Привет всем! Прежде чем кто-нибудь скажет "прочитай руководство", я его перечитал много раз. У меня MT box (v2.9.6) работает как мост между двумя интерфейсами локальной сети, обе находятся в одной сети. Он отлично работает как формирователь полосы пропускания: я каждому пользователю назначаю статический IP-адрес и связываю его с MAC-адресом на уровне фильтра брандмауэра, контролируя полосу пропускания с помощью правил mangle и queue tree для каждого пользователя. Проблема начинается, когда я включаю веб-прокси для кэширования HTTP-данных. Я устанавливаю правило перенаправления в NAT назначения, и веб-прокси работает нормально, но теряются mangle и, следовательно, очереди. Если я использую простые очереди, мне приходится отмечать исходящий интерфейс как локальный (для нисходящей линии пользователя), что влияет на подключение между пользователем и MT box, и не дает полную скорость сети с кэш-диска, она также будет формироваться. Пожалуйста, подскажите, если эта проблема где-то обсуждалась на форуме, я пока не могу найти. Заранее спасибо!
KATADA [admin@MikroTik] interface>
pr
NAME TYPE RX-RATE TX-RATE MTU
0 R bridge1 bridge 0 0 1500
1 R local ether 0 0 1500
2 R internet ether 0 0 1500
[admin@MikroTik] interface bridge port>
pr
INTERFACE BRIDGE PRIORITY PATH-COST
0 local bridge1 128 10
1 internet bridge1 128 10
[admin@MikroTik] ip address>
pr
ADDRESS NETWORK BROADCAST INTERFACE
0 10.247.38.140/24 10.247.38.0 10.247.38.255 local
1 10.247.38.150/24 10.247.38.0 10.247.38.255 bridge1
2 10.247.38.160/24 10.247.38.0 10.247.38.255 internet
[admin@MikroTik] ip route>
pr
DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 10.247.38.0/24 10.247.38.160 bridge1
1 A S 0.0.0.0/0 r 10.247.38.1 bridge1
[admin@MikroTik] interface bridge>
pr
0 R name="bridge1" mtu=1500 arp=enabled mac-address=00:00:00:6D:4B:76 stp=no priority=32768 ageing-time=5m forward-delay=15s garbage-collection-interval=5s hello-time=2s max-message-age=20s
[admin@MikroTik] ip firewall filter>
pr
0 ;;; drop extra tcp connections
chain=forward protocol=tcp tcp-flags=syn connection-limit=20,32 action=drop
1 ;;; katada-up
chain=forward src-address=10.247.38.2 src-mac- address=00:0F:B0:DF:2A:80 action=accept
2 ;;; katada-down
chain=forward dst-address=10.247.38.2 action=accept
2 ;;; drop evry one else
chain=forward in-interface=local action=drop
[admin@MikroTik] ip firewall mangle>
pr
0 ;;; katada-up
chain=forward src-address=10.247.38.2 action=mark-packet new-packet-mark=A-up passthrough=yes
1 ;;; katada-down
chain=forward dst-address=10.247.38.2 action=mark-packet new-packet-mark=A-down passthrough=yes
[admin@MikroTik] queue tree>
pr
0 name="katada-up" parent=internet packet-mark=A-up limit-at=0 queue=defaul> priority=8 max-limit=10000 burst-limit=0 burst-threshold=0 burst- time=0s
1 name="katada-down" parent=local packet-mark=A-down limit-at=0 queue=default priority=8 max-limit=64000 burst-limit=0 burst- threshold=0 burst-time=0s
[admin@MikroTik] queue type>
pr
0 name="default" kind=bfifo bfifo-limit=15000
[admin@MikroTik] queue interface>
pr
INTERFACE QUEUE
0 bridge1 default
1 local default
2 internet default
[admin@MikroTik] ip firewall nat>
pr
0 ;;; intersept DNS requests
chain=dstnat src-address=10.247.38.2 protocol=udp dst-port=53 action=redirect to-ports=0-65535
