Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Совместное использование пропускной способности (приоритизация DNS)

    Совместное использование пропускной способности (приоритизация DNS)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Совместное использование пропускной способности (приоритизация DNS), RouterOS
     
    kevin_i_orourke
    Guest
    #1
    0
    21.08.2006 10:26:00
    Я довольно нов в MikroTik и пока немного мучаюсь. У нас спутниковая связь 128/64 Кбит/с для доступа в интернет, которая работает нормально, пока кто-нибудь не начнет скачивать большой файл. В этот момент DNS-запросы становятся очень медленными и обычно перестают работать. Я следовал инструкциям в справочном руководстве MikroTik, чтобы настроить равное распределение пропускной способности, и это улучшило ситуацию, когда несколько пользователей одновременно скачивают файлы. Ниже я привел конфигурацию дерева очередей. Однако я не понимаю, как дать DNS-запросам и ответам приоритет над остальным трафиком на линии. Есть какие-нибудь предложения?

    Kevin [admin@MikroTik] > /queue tree print
    Flags: X - disabled, I - invalid
    0   name="Download" parent=local packet-mark="" limit-at=0 queue=default
        priority=8 max-limit=100000 burst-limit=0 burst-threshold=0
        burst-time=0s

    1   name="queue2" parent=Download packet-mark=users limit-at=0
        queue=pcq-download priority=8 max-limit=0 burst-limit=0
        burst-threshold=0 burst-time=0s

    2   name="Upload" parent=public packet-mark="" limit-at=0 queue=default
        priority=8 max-limit=60000 burst-limit=0 burst-threshold=0 burst-time=0s

    3   name="queue4" parent=Upload packet-mark=users limit-at=0 queue=pcq-upload
        priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
     
     
     
    dapsyra
    Guest
    #2
    0
    21.08.2006 11:20:00
    Настрой Mangle DNS следующим образом: / ip firewall mangle add chain=prerouting protocol=udp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes comment=“dns-con” disabled=no add chain=prerouting connection-mark=dns-con action=mark-packet new-packet-mark=dns-packets passthrough=no comment=“” disabled=no Теперь установи скорость и приоритет для DNS-пакетов следующим образом: / queue tree add name=“dns-uploads” parent=global-in packet-mark=dns-packets limit-at=0 queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no add name=“dns-downloads” parent=global-out packet-mark=dns-packets limit-at=0 queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no

    Эти правила установят скорость 32 кбит/с и приоритет 1 для DNS. Просто скопируй и вставь в терминал.
     
     
     
    cmit
    Guest
    #3
    0
    21.08.2006 11:34:00
    Для полноты картины стоит также "испортить" TCP-вариант DNS. Просто добавьте еще одно правило "испортить", чтобы установить connection-mark, и поместите его ПЕРЕД правилом, которое ставит финальные отметки для пакетов. То есть, добавьте следующее: / ip firewall mangle add chain=prerouting protocol=tcp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes comment=“dns-con” disabled=no между двумя правилами mangle, которые написала dapsyra. С уважением, Christian Meis
     
     
     
    kevin_i_orourke
    Guest
    #4
    0
    21.08.2006 13:32:00
    Окей, теперь у меня есть /ip firewall mangle (включая мои два существующих правила): Флаги: X - отключено, I - недействительно, D - динамический
    0   chain=forward src-address=192.168.0.0/24 action=mark-connection
        new-connection-mark=users-con passthrough=yes

    1   chain=forward connection-mark=users-con action=mark-packet
        new-packet-mark=users passthrough=yes

    2   ;;; dns-con
        chain=prerouting protocol=udp dst-port=53 action=mark-connection
        new-connection-mark=dns-con passthrough=yes
     
    3   chain=prerouting connection-mark=dns-con action=mark-packet
        new-packet-mark=dns-packets passthrough=no

    4   ;;; dns-con
        chain=prerouting protocol=tcp dst-port=53 action=mark-connection
        new-connection-mark=dns-con passthrough=yes и /queue tree: Флаги: X - отключено, I - недействительно
    0   name="Download" parent=local packet-mark="" limit-at=0 queue=default
        priority=8 max-limit=128000 burst-limit=0 burst-threshold=0
        burst-time=0s

    1   name="queue2" parent=Download packet-mark=users limit-at=0
        queue=pcq-download priority=8 max-limit=100000 burst-limit=0
        burst-threshold=0 burst-time=0s

    2   name="Upload" parent=public packet-mark="" limit-at=0 queue=default
        priority=8 max-limit=64000 burst-limit=0 burst-threshold=0 burst-time=0s

    3   name="queue4" parent=Upload packet-mark=users limit-at=0 queue=pcq-upload
        priority=8 max-limit=60000 burst-limit=0 burst-threshold=0 burst-time=0s

    4   name="dns-uploads" parent=global-in packet-mark=dns-packets limit-at=0
        queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0
        burst-time=0s

    5   name="dns-downloads" parent=global-out packet-mark=dns-packets limit-at=0
        queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0
        burst-time=0s Статистика в WinBox считает пакеты, проходящие через dns-uploads, но показывает ноль для dns-downloads. Это правильно? Kevin
     
     
     
    cmit
    Guest
    #5
    0
    21.08.2006 14:25:00
    Послушай, тебе нужно поменять местами правила 3 и 4 в твоих правилах переработки пакетов — правило, которое ставит метки пакетов для всех пакетов из соединения, должно быть последним! Это позволит в приоритете только DNS-запросы (т.е. исходящие DNS-запросы), так как ты перерабатываешь/помечаешь пакеты в соответствии с DESTINATION портом 53. То поведение счетчика, которое ты видишь, совершенно верно. Но, конечно, ты можешь также приоритизировать входящие DNS-ответы. Для этого нужно будет пометить эти пакеты соответствующим образом, т.е. пометить UDP/TCP с SOURCE портом 53. Но будь осторожен, это будет работать только в твоей внутренней сети — у тебя нет никакого влияния на то, как DNS-ответы будут поступать через твой интернет-канал связи. Это нужно было бы сделать твоему провайдеру/владельцу канала связи… С наилучшими пожеланиями, Christian Meis
     
     
     
    kevin_i_orourke
    Guest
    #6
    0
    22.08.2006 07:59:00
    Ой, добавил последнее правило по деформации, но забыл перенести его в нужное место. Спасибо за помощь, надеюсь, это немного улучшит ситуацию. Кевин.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры