parazit74 Опубликовано 1 декабря, 2010 · Жалоба Здравствуйте, в качестве роутеров и сервера доступа использую компы с Микротиками. Интересует такой вопрос, бывают моменты когда весь внешний канал загружен качальщиками, пробовал методом метки пакетов и выставлением приоритетов это дело разграничивать, чтобы народ серфил нормально, но что-то как-то улучшений не замечено((( Подскажите кто как делает на микротиках? в таких случаях? если не жалко то скиньте правила для этих целей. За ранее спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
SSD Опубликовано 1 декабря, 2010 · Жалоба Здравствуйте, в качестве роутеров и сервера доступа использую компы с Микротиками. Интересует такой вопрос, бывают моменты когда весь внешний канал загружен качальщиками, пробовал методом метки пакетов и выставлением приоритетов это дело разграничивать, чтобы народ серфил нормально, но что-то как-то улучшений не замечено((( Подскажите кто как делает на микротиках? в таких случаях? если не жалко то скиньте правила для этих целей. За ранее спасибо. Читали? http://www.x-drivers.ru/articles/manuals/12/3.html Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LiuPing Опубликовано 1 декабря, 2010 · Жалоба Кроме simple queue еще иерархические очереди есть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
parazit74 Опубликовано 1 декабря, 2010 · Жалоба Здравствуйте, в качестве роутеров и сервера доступа использую компы с Микротиками. Интересует такой вопрос, бывают моменты когда весь внешний канал загружен качальщиками, пробовал методом метки пакетов и выставлением приоритетов это дело разграничивать, чтобы народ серфил нормально, но что-то как-то улучшений не замечено((( Подскажите кто как делает на микротиках? в таких случаях? если не жалко то скиньте правила для этих целей. За ранее спасибо. Читали? http://www.x-drivers.ru/articles/manuals/12/3.html аха, вдоль и поперек))) Но такое ощущение что не хочет срабатывать приоритет...данные идут, все вроде нормально, но засада в том что возможно я что-то упускаю...просто нигде отзывов о том что у кого то это работает нету, поэтому ориентироваться сложно вслепую. Вот и решил поднять этот вопрос и уяснить для себя до конца. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LiuPing Опубликовано 1 декабря, 2010 · Жалоба приоритет без шейпинга нормально работать не будет Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
parazit74 Опубликовано 2 декабря, 2010 · Жалоба приоритет без шейпинга нормально работать не будет а конкретнее можно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
SSD Опубликовано 2 декабря, 2010 · Жалоба приоритет без шейпинга нормально работать не будет а конкретнее можно? Ограничивайте максимально возможную скорость для качальщиков. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
parazit74 Опубликовано 2 декабря, 2010 · Жалоба приоритет без шейпинга нормально работать не будет а конкретнее можно? Ограничивайте максимально возможную скорость для качальщиков. Каким образом? выявлять качальщиков метить их трафик и ограничивать по скорости? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LiuPing Опубликовано 2 декабря, 2010 · Жалоба Если у вас скорость порта <= скорости канала, то достаточно приоритетов. Если скорость порта > скорости канала, то трафик который вы отдаете на скорости большей чем пропустит канала все равно попадет в затор, только немного дальше. Поэтому мало выпустить нужные пакеты первыми, нужно еще и зажать исходящий трафик так чтобы не было превышения пропускной способности канала. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
parazit74 Опубликовано 2 декабря, 2010 · Жалоба Если у вас скорость порта <= скорости канала, то достаточно приоритетов. Если скорость порта > скорости канала, то трафик который вы отдаете на скорости большей чем пропустит канала все равно попадет в затор, только немного дальше. Поэтому мало выпустить нужные пакеты первыми, нужно еще и зажать исходящий трафик так чтобы не было превышения пропускной способности канала. зажать исходящий трафик в сторону локалки? Возможны потери пакетов? при достижении пиковых скоростей. