logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Mikrotik RB450G - Jak skonfigurować QoS i podział łącza z IP+MAC?

riu 07 Lut 2013 10:32 5730 5
REKLAMA
  • #1 11899965
    riu
    Poziom 14  
    Posty: 168
    Pomógł: 1
    Ocena: 9
    Witam. Posiadam mikrotika RB450G. Pierwszy raz mam styczność z mikrotikiem i potrzebuje pomocy w konfiguracji. Podstawy typu zalogowanie się, konfiguracja lan wan - dałem sobie rade :) tylko w krótkim czasie muszę zastąpić mój serwer na slackware+lms właśnie tym mikrotikiem. Jeśli chodzi o konfiguracje to zależy mi na sztywnym podzieleniu łącza, dopisaniu użytkowników po ip+mac, nie potrzebuje dhcp. I tak żeby nikt spoza puli ip+mac nie miał dostępu. Z tego co wyczytałem można zrobić coś takiego ze np. przy otwieraniu strony przez pierwsze 5 sek. użytkownik dostanie większą prędkość żeby stronka szybciej się załadowała. Czy istnieje w ogóle możliwość dopisywania użytkowników nazwa+ip+mac w jednym miejscu i ustalenie taryfy dla niego. Tak w skrócie :). Proszę nie pisać żebym sobie wygoglował to, czego potrzebuje, bo naprawdę zależy mi na czasie. Pewnie jak bym posiedział nad tym z tydzień doszedłbym do tego. Jeśli ktoś po prostu będzie chciał pomóc niech odpisze.
  • REKLAMA
  • #2 11900453
    piterus99
    Poziom 43  
    Posty: 8915
    Pomógł: 1084
    Ocena: 328
    Blokada ARP to powiązanie IP<=>MAC.
    Simple Queue masz pocięcie statyczne użytkownika do pasma. Tam też przy dodawaniu nowej kolejki określasz Burst - przyspieszenie ładowania stron.
    Podejrzewam, że szybciej byś to znalazł w necie niż pisałeś tego posta, potem ja poprawiałem Twój post i pisałem swój. No ale...
  • REKLAMA
  • #3 11900865
    riu
    Poziom 14  
    Posty: 168
    Pomógł: 1
    Ocena: 9
    tylko teraz jeszcze gdzie ustalić limity dla całego łącza, i użytkowników muszę dopisywać w arp + queue tak ?? nie da sie tego robic w jednym miejscu, a i jak konfigurować nat . jesli zrobie tak jak pisałes co sie bedzie działo w momencie kiedy np 10 użytkowników będzie na raz ciagło po 2mb/s a łacze jest 8mb. wtedy będzie dzieliło po równo ??
  • REKLAMA
  • #4 11900898
    piterus99
    Poziom 43  
    Posty: 8915
    Pomógł: 1084
    Ocena: 328
    Nie będzie - skaszani się. Sam mówiłeś o sztywnym podziale.
    Nie ma miejsca, w którym jednocześnie możesz blokować do ARP i nadawać limit.
    Jeśli chcesz korzystać z dynamicznego podziału z maksymalnym limitem dla każdego usera, musisz skorzystać z PCQ i Queue Tree. A nad tym trzeba przysiąść i nie ma zmiłuj.

    Nie rozumiem o co chodzi Ci z NATem. Chyba jednak nic nie czytałeś.
    
    /ip firewall nat add chain=srcnat action=masquerade out-interface=interfejs-do-internetu

    I poczytaj lepiej, bo jak się to schrzani to też będziesz o pomoc na forum prosił, zamiast samemu manuale przewertować?
  • REKLAMA
  • #5 11900944
    riu
    Poziom 14  
    Posty: 168
    Pomógł: 1
    Ocena: 9
    Czyli nie zostaje nic innego jak siedzieć czytać i kombinować :) nie da się po prostu dynamicznie przypisać predkosci dla danego użytkownika. a co do pcq i queue tree dla kazdego z osobna trzeba tworzyć ??. Czy można rozgraniczyc to np. na 2-3 taryfy i później tylko dopisywac do uzytkowników ??

    Dodano po 2 [minuty]:

    czy zadziałą cos takiego http://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ_Examples

    Dodano po 0 [sekundy]:

    czy zadziałą cos takiego http://wiki.mikrotik.com/wiki/Manual:Queues_-_PCQ_Examples

    Dodano po 1 [minuty]:

    tylko zamiast /queue simple add target-addresses=192.168.0.0/24 queue=PCQ_upload/PCQ_download \ packet-marks=client_download,client_upload adresu całej podsieci podawać poszczególnych uzytkowników ??
    a i nie zadawał bym tylu pytań jeśli nie zależało by mi bardzo na czasie, poprostu muszę serwer przenieś a w miejscu docelowym moge zamontować cos wielkosci tego mikrotika a nigdy się tym nie interesowałem.
  • #6 12138080
    gruszfil
    Poziom 12  
    Posty: 24
    Pomógł: 2
    Ocena: 2
    To działa na 100 procent:


    Pobrane z Kontrola Pasma

    markowanie mangle:

    /ip firewall mangle add chain=forward src-address=192.168.76.0/24 \
    action=mark-connection new-connection-mark=users-con
    /ip firewall mangle add connection-mark=users-con action=mark-packet \
    new-packet-mark=users chain=forward

    dodanie kolejek:

    /queue type add name=pcq-download kind=pcq pcq-classifier=dst-address
    /queue type add name=pcq-upload kind=pcq pcq-classifier=src-address

    download:

    /queue tree add name=Download parent=bridge-local max-limit=3000000
    /queue tree add parent=Download queue=pcq-download packet-mark=users

    upload:

    /queue tree add name=Upload parent=ether1-gateway max-limit=3000000
    /queue tree add parent=Upload queue=pcq-upload packet-mark=users

    Pamietaj tylko o swoich predkosciach i interfaces
REKLAMA