Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Пожалуйста, помогите с настройкой очередей для pppoe.

    Пожалуйста, помогите с настройкой очередей для pppoe.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пожалуйста, помогите с настройкой очередей для pppoe., RouterOS
     
    asterisco
    Guest
    #1
    0
    16.09.2010 10:53:00
    Привет! Я настраиваю сценарий с PPPoE-клиентами, которые подключаются к PPPoE-концентратору. Планирую ограничивать скорость для каждого клиента. Раньше у клиентов были статические IP-адреса, и ограничение скорости выполнялось на стороне CPE (трафик шейпинг). Сейчас шейпинг трафика должен происходить на PPPoE-концентраторе (Mikrotik RB1100) на основе атрибутов RADIUS.

    Раньше, когда шейпинг и QoS выполнялись на CPE, пакеты VoIP никогда не терялись (они правильно помечены через поле DSCP). Теперь с PPPoE мне нужно делать такой QoS уже на routerboard. Routerboard создаёт динамическую очередь для каждого PPPoE-клиента с настройками скорости, взятыми из конфигурации RADIUS.

    Я застрял, потому что не знаю, как обеспечить QoS для VoIP (например) с такими динамическими очередями для PPPoE… Это вообще правильный путь — использовать динамические очереди для PPPoE-клиентов? В форуме видел, что можно создавать списки адресов и очереди по этим спискам и так далее.

    Кто-нибудь может помочь или указать правильное направление? Большое спасибо, Антонио.
     
     
     
    otgooneo
    Guest
    #2
    0
    09.10.2010 21:06:00
    Привет, fewi! Можно ли изменить имя интерфейса простого динамического очереди Hotspot сервера? Помоги, пожалуйста, как это сделать.  
    D name="<hotspot-otgoo>" target-addresses=172.16.24.17/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8  
    queue=default-small/default-small limit-at=128k/128k max-limit=128k/128k burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s  
    total-queue=default-small
     
     
     
    fewi
    Guest
    #3
    0
    09.10.2010 21:21:00
    Нет, нельзя. Почему ты думаешь, что это нужно? Чего ты хочешь этим добиться?
     
     
     
    otgooneo
    Guest
    #4
    0
    11.10.2010 01:48:00
    Я использую сервис хотспот с FreeRadius, который создаёт динамическую простую очередь. Сейчас динамические очереди ограничивают трафик для всей сети. Но я хочу, чтобы клиенты имели неограниченную скорость доступа к сети 172.24.24.0/24. Эта сеть — мои игровые, дата- и стриминговые серверы.

    Вот мои интерфейсы:  
    Interface1 = Интернет  
    Interface2 = Серверы (дата, игры и стрим)  
    Interface3 = Клиенты  
    Interface4 = Radius-сервер  

    Поэтому я думаю, что если сменить интерфейс динамической очереди на Interface1, то она не будет ограничивать трафик с Interface3 на Interface2. Сейчас я не знаю, как это сделать и решить свою проблему.
     
     
     
    fewi
    Guest
    #5
    0
    11.10.2010 03:24:00
    Есть несколько возможных решений. Вот что я бы предпочёл: очереди-деревья, прикреплённые к global-in и global-out, должны срабатывать до простых очередей, при этом простые очереди не обрабатывают пакеты, которые уже им соответствуют. Пакеты, которые не подходят, проходят дальше к простым очередям. Это позволяет маркировать пакеты и пропускать их через очередь с очень высоким ограничением скорости, например, 1 Гбит/с, фактически освобождая их от ограничений по трафику. В вашем случае нужно маркировать все пакеты, которые соответствуют трафику между пользователями и серверами данных. Это нужно делать в определённых цепочках, чтобы пакеты были помечены до срабатывания очередей global-in и global-out. Подробности смотрите в статье по потоку пакетов.

