Сегодня: 21:11:2024 Доброго вам дня!

I live ExBB and CMS Limbo!  I live ExBB and CMS Limbo!
Логин :
Пароль :
Регистрация?  Забыли пароль? 
 


 Страниц (1): [1]   

> Без описания

  Супермодератор
Отправлено: 15 апреля 2013 — 00:31
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

Описание принципа работы Mikrotika и т.е. прохождения пакетов в нем.

Зайдите в IP - Firewall.
Там есть 3 вкладки Filter, NAT и Mangle.
В Filter и Mangle есть все 3 цепочки - Prerouting, Forward и Postrouting, это трафик (пакеты) который проходят через маршрутизатор (шлюз) т.е. от клиента в интернет или в локальную сеть и обратно к клиенту
и 2 цепочки Input, Output - это трафик от и к маршрутизатору (шлюзу) т.е. запрошенный и полученный самим шлюзом, а не клиентами (что в итоге особо не используются)

Filter - разрешает-запрещает пакеты, совпадающие по условию записи в Filter.
NAT - это чаще всего правило SrcNat-Masquerade - чтоб люди могли ходить в интернет.
И DstNat-DstNat - чтоб с интернета можно было добраться до компьютеров и роутеров в вашей сети.
Mangle - продвинутый маркировщик пакетов.

Очередность работы:
1. Mangle Prerouting, Nat Prerouting - правила в этих 2 цепочках самые первые обрабатывают пакет. Никаких локальных адресов в пакете нет, только внешний адрес Микротика!

2. Далее срабатывает Firewall - NAT.
Происходит подмена (из таблицы NAT) для входящих пакетов внешнего IP на локальный.
или DstNat (это для тех, кто пытается достучаться до локальных IP-адресов из интернета).

3. Теперь срабатывают правила в цепочках Mangle Forward и Filter Forward.
Тут уже можно фильтровать клиентов вашей сети.

4. Далее снова срабатывает NAT.
Здесь создаются записи в таблице NAT для исходящих пакетов. Т.е. срабатывает SRC-NAT. По этим записям будет происходить обратная замена IP, когда придут ответные пакеты. И для исходящих пакетов происходит подмена локального IP к примеру локальный 192.168.0.2 на внешний IP Микротика 80.80.80.1.

5. И последний этап - Mangle Postrouting, Nat Postrouting.
Никаких локальных адресов в пакете нет, только внешний адрес Микротика!

Далее все это направляется в шейпер. Queue Tree и Simple Queue.

6. Первым выполняется Queue Tree – здесь создаются очереди, из ходя из правил про маркированных пакетов в Mangle, и можно контролировать очереди, т.е. создавать очередность из приоритетов по типу трафика. Так же можно ограничивать скорость как по приоритету трафика так и конкретного клиента.

7. и наконец, после создания очередности пакетов (трафика), они попадают в Simple Queue. Тут можно ограничивать конкретного клиента (пользователя), устанавливая максимальную скорость, или выставлять без лимит и тд.
 
 Top

  Супермодератор
Отправлено: 21 апреля 2013 — 14:59
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

Вот ссылка на мануал для понимания происходящегго в шейпере и файрволе
 
 Top

  Супермодератор
Отправлено: 21 апреля 2013 — 16:15
ответить цитировать Post Id


 Покинул технарь
Профессионал
Сообщений: 1825
Регистрация: 12.2011

А вот на досуге почитать - руководство по Iptables
 
 Top
Страниц (1): [1]
Сейчас эту тему просматривают: 2 (гостей: 2, зарегистрированных: 0)
« Настройка роутера Mikrotik »


Все гости форума могут просматривать этот раздел.
Только зарегистрированные пользователи могут создавать новые темы в этом разделе.
Все гости форума могут отвечать на сообщения в этом разделе.
 


> Создание ответа в тему "Очередность прохождения пакетов"
Имя: Гость   Вы зарегистрированы?
Помощь по ExBBCodes
С помощью кодов можно очень легко применять различные виды стилей к выделенному тексту.
Смайлики

smilie smilie smilie smilie smilie
smilie smilie smilie smilie smilie
smilie smilie smilie smilie smilie

все смайлики
Опции сообщения Вы хотите разрешить смайлики в этом сообщении?
   

> Темы, похожие на тему "Очередность прохождения пакетов"
Темы Форум Информация о теме Обновление
Мануал на роутер ZTE ZXHN H118N
Меню настроек роутера в картинках
Всё подряд Ответов: 8
Автор темы: технарь
17 декабря 2017 — 16:29
Автор: технарь
Модуль "Радио-онлайн"
Попытка сделать модуль для Limbo
Limbo CMS Ответов: 6
Автор темы: технарь
12 июня 2012 — 18:48
Автор: технарь
Моды для SMF
Описание наиболее часто применяемых модов.
SMF Community Ответов: 1
Автор темы: технарь
8 сентября 2014 — 13:32
Автор: технарь
 


Powered by ExBB v1.1.180311