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LiuPing Опубликовано 2 декабря, 2010 · Жалоба ну Вы и вопросы задаете. Вы сами сперва тогда определитесь чего хотите. У вас загружен внешний канал в каком направлении? к Вам? Тогда на своей стороне вы ничего приоритетами уже не сделаете - трафик вами уже получен и отдаете вы его в заведомом более быстрый порт чем канал. Вам нужно искуственно зажимать скорость отдачи абонентам/клиентам. Тем самым вы все равно не сможете повлиять на уже полученный трафик, но статистически чем медленнее вы будете отдавать, тем медленнее будете получать, тем самым освободив полосу под трафик который не шейпится на отдаче. Естественно любой шейпинг может приводить к отбрасываюнию части пакетов, но других способов все равно нет. Красиво шейпится только исходящий трафик, соответственно его вам шейпить должен ваш провайдер. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ainy Опубликовано 2 декабря, 2010 · Жалоба делать провайдеру больше нечего, кроме того, чтобы шейпить трафик на клиентов клиента. на самом деле шейпингом исходящего трафика можно добиться практически того же результата, просто его продумать надо хорошо, т.к. разные протоколы имеют разные соотношения запрос/ответ. качальщики преимущественно что используют? http? ftp? torrent? dc++? другой p2p протокол? Т.е. первый шаг - анализ трафика, который бегает на предмет его классификации по протоколам, только после этого можно вырабатывать политику предоставления QoS. А уже только потом ее имлементировать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Fog Опубликовано 6 декабря, 2010 (изменено) · Жалоба приоритет без шейпинга нормально работать не будетесли вы имеетве ввиду шейпер это ограничение скорости на клиента то вы ошибаетесь - очень даже нормально работает. У вас загружен внешний канал в каком направлении? к Вам? Тогда на своей стороне вы ничего приоритетами уже не сделаете - трафик вами уже получен и отдаете вы его в заведомом более быстрый порт чем канал. Вам нужно искуственно зажимать скорость отдачи абонентам/клиентам.бред если по теме вот читайте http://mum.mikrotik.com/presentations/US09/megis_qos.pdf конкретно на примерах расписано как пошейпить чесно скорость на клиентов. и в конце начало как выставить приоритеты трафика при гарантированом канале. ну а правила по аналогии я думаю автор подсказал куда копать - вы уже догадаетесь как. куда копать все в этом талмуде есть. я по нему делал и все работает - серфинг отдельно, закачки отдельно. торентщики в легкой жопе в часы пик (жопка для торента, серфинг/игры/аська все в порядке). Изменено 6 декабря, 2010 пользователем Fog Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
parazit74 Опубликовано 6 декабря, 2010 (изменено) · Жалоба приоритет без шейпинга нормально работать не будетесли вы имеетве ввиду шейпер это ограничение скорости на клиента то вы ошибаетесь - очень даже нормально работает. У вас загружен внешний канал в каком направлении? к Вам? Тогда на своей стороне вы ничего приоритетами уже не сделаете - трафик вами уже получен и отдаете вы его в заведомом более быстрый порт чем канал. Вам нужно искуственно зажимать скорость отдачи абонентам/клиентам.бред если по теме вот читайте http://mum.mikrotik.com/presentations/US09/megis_qos.pdf конкретно на примерах расписано как пошейпить чесно скорость на клиентов. и в конце начало как выставить приоритеты трафика при гарантированом канале. ну а правила по аналогии я думаю автор подсказал куда копать - вы уже догадаетесь как. куда копать все в этом талмуде есть. я по нему делал и все работает - серфинг отдельно, закачки отдельно. торентщики в легкой жопе в часы пик (жопка для торента, серфинг/игры/аська все в порядке). спасибо, щас почитаем что там да как...У Вас работает? Скорость для абонентов у меня выставляет биллинг в Simple queues! Изменено 6 декабря, 2010 пользователем parazit74 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sherwood Опубликовано 14 декабря, 2010 · Жалоба спасибо, щас почитаем что там да как...У Вас работает?у меня работает, 4 внешних канала, на каждом настроен шейпер (ограничение скорости) PCQ и QoS (приоритет трафика),причем все на одном RB450G... только не принимайте ссылку которую вам дали за идеал, там статья не дописана :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Fog Опубликовано 16 декабря, 2010 (изменено) · Жалоба ну да. недописана. для приоритетов ненаписано для того чтобы головой думать иногда а не тупо копировать и кричать шо никуя неработает. а так все по аналогии настраивается и работает. Изменено 16 декабря, 2010 пользователем Fog Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Alexspils Опубликовано 16 декабря, 2010 · Жалоба Fog, export mangle пожалуйста в студию Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sherwood Опубликовано 16 декабря, 2010 · Жалоба ну да. недописана. для приоритетов ненаписано для того чтобы головой думать иногда а не тупо копировать и кричать шо никуя неработает.