EET a QoS na Mikrotiku

Jirka45645

EET a QoS na Mikrotiku
« kdy: 06. 12. 2016, 11:27:58 »
Potrebuju na mikrotiku udelat qosy, tak aby mela vzdy prioritu pripojeni na EET. Jelikoz jsem zjistil ze EET pouziva DNS balancing tak bych potreboval zjistit vsechny ip adresy pro prod.eet.cz nebo me napada druha moznost a to pres leyer 7 lokalizovat pripojeni k prod.eet.cz a ty pak nasledne prioritizovat atd. Spis bych to chtel tou prvni cestou. Nevite nekdo jak zjistit vsechny ip nebo jak vy resite tuto situaci, aby vam nejaky host nevysosl linku a pak nic nejde.


j

Re:EET a QoS na Mikrotiku
« Odpověď #1 kdy: 06. 12. 2016, 13:07:54 »
Tak pocitam ze znas vnitrni IPcka stroju, kery komunikujou nejspis jenom s mistrem Buresem. A jinak nevim rpoc to resis .. kdyz se nespojis, tak se nespojis, a co ... vytisknes 344 znaku Buresokodu a vyreseno ne?

Radek

Re:EET a QoS na Mikrotiku
« Odpověď #2 kdy: 06. 12. 2016, 13:23:00 »

Tuxik

  • *****
  • 1 473
    • Zobrazit profil
    • E-mail
Re:EET a QoS na Mikrotiku
« Odpověď #3 kdy: 06. 12. 2016, 14:57:47 »
Popravdě si nedokážu představit, jakej smysl má QoSování malých balíčků dat typu EET. Aby to nedopadlo tak, že průchod routerem bude kvůli QoSování pomalejší, než celá cesta až k Bábiškovi a zpět na plně zatížené lince.

Jenda

Re:EET a QoS na Mikrotiku
« Odpověď #4 kdy: 06. 12. 2016, 23:28:22 »
Nevite nekdo jak zjistit vsechny ip
Na EET se zevnitř připojíš na adresy, které si předtím resolvneš. Router by tak mohl sniffovat DNS a dynamicky IP přidávat (podle mě brzo zjistíš, že to je pár /24 a ty můžeš prioritizovat rovnou). Jenže ty máš Mikrotik, takže máš smůlu :D.

nebo jak vy resite tuto situaci, aby vam nejaky host nevysosl linku a pak nic nejde
Je dobré udělat shaping těsně pod propustnost linky (pokud je to nějaký ISP u kterého je známá…). Tyhle problémy jsou totiž často způsobeny bufferbloatem v modemech.


Martin

Re:EET a QoS na Mikrotiku
« Odpověď #5 kdy: 07. 12. 2016, 08:22:41 »
Jedině zapnout na Mikrotiku DNS cache a pomocí skriptu ty adresy vytáhnout.

SB

Re:EET a QoS na Mikrotiku
« Odpověď #6 kdy: 07. 12. 2016, 08:42:26 »
...Jenže ty máš Mikrotik, takže máš smůlu :D...

Moc jsem to nepochopil - v čem spočívá ta smůla?

Jenda

Re:EET a QoS na Mikrotiku
« Odpověď #7 kdy: 07. 12. 2016, 14:31:43 »
...Jenže ty máš Mikrotik, takže máš smůlu :D...

Moc jsem to nepochopil - v čem spočívá ta smůla?
Udělat ten DNS sniffing a QoSování podle toho bude podstatně složitější než "tcpdump port 53 | grep | while read line; do qos; done"

SB

Re:EET a QoS na Mikrotiku
« Odpověď #8 kdy: 07. 12. 2016, 15:44:18 »
Obnovování seznamu adres IP z cache DNS:
https://aacable.wordpress.com/2014/02/11/blocking-httphttps-facebook-via-automated-address-list/