1 chain=dstnat in-interface=local src-address=10.247.38.2 protocol=tcp dst-port=80 action=redirect to-ports=3128
[admin@MikroTik] ip web-proxy>
pr
enabled: yes
src-address: 0.0.0.0
port: 3128
hostname: “proxy”
transparent-proxy: yes
parent-proxy: 0.0.0.0:0
cache-administrator: “webmaster”
max-object-size: 4096KiB
cache-drive: secondary-master
max-cache-size: unlimited
max-ram-cache-size: unlimited
status: running
reserved-for-cache: 21062656KiB
reserved-for-ram-cache: 2048KiB
KATADA [admin@MikroTik] interface>
pr
NAME TYPE RX-RATE TX-RATE MTU
0 R bridge1 bridge 0 0 1500
1 R local ether 0 0 1500
2 R internet ether 0 0 1500
[admin@MikroTik] interface bridge port>
pr
INTERFACE BRIDGE PRIORITY PATH-COST
0 local bridge1 128 10
1 internet bridge1 128 10
[admin@MikroTik] ip address>
pr
ADDRESS NETWORK BROADCAST INTERFACE
0 10.247.38.140/24 10.247.38.0 10.247.38.255 local
1 10.247.38.150/24 10.247.38.0 10.247.38.255 bridge1
2 10.247.38.160/24 10.247.38.0 10.247.38.255 internet
[admin@MikroTik] ip route>
pr
DST-ADDRESS PREFSRC G GATEWAY DISTANCE INTERFACE
0 ADC 10.247.38.0/24 10.247.38.160 bridge1
1 A S 0.0.0.0/0 r 10.247.38.1 bridge1
[admin@MikroTik] interface bridge>
pr
0 R name="bridge1" mtu=1500 arp=enabled mac-address=00:00:00:6D:4B:76 stp=no priority=32768 ageing-time=5m forward-delay=15s garbage-collection-interval=5s hello-time=2s max-message-age=20s
[admin@MikroTik] ip firewall filter>
pr
0 ;;; drop extra tcp connections
chain=forward protocol=tcp tcp-flags=syn connection-limit=20,32 action=drop
1 ;;; katada-up
chain=forward src-address=10.247.38.2 src-mac- address=00:0F:B0:DF:2A:80 action=accept
2 ;;; katada-down
chain=forward dst-address=10.247.38.2 action=accept
2 ;;; drop evry one else
chain=forward in-interface=local action=drop
[admin@MikroTik] ip firewall mangle>
pr
0 ;;; katada-up
chain=forward src-address=10.247.38.2 action=mark-packet new-packet-mark=A-up passthrough=yes
1 ;;; katada-down
chain=forward dst-address=10.247.38.2 action=mark-packet new-packet-mark=A-down passthrough=yes
[admin@MikroTik] queue tree>
pr
0 name="katada-up" parent=internet packet-mark=A-up limit-at=0 queue=defaul> priority=8 max-limit=10000 burst-limit=0 burst-threshold=0 burst- time=0s
1 name="katada-down" parent=local packet-mark=A-down limit-at=0 queue=default priority=8 max-limit=64000 burst-limit=0 burst- threshold=0 burst-time=0s
[admin@MikroTik] queue type>
pr
0 name="default" kind=bfifo bfifo-limit=15000
[admin@MikroTik] queue interface>
pr
INTERFACE QUEUE
0 bridge1 default
1 local default
2 internet default
[admin@MikroTik] ip firewall nat>
pr
0 ;;; intersept DNS requests
chain=dstnat src-address=10.247.38.2 protocol=udp dst-port=53 action=redirect to-ports=0-65535
1 chain=dstnat in-interface=local src-address=10.247.38.2 protocol=tcp dst-port=80 action=redirect to-ports=3128
[admin@MikroTik] ip web-proxy>
pr
enabled: yes
src-address: 0.0.0.0
port: 3128
hostname: “proxy”
transparent-proxy: yes
parent-proxy: 0.0.0.0:0
cache-administrator: “webmaster”
max-object-size: 4096KiB
cache-drive: secondary-master
max-cache-size: unlimited
max-ram-cache-size: unlimited
status: running
reserved-for-cache: 21062656KiB
reserved-for-ram-cache: 2048KiB
