Перейти к содержимому
Калькуляторы

Разделение трафика(local и не local)

доброго вечера

Немного вводной информации: есть Mikrotik ccr1036 на котором терминируется порядка ~400 pppoe сессий. На каждую сессию радиусом создается динамическое правило т.е порядка ~400 Simple Queue которые как и положено режут скорость на аплд\днлд как локально так и внешне.

Вопрос: как правильно делить локальный трафик от внешнего для того чтобы снять динамические ограничения создаваемые радиусом(т.е иными словами снять скоростное ограничение до локальных ресурсов)?

Кто-то решал подобную задачу? Как лучше всего маркировать вх\исх трафик и делить его до того как он попадет в одно из Simple Queue?

PS: Новое правило в Simple Queue снимающие ограничения до dst.addr работать не будет. Надо отлавливать до того как траф попадает под queue

Изменено пользователем megahertz

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вопрос: как правильно делить локальный трафик от внешнего для того чтобы снять динамические ограничения создаваемые радиусом(т.е иными словами снять скоростное ограничение до локальных ресурсов)?

Кто-то решал подобную задачу? Как лучше всего маркировать вх\исх трафик и делить его до того как он попадет в одно из Simple Queue?

 

Нужно поставить еще один микротик и на нем терминировать абонентов, при этом на нем не должен быть настроен НАТ и любые другие вещи, требующие включения Connection Tracking.

Тогда абоненты смогут передавать данные внутри сети без ограничений, резать скорость будете на втором микротике, который уже работает шлюзом во внешние сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Сааб, маркерами в манглах никак? на сколько я понимаю трафик весь красится до попадания в цепочку queue, соответственно как то его делить можно...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В PPPoE скорость может резаться на интерфейсах. Тогда ничего уже нельзя сделать.

Тогда нужно не резать скорость на интерфейсах, а резать скорость по IP, то есть в шейперах создаете каждому абоненту запись ограничения скорости по его IP.

В самый верх списка помещаете правило, в котором указываете вашу серую подсеть и ставите ограничение скорости 1 гигабит. Если просто создадите правило а ограничение скорости не укажете, то оно работать не будет.

Тогда пакеты данных сначала попадут в верхнее правило, если запрос на серую же сеть, он пойдет по ограничению 1 гигабит, если запрос в интернет, данные пойдут ниже уже по нужному правилу.

 

В правиле нужно указать:

Target - ваша серая подсеть, например 10.0.0.0/8

DST - ваша серая подсеть, например 10.0.0.0/8

 

Работает в 6 версии ПО.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.