Nastavení front třeba zde:
http://wiki.mikrotik.com/wiki/Voip

Otázkou je, zda nejde identifikovat provoz EET dle něčeho jiného než IP cílových serverů, čímž by odpadla část držení seznamu IP.

kapr

Re:EET a QoS na Mikrotiku
« Odpověď #9 kdy: 08. 12. 2016, 11:53:12 »
Jak rika kolega, tisknout, tisknout a tisknout. Odpojte to od netu a pripojte k tiskarne, velikost fontu 64 at se jim to dobre cte. Kdyz tohle udela 1000 lidi nebo vic, se tam v tom papiru utopej =D

Re:EET a QoS na Mikrotiku
« Odpověď #10 kdy: 08. 12. 2016, 12:37:23 »
No a není jednodušší udělat na rádiu druhou síť ke které budou připojeny pouze "autorizovaná" zařízení (pokladny, tablety atd.) a nastavit prioritizaci podle toho, z které sítě zařízení komunikuje? Pak si nastavíte Limit At, Max Limit a Priority ve prospěch EET sítě a zákazníkům dáte zbytek...

ZAJDAN

  • *****
  • 2 091
    • Zobrazit profil
    • E-mail
Re:EET a QoS na Mikrotiku
« Odpověď #11 kdy: 08. 12. 2016, 13:39:09 »
No a není jednodušší udělat na rádiu druhou síť ke které budou připojeny pouze "autorizovaná" zařízení (pokladny, tablety atd.) a nastavit prioritizaci podle toho, z které sítě zařízení komunikuje? Pak si nastavíte Limit At, Max Limit a Priority ve prospěch EET sítě a zákazníkům dáte zbytek...
sel bych na to podobne....udelat si treba subnet ciste pro tyto veci a pak aplikovat pravidla na tento subnet...jeste mozna nastavit TOS
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

Jenda

Re:EET a QoS na Mikrotiku
« Odpověď #12 kdy: 08. 12. 2016, 14:41:22 »
Obnovování seznamu adres IP z cache DNS:
https://aacable.wordpress.com/2014/02/11/blocking-httphttps-facebook-via-automated-address-list/
Ale to přece nebude fungovat, pokud klient nebude používat tvůj DNS server. Proto jsem navrhoval sniffování celého DNS provozu (a využití faktu, že DNS je stále nešifrované), včetně vnějších rekurzivních resolverů.

Řešení se subnetem je samozřejmě mnohem lepší, i tak nějak ideologicky proč pouštět neznámé lidi z ulice do stejného síťového segmentu kde mám svoje zařízení.
Jak rika kolega, tisknout, tisknout a tisknout.
Babiš ti dá půl mega pokutu.

SB

Re:EET a QoS na Mikrotiku
« Odpověď #13 kdy: 09. 12. 2016, 09:53:55 »
Obnovování seznamu adres IP z cache DNS:
https://aacable.wordpress.com/2014/02/11/blocking-httphttps-facebook-via-automated-address-list/
Ale to přece nebude fungovat, pokud klient nebude používat tvůj DNS server. Proto jsem navrhoval sniffování celého DNS provozu (a využití faktu, že DNS je stále nešifrované), včetně vnějších rekurzivních resolverů.

Řešení se subnetem je samozřejmě mnohem lepší, i tak nějak ideologicky proč pouštět neznámé lidi z ulice do stejného síťového segmentu kde mám svoje zařízení.

Jestli zařízení nepoužívá moje DNS, tak stačí pro jeho IP unést dotazy DNS. Ale jak jsem psal, nestačilo by rozlišovat provoz na EET dle IP gerätu EET? Každopádně řešení s podsítí pro EET je nejlepší, případně i bezpečnější. (Myslel jsem, že EET je připojeno přes ethernet, ne wifi, ale to je jedno.)

čtenář

Re:EET a QoS na Mikrotiku
« Odpověď #14 kdy: 09. 12. 2016, 23:02:44 »
Co přejít na lepší konektivitu, než něco škrtit a omezovat na síti?