Перейти к содержимому
Калькуляторы

Mikrotik-приоритеты трафика

да, все правильно, что на два канала 4 правила, я это имел ввиду, дабы было понятно, что не надо для каждой группы делать.

дерево вы создали правильно, только не надо в листьях указывать limit-at, его нужно указывать если вы хотите

задать гарантированную скорость, а так 0.

по поводу забитости канала дык у вас же только один тип трафика помечен, вот когда вы его разберете на

TCP80, TCP, UDP, P2P и т.д., то и приоритет будет срабатывать, а так у вас канал забивает другой не учтенный трафик.

и потом дерзают меня смутные сомнения что вы и шейпер не настроили как надо...

и еще раз повторю, что все это будет четко работать если вы всех перенесете на роутер нарежете канал по типу

трафика QoS и потом нарежете всем пользователям положенные скорости PCQ...

создавайте в адресс-листе группы по количеству тарифов в ТИ и еще две в первую из которых войдут все IP идущие например по первому каналу во вторую все IP идущие по второму каналу, далее в прероутинге метьте эти

две группы для направления их на нужные интерфейсы (passthrough=yes), далее в NAT делайте NAT для этих двух групп на соответствующих внешних интерфейсах, далее в рутах направляйте эти метки на соответствующие каналы....

как бы с направлением нужных IP на нужные интерфейсы закончено...

далее в прероутинге метим тип трафика как на вход и на выход для каждой из двух групп на соответствующих интерфейсах с passthrough=no, теперь работа с этими двумя группами закончена, далее в форварде метим трафик

как на вход так и на выход для каждой группы из тех что соответствуют крупам в ТИ на своих интерфейсах....

далее создаем в queue types правила для ограничения скорости, потом в queue tree создаем деревья для типа трафика и потом по два дерева на каждый канал для групп на скорость именно по два :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А еще лучше использовать 3 сервера=)

Один - сервер доступа, на нем авторизуются клиенты, там резать скорость по типам трафика и делать шейперы.

Второй - ТИ, он работает в качестве маршрутизатора без ограничения скорости - следовательно все тарифы - безлимитные.

Третий - окончательная нарезка скорости перед выходом в интернет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А еще лучше использовать 3 сервера=)

Один - сервер доступа, на нем авторизуются клиенты, там резать скорость по типам трафика и делать шейперы.

Второй - ТИ, он работает в качестве маршрутизатора без ограничения скорости - следовательно все тарифы - безлимитные.

Третий - окончательная нарезка скорости перед выходом в интернет.

зачем тогда в вашей схеме ТИ? :)

тогда уж первый от локалки - сервер доступа и шейпер, а потом нарезка канала по приоритетам....

но при таком количестве онлайн клиентов и ширины внешке как у задающего вопрос и RB450G за глаза хватит,

то есть его будет сложно положить, да еще с такими тарифами....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А еще лучше использовать 3 сервера=)

Один - сервер доступа, на нем авторизуются клиенты, там резать скорость по типам трафика и делать шейперы.

Второй - ТИ, он работает в качестве маршрутизатора без ограничения скорости - следовательно все тарифы - безлимитные.

Третий - окончательная нарезка скорости перед выходом в интернет.

зачем тогда в вашей схеме ТИ? :)

Чтобы автоматически отключал клиентов, у кого денег на счету нету=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас стоит РIV 2,4ГГц ОЗУ - 512Мб. Как думаете для очередей на порядка 16 тарифных планов хватит? Ну и плюс очереди на приоритезацию...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У нас стоит РIV 2,4ГГц ОЗУ - 512Мб. Как думаете для очередей на порядка 16 тарифных планов хватит? Ну и плюс очереди на приоритезацию...
я думаю что в вашем случае хватит и RB450G, потому как мы гоняем через него 70-90Мбит и проц иногда

бывает загружен под 100%, винбокс притормаживает, но все остальное а именно раздача интернета происходит

без проблем, да и производители утверждают что 100% загрузка проца это еще не повод для паники... :)

