Пример использования глобальных входящих и исходящих очередей
Рассмотрим ситуацию, когда вы используете Web-Proxy на вашем MikroTik роутере и хотите использовать ограничение полосы пропускания в направлении Internet и позволить максимально доступную скорость, если клиенты используют proxy-data (или делают загрузки на роутер). В этой ситуации вы можете использовать виртуальные интерфейсы global-in и global-out. Помните, что данные из Web-Proxy отправляются клиентам из Локального Процесса. Посмотрите на эту схему для лучшего понимания потока пакетов через роутер.
Предположим, что вы уже настроили свой web-proxy: [admin@MikroTik] ip web-proxy> print enabled: yes src-address: 10.5.8.104 port: 8080 hostname: proxy transparent-proxy: no parent-proxy: 0.0.0.0:0 cache-administrator: webmaster max-object-size: 4096 kB cache-drive: system max-cache-size: none status: running reserved-for-cache: 100 MB
Добавьте правило mangle для маркировки всех пакетов, поступающих с интерфейса Public: /ip firewall mangle add in-interface=Public mark-flow=all-down action=accept
Добавьте правило mangle для маркировки всех пакетов, поступающих с интерфейса Local: /ip firewall mangle add in-interface=Local mark-flow=all-up action=accept
Добавьте правило дерева очередей, которое ограничит весь трафик, поступающий с интерфейса Public (flow=all-down) до 512kbps: /queue tree add parent=global-in max-limit=524288 flow=all-down
Добавьте правило дерева очередей, которое ограничит весь трафик, поступающий с интерфейса Local (flow=all-up) до 256kbps: /queue tree add parent=global-out max-limit=262144 flow=all-up
Теперь клиентские загрузки с роутера (proxy) будут неограниченными, но загрузки из Internet будут ограничены до 512K! То же самое касается и загрузок – ограничений нет при загрузке на роутер, но все загрузки в Internet ограничены до 256K.