Имя: Пароль:
IT
Админ
MikroTik шейпинг
0 vlandev
 
13.10.14
15:31
Помогите изобразить на микротике простейший шейпинг , или qos он там правильно называется. В общем нужно что бы все пакеты , которые идут в VPN на другую площадку имели высший приоритет , потом следующий приоритет имели бы пакеты от почты (TCP port 465 , TCP port 995) а все остальное имело бы низкий приоритет. Как я понял из документации и всяких примеров пакеты надо загнать в мангал и там их отмаркировать. Как правильно будет отмаркировать пакеты VPN , если VPN потсроен на протоколе L2TP? Метить их как chain-output UDP DST port 1701 или chain forward dst-address=192.168.0.0/24 ? 192.168.0.0/24 это сеть на другом конце VPN канала.
Может у кого то есть простейший пример с правилами для настройки QOS-а на микротике , а то все что мне попадается в интернете какие то слишком навороченые и малопонятные.
1 Crush
 
13.10.14
16:01
(0) Ссори, что не в тему, но новая тема о RouterOS может уйти в нибытие как и эта, коль не апнуть:)
Подскажи, плиз, начинающему: Как включить лог всего что только есть и лить его на ftp (или smb ресурс)?
У меня сейчас настроен только vlan и WAN(по pptp). Теперь хочу логи научиться сливать и анализировать, прежде чем подключать домашнюю сеть.
2 marvak
 
13.10.14
16:16
(0), (1)
Здесь вам ответ вряд ли дадут.
Вот хорошие форумы по Микротику, сам там консультировался.

http://mikc.ru/forum/
http://mikrotik.ru/forum/index.php
3 Exec
 
13.10.14
17:49
(0) http://habrahabr.ru/post/131295/
http://mikrotik.axiom-pro.ru/articles/qosbandwidthcontrol1.php
http://www.x-drivers.ru/articles/manuals/12/full.html
http://mikrotik.axiom-pro.ru/articles/qos.php
(1) Управление логами: System-Logging в интерфейсе. Там же можешь выбирать раздел логгирования (самба, фтп, ипсек и проч), детализацию логов, место куда логи лить (включая удалённый syslogd)
4 vlandev
 
13.10.14
21:41
(3) Спасибо , но эта инфа подходит для старых версий РоутерОС , в шестой они переработали шейпинг и старые варианты уже не работают.
5 Exec
 
14.10.14
10:15
ну, не знаю :)
я делал на основе статей (с хабра), под себя, у меня 30 микротов 6.17, 6.20 - все работает, резка каналов на интерфесах, приоритеты rdp-трафика и т.п
6 tan76
 
14.10.14
10:28
(4) откуда инфа? я вот тоже обратил внимание что после перехода на 6 шейпинг заработал "как то не так", но пока не вникал что там и где поломалось.
7 Exec
 
14.10.14
10:43
(6) а как "как-то не так", в чём выражается?
у меня просто пайпы зелёным горят, скорость режется, счётчики скачут, классы отрабатывают.
Может я чего-то не замечаю?
8 tan76
 
14.10.14
10:58
как то не так это так, начал замечать что кто то засирает канал, (сам я разумеется с максмальным приоритетом работаю). Настройка была аналогичной в статье с хабра указаной в (3), смотрю распределение трафика по классам и ничего подозрительного не вижу. Потом додумался добавить правило:

/queue tree
add name=no-mark packet-mark=no-mark parent=global queue=default
  
Смотрю счетчики заработали, есть какой-то не маркированный трафик. НО в mangle то есть правило которое метит весь! трафик в низкоприоритеный. То есть с выходом шестерки либо в mangle чего то отказало либо в queue tree что то лишнее заруливать начало. Более детально не разбирался, всё руки не доходят.
9 Exec
 
14.10.14
11:15
(8) понял, пасиб, полез смотреть :)
Программист всегда исправляет последнюю ошибку.