Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Ограничить пропускную способность для группы IP-адресов. Возможно ли это?

    Ограничить пропускную способность для группы IP-адресов. Возможно ли это?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Ограничить пропускную способность для группы IP-адресов. Возможно ли это?, RouterOS
     
    kolorasta
    Guest
    #1
    0
    10.07.2006 20:47:00
    Я прочитал эту статью (http://wiki.mikrotik.com/wiki/PCQ_Examples) и у меня такой вопрос: возможно ли формировать трафик, как показано на этой картинке? Хочу задать определенные ограничения скорости для конкретных компьютеров (192.168.0.30, 192.168.0.31, 192.168.0.50), а потом выделить определенную полосу пропускания для группы компьютеров… в картинке 512kbps загрузки/512kbps скачивания распределены между 192.168.0.33, 192.168.0.35 и 192.168.0.40.
     
     
     
    fatonk
    Guest
    #2
    0
    01.11.2006 09:34:00
    Это полоса пропускания для всей группы, или она предназначена для каждого хоста в этой группе? С уважением, Faton.
     
     
     
    advantz
    Guest
    #3
    0
    19.08.2006 00:41:00
    Это можно сделать с помощью mangle + список адресов + дерево очередей. Вот почему я запросил простую очередь, которая может использовать функцию "адрес-лист", чтобы упростить это... потому что с mangle можно пометить только один путь, например, восходящий или нисходящий, а чтобы сделать всё, нужно mangle в обе стороны.
     
     
     
    fatonk
    Guest
    #4
    0
    19.08.2006 11:13:00
    Можно использовать PCQ для такой конфигурации, но более изящным решением было бы выделить подсети по порядку, например: Residential 172.16.0.1 → 172.16.0.30, Corporative 172.16.0.33 → 172.16.0.60 и так далее. С таким распределением адресов можно манипулировать трафиком на основе диапазона (подсети): для жилых 172.16.0.0/27, для корпоративных 172.16.0.32/27 и так далее. И тогда можно применить правила манипуляции в правиле очереди, например, типа PCQ, дерево. Я выложу тебе конфигурацию, которая у меня отлично работает. С уважением.
     
     
     
    samsoft08
    Guest
    #5
    0
    19.08.2006 14:31:00
    Я думаю, как в примере в руководстве, можно использовать PCQ для upstream и downstream, назначив dst-port и src-port в Q-типе, тогда нужно будет использовать mangle один раз, и он будет обрабатывать трафик в обе стороны одновременно.
     
     
     
    kolorasta
    Guest
    #6
    0
    19.08.2006 17:28:00
    Ок… спасибо. Жду эту конфигурацию.
     
     
     
    fatonk
    Guest
    #7
    0
    19.08.2006 21:51:00
    Окей, вот как это работает для меня. С этой конфигурацией ты можешь ограничить p2p трафик до 56 Кбит для каждого IP в подсети 172.16.0.0/27, и также общий трафик будет ограничен до 128 вверх и 256 вниз, и это на IP адрес вышеупомянутой подсети. Вот конфигурация:

    ip firewall mangle add chain=forward src-address=172.16.0.0/27 p2p=all-p2p action=mark-connection new-connection-mark=p2p_conn
    ip firewall mangle add chain=forward src-address=172.16.0.0/27 connection-mark=p2p_conn action=mark-packet new-packet-mark=p2p
    ip firewall mangle add chain=forward sr-address=172.16.0.0/27 connection-mark=!p2p_conn action=mark-packet new-packet-mark=other
    queue type add name=p2p-Down kind=pcq pcq-rate=56000 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
    queue type add name=p2p-Up kind=pcq pcq-rate=56000 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000
    queue type add name=Down kind=pcq pcq-rate=262015 pcq-limit=50 pcq-classifier=dst-address pcq-total-limit=2000
    queue type add name=Up kind=pcq pcq-rate=131072 pcq-limit=50 pcq-classifier=src-address pcq-total-limit=2000
    queue tree add name=p2p-up parent=5.8Ghz packet-mark=p2p limit-at=0 queue=p2p-Up priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
    queue tree add name=p2p-Down parent=ether1 packet-mark=p2p limit-at=0 queue=p2p-Down priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
    queue tree add name=Upload parent=5.8Ghz packet-mark=other limit-at=0 queue=Up priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s
    queue tree add name=Download parent=ether1 packet-mark=other limit-at=0 queue=Down priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0

    Регардс,
    Фатон
     
     
     
    samsoft08
    Guest
    #8
    0
    19.08.2006 22:37:00
    По-моему, тебе стоит использовать prerouting вместо forward в mangle.
     
