<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Совместное использование пропускной способности (приоритизация DNS)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Совместное использование пропускной способности (приоритизация DNS) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 16:29:24 -0400</pubDate>
		<item>
			<title>Совместное использование пропускной способности (приоритизация DNS)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297889">Совместное использование пропускной способности (приоритизация DNS)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ой, добавил последнее правило по деформации, но забыл перенести его в нужное место. Спасибо за помощь, надеюсь, это немного улучшит ситуацию. Кевин. <br />
			<i>22.08.2006 07:59:00, kevin_i_orourke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297889</link>
			<guid>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297889</guid>
			<pubDate>Tue, 22 Aug 2006 07:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Совместное использование пропускной способности (приоритизация DNS)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297888">Совместное использование пропускной способности (приоритизация DNS)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Послушай, тебе нужно поменять местами правила 3 и 4 в твоих правилах переработки пакетов — правило, которое ставит метки пакетов для всех пакетов из соединения, должно быть последним! Это позволит в приоритете только DNS-запросы (т.е. исходящие DNS-запросы), так как ты перерабатываешь/помечаешь пакеты в соответствии с DESTINATION портом 53. То поведение счетчика, которое ты видишь, совершенно верно. Но, конечно, ты можешь также приоритизировать входящие DNS-ответы. Для этого нужно будет пометить эти пакеты соответствующим образом, т.е. пометить UDP/TCP с SOURCE портом 53. Но будь осторожен, это будет работать только в твоей внутренней сети — у тебя нет никакого влияния на то, как DNS-ответы будут поступать через твой интернет-канал связи. Это нужно было бы сделать твоему провайдеру/владельцу канала связи… С наилучшими пожеланиями, Christian Meis <br />
			<i>21.08.2006 14:25:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297888</link>
			<guid>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297888</guid>
			<pubDate>Mon, 21 Aug 2006 14:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Совместное использование пропускной способности (приоритизация DNS)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297887">Совместное использование пропускной способности (приоритизация DNS)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, теперь у меня есть /ip firewall mangle (включая мои два существующих правила): Флаги: X - отключено, I - недействительно, D - динамический<br /> 0 &nbsp; chain=forward src-address=192.168.0.0/24 action=mark-connection<br /> &nbsp; &nbsp; new-connection-mark=users-con passthrough=yes<br /><br /> 1 &nbsp; chain=forward connection-mark=users-con action=mark-packet<br /> &nbsp; &nbsp; new-packet-mark=users passthrough=yes<br /><br /> 2 &nbsp; ;;; dns-con<br /> &nbsp; &nbsp; chain=prerouting protocol=udp dst-port=53 action=mark-connection<br /> &nbsp; &nbsp; new-connection-mark=dns-con passthrough=yes<br /> &nbsp; <br /> 3 &nbsp; chain=prerouting connection-mark=dns-con action=mark-packet<br /> &nbsp; &nbsp; new-packet-mark=dns-packets passthrough=no<br /><br /> 4 &nbsp; ;;; dns-con<br /> &nbsp; &nbsp; chain=prerouting protocol=tcp dst-port=53 action=mark-connection<br /> &nbsp; &nbsp; new-connection-mark=dns-con passthrough=yes и /queue tree: Флаги: X - отключено, I - недействительно<br /> 0 &nbsp; name="Download" parent=local packet-mark="" limit-at=0 queue=default<br /> &nbsp; &nbsp; priority=8 max-limit=128000 burst-limit=0 burst-threshold=0<br /> &nbsp; &nbsp; burst-time=0s<br /><br /> 1 &nbsp; name="queue2" parent=Download packet-mark=users limit-at=0<br /> &nbsp; &nbsp; queue=pcq-download priority=8 max-limit=100000 burst-limit=0<br /> &nbsp; &nbsp; burst-threshold=0 burst-time=0s<br /><br /> 2 &nbsp; name="Upload" parent=public packet-mark="" limit-at=0 queue=default<br /> &nbsp; &nbsp; priority=8 max-limit=64000 burst-limit=0 burst-threshold=0 burst-time=0s<br /><br /> 3 &nbsp; name="queue4" parent=Upload packet-mark=users limit-at=0 queue=pcq-upload<br /> &nbsp; &nbsp; priority=8 max-limit=60000 burst-limit=0 burst-threshold=0 burst-time=0s<br /><br /> 4 &nbsp; name="dns-uploads" parent=global-in packet-mark=dns-packets limit-at=0<br /> &nbsp; &nbsp; queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0<br /> &nbsp; &nbsp; burst-time=0s<br /><br /> 5 &nbsp; name="dns-downloads" parent=global-out packet-mark=dns-packets limit-at=0<br /> &nbsp; &nbsp; queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0<br /> &nbsp; &nbsp; burst-time=0s Статистика в WinBox считает пакеты, проходящие через dns-uploads, но показывает ноль для dns-downloads. Это правильно? Kevin <br />
