linder80 Posted April 1, 2016 Posted April 1, 2016 Добрый день, микротик rb1100, настраиваю Queue Tree. Общая компоновка такова, 2 порта на WAN (bridge), 3 порта lan (коммутатор), 5 портов serevr (коммутатор). Проблема следующая при добавлении маркировок соединений для wan, начинает резаться скорость между lan и server сетями. Чем больше промаркированных соединений тем ниже скрость, фактически гигабит потерял половину. Причем пробовал делать маркировку типа: /ip firewall mangle add chain=forward in-interface=wan_br action=mark-connection new-connection-mark=wan passthrough=yes /ip firewall mangle add chain=forward out-interface=wan_br action=mark-connection new-connection-mark=wan passthrough=yes и все дальнейшие маркировки делал в соединении wan уже, не помогает. Те скорость падает там где нет маркировки. Вставить ник Quote
linder80 Posted June 27, 2016 Author Posted June 27, 2016 (edited) Возможно кому-то будет интерсно. Решил добавлением fasttrack connection между lan и server сетями в Mangle. Edited June 27, 2016 by linder80 Вставить ник Quote
mafijs Posted June 27, 2016 Posted June 27, 2016 Можно и указать в queue simple dst=wan_br (или как там нзван порт на WAN. И queue небудет работать в локальной сети а толь на WAN Вставить ник Quote
linder80 Posted June 28, 2016 Author Posted June 28, 2016 Собственно в этом и проблема, сначала делаю маркировку соединений только с wan /ip firewall mangle add chain=forward in-interface=wan_bridge action=mark-connection new-connection-mark=wan passthrough=yes /ip firewall mangle add chain=forward out-interface=wan_bridge action=mark-connection new-connection-mark=wan passthrough=yes потом внутри этого соединения маркирую уже нужное мне, типа /ip firewall mangle add action=mark-connection chain=forward comment=SUPER connection-mark=WAN new-connection-mark=SUPER port=53,3389,8291,137,445 protocol=tcp а потом маркирую пакеты причем опять указанием что это во вне через указание списка подсетей /ip firewall mangle add action=mark-packet chain=prerouting connection-mark=SUPER dst-address-list=!Lan_list new-packet-mark="UP Super" passthrough=no src-address-list=Lan_list /ip firewall mangle add action=mark-packet chain=forward connection-mark=SUPER dst-address-list=Lan_list new-packet-mark="DL Super" passthrough=no src-address-list=!Lan_list и все равно все эти ограничения ничего не дают, а queue simple у меня нет, у меня queue tree Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.