    ```
    /ip firewall mangle
    add chain=prerouting src-address=172.16.0.0/16 dst-address=172.24.24.0/24 action=mark-packet new-packet-mark=exempt-upload
    add chain=postrouting src-address=172.24.24.0/24 dst-address=172.16.0.0/16 action=mark-packet new-packet-mark=exempt-download

    /queue tree
    add parent=global-in limit-at=1000000000 packet-mark=exempt-upload
    add parent=global-out limit-at=1000000000 packet-mark=exempt-download
    ```
     
     
     
    otgooneo
    Guest
    #6
    0
    11.10.2010 11:18:00
    Ох, большое спасибо, fewi. Всё работает. Но странно, что трафик загрузки оценивается простой динамической очередью. У тебя есть ещё какие-нибудь советы по поводу потока загрузки?
     
     
     
    otgooneo
    Guest
    #7
    0
    12.10.2010 02:26:00
    Fewi, когда я начинаю загружать данные, скорость скачивания падает. У тебя есть другие идеи, как настроить очередь на основе src&dst, чтобы она не зависела от динамического простого очереди?
     
     
     
    fewi
    Guest
    #8
    0
    12.10.2010 03:10:00
    /ip firewall export  
    /ip address print detail  
    /ip route print detail  
    /queue export  

    То, что я написал, должно работать.
     
     
     
    otgooneo
    Guest
    #9
    0
    12.10.2010 08:09:00
    Вот моя конфигурация:

    [otgoo@Testing] > ip fire ex
    # 12 окт 2010 16:00:55, RouterOS 4.5  
    # software id = S17R-9NMM  
    #  
    /ip firewall connection tracking  
    set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s tcp-close-wait-timeout=10s tcp-established-timeout=1d tcp-fin-wait-timeout=10s \  
       tcp-last-ack-timeout=10s tcp-syn-received-timeout=5s tcp-syn-sent-timeout=5s tcp-syncookie=no tcp-time-wait-timeout=10s udp-stream-timeout=3m \  
       udp-timeout=10s  
    /ip firewall mangle  
    add action=mark-packet chain=forward comment="" disabled=no dst-address=172.16.20.0/24 new-packet-mark=FrMOBINET_ISP passthrough=yes src-address=\  
       202.131.224.0/19  
    add action=mark-packet chain=forward comment="" disabled=no dst-address=202.131.224.0/19 new-packet-mark=ToMOBINET_ISP passthrough=yes src-address=\  
       172.16.20.0/24  
    /ip firewall nat  
    add action=masquerade chain=srcnat comment="" disabled=no out-interface=ether1  

    [otgoo@Testing] > ip add pr det
    Flags: X - отключен, I - недействителен, D - динамический  
    0   ;; К интернету - IP  
        address=192.168.123.80/24 network=192.168.123.0 broadcast=192.168.123.255 interface=ether1 actual-interface=ether1  

    1   ;; К Radius - IP:192.168.100.3/24  
        address=192.168.100.3/24 network=192.168.100.0 broadcast=192.168.100.255 interface=ether3 actual-interface=ether3  

    2   ;; Japan Town  
        address=172.16.20.1/23 network=172.16.20.0 broadcast=172.16.21.255 interface=ether2 actual-interface=ether2  

    3   ;; New 1r khoroolol  
        address=172.16.24.1/23 network=172.16.24.0 broadcast=172.16.25.255 interface=ether4 actual-interface=ether4  

    [otgoo@Testing] > ip rou pr det
    Flags: X - отключен, A - активен, D - динамический, C - подключён, S - статический, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit  
    0 A S  dst-address=0.0.0.0/0 gateway=192.168.123.250 gateway-status=192.168.123.250 reachable ether1 distance=1 scope=30 target-scope=10  

    1 ADC  dst-address=172.16.20.0/23 pref-src=172.16.20.1 gateway=ether2 gateway-status=ether2 reachable distance=0 scope=10  

    2 ADC  dst-address=172.16.24.0/23 pref-src=172.16.24.1 gateway=ether4 gateway-status=ether4 unreachable distance=0 scope=200  

    3 ADC  dst-address=192.168.100.0/24 pref-src=192.168.100.3 gateway=ether3 gateway-status=ether3 unreachable distance=0 scope=200  

    4 ADC  dst-address=192.168.123.0/24 pref-src=192.168.123.80 gateway=ether1 gateway-status=ether1 reachable distance=0 scope=10  

