Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Помогите, пожалуйста... :(

    Помогите, пожалуйста... :(

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Помогите, пожалуйста... :(, RouterOS
     
    kunimihiro
    Guest
    #1
    0
    12.04.2007 13:54:00
    Привет всем.. Я так рад, что нашел этот сайт, надеюсь, смогу многому научиться у опытных участников форума.

    Ребята, я только что настроил провайдера для бывших клиентов моих интернет-кафе. Использую MT для маршрутизации сети. Вот конфигурация:

    Публичная сеть GW------|                           |—Национальная сеть GW ------------------------- Роутер-------------------------- Proxy Server-----------|                           |-----------Клиенты

    Proxy Server, Роутер и Клиенты находятся в одной локальной сети. BW для публичной сети — 512K, для национальной — 5M.

    У меня 3 интерфейса на роутере: Public, National (Local) и LAN.

    Я делаю следующую настройку: маршрутизирую все dst-address к определенному GW.

    Использую компьютер в качестве proxy server (работает FreeBSD).

    Все клиенты, подключающиеся через порт 80, будут перенаправлены на proxy server.

    Использую queue tree для ограничения полосы пропускания для каждой маршрутизации (на Public и на National Local), так как BW в LAN без потерь.

    Proxy server работает только для списка адресов, которые маршрутизируются через Public GW.

    Моя проблема: Раз proxy server выступает посредником между клиентом и публичной сетью, он всегда использует наибольшую полосу пропускания (в данном случае всю полосу пропускания Public BW).

    Когда клиент пытается протестировать полосу пропускания, он получает лишь небольшое количество, и пинг до сервера обычно происходит с таймаутом, но… когда просматриваю веб-страницы, все не так медленно, потому что соединение с proxy происходит в LAN.

    Когда я отключаю перенаправление на proxy server, я вижу, что queue tree не очень эффективен (хочу, чтобы один клиент получил 64 кб, но в итоге получается небольшое количество, потому что другой клиент использует полосу пропускания).

    Я использую queue tree вот так → лимит 64k, максимальный лимит 512k.

    Proxy server не передает пакеты так, как это обычно делает LAN (ака медленно).

    Мой вопрос: Есть ли способ использовать proxy так, чтобы он не использовал высокую полосу пропускания, чтобы клиент мог использовать остальную? Ведь если я настрою, чтобы proxy получал высокую полосу пропускания, клиент даже не сможет пинговать Yahoo, например.

    Какой эффективный и действенный способ использования внешнего proxy и ограничения полосы пропускания для клиентов?

    Моя настройка в целом правильная?

    Спасибо за все предстоящие ответы.

    Каждый ваш совет будет для меня приятен.
     
     
     
    kunimihiro
    Guest
    #2
    0
    13.04.2007 20:00:00
    Эх, кто-нибудь… помогите пожалуйста!
     
     
     
    sten
    Guest
    #3
    0
    13.04.2007 21:42:00
    Ограничить поток клиентов до того, как он дойдёт до прокси?
     
     
     
    kunimihiro
    Guest
    #4
    0
    14.04.2007 01:15:00
    Привет, Стэн… Кажется, моя проблема в соединении с прокси. Текущая конфигурация выглядит так: клиент подключается к шлюзовому роутеру, а роутер перенаправляет все соединения на порт 80 на прокси-сервер. Я использую PCQ для равномерного ограничения пользователей.

    Вот моя настройка mangle: `/ip firewall mangle`

    add chain=prerouting src-address-list=!localIP action=mark-packet new-packet-mark=all-intl-mark passthrough=yes comment="" disabled=yes
    add chain=prerouting src-address-list=localIP action=mark-packet new-packet-mark=all-regIP-mark passthrough=yes comment="" disabled=yes
    add chain=postrouting dst-address=10.5.9.3 action=mark-connection new-connection-mark=all-proxy-conn passthrough=yes comment="All Proxy Download" disabled=no
    add chain=prerouting connection-mark=all-proxy-conn action=mark-packet new-packet-mark=all-proxy-mark passthrough=yes comment="" disabled=no
    add chain=postrouting src-address-list=Customer-IP dst-address-list=Customer-IP action=mark-connection new-connection-mark=our-local-conn passthrough=yes comment="" disabled=no
    add chain=prerouting connection-mark=our-local-conn action=mark-packet new-packet-mark=our-local passthrough=yes comment="" disabled=no

    add chain=postrouting dst-address=10.5.10.218 src-address-list=!localIP action=mark-connection new-connection-mark=caffe1-intl-con passthrough=yes comment="" disabled=no
    add chain=postrouting dst-address=10.5.10.220 src-address-list=!localIP action=mark-connection new-connection-mark=caffe2-intl-con passthrough=yes comment="" disabled=no
    add chain=prerouting connection-mark=caffe1-intl-con action=mark-packet new-packet-mark=caffe1-intl passthrough=yes comment="" disabled=no
    add chain=prerouting connection-mark=caffe2-intl-con action=mark-packet new-packet-mark=caffe2-intl passthrough=yes comment="" disabled=no with customer-list /ip firewall address-list
    add list=Customer-IP address=10.5.10.218 comment="caffe1" disabled=no
    add list=Customer-IP address=10.5.10.220 comment="caffe2" disabled=no
    add list=Customer-IP address=10.5.9.1 comment="MainGateway" disabled=yes
    add list=Customer-IP address=10.5.9.3 comment="Proxy" disabled=yes and this is my queue setup : /queue tree
    add name="Total-512K-down" parent=LAN packet-mark="" limit-at=512k queue=pcq_down priority=8 max-limit=512k burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
    add name="caffe1-down" parent=Total-512K-down packet-mark=caffe1-intl limit-at=0 queue=pcq_down priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
    add name="caffe2-down" parent=Total-512K-down packet-mark=caffe2-intl limit-at=0 queue=pcq_down priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
    add name="OurLocal" parent=global-in packet-mark=our-local limit-at=0 queue=default priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no
    add name="all-proxy" parent=LAN packet-mark=all-proxy-mark limit-at=0 queue=pcq_down priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

    Но я не вижу `our-local-conn` в списке соединений, вместо этого вижу `caffe1-intl-conn`, а не локальное соединение. Похоже, что трафик к прокси не бесшовный, возможно, из-за промежутка между моими mangle... Помогите, пожалуйста, онегаи.
     
     
     
    kunimihiro
    Guest
    #5
    0
    17.04.2007 05:31:00
    Есть тут кто-нибудь, кто мог бы помочь… моя сеть в отчаянной нужде в полосе пропускания, но я не смог её оптимизировать, блин… блин… что делать, аааа?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры