Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Как ограничить pps на интерфейсе?

    Как ограничить pps на интерфейсе?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как ограничить pps на интерфейсе?, RouterOS
     
    rmg_e
    Guest
    #1
    0
    12.06.2007 12:43:00
    Возможно ли ограничить количество пакетов в секунду (pps) для интерфейса или IP-адреса клиента?
     
     
     
    NetworkPro
    Guest
    #2
    0
    11.11.2010 10:41:00
    Соревнование зайдет в такой разгар, что начнет ронять пакеты и пожирать их.
     
     
     
    rmg_e
    Guest
    #3
    0
    04.06.2010 08:00:00
    Простой способ ограничить PPS:

    `:global kl44 “192.168.181.25/30”`
    `add klient ip`
    `/ip firewall mangle add action=mark-packet chain=forward comment="" disabled=no new-packet-mark=$kl1 packet-size=0-40 passthrough=yes src-address=$kl1 mark small pakets 0-40 bytes`
    `/ip firewall filter add action=accept chain=forward comment="$kl1" disabled=no limit=30,5 packet-mark=$kl1 accept only 30 small pakets from ip`
    `/ip firewall filter add action=drop chain=forward comment="" disabled=no packet-mark=$kl1 drop if more than 30pps`
    `/ip firewall filter add action=accept chain=forward comment="" disabled=no dst-address=$kl1 limit=170,85 accept 170 pps for download`
    `/ip firewall filter add action=accept chain=forward comment="" disabled=no limit=70,35 src-address=$kl1 accept 70 pps for upload`
    `/ip firewall filter add action=drop chain=forward comment="" disabled=no src-address=$kl1 drop ( limited upload PPS)`
    `/ip firewall filter add action=drop chain=forward comment="" disabled=no dst-address=$kl1 drop (limited download pps)`

    170 pps download speed is about 1.9 mbs with speedtest
    70pps upload speed is about 0.5mbs with speedtest
     
     
     
    rmg_e
    Guest
    #4
    0
    04.06.2010 08:04:00
    Если используете интерфейс моста, выполните: /interface bridge settings set use-ip-firewall=yes use-ip-firewall-for-vlan=yes
     
     
     
    NetworkPro
    Guest
    #5
    0
    04.06.2010 09:00:00
    Ох, да это ужасно, плохая практика, смотреть невозможно, кошмары потом мучить будут. Я в монастырь подамсь. Это все! Мир – место поганое. Ну что за фигню выписываете, пакеты так и роняют?! Да чтоб вас! Хороший пример, как сценарий, впрочем. И если знать, каких пакетов не надо ронять, можно попробовать их из этой чертовщины убрать.
     
     
     
    rmg_e
    Guest
    #6
    0
    20.10.2010 05:25:00
    Если это настолько плохо, может кто-нибудь напишет лучше?
     
     
     
    NetworkPro
    Guest
    #7
    0
    20.10.2010 14:30:00
    Зачем вообще ограничивать pps на интерфейсе? Почему нельзя обновить роутеры? Как оказалось, перерасход ресурсов дешевле, чем ограничение полосы пропускания, формирование трафика и т.д. Если приходится отбрасывать пакеты – убедитесь, что это пакеты с наименьшим приоритетом. Например, не отбрасывайте игровые пакеты и не отбрасывайте те, у которых высокий приоритет, как в этом примере: http://wiki.mikrotik.com/wiki/NetworkPro_on_Quality_of_Service#QoS_Example
     
     
     
    rmg_e
    Guest
    #8
    0
    11.11.2010 08:15:00
    Скорость Wi-Fi сети чувствительна к PPS. Только p2p программы и вирусы могут генерировать 200 и более PPS. Приоритет работает, когда ты устанавливаешь максимальный лимит. Что я могу установить, если моя скорость от 256kbps до 2048kbps? Моя конфигурация хорошая и работает отлично.
     
     
     
    kolson606
    Guest
    #9
    0
    07.03.2016 22:16:00
    Помогите, пожалуйста! Как ограничить pps по спискам адресов для WISP? Мне нужно ограничивать pps по спискам адресов. Мы — WISP, у нас есть AP, которые примерно выдерживают 3000 pps, но недавно видео-трафик может иметь низкую пропускную способность и очень высокие pps, убивающие AP. Например, у нас 4 Мбит/с пропускной способности и 3000 pps вместо того, что должно быть примерно 333 pps. У меня это получилось настроить в прошивке для списка адресов 587 pps. Но другой список адресов (250 pps) кажется, не ограничивает pps правильно, особенно на стороне загрузки. Что я делаю не так? Если mangle лучше, предоставьте пример использования с моим конфигом. В моем случае у меня есть два списка адресов: один для статических IP, которые будут получать 584 pps или 7 Мбит/с вверх/вниз, а другой — для 250 pps, что будет для 3 Мбит/с. Нам не нужно приоритизировать трафик. Просто отбрасывать пакеты, чтобы защитить других клиентов AP, когда это происходит. Простой прозрачный мост. Никакой маршрутизации или NAT на этом сервере. Я подумал, что списки адресов будут самым простым решением, потому что тогда мы можем изменить «пакет», который может получить клиент. PPS — огромная проблема в последнее время, и это часто не коррелирует с пропускной способностью и становится смертельным для WISPs. Мы контролируем пропускную способность другими серверами (NetEqualizers).

    Вот моя текущая конфигурация:

    ```
    /interface bridge add name=allportsbridge
    /interface ethernet set [ find default-name=ether1 ] comment=WANInternet
    set [ find default-name=ether2 ] comment=LANinside
    /ip neighbor discovery set ether1 comment=WANInternet
    set ether2 comment=LANinside
    /port set 0 name=serial0
    set 1 name=serial1
    /interface bridge port add bridge=allportsbridge interface=ether1
    add bridge=allportsbridge interface=ether2
    /interface bridge settings set use-ip-firewall=yes use-ip-firewall-for-vlan=yes
    /ip firewall address-list add address=10.0.0.248 list=584ppsList
    add address=10.0.0.250 list=250ppsList
    /ip firewall filter add chain=forward comment="Accept 584 pps for download" dst-address-list= 584ppsList limit=584,292
    add chain=forward comment="Accept 584 pps for upload" limit=584,292 src-address-list=584ppsList
    add chain=forward comment="Accept 250 pps for download" dst-address-list= 250ppsList limit=250,125
    add chain=forward comment="Accept 250 pps for upload" dst-limit= 0,5,dst-address limit=250,125 src-address-list=250ppsList
    add action=drop chain=forward comment="Drop download 584 pps" connection-limit=0,32 dst-address-list=584ppsList limit=0,5
    add action=drop chain=forward comment="Drop upload 584 pps" limit=0,5 src-address-list=584ppsList
    add action=drop chain=forward comment="Drop download 250 pps" dst-address-list=250ppsList
    add action=drop chain=forward comment="Drop upload 250 pps" limit=0,5 src-address-list=250ppsList
    ```

    Любая помощь будет очень кстати!
    Спасибо.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры