenizrs @ 07.10.2011. 19:18 ] @
Pravilo je prvo,ali kako se ukljuci korisnik sa hotspota automatski se stavi ispred svih pravila njegov dinamicki queue.Ili ja mozda nesto pogresno radim ali cini mi se da je tako.
Code:
name="queue2" target-addresses=10.10.10.1/32 dst-address=192.168.1.222/32 interface=ether1 parent=none direction=both priority=8 queue=default-small/default-small 
      limit-at=0/0 max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 

 1    name="test1" target-addresses=10.10.10.11/32 dst-address=192.168.1.222/32 interface=ether1 parent=none direction=both priority=8 queue=default-small/default-small 
      limit-at=0/0 max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 

 2  D name="hs-<hotspot1>" interface=ether2 parent=none direction=both priority=8 queue=hotspot-default/hotspot-default limit-at=0/0 max-limit=0/0 burst-limit=0/0 
      burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 

 3    name="korisnik1LAN" target-addresses=192.168.1.222/32 dst-address=10.10.0.0/24 interface=all parent=none direction=both priority=8 queue=default-small/default-small 
      limit-at=0/0 max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 

 4    name="queue1" target-addresses=10.10.10.10/32 interface=ether3 parent=none direction=both priority=8 queue=default-small/default-small limit-at=0/0 max-limit=64k/64k 
      burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small 


Ovo sam eksperimentisao ali kako god da postavim isto se desava,saobracaj ka 192.168.1.222 je limitiran :(
[ NenadS @ 07.10.2011. 19:40 ] @
A probaj ipak da mu upises limit recimo 50M/50M, imao sam problem sa jednim router-om gde sam hteo da lokalnu mrezu ostavim bez limita ali onda to pravilo nije htelo da radi...
[ ognjenizrs @ 07.10.2011. 20:05 ] @
Dobra ideja cini mi se da samo to jos nisam pokusao.Nije mi ruter pri ruci da testiram to odmah u kancelariji mi je.Ali cu pokusati odmah ujutro cim dodjem na posao.Hvala na savjetu bilo bi odlicno da je to samo u pitanju mada nisam ja te srece.

Usput da li ti mozda pada na pamet sta bi mogao da bude problem ovde http://www.elitesecurity.org/t...ljanja-queue-ili-traffic-limit .Ne znam da li je to normalno kod mikrotika-prvi put ozbiljnije radim sa njima ali sticem utisak da ni osnovne stvari ne mogu da se postave bez problema ako nisi expert.Imam prilicno iskustva sa linux systemima-serverima ali se sa ovakvim problemima prvi put srecem kod mikrotika.
Kupio sam 5 uredjaja da odradim ovo sto mi treba,cinilo se jako jednostavno postaviti hotspot ili PPPoe i limite.Tako je i bilo sve do postavljanja queue ili limita je odradjeno za 5 minuta ali tu sam zapeo i vec 7 dana ne mogu da maknem i rijesim neke po meni neshvatljive probleme.
Ali odmakao sam se od teme.Vidjecemo sutra sta ce da bude.
Pozz i hvala jos jednom
[ ognjenizrs @ 08.10.2011. 08:32 ] @
Nastavak price u ovoj temi da ne dupliram:

http://www.elitesecurity.org/p2966566
[ Aleksandar Đokić @ 08.10.2011. 13:29 ] @
Citat:
.Da li postoji nacin da "ubjedim" mikrotik da mi ne limitira korisnike kada salju upit na adresu 192.168.1.222 sa hotspot interfejsa-ether2


naravno, mangle-ujes te pakete (dodas mangle sa dst address i in-interface ili sta god zelis), ugasis "pass through" i dodas novi simple queue sa tim packet-mark-om i njega postavis da bude prvi u listi, kako podesis na njemu takav queue-ing ce se raditi na tim paketima, neces ih obuhvatati ostala pravila
[ ognjenizrs @ 08.10.2011. 18:18 ] @
Dotrcao sam iz kuce u kancelariju da probam mangle ali ili je kod mene nesto strasno pogresno(kada nijedno rijesenje nije dobro) ili sam jednostavno dekoncentrisan da uradim to kako treba.Za onu drugu temu vezano za visok ping nisam ni pokusao jos uvijek dok ne rijesim ovo.U svakom slucaju hvala.Saljem ss sa mojim novim podesavanjima.Resetovao sam ruter na default i sve iz pocetka podesio ali nista opet nema efekta.On na mangle pravilu biljezi kao neki saobracaj ali to je jako nisko oko 2-3kbps.A na queue cak i nize ne znam vise sta da radim i kako da odradim to.

[ Aleksandar Đokić @ 08.10.2011. 20:58 ] @
verzija 5 ima prilicno problema, puno puta smo pisali o tome, na mom rb532a v5 uopste ne radi limiting, ko bi ga znao zasto, tako da ipak ti probas downgrade,

i probaj queue tree
[ ognjenizrs @ 10.10.2011. 14:54 ] @
Pokusao sam downgrade na 4.17 sada mangle radi i vidi saobracaj na queue ali opet nece da preuzme traffic od postojeceg queue na limit ka WAN koji sam dodjelio kroz simple queue.
Pokusacu sada sa verzijom 4.6,nasao sam na mk forumu da su jos neki imali isti problem sa visokim pingom kao i glupostima sa queue koji ne radi i rijesili su sa 4.6 verzijom.
Pa cemo da vidimo.
Pozz i javljam rezultate.
[ Aleksandar Đokić @ 13.10.2011. 01:39 ] @
bitno je da ti bude "pass through" iskljucemo u packet mark, inace paketi idu i u na druge queue-ove
[ ognjenizrs @ 13.10.2011. 07:31 ] @
Cini mi se da sam iskljucio,vjerovatno sam negdje drugo napravio neku gresku pregledacu konfiguraciju.U svakom slucaju mnogo hvala na savjetima.
Pozzz