У меня установлена версия MT 2.9.x на RouterBOARD, и мы пытаемся настроить ограничение пропускной способности для клиентов четырех беспроводных точек доступа. Я не очень хорошо знаком с MikroTik, так что, пожалуйста, простите мою неопытность. Я прочитал разделы о очередях и ограничениях трафика и придумал несколько конфигураций, которые готов тестировать, но есть вероятность, что я что-то упускаю. Если кто-нибудь с опытом посмотрит мою предлагаемую конфигурацию и скажет, двигаюсь ли я в правильном направлении, буду очень благодарен!
Цель: ограничить примерно 90 клиентов со статическими IP-адресами до трех уровней обслуживания: Bronze, Silver и Gold. Единственный идентификатор, который у меня есть — это IP-адрес для каждого клиента.
**Попытка #1:** Создать список адресов со всеми IP-адресами, принадлежащими уровню Bronze: `/ip firewall address-list add list=Bronze address=10.0.0.2/32,10.0.0.3/32` (и так далее).
Добавить правило mangle, чтобы помечать любые пакеты, принадлежащие к этой группе адресов, как пакет Bronze: `/ip firewall mangle add chain=forward action=mark-packet new-packet-mark=Bronze src-address-list=Bronze`
Добавить простую очередь, которая ограничивает помеченные пакеты Bronze до скорости уровня Bronze (768kbps/192kbps): `/queue simple add name=Bronze limit-at=768/192 max-limit=768/192 packet-marks=Bronze`
Я придумал это, чтобы уменьшить количество правил, использовать mangle и списки адресов для управления. Однако, это может и не работать?
**Попытка #2:** Отказаться от изысков и просто добавить простую очередь для каждого уровня: `/queue simple add name=Bronze limit-at=768/192 max-limit=768/192 target-addresses=10.0.0.2/32,10.0.0.3/32` (и так далее).
Как говорится, любая помощь будет очень кстати!
Цель: ограничить примерно 90 клиентов со статическими IP-адресами до трех уровней обслуживания: Bronze, Silver и Gold. Единственный идентификатор, который у меня есть — это IP-адрес для каждого клиента.
**Попытка #1:** Создать список адресов со всеми IP-адресами, принадлежащими уровню Bronze: `/ip firewall address-list add list=Bronze address=10.0.0.2/32,10.0.0.3/32` (и так далее).
Добавить правило mangle, чтобы помечать любые пакеты, принадлежащие к этой группе адресов, как пакет Bronze: `/ip firewall mangle add chain=forward action=mark-packet new-packet-mark=Bronze src-address-list=Bronze`
Добавить простую очередь, которая ограничивает помеченные пакеты Bronze до скорости уровня Bronze (768kbps/192kbps): `/queue simple add name=Bronze limit-at=768/192 max-limit=768/192 packet-marks=Bronze`
Я придумал это, чтобы уменьшить количество правил, использовать mangle и списки адресов для управления. Однако, это может и не работать?
**Попытка #2:** Отказаться от изысков и просто добавить простую очередь для каждого уровня: `/queue simple add name=Bronze limit-at=768/192 max-limit=768/192 target-addresses=10.0.0.2/32,10.0.0.3/32` (и так далее).
Как говорится, любая помощь будет очень кстати!