     
     
    yudhi
    Guest
    #9
    0
    21.08.2006 14:07:00
    Ребята, у меня есть список IP-адресов, выделенных для нашей страны местным провайдером в локальном обмене трафика (назовем его IIX). Остальные IP-адреса — зарубежные. Хочу узнать, как это настроить: есть две группы пользователей, 256K и 512K. Для каждого пользователя (по каждому IP) в группе 256K – минимум 5 Кбит/с на зарубежный ап/даун, с возможностью увеличения до 32 Кбит/с на ап и до 256 Кбит/с на даун. Для каждого пользователя (по каждому IP) в группе 512K – минимум 10 Кбит/с на зарубежный ап/даун, с возможностью увеличения до 32 Кбит/с на ап и до 512 Кбит/с на даун. Для каждого пользователя (по каждому IP) в обеих группах – минимум 5 Кбит/с на IIX ап/даун, с возможностью увеличения до 512 Кбит/с ап/даун. Кто-нибудь может помочь, пожалуйста? Спасибо.
     
     
     
    miahac
    Guest
    #10
    0
    31.08.2006 02:36:00
    Чем ты это рисовал?
     
     
     
    fatonk
    Guest
    #11
    0
    31.08.2006 06:12:00
    Похоже, это Microsoft Office Visio.
     
     
     
    miahac
    Guest
    #12
    0
    31.08.2006 14:33:00
    Ох… $$$$$
     
     
     
    pecahbelah
    Guest
    #13
    0
    31.10.2006 18:34:00
    Возможно ли формировать трафик, как показано на этой картинке? Хочу назначить определенные ограничения скорости для группы компьютеров… как на картинке.
     
     
     
    tralala
    Guest
    #14
    0
    01.11.2006 09:35:00
    В инструкции есть пример (просто прочитайте всё). packet mark → очередь с деревом pcq rate 0 или просто очередь с pcq rate 0. Работает, но проблема в том, что если используется полная полоса пропускания, пинг скачет до 100мс для всех пользователей. Так что это бесполезно, и лучше этого избегать.
     
     
     
    jo2jo
    Guest
    #15
    0
    11.07.2006 04:34:00
    Да, тебе нужно посмотреть правила переадресации (mangle) → с действием "packet mark"... а потом настроить простую очередь в разделе "queues", чтобы перехватывать и формировать пакеты с учетом меток и критериев, которые ты задал в правилах переадресации.
     
     
     
    sergejs
    Guest
    #16
    0
    11.07.2006 04:47:00
    kolorasta, функция ‘ip firewall address-list’ поможет тебе создавать группы пользователей и не применять правило mangle для каждого пользователя из одной группы.
     
     
     
    kolorasta
    Guest
    #17
    0
    18.08.2006 20:35:00
    У меня разные клиенты с разными сервисами… у меня есть комбинации IP/MAC (не PPPoE или что-то вроде этого). Хочу сделать, например, список:

    Список:
    Residential: 172.16.0.31,172.16.0.35,172.16.0.54,172.16.0.40
    Corporative: 172.16.0.30,172.16.0.100,172.16.0.60

    Затем я хочу применить разные скорости загрузки/выгрузки и QoS к этим группам... У меня несколько групп (6 или больше), и некоторые из этих групп имеют 40 IP-адресов или больше... В списке я не могу вводить IP-адреса таким образом (в произвольном порядке), только могу указать диапазон (172.16.0.30-172.16.0.40) или указать подсеть (172.16.0.1/21).
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры