Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как приоритизировать пакеты к/от LAN IP

    Как приоритизировать пакеты к/от LAN IP

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как приоритизировать пакеты к/от LAN IP, RouterOS
     
    GiovanniG
    Guest
    #1
    0
    22.03.2024 10:29:00
    Привет! Я пытался использовать очереди, чтобы приоритизировать пакеты с одного IP (VoIP), но в статистике всегда видны нули. Как правильно поступить? Заметил, что если вместо этого ограничивать трафик — всё работает. Думаю, нужно отключить fasstrack для этого, да? Я уже пробовал, но эффекта нет. Может, стоит назначить всему подсети более низкий приоритет? Хочу избежать перегрузки CPU. Спасибо за советы!

    Ещё заметил, что чтобы ограничить трафик в оба направления — вверх и вниз, нужно создавать два отдельных правила: одно с исходящим трафиком, где источник — подсеть, а назначение — 0.0.0.0/0, и другое — с исходящим от 0.0.0.0/0 на подсеть назначения. Иначе ограничение действует только на загрузку. Это вообще логично?
     
     
     
    GiovanniG
    Guest
    #2
    0
    04.05.2024 13:26:00
    Я не могу найти решение, помогите, пожалуйста, спасибо.
     
     
     
    GiovanniG
    Guest
    #3
    0
    15.09.2024 18:38:00
    Привет, я всё ещё не могу понять, как расставить приоритеты пакетам среди других, статистика очередей и пакетов остаётся на нуле. Я отключил fast forwarding, может, надо ещё passthrough? Спасибо за помощь.
     
     
     
    TheCat12
    Guest
    #4
    0
    16.09.2024 15:23:00
    Что-то вроде этого должно сработать:

    /ip firewall mangle  
    add action=mark-connection chain=prerouting connection-mark=!LAN_conn new-connection-mark=Other_conn  
    add action=mark-connection chain=prerouting src-address=*LAN_IP* new-connection-mark=LAN_conn  
    add action=mark-connection chain=prerouting dst-address=*LAN_IP* new-connection-mark=LAN_conn  
    add action=mark-packet chain=prerouting connection-mark=LAN_conn new-packet-mark=LAN_traffic passthrough=no  
    add action=mark-packet chain=prerouting connection-mark=Other_conn new-packet-mark=Other_traffic passthrough=no

    /queue simple  
    add name=LAN packet-marks=LAN_traffic priority=1  
    add name=Other packet-marks=Other_traffic priority=8
     
     
     
    sindy
    Guest
    #5
    0
    16.09.2024 20:16:00
    Действительно, чтобы дать некоторым пакетам более высокий приоритет, самое главное — поставить в очередь все остальные пакеты, которые должны «уступать» пакетам с приоритетом. Любые пакеты, которые нужно поставить в очередь, нельзя пропускать напрямую (fasttrack), за исключением некоторых конкретных случаев, описанных в инструкции, но они здесь не актуальны. Я вообще не понимаю, что вы имеете в виду под отключением passthrough, потому что, насколько я понимаю, passthrough — это просто модификатор поведения правила фаервола. Обычно даже пакеты с самым высоким приоритетом ставятся в очередь, как минимум чтобы избежать их отбрасывания при резких всплесках из-за ограничений канала провайдера.

    Еще важнее, раз вы упоминаете VoIP и «к LAN IP», понимать, что контролировать полосу пропускания и приоритет можно только при отправке пакетов. В направлении загрузки вы можете косвенно контролировать поток, замедляя доставку загруженных пакетов конечным пользователям LAN, но это имеет смысл только для тех протоколов, которые способны реагировать на обратную связь. Если кто-то начинает заливать вас UDP-потоком и нет никакой обратной связи на уровне приложений, этот поток займет одинаковую пропускную способность на исходящем канале, независимо от того, насколько вы замедляете его пересылку на LAN. Поэтому, чтобы гарантировать выделенный канал для входящего голоса, как вам, видимо, и нужно, придется ограничивать TCP и, возможно, QUIC в направлении загрузки — разница между контрактной пропускной способностью загрузки и ограниченной загрузкой будет как раз тем запасом для трафика VoIP и «нельзя ограничиваемого» трафика (если такое слово существует).

    @TheCat12, ваши правила два раза переписывают connection mark при обработке каждого пакета, в чем смысл? Главная идея использования connection marks в QoS — это один раз, при обработке первого пакета соединения, или максимум несколько раз, например при понижении приоритета больших загрузок, записать сложные условия поиска в connection mark, а дальше ставить packet marks, ориентируясь только на connection mark, без повторного анализа сложных условий для каждого пакета. Если условием выбора является только src-address или dst-address, можно сразу ставить packet marks и вообще не использовать connection marks.
     
     
     
    TheCat12
    Guest
    #6
    0
    17.09.2024 06:44:00
    Скажем так, я не самый опытный в манглинге, но твой комментарий дал мне новый взгляд на работу с этим или подсветил что-то, чего я, возможно, не замечал. Так что большое тебе спасибо, я обязательно учту твой совет на будущее.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры