<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Множественные отметки соединения]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Множественные отметки соединения форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 15:02:30 -0400</pubDate>
		<item>
			<title>Множественные отметки соединения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388243">Множественные отметки соединения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я имею в виду, например, для таких правил: &nbsp;<br />chain=prerouting action=jump jump-target=routemark connection-mark=no-mark &nbsp;<br />chain=routemark action=mark-connection new-connection-mark=mgmt in-interface=br-mgmt &nbsp;<br />chain=routemark action=mark-connection new-connection-mark=srv dst-address-list=networkSERVICE &nbsp;<br />...<br /><br />chain=prerouting action=jump jump-target=qosmark connection-mark=no-mark &nbsp;<br />chain=qosmark action=mark-connection new-connection-mark=www protocol=tcp dst-port=80,443 &nbsp;<br />chain=qosmark action=mark-connection new-connection-mark=ssh protocol=tcp dst-port=22 &nbsp;<br />... Ты бы передал параметр 1=qosmark, 2=mgmt,srv, и скрипт создал бы правила: &nbsp;<br />chain=prerouting action=jump jump-target=qosmark-mgmt connection-mark=mgmt &nbsp;<br />chain=qosmark-mgmt action=mark-connection new-connection-mark=mgmt-www protocol=tcp dst-port=80,443 &nbsp;<br />chain=qosmark-mgmt action=mark-connection new-connection-mark=mgmt-ssh protocol=tcp dst-port=22 &nbsp;<br />...<br /><br />chain=prerouting action=jump jump-target=qosmark-srv connection-mark=srv &nbsp;<br />chain=qosmark-srv action=mark-connection new-connection-mark=srv-www protocol=tcp dst-port=80,443 &nbsp;<br />chain=qosmark-srv action=mark-connection new-connection-mark=srv-ssh protocol=tcp dst-port=22 &nbsp;<br />... и так далее, по одной копии для каждой метки маршрутизации, переданной как параметр. &nbsp;<br /><br />Было бы классно, если бы скрипт ещё умел искать все записи QueueTree с connection-marks из цепочки qosmark и тоже создавал N наборов с mgmt-* и srv-* вместо этого. Не кажется, что это что-то суперсложное, но, да, времени потребует. Я считаю, что язык скриптов ROS не особенно силён в манипуляциях и сравнении строк. Надеюсь, я достаточно понятно объяснил, что имею в виду под механикой скрипта xD Думаю, это будет симметрично. То есть, если дать ему цепочку routemark и www, ssh, он, вероятно, способен сделать это без изменений, потому что логика операции кажется той же самой. <br />
			<i>07.07.2018 18:12:00, lapsio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388243</link>
			<guid>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388243</guid>
			<pubDate>Sat, 07 Jul 2018 18:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Множественные отметки соединения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388242">Множественные отметки соединения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой тип данных ты ожидаешь на входе у скрипта генерации? Написать такой скрипт — дело двух часов, но потом придётся потратить оставшиеся 46 часов на его отладку. Что ты имеешь в виду, говоря о том, чтобы сделать то же самое для QoS-очередей — создать отдельную копию дерева очередей для каждого WAN? А что если у WAN-разных разные пропускные способности? Правила mangle в количестве 2 тысяч — это не так уж и плохо, ведь каждый пакет проходит только небольшой их набор. <br />
			<i>07.07.2018 17:16:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388242</link>
			<guid>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388242</guid>
			<pubDate>Sat, 07 Jul 2018 17:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Множественные отметки соединения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388241">Множественные отметки соединения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хмм, интересно, можно ли это оформить в виде шаблона. То есть создать метки для QoS, метки для маршрутизации и сделать скрипт, который будет дублировать заданную цепочку M раз, вычислять и заменять новые метки для каждой метки маршрутизации. И то же самое для очередей QoS. Я понимаю, что это возможно, но никто не найдет времени писать такой скрипт, потому что это займет минимум два дня XD. К тому же, думаю, что наличие примерно 2 тысяч правил в mangle может сильно повлиять на производительность. <br />
			<i>07.07.2018 17:06:00, lapsio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388241</link>
			<guid>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388241</guid>
			<pubDate>Sat, 07 Jul 2018 17:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Множественные отметки соединения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388240">Множественные отметки соединения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ИЗМЕНЕНИЕ: прежде чем я закончил, @lapsio отредактировал свой пост, предложив то же самое, но менее подробно. Оставляю это здесь для ленивых. <br /><br />Одновременно можно назначить только одну метку соединения, поэтому назначение новой метки соединения означает перезапись (потерю) предыдущей. Чтобы использовать метки соединения для состояния и одновременно управлять метками маршрутизации для целей маршрутизации и метками пакетов для QoS, нужно использовать составные метки маршрутизации. <br /><br />Допустим, вам нужно назначить две разные метки маршрутизации и три разные метки пакетов для QoS, и все комбинации этих двух категорий возможны. Сначала вы используете один набор правил mangle с критериями маршрутизации, чтобы