<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Raw Accept против IP Firewall FastTrack — что быстрее и легче?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Raw Accept против IP Firewall FastTrack — что быстрее и легче? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 00:58:31 -0400</pubDate>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378381">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет никаких дополнительных функций, просто одна строка сырого firewall, которая отключает fasttrack… если сделать правило с «no-track», оно пойдёт через slowpath… так что если нужен всего один простой raw-правило в firewall, fasttrack лучше оставить включённым. <br />
			<i>19.11.2020 18:27:00, Maggiore81.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378381</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378381</guid>
			<pubDate>Thu, 19 Nov 2020 18:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378380">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно ли использовать FASTPATH на RouterOS? &nbsp;<br />Редактирование: все, разобрался. Там довольно много ограничений, которые действуют глобально и не могут применяться только к определённому трафику. <br />
			<i>12.01.2017 14:21:00, lapsio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378380</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378380</guid>
			<pubDate>Thu, 12 Jan 2017 14:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378379">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Самый быстрый способ пропустить пакет — FASTPATH, если нужна слежка за соединениями (чаще всего NAT), и больше ничего. Если требуется только слежка за соединениями — FASTTRACK. Если нужно использовать другие функции, но часть трафика не требует слежки за соединениями — таблица RAW. <br />
			<i>12.01.2017 05:58:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378379</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378379</guid>
			<pubDate>Thu, 12 Jan 2017 05:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378378">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ого. Значит, действие accept в RAW просто прекращает обработку пакета в таблице RAW? Я думал, что это может останавливать обработку во всех таблицах, типа пропускать NAT, фильтрацию, манглинг и так далее. Если это не так, тогда становится понятно, почему эти две штуки нельзя использовать одинаково для ускорения пропуска допустимого трафика. Тогда вопрос: есть ли способ принять пакет быстрее, чем fasttrack? Я имею в виду что-то вроде пропуска всех таблиц И отслеживания соединений? Взять пакет, моментально принять решение о маршрутизации и отправить в output без NAT, без conntrack, без фильтров, без всего остального? Понимаю, что некоторые вещи важны, например NAT, но допустим, я знаю, что этим IP-адресам NAT не нужен, и с этими пакетами вообще ничего делать не надо, кроме как тупо гонять их как простой коммутатор, основываясь на IP и порте. <br />
			<i>11.01.2017 20:36:00, lapsio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378378</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378378</guid>
			<pubDate>Wed, 11 Jan 2017 20:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378377">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IP RAW — функция, которая позволяет трафику обходить Connection tracking. &nbsp;<br />fasttrack-connection — функция, позволяющая трафику обходить всё, кроме Connection tracking. &nbsp;<br />Нет, одновременно использовать обе нельзя.<br /><br />Главный минус connection tracking в том, что если он ловит фрагменты пакетов, он обязан их декомпозировать — очень затратный по времени и ресурсам процесс, чтобы правильно обработать пакет.<br /><br />Есть два способа его использования: &nbsp;<br />1. connection-tracking enabled=yes и использовать action=“no-track” для части трафика, чтобы пропускать её мимо connection tracking. &nbsp;<br />2. connection-tracking enabled=no и использовать action=“accept” для части трафика, чтобы отправлять её в connection tracking (да, даже если он изначально выключен).<br /><br />То есть fasttrack и raw — это две взаимоисключающие функции.<br /><br />А у меня вот вопрос по другому — какие правила firewall filter chain=input/forward стоит перенести в ip raw chain=prerouting? <br />
			<i>11.01.2017 16:45:00, macgaiver.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378377</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378377</guid>
			<pubDate>Wed, 11 Jan 2017 16:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378376">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К вашему сведению: принять действие в исходной таблице не означает игнорировать все остальные. <br />
			<i>11.01.2017 16:34:00, teamer.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378376</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378376</guid>
			<pubDate>Wed, 11 Jan 2017 16:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378375">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, я не совсем понял твой ответ. Допустим, у нас есть 2 машины, которые могут передавать данные через определённый порт (нам нужна минимальная задержка и максимальная пропускная способность на этом конкретном порту между этими двумя IP). Что будет лучше: добавить 2 правила в RAW таблицу или 2 правила, которые добавляют соединение в fasttrack? Я знаю, что fasttrack намного круче, потому что он stateful, а raw — stateless, поэтому логично предположить, что RAW таблица должна быть однозначно быстрее. Но чтобы перестраховаться — моя логика правильна? RAW действительно работает быстрее, чем fasttrack-соединение? (после установления, конечно, нам уже всё равно на начальную задержку из-за проверки firewall, которая происходит до добавления соединения в fasttrack). <br />
			<i>11.01.2017 15:45:00, lapsio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378375</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378375</guid>
			<pubDate>Wed, 11 Jan 2017 15:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Raw Accept против IP Firewall FastTrack — что быстрее и легче?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378374">Raw Accept против IP Firewall FastTrack — что быстрее и легче?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я искал реальные примеры, но их пока нет. Просто интересно, какой из них быстрее. Спасибо. <br />
			<i>19.11.2016 11:19:00, tubituba.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378374</link>
			<guid>http://mikrotik.moscow/forum/forum57/83615-raw-accept-protiv-ip-firewall-fasttrack-_-chto-bystree-i-legche/message378374</guid>
			<pubDate>Sat, 19 Nov 2016 11:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
