MikroTik Padomi par pilnveidošanu
Manipulācija padomi TOS ICMP un DNS risināšana
Galamērķa valsts:
- Mazinātu kavēšanos ping no klienta puses uz internetu.
- Paātrināt risināt hostnames uz IP adreses.
Pieņēmums: klienti atrodas apakštīklā 192.168.1.0/24
- Veida pakalpojumu manipulējot ICMP paketes:
- ip firewall rullēt pievienot ķēdes = prerouting src-adrese = 192.168.1.0/24 protokols = ICMP darbība = zīme savienojuma jaunu savienojuma zīmes = ICMP-CM versijas noteikumiem = jā
- Ip ugunsmūra rullēt pievienot ķēdes = prerouting sakarā zīmes = ICMP-CM darbība = zīme, pakešu jaunās pakešu zīme = ICMP-PM versijas noteikumiem = jā
- Ip ugunsmūra rullēt pievienot ķēdes = prerouting pakešu zīme = ICMP-PM darbība = pārmaiņām TO jaunas TO = min aizkaves - Manipulējot veida pakalpojumu DNS risināšana:
- Ip ugunsmūra rullēt pievienot ķēdes = prerouting src-adrese = 192.168.1.0/24 protokols = TCP dst-port = 53 rīcība = zīme savienojuma jaunu savienojuma zīmes = DNS-CM versijas noteikumiem = jā
- Ip ugunsmūra rullēt pievienot ķēdes = prerouting src-adrese = 192.168.1.0/24 protokols = UDP dst-port = 53 rīcība = zīme savienojuma jaunu savienojuma zīmes = DNS-CM versijas noteikumiem = jā
- Ip ugunsmūra rullēt pievienot ķēdes = prerouting sakarā zīmes = DNS-CM darbība = zīme, pakešu jaunās pakešu zīme = DNS-PM versijas noteikumiem = jā
- Ip ugunsmūra rullēt pievienot ķēdes = prerouting pakešu zīme = DNS-PM darbība = pārmaiņām TO jaunas TO = min aizkaves - Ievietošanas rinda tips:
- Rindas tipa pievienotu name = "PFIFO-64" veida = pfifo pfifo ierobežojuma = 64 - Sadales joslas platumu ICMP Packet:
- Rindas koku pievienot name = ICMP mātes = Internet pakešu zīme = ICMP-PM prioritāte = 1 robeža-at = 8000 max ierobežojums = 16 000 rindā = PFIFO-64 - Sadales joslas platumu DNS risināšana:
- Rindas koku pievienot name = DNS mātes = Internet pakešu zīme = DNS-PM prioritāte = 1 robeža-at = 8000 max ierobežojums = 16 000 rindā = PFIFO-64
Ping no Klienta manipulācijām padomi Internet ātri no vietējās
(Izveidot lucu2)
Winbox valkāt -> Ip -> Firewall -> NAT
noklikšķiniet uz [+]
ieejas ķēdē: dstnat
protokols: 1 (ICMP)
ir interfeiss: ether1 (vietējās)
-> Izvēlne darbība
darbība: pārvirzīt
ostām: viena (ja lietojat versiju 2.9.27 16) veris to Default aja
Apllay noklikšķiniet uz Labi un turpināt
Good luck ... Good Luck ...
Avots http://www.forummikrotik.com/wireless-networking/



















Komentēt