назначить промежуточные метки соединения — cm_r1 и cm_r2. Затем вы используете два похожих набора правил mangle, каждый из которых относится к одной из назначенных выше меток соединения и использует те же критерии для QoS, чтобы назначить окончательные составные метки соединения — cm_r1_q1, cm_r1_q2, cm_r1_q3, cm_r2_q1, cm_r2_q2, cm_r2_q3. <br /><br />Или можно использовать пользовательские цепочки для той же цели и назначать окончательные составные метки соединения сразу:<br /><br />/ip firewall mangle &nbsp;<br />### цепочка=prerouting: &nbsp;<br /># пропустить назначение меток маршрутизации и пакетов, если пакет принадлежит уже помеченному соединению: &nbsp;<br />add chain=prerouting action=jump jump-target=assign-r-q-marks connection-mark=!no-mark &nbsp;<br /># сюда попадают только пакеты, принадлежащие ещё не помеченным соединениям, то есть начальные пакеты каждого соединения, &nbsp;<br /># потому что в chain=assign-r-q-marks всегда выносится окончательное решение, и управление оттуда не возвращается &nbsp;<br /><br />add chain=prerouting action=jump jump-target=r1-conns ...критерии выбора политики маршрутизации #1 здесь... &nbsp;<br /># сюда должны попадать только начальные пакеты, соответствующие критериям политики маршрутизации #2 &nbsp;<br /><br />add chain=prerouting action=mark-connection new-connection-mark=cm_r2_q1 passthrough=yes ...критерии выбора QoS политики #1 здесь... &nbsp;<br />add chain=prerouting action=mark-connection new-connection-mark=cm_r2_q2 passthrough=yes connection-mark=no-mark ...критерии выбора QoS политики #2 здесь... &nbsp;<br /># сюда должны попадать только начальные пакеты, соответствующие критериям маршрутизации #2 и QoS политики #3 &nbsp;<br /><br />add chain=prerouting action=mark-connection new-connection-mark=cm_r2_q3 passthrough=yes connection-mark=no-mark &nbsp;<br />add chain=prerouting action=jump jump-target=assign-r-q-marks &nbsp;<br /><br />### цепочка=r1_conns: &nbsp;<br />add chain=r1_conns action=mark-connection new-connection-mark=cm_r1_q1 passthrough=yes ...критерии выбора QoS политики #1 здесь... &nbsp;<br />add chain=r1_conns action=mark-connection new-connection-mark=cm_r1_q2 passthrough=yes connection-mark=no-mark ...критерии выбора QoS политики #2 здесь... &nbsp;<br /># сюда должны попадать только начальные пакеты, соответствующие критериям маршрутизации #1 и QoS политики #3 &nbsp;<br /><br />add chain=r1_conns action=mark-connection new-connection-mark=cm_r1_q3 passthrough=yes connection-mark=no-mark &nbsp;<br />add chain=r1_conns action=jump jump-target=assign-r-q-marks &nbsp;<br /><br />### цепочка=assign-r-q-marks: &nbsp;<br />### сначала назначаем метки маршрутизации: &nbsp;<br />add chain=assign-r-q-marks action=mark-routing new-routing-mark=r1 connection-mark=cm_r1_q1,cm_r1_q2,cm_r1_q3 passthrough=yes &nbsp;<br />add chain=assign-r-q-marks action=mark-routing new-routing-mark=r2 passthrough=yes &nbsp;<br />### затем назначаем метки пакетов (QoS): &nbsp;<br />add chain=assign-r-q-marks action=mark-packet new-packet-mark=q1 connection-mark=cm_r1_q1,cm_r2_q1 passthrough=no &nbsp;<br />add chain=assign-r-q-marks action=mark-packet new-packet-mark=q2 connection-mark=cm_r1_q2,cm_r2_q2 passthrough=no &nbsp;<br />add chain=assign-r-q-marks action=mark-packet new-packet-mark=q3 passthrough=no <br />
			<i>07.07.2018 16:32:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388240</link>
			<guid>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388240</guid>
			<pubDate>Sat, 07 Jul 2018 16:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Множественные отметки соединения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388239">Множественные отметки соединения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь за повтор, но возможно ли сейчас сделать это как-то иначе? Маркировка маршрутизации не является состоянием (в отличие от маркировки соединений), поэтому, когда вы их перезаписываете, то либо теряете информацию PBR, либо информацию QoS для связанных пакетов. Существует ли какой-то другой способ добиться одновременно состояния для критериев маркировки маршрутизации И состояния для критериев QoS? Наивное решение — создать NxM маркировок соединений, где N — количество маркировок, связанных с PBR, а M — количество маркировок, связанных с QoS, но их число быстро вырастает до 100+ маркировок. Состояние маркировок маршрутизации необходимо, если PBR применяется к исходящему трафику (а не к пересылаемому). Например, если вы хотите, чтобы роутер отвечал на ping через тот же интерфейс, через который пришел запрос, независимо от IP-адреса источника. <br />
			<i>07.07.2018 14:02:00, lapsio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388239</link>
			<guid>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388239</guid>
			<pubDate>Sat, 07 Jul 2018 14:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Множественные отметки соединения</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388238">Множественные отметки соединения</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно ли создать более одной метки соединения для конкретного соединения? Например, одну для управления трафиком, а другую для политики маршрутизации? Спасибо. <br />
			<i>06.03.2012 19:13:00, bartmanxxi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388238</link>
			<guid>http://mikrotik.moscow/forum/forum57/84600-mnozhestvennye-otmetki-soedineniya/message388238</guid>
			<pubDate>Tue, 06 Mar 2012 19:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