    [otgoo@Testing] > que ex
    # 12 окт 2010 16:07:32, RouterOS 4.5  
    # software id = S17R-9NMM  
    #  
    /queue type  
    set default kind=pfifo name=default pfifo-limit=50  
    set ethernet-default kind=pfifo name=ethernet-default pfifo-limit=50  
    set wireless-default kind=sfq name=wireless-default sfq-allot=1514 sfq-perturb=5  
    set synchronous-default kind=red name=synchronous-default red-avg-packet=1000 red-burst=20 red-limit=60 red-max-threshold=50 red-min-threshold=10  
    set hotspot-default kind=sfq name=hotspot-default sfq-allot=1514 sfq-perturb=5  
    add kind=pcq name=Test-Gueue pcq-classifier=src-address,dst-address pcq-limit=50 pcq-rate=1024000 pcq-total-limit=2000  
    set default-small kind=pcq name=default-small pcq-classifier="" pcq-limit=50 pcq-rate=0 pcq-total-limit=2000  
    /queue tree  
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=MN-Upload packet-mark=ToMOBINET_ISP parent=global-in priority=1 \  
       queue=default  
    add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=MN-Download packet-mark=FrMOBINET_ISP parent=global-out priority=1 \  
       queue=default  
    /queue interface  
    set ether1 queue=ethernet-default  
    set ether2 queue=ethernet-default  
    set ether3 queue=ethernet-default  
    set ether4 queue=ethernet-default  
    set pppoe-in1 queue=default  

    [otgoo@Testing] > que sim prin det
    Flags: X - отключен, I - недействителен, D - динамический  
    0  D name="<hotspot-otgoo>" target-addresses=172.16.20.11/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8  
         queue=default-small/default-small limit-at=256k/256k max-limit=256k/256k burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s  
         total-queue=default-small  

    1  D name="<hotspot-booloo>" target-addresses=172.16.20.18/32 dst-address=0.0.0.0/0 interface=all parent=none direction=both priority=8  
         queue=default-small/default-small limit-at=256k/256k max-limit=256k/256k burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s  
         total-queue=default-small  

    2  D name="hs-<MobiNet JapanTown>" dst-address=0.0.0.0/0 interface=ether2 parent=none direction=both priority=8 queue=hotspot-default/hotspot-default  
         limit-at=0/0 max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small  

    3  D name="hs-<1r horoolol>" dst-address=0.0.0.0/0 interface=ether4 parent=none direction=both priority=8 queue=hotspot-default/hotspot-default limit-at=0/0  
         max-limit=0/0 burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s total-queue=default-small  

    Проверьте мою конфигурацию и скажите, как её исправить. Спасибо!
     
     
     
    fewi
    Guest
    #10
    0
    12.10.2010 12:13:00
    IP-адресация в этом экспорте отличается от вашей схемы топологии, так что убедитесь, что она подходит для цепочек prerouting и postrouting в этих правилах mangle. Обратитесь к схеме потока пакетов, чтобы понять, на каком этапе NAT вы находитесь и были ли IP-адреса уже изменены или нет. В целом выглядит нормально, но я не могу гарантировать. И самое важное — очереди не работают, если оставить все их настройки по умолчанию, а, судя по всему, вы так и сделали. Задайте max-limit на 1000000000 для этих очередей в queue tree, как я изначально писал. В экспорте у вас стоит 0. Потом протестируйте ещё раз.
     
     
     
    otgooneo
    Guest
    #11
    0
    13.10.2010 03:17:00
    Спасибо, Fewi. Я изменил max-limit на 0, потому что он не работал при max-limit=4096K, и забыл вернуть max-limit обратно. Я попробую снова и отпишусь здесь, как только решу свою проблему. Ещё раз спасибо, Fewi.
     
     
     
    otgooneo
    Guest
    #12
    0
    06.11.2010 11:32:00
    Я решил свою проблему. Твой пост был прав. Я удалил все настройки и заново аккуратно настроил шаг за шагом. Теперь всё работает просто отлично. Большое спасибо, fewi…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры