Как правильно настроить шейпер на mikrotik? Всем доброго времени суток. Есть сеть 192.168.100.0/24 ее раздает микротик, эта сетка шейпиться. Как сделать так, что бы пк находящиеся внутри сети 192.168.100.0/24 не попадали шейп ( локально между компами скорость не шейпилась), а шейпилась только на выходе в мир?
Прилагаю конфигурацию/queue simple
add max-limit=5M/5M name=queue3 target=192.168.100.210/32,192.168.150.213/32
/queue type
add kind=pcq name=pcq-burst-download pcq-burst-rate=10M pcq-burst-threshold=\
1M pcq-burst-time=20s pcq-classifier=dst-address pcq-dst-address6-mask=64 \
pcq-rate=2M pcq-src-address6-mask=64
add kind=pcq name=pcq-burst-upload pcq-burst-rate=10M pcq-burst-threshold=1M \
pcq-burst-time=20s pcq-classifier=src-address pcq-dst-address6-mask=64 \
pcq-rate=2M pcq-src-address6-mask=64
add kind=pcq name=tasix pcq-classifier=\
src-address,dst-address,src-port,dst-port pcq-dst-address-mask=0 \
pcq-dst-address6-mask=64 pcq-rate=100M pcq-src-address-mask=0 \
pcq-src-address6-mask=64
/queue simple
add max-limit=10M/10M name=queue1 queue=default/default target=\
192.168.100.99/32,192.168.150.1/32,192.168.150.106/32
add max-limit=10M/10M name=queue2 queue=default/default target=\
192.168.100.38/32,192.168.100.58/32,192.168.100.210/32,192.168.150.67/32
add limit-at=12M/12M max-limit=12M/12M name=Queue-burst-limit queue=\
pcq-burst-upload/pcq-burst-download target=\
192.168.100.0/24,192.168.150.0/24
/queue tree
add disabled=yes name=tasix packet-mark=Mark-packet-forQueue parent=\
"400 Office Wifi" queue=tasix
add disabled=yes name=queue1 packet-mark=Mark-packet-forQueue parent=\
"200 Office" queue=tasix

12 Сен 2019 в 19:51
418 +2
0
Ответы
1

Для того, чтобы настроить шейпер на mikrotik таким образом, чтобы шейпилась только исходящая скорость в интернет, а локальный трафик между компьютерами внутри сети не шейпился, можно использовать firewall маркировку трафика и задание правил очередей для этой маркировки.

Вам необходимо создать правило маркировки трафика для исходящего трафика сети 192.168.100.0/24, а затем создать очередь для этой маркировки.

Примерно так это можно сделать:

Создайте правило маркировки трафика в firewall mangle:

/ip firewall mangle
add action=mark-packet chain=prerouting comment="Mark outgoing traffic" new-packet-mark=out_traffic passthrough=no src-address=192.168.100.0/24

Создайте очередь для маркированного трафика в queue tree:

/queue tree
add name=queue-out packet-mark=out_traffic parent=global-out queue=default priority=1

Это настройка будет шейпить только исходящий трафик от компьютеров в сети 192.168.100.0/24, а локальный трафик между этими компьютерами не будет шейпиться. Пожалуйста, убедитесь, что у вас нет других правил очередей, которые могут перекрывать это правило.

20 Апр 2024 в 01:24
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Гарантированные бесплатные доработки в течение 1 года
Быстрое выполнение от 2 часов
Проверка работы на плагиат
Поможем написать учебную работу
Прямой эфир