Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Почему ограничения очередей ограничивают скорость локального обмена?

    Почему ограничения очередей ограничивают скорость локального обмена?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Почему ограничения очередей ограничивают скорость локального обмена?, RouterOS
     
    capriconian
    Guest
    #1
    0
    11.01.2011 06:39:00
    Привет! Я вообще новичок и только-только разобрался, как запустить интернет-сервис через это. И должен сказать — это лучшее, что я видел! Работает отлично, но вот что меня бесит: правила очередей ограничивают скорость пользователя не только при выходе в интернет, но и когда пытаются зайти на локальный портал в нашей LAN. То есть, вместо того чтобы получать 5-8 Мб/с с локального портала, они качают всего 512 Кб/с из-за установленных правил очередей. Пожалуйста, помогите разобраться, я буду очень признателен. Спасибо!!!
     
     
     
    marklodge
    Guest
    #2
    0
    03.05.2011 20:59:00
    Приятель, не мог бы ты выложить правила, которые ты составил? Мне тоже нужно проверить неограниченную пропускную способность моего FTP-сервера.
     
     
     
    Girith
    Guest
    #3
    0
    05.01.2012 14:37:00
    Это моя настройка для ограничения только интернет-трафика с сохранением неограниченного локального трафика: сначала нам нужно пометить все пакеты, которые направляются в интернет. В моей локальной сети используются адреса из диапазона 192.168.0.0/18, поэтому, чтобы пометить пакеты, идущие в интернет, нужно пометить весь трафик, у которого адрес назначения или источник отличается от локальной подсети. Мы используем два правила — одно для загрузки, другое для выгрузки.

    /ip firewall mangle  
    add action=mark-packet chain=prerouting disabled=no dst-address=!192.168.0.0/18 new-packet-mark=Internet_up passthrough=yes  
    add action=mark-packet chain=prerouting disabled=no new-packet-mark=Internet_down passthrough=yes src-address=!192.168.0.0/18  

    После создания этих правил мы можем определить, какие пакеты идут в интернет и обратно. Теперь нужно создать правила простых очередей для каждой подсети, подключённой к роутеру. Для каждой подсети нужны два правила — для загрузки и для выгрузки. Я ограничил подсети: network1 — до 4Мбит/256кбит, network2 — до 4Мбит/128кбит.

    add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=upload disabled=no interface=all limit-at=0/0 max-limit=256k/0 name=network1_up packet-marks=Internet_up parent=none priority=8 queue=default-small/default-small target-addresses=192.168.0.0/24 total-queue=default-small  
    add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=download disabled=no interface=all limit-at=0/0 max-limit=0/4M name=network1_down packet-marks=Internet_down parent=none priority=8 queue=default-small/default-small target-addresses=192.168.0.0/24 total-queue=default-small  
    add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=upload disabled=no interface=all limit-at=0/0 max-limit=128k/0 name=network2_up packet-marks=Internet_up parent=none priority=8 queue=default-small/default-small target-addresses=192.168.1.0/24 total-queue=default-small  
    add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=download disabled=no interface=all limit-at=0/0 max-limit=0/4M name=network2_down packet-marks=Internet_down parent=none priority=8 queue=default-small/default-small target-addresses=192.168.1.0/24 total-queue=default-small  

    Если в вашей сети есть сервер, которому вы хотите предоставить неограниченную пропускную способность, это можно сделать, добавив дополнительные правила в список firewall mangle для пометки его пакетов.  

    add action=mark-packet chain=prerouting disabled=no new-packet-mark=server_up passthrough=yes src-address=192.168.0.1  
    add action=mark-packet chain=prerouting disabled=no dst-address=192.168.0.2 new-packet-mark=server_down passthrough=yes  

    И добавив дополнительные правила очередей. Но важно, чтобы правила для подсети, в которой находится сервер, были ниже правил, применяемых к конкретному серверу. Иначе пакеты сервера будут попадать сначала под правило подсети и ограничиваться им.  

    add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no interface=all limit-at=0/0 max-limit=0/0 name=server_up packet-marks=server_up parent=none priority=8 queue=default-small/default-small total-queue=default-small  
    add burst-limit=0/0 burst-threshold=0/0 burst-time=0s/0s direction=both disabled=no interface=all limit-at=0/0 max-limit=0/0 name=server_down packet-marks=server_down parent=none priority=8 queue=default-small/default-small total-queue=default-small  

    Конечно, всё это можно сделать через winbox, и так проще расставить правила в нужном порядке.
     
     
     
    rasendria
    Guest
    #4
    0
    22.02.2014 04:29:00
    Привет... я новичок здесь... извиняюсь, что вытащил старую тему. Я точно скопировал настройку Girith, чтобы ограничивать только интернет-трафик и оставлять локальный трафик без ограничений. Теперь мы можем быстрее заходить на внутренний сервер... но проблема в том, почему значения TX между Interface List и Queue List так сильно отличаются? Значение TX в Interface List намного выше, чем в Queue List, и пользователи жаловались, что после настройки у них загрузки стали значительно быстрее. Я что-то упустил? Вот скриншот (Interface List, Queue List и Torch для Ether6 (192.168.3.0/24)): Может, дело в том, что пользователи используют менеджер закачек вроде IDM и поэтому могут обходить ограничения? Спасибо. P.S. Извините за мой английский... это не мой родной язык.
     
     
     
    raheel3148
    Guest
    #5
    0
    28.03.2014 03:59:00
    Дорогой брат, если у тебя получилось, не мог бы ты сказать, как именно? У меня тоже есть сервер для обмена файлами за MikroTik, но мои пользователи Hotspot и PPPoE всё равно получают назначенную им скорость. Я хочу, чтобы все мои пользователи Hotspot могли получать полную скорость или назначенную им скорость.  
    WAN: 192.168.1.1/24  
    LAN: 172.168.0.1/24  
    Настроил Hotspot и PPPoE сервер для своей локальной сети.  
    LAN2: 182.168.0.1/24  
    DHCP сервер настроен только для сервера обмена файлами.  

    Я настроил всё по этому скрипту, но он не работает:  
    /ip firewall mangle  
    add action=mark-packet chain=prerouting dst-address=182.168.0.0/24 new-packet-mark=ftp-up src-address=172.168.0.0/24  
    add action=mark-packet chain=postrouting dst-address=172.168.0.0/24 new-packet-mark=ftp-down src-address=182.168.0.0/24  
    /queue tree  
    add limit-at=100M max-limit=100M name=ftp-up packet-mark=ftp-up parent=global queue=ftp-exempt  
    add limit-at=100M max-limit=100M name=ftp-down packet-mark=ftp-down parent=global queue=ftp-exempt  

    Пожалуйста, скажи, как назначить неограниченную скорость на сервер обмена файлами для пользователей MikroTik Hotspot и PPPoE.  
    Raheel
     
     
     
    samajpati
    Guest
    #6
    0
    16.07.2015 04:23:00
    Дорогие, мне нужно ограничить пропускную способность локальной сети. Кто-нибудь может помочь настроить ограничение пропускной способности внутри одной подсети?
     
     
     
    samajpati
    Guest
    #7
    0
    16.07.2015 08:01:00
    Возможно ли ограничить пропускную способность между локальными пользователями в разных LAN (не через интернет) на MIKROTIK? Если да, пожалуйста, помогите.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры