Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Формирование трафика на уровне 7.

    Формирование трафика на уровне 7.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Формирование трафика на уровне 7., RouterOS
     
    rileonar
    Guest
    #1
    0
    09.05.2006 17:21:00
    Привет всем! У меня несколько виртуальных хостов на одном веб-сервере (один IP). Вопрос: Как можно ограничить пропускную способность для каждого из них? Я пробовал использовать mangle и поле content следующим образом:

    chain=forward in-interface=External dst-address=192.168.1.1 protocol=tcp dst-port=80 content=domain1.com action=mark-connection new-connection-mark=domain1-conn passthrough=yes

    chain=forward in-interface=External connection-mark=domain1-conn action=mark-packet new-packet-mark=domain1 passthrough=yes

    Затем простое правило ограничивает пропускную способность по packet-mark=domain1 в соответствии с SLA, связанным с этим клиентом. К сожалению, это работает лишь частично, потому что таким образом не весь трафик перехватывается правилами mangle, и фактическая доступная клиенту пропускная способность получается немного выше разрешенной. В принципе, эта функция очень полезна для провайдеров, где layer 4 данных недостаточно для дифференциации сервисов, размещенных на сервере; это можно расширить с HTTP на FTP, SMTP, POP3, IMAP4, Terminal Services, VoIP, SQL…

    У кого-нибудь получилось решить эту проблему с помощью MT?
     
     
     
    changeip
    Guest
    #2
    0
    09.05.2006 17:29:00
    Я думаю, что выбранный тобой способ – единственный возможный, поскольку ты можешь идентифицировать этот домен только в GET/POST-запросах… Это в shared hosting? Может, ты можешь добавить заголовки на их сайт, чтобы MT легче его находил. Вроде бы, твой подход должен помечать все подключения к этому сайту как правильные? Какая трафика не искажается? Кстати, я еще хотел спросить про passthru=yes, это разве не значит, что это просто игнорируется, или просто что это не последнее правило, которое останавливает?
     
     
     
    rileonar
    Guest
    #3
    0
    09.05.2006 17:42:00
    Это на общем хостинге? Ага. Может, можно добавить заголовки на их сайт, чтобы MT его проще находил? Неа. У нас нет контроля над тем, что клиенты размещают на наших сервисах… То, как вы это делаете, должно отмечать все подключения к этому сайту, верно? Я хотел бы, но что-то идет не так, потому что на сервере, где размещен только один клиент, общий трафик, направленный на сервер (захваченный mangle без поля content), выше, чем тот, что захвачен mangle с этим полем. Какой трафик не подвергается mangle? Хороший вопрос, я бы тоже хотел это знать! Еще мне было интересно про passthru=yes, это разве не значит, что его просто игнорируют, или что это не последний этап обработки? Это не последний этап обработки.
     
     
     
    changeip
    Guest
    #4
    0
    09.05.2006 17:56:00
    Нет. Мы не можем контролировать контент, который наши клиенты размещают в своих сервисах… Я имел в виду заголовки сервера, а не тело ответа… так что, если у вас IIS, вы можете добавлять заголовки к ответам в MMC для каждого сайта. По-моему, это можно сделать и в Apache. Если вы помечаете соединение одной меткой, вы не должны давать ему другую метку – так что, возможно, вы помечаете его, а затем перемечаете? Просто мысль. Сэм.
     
     
     
    rileonar
    Guest
    #5
    0
    09.05.2006 22:42:00
    Что я имел в виду, это заголовки сервера, а не в теле ответа… Отлично! Работает! Значит, я на правильном пути, и мне остается только выбрать правильную строку для использования в качестве селектора контента… Если вы помечаете соединение одним знаком, вы не можете дать ему другой знак – так, возможно, вы помечаете его, а затем перемечаете? Верно. Я выполняю всю работу в 3 этапа: помечаю весь трафик на веб-сервер на основе данных слоя 3 (ip) (A), перемечаю на основе данных слоя 4 (ip+порт). Это показывает общий объем "неформированного" HTTP-трафика (B), перемечаю трафик, расширяя предыдущее правило с информацией о контенте 7-го слоя ©. [Можно помечать несколько виртуальных хостов, используя каскадные правила "C"]. В моих тестах A=B+C, так что когда все в порядке и запрашивается только тот виртуальный сервер, который выбран по полю контента, A должно равняться C, а B должно быть 0. Без заголовка Server A составляло примерно 50% от B и 50% от C… с ним B почти 0, а A близко к C. Теперь мне нужно провести дополнительные проверки, но вся конструкция, похоже, работает… Спасибо еще раз за полезный совет! Риккардо
     
     
     
    changeip
    Guest
    #6
    0
    09.05.2006 22:48:00
    Думаю, потому что hostname может быть чем угодно – включая разные имена заголовков host... а то, что ты добавляешь в заголовки сайта, – это специфично, и ты точно знаешь, что искать на каждом сайте. Только убедись, что используешь что-то очень уникальное, например GUID, чтобы случайно не сработал на основе содержимого других пакетов. Рад, что помог. Сэм.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры