ShyLion Posted October 10, 2018 Приветствую интерфейс wlan1 в составе бриджа в числе нескольких других (eoip и ethernet). Нужно ограничить скорость всего траффика на wlan1 целиком. Как лучше сделать? использую CLI Share this post Link to post Share on other sites More sharing options...
Saab95 Posted October 10, 2018 В фильтрах бриджа промаркировать трафик по входящему интерфейсу одним правилом, другим по исходящему интерфейсу. Далее создаете 2 шейпера, каждый обрабатывает пакеты своего направления. Share this post Link to post Share on other sites More sharing options...
ShyLion Posted October 11, 2018 /ip firewall mangle add chain=prerouting action=mark-connection \ new-connection-mark=wifi_in in-interface=wlan1 add chain=prerouting action=mark-connection \ new-connection-mark=wifi_out out-interface=wlan1 /queue simple add name=wifi_in max-limit=256000/512000 add name=wifi_out max-limit=256000/512000 Так? Вот это нужно? / interface bridge settings set use-ip-firewall=yes Share this post Link to post Share on other sites More sharing options...
Saab95 Posted October 11, 2018 Нужно. Попробуйте. Share this post Link to post Share on other sites More sharing options...
ShyLion Posted October 11, 2018 Спасибо Share this post Link to post Share on other sites More sharing options...
ShyLion Posted October 17, 2018 Не принимает тик такой конфиг /ip firewall mangle # in/out-interface matcher not possible when interface (wlan1) is slave - use master instead (cap) add action=mark-connection chain=prerouting in-interface=wlan1 new-connection-mark=wifi_in # in/out-interface matcher not possible when interface (wlan1) is slave - use master instead (cap) add action=mark-connection chain=postrouting new-connection-mark=wifi_out out-interface=wlan1 /ip firewall mangle> add chain=prerouting action=mark-connection \ \... new-connection-mark=wifi_in in-interface=wlan1 /ip firewall mangle> add chain=prerouting action=mark-connection \ \... new-connection-mark=wifi_out out-interface=wlan1 failure: outgoing interface matching not possible in input and prerouting chains Share this post Link to post Share on other sites More sharing options...
ShyLion Posted October 17, 2018 /queue simple add target=wlan1 max-limit=1024k/1024k А вот так не проще? Вроде работает. Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted October 17, 2018 55 минут назад, ShyLion сказал: /queue simple add target=wlan1 max-limit=1024k/1024k А вот так не проще? Вроде работает. Я вот тоже сразу подумал про простые очереди, зачем вам трафик маркировать, если есть инт-с. Share this post Link to post Share on other sites More sharing options...