			<i>21.08.2006 13:32:00, kevin_i_orourke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297887</link>
			<guid>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297887</guid>
			<pubDate>Mon, 21 Aug 2006 13:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Совместное использование пропускной способности (приоритизация DNS)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297886">Совместное использование пропускной способности (приоритизация DNS)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для полноты картины стоит также "испортить" TCP-вариант DNS. Просто добавьте еще одно правило "испортить", чтобы установить connection-mark, и поместите его ПЕРЕД правилом, которое ставит финальные отметки для пакетов. То есть, добавьте следующее: / ip firewall mangle add chain=prerouting protocol=tcp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes comment=“dns-con” disabled=no между двумя правилами mangle, которые написала dapsyra. С уважением, Christian Meis <br />
			<i>21.08.2006 11:34:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297886</link>
			<guid>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297886</guid>
			<pubDate>Mon, 21 Aug 2006 11:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Совместное использование пропускной способности (приоритизация DNS)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297885">Совместное использование пропускной способности (приоритизация DNS)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настрой Mangle DNS следующим образом: / ip firewall mangle add chain=prerouting protocol=udp dst-port=53 action=mark-connection new-connection-mark=dns-con passthrough=yes comment=“dns-con” disabled=no add chain=prerouting connection-mark=dns-con action=mark-packet new-packet-mark=dns-packets passthrough=no comment=“” disabled=no Теперь установи скорость и приоритет для DNS-пакетов следующим образом: / queue tree add name=“dns-uploads” parent=global-in packet-mark=dns-packets limit-at=0 queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no add name=“dns-downloads” parent=global-out packet-mark=dns-packets limit-at=0 queue=default priority=1 max-limit=32000 burst-limit=0 burst-threshold=0 burst-time=0s disabled=no<br /><br />Эти правила установят скорость 32 кбит/с и приоритет 1 для DNS. Просто скопируй и вставь в терминал. <br />
			<i>21.08.2006 11:20:00, dapsyra.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297885</link>
			<guid>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297885</guid>
			<pubDate>Mon, 21 Aug 2006 11:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Совместное использование пропускной способности (приоритизация DNS)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297884">Совместное использование пропускной способности (приоритизация DNS)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я довольно нов в MikroTik и пока немного мучаюсь. У нас спутниковая связь 128/64 Кбит/с для доступа в интернет, которая работает нормально, пока кто-нибудь не начнет скачивать большой файл. В этот момент DNS-запросы становятся очень медленными и обычно перестают работать. Я следовал инструкциям в справочном руководстве MikroTik, чтобы настроить равное распределение пропускной способности, и это улучшило ситуацию, когда несколько пользователей одновременно скачивают файлы. Ниже я привел конфигурацию дерева очередей. Однако я не понимаю, как дать DNS-запросам и ответам приоритет над остальным трафиком на линии. Есть какие-нибудь предложения?<br /><br />Kevin [admin@MikroTik] &gt; /queue tree print<br />Flags: X - disabled, I - invalid <br /> 0 &nbsp; name="Download" parent=local packet-mark="" limit-at=0 queue=default <br /> &nbsp; &nbsp; priority=8 max-limit=100000 burst-limit=0 burst-threshold=0 <br /> &nbsp; &nbsp; burst-time=0s <br /><br /> 1 &nbsp; name="queue2" parent=Download packet-mark=users limit-at=0 <br /> &nbsp; &nbsp; queue=pcq-download priority=8 max-limit=0 burst-limit=0 <br /> &nbsp; &nbsp; burst-threshold=0 burst-time=0s <br /><br /> 2 &nbsp; name="Upload" parent=public packet-mark="" limit-at=0 queue=default <br /> &nbsp; &nbsp; priority=8 max-limit=60000 burst-limit=0 burst-threshold=0 burst-time=0s <br /><br /> 3 &nbsp; name="queue4" parent=Upload packet-mark=users limit-at=0 queue=pcq-upload <br /> &nbsp; &nbsp; priority=8 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s <br />
			<i>21.08.2006 10:26:00, kevin_i_orourke.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297884</link>
			<guid>http://mikrotik.moscow/forum/forum57/73745-sovmestnoe-ispolzovanie-propusknoy-sposobnosti-_prioritizatsiya-dns/message297884</guid>
			<pubDate>Mon, 21 Aug 2006 10:26:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