меня тот мануал вообще сбивал столку, настроил без него...в том мануале идет настройка приоритета трафика над группами а не над типом трафика, поэтому он и не дописан, по тому как если его дописывать то структуру построения нужно менять вот его автор и не дописывает :) самое главное понимать как идет пакет от пользователя через тик и обратно и тогда станет все ясно.... и как только это стало понятно за 20 минут настроил то что есть на данный момент, далее еще прокси на каждый канал буду прикручивать, с шейпером.... и это все на одном тике :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
white_crow Опубликовано 16 декабря, 2010 · Жалоба приоритет без шейпинга нормально работать не будетесли вы имеетве ввиду шейпер это ограничение скорости на клиента то вы ошибаетесь - очень даже нормально работает. У вас загружен внешний канал в каком направлении? к Вам? Тогда на своей стороне вы ничего приоритетами уже не сделаете - трафик вами уже получен и отдаете вы его в заведомом более быстрый порт чем канал. Вам нужно искуственно зажимать скорость отдачи абонентам/клиентам.бред если по теме вот читайте http://mum.mikrotik.com/presentations/US09/megis_qos.pdf конкретно на примерах расписано как пошейпить чесно скорость на клиентов. и в конце начало как выставить приоритеты трафика при гарантированом канале. ну а правила по аналогии я думаю автор подсказал куда копать - вы уже догадаетесь как. куда копать все в этом талмуде есть. я по нему делал и все работает - серфинг отдельно, закачки отдельно. торентщики в легкой жопе в часы пик (жопка для торента, серфинг/игры/аська все в порядке). Можно поподробнее - как именно торренщики в жопе? Я это вкурил (даже перевел и запостил в вики микротика) Получилось настроить шейперы. Но по приоретизации статья не дописана. Как вы именно торрент-трафик метите? Даже если тупо попробывать правило P2P зарезать (временно - чисто для теста)- очень мало пакетов туда попадает. Ибо uTP.... Или как-то по другому режите? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ferdin Опубликовано 16 декабря, 2010 · Жалоба Имеется RB 750 как выставить ограничение сессий на конкретного пользователя или создать общее правило? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Saab95 Опубликовано 16 декабря, 2010 · Жалоба Интересно, если заместо drop использовать что-то другое, ведь потери пакетов быть не должно? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sherwood Опубликовано 16 декабря, 2010 · Жалоба Имеется RB 750 как выставить ограничение сессий на конкретного пользователя или создать общее правило? /ip firewall filter add action=drop chain=forward comment="tcp session limit" connection-limit=40,32 disabled=no protocol=tcp src-address=тут ваш IP Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ferdin Опубликовано 16 декабря, 2010 · Жалоба Добавляю правило через WinBox-->New Terminal /ip firewall filter add action=drop chain=forward comment="tcp session limit" connection-limit=40,32 а это disabled=no protocol=tcp src-address=тут ваш IP ставлю свой 192.168.88.100 вылезает ошибка. И во вкладке IP-->Firewall--> NAT-->Extra-->connection-limit ограничение не отображается. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sherwood Опубликовано 17 декабря, 2010 · Жалоба Добавляю правило через WinBox-->New Terminal /ip firewall filteradd action=drop chain=forward comment="tcp session limit" connection-limit=40,32 а это disabled=no protocol=tcp src-address=тут ваш IP ставлю свой 192.168.88.100 вылезает ошибка. это одно правило, а не два....И во вкладке IP-->Firewall--> NAT-->Extra-->connection-limit ограничение не отображается.а с чего оно должно там отобразится? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
white_crow Опубликовано 17 декабря, 2010 · Жалоба .....серфинг отдельно, закачки отдельно. торентщики в легкой жопе в часы пик (жопка для торента, серфинг/игры/аська все в порядке). Так поделитесь, плиз, как вы торрент-трафик "выделяете" ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...