Страница 1 из 1

Skype и использование метки в локалных политиках

Добавлено: 12 окт 2019, 22:14
podarok66
Вопрос к админящим сети с Windows-машинами в качестве клиентов.
Есть локалка без всяких вывертов. Несколько машин с Windows 10. Компы очень сильно зарезаны в отношении доступа в интернет, буквально с десяток адресов. Возникла необходимость одному из них открыть Skype. И тут я немного заморочился.
Если в редакторе локальной групповой политики gpedit.msc по адресу Конфигурация компьютера->Конфигурация Windows->QoS на основе политики создать новую политику со значением DSCP к примеру 32 и затем промаркировать в mangle на роутере трафик с учётом этой метки

Код: Выделить всё

ip firewall mangle
add action=mark-connection chain=forward  dscp=32 new-connection-mark=DSCP_32 passthrough=no src-address=comp_skype
, а затем разрешить маркированные соединения для этого компа до запрета остального трафика, будет ли работать Skype на этой машине? Подчёркиваю, всё это делается для одного компа. И сеть обычная локалка без Active Directory и всей, присущей корпоративному сегменту, муры. Сидеть там на месте и всё это на месте же разбирать не позволяет время, Надо хоть какую-то уверенность, что отработает правило. Приехал, сделал и назад.

Re: Skype и использование метки в локалных политиках

Добавлено: 16 окт 2019, 19:59
podarok66
Сам отвечаю - не прокатило... Придётся всё делать на основе мелкомягких подсетей.