linder80 Posted April 1, 2016 Добрый день, микротик rb1100, настраиваю Queue Tree. Общая компоновка такова, 2 порта на WAN (bridge), 3 порта lan (коммутатор), 5 портов serevr (коммутатор). Проблема следующая при добавлении маркировок соединений для wan, начинает резаться скорость между lan и server сетями. Чем больше промаркированных соединений тем ниже скрость, фактически гигабит потерял половину. Причем пробовал делать маркировку типа: /ip firewall mangle add chain=forward in-interface=wan_br action=mark-connection new-connection-mark=wan passthrough=yes /ip firewall mangle add chain=forward out-interface=wan_br action=mark-connection new-connection-mark=wan passthrough=yes и все дальнейшие маркировки делал в соединении wan уже, не помогает. Те скорость падает там где нет маркировки. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
linder80 Posted June 27, 2016 (edited) Возможно кому-то будет интерсно. Решил добавлением fasttrack connection между lan и server сетями в Mangle. Edited June 27, 2016 by linder80 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mafijs Posted June 27, 2016 Можно и указать в queue simple dst=wan_br (или как там нзван порт на WAN. И queue небудет работать в локальной сети а толь на WAN Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
linder80 Posted June 28, 2016 Собственно в этом и проблема, сначала делаю маркировку соединений только с wan /ip firewall mangle add chain=forward in-interface=wan_bridge action=mark-connection new-connection-mark=wan passthrough=yes /ip firewall mangle add chain=forward out-interface=wan_bridge action=mark-connection new-connection-mark=wan passthrough=yes потом внутри этого соединения маркирую уже нужное мне, типа /ip firewall mangle add action=mark-connection chain=forward comment=SUPER connection-mark=WAN new-connection-mark=SUPER port=53,3389,8291,137,445 protocol=tcp а потом маркирую пакеты причем опять указанием что это во вне через указание списка подсетей /ip firewall mangle add action=mark-packet chain=prerouting connection-mark=SUPER dst-address-list=!Lan_list new-packet-mark="UP Super" passthrough=no src-address-list=Lan_list /ip firewall mangle add action=mark-packet chain=forward connection-mark=SUPER dst-address-list=Lan_list new-packet-mark="DL Super" passthrough=no src-address-list=!Lan_list и все равно все эти ограничения ничего не дают, а queue simple у меня нет, у меня queue tree Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...