у нас 4 канала имеют то что вы собираетесь сделать....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если честно, уже нервничать начинаю... Что-то никак не получается логичной работы шейпера. Решил привести весь конфиг что имею на сегодняшний день, может кто-то даст конкретные замечания. Сразу оговорюсь, что первый канал еще не делал ни шейпер, ни QoS, пока не вижу смысла, т.к. с другим вообще не получается, особенно в плане он-лайн видео. Канал загружен на треть (из 10Мбит ширины канала загрузки было порядка 2-3Мбит). Проверял так: иду на Яндекс Видео, запускаю любой ролик. Смотрю загрузку на клиентском компе (сижу в группе Personal) в Панели задач, вкладка Сеть. При выставленном pcq-rate=1024000 график трафика колбасится от 0,25% до 0,7% (сетевуха гиговая) и очень резанный. Иногда вообще на ноль падает. Соответственно имеем паузы при воспроизведении. Правда нужно заметить, что там же нарвался на один ролик, где увидел четкий мегабит при загрузке, причем вот этот-то ролик зашел вообще без притормозов уверенно и с большим запасом при воспроизведении. В Микротике в это же время наблюдал тип соединения (ip firewall connection), думал может ролики по разным протоколам идут, нет - все по tcp. В очередях шейпера limit-at считал следующим образом: берем за основу скорость наименьшего тарифного плана - для нас 150кбит. Далее расчитываем приведенное к этой скорости количество пользователей на других тарифах (допустим если на безлиме_300 50 человек, то приведенное число будет 100 человек [скорость тарифа]/150*[количество пользователей в группе]), затем суммируем приведенное количество пользователей всех групп в канале и делим на получившееся значение скорость канала за вычетом 5-10% (правда мой пров зуб дает что десятка железно отдается).Получили некую цифру, умножая на которую приведенное количество пользователей группы получим limit-at группы.Фууу... Едем дальше. Max-limit группы брал так: если тариф лимитный, то он равнялся max-limit канала; если количество пользователей умноженное на заявленную скорость тарифа превышает max-limit канала, то также ставлю 9,5Мбит; если меньше - то ту что получается при умножении. Привел, на всякий случай и правила фаервола, может он мне кровь портит? Хотя сомневаюсь... Не должно бы.

В очередях видно циферки трафика бегают, но не разу не видел, что бы листья хотя бы желтели. Всего в канал засунул 170 IP-адресов (адресный лист WAN_2), это составляет 14 групп (тарифов). Например, в Безлиме_300 порядка 60 человек, не ужели они не выбирают трафика в 3Мбит/сек. Т.е. ни разу не видел, что бы группа превысила гарантированную скорость и устремилась к max-limit.

 

Еще, где-то читал, что над пакетами помеченными в forwarde можно выполнять действие в global-total или global-out. У меня очереди шейпера в global-total вообще не работают никак, поэтому засунул их в global-out. В чем может быть дело?

 

 

прошу помощи...

 

/ip firewall nat

0 chain=dstnat action=dst-nat to-addresses=172.20.21.173 to-ports=9999-10003 protocol=tcp dst-address=80.*.*.140 in-interface=WAN2

1 chain=dstnat action=dst-nat to-addresses=172.20.20.4 to-ports=27015 protocol=tcp dst-address=80.*.*.191 in-interface=WAN2

2 chain=srcnat action=src-nat to-addresses=80.*.#.128 src-address-list=MR_Unlim1000 out-interface=WAN1

3 chain=srcnat action=src-nat to-addresses=80.*.#.160 src-address-list=MR_Unlim2000 out-interface=WAN1

4 chain=srcnat action=src-nat to-addresses=80.*.#.188 src-address-list=MR_Unlim3000 out-interface=WAN1

5 chain=srcnat action=src-nat to-addresses=80.*.#.176 src-address-list=MR_UnlimS2 out-interface=WAN1

6 chain=srcnat action=src-nat to-addresses=80.*.#.186 src-address-list=MR_UnlimS3 out-interface=WAN1

7 chain=srcnat action=src-nat to-addresses=80.*.#.187 src-address-list=MR_UnlimS4 out-interface=WAN1

8 chain=srcnat action=src-nat to-addresses=80.*.*.140 src-address-list=Club out-interface=WAN2

9 chain=srcnat action=src-nat to-addresses=80.*.*.191 src-address-list=CSS out-interface=WAN2

10 chain=srcnat action=src-nat to-addresses=80.*.*.184 src-address-list=Unlim_1000+ out-interface=WAN2

11 chain=srcnat action=src-nat to-addresses=80.*.*.145 src-address-list=Unlim_3000+ out-interface=WAN2

12 chain=srcnat action=src-nat to-addresses=80.*.*.128 src-address-list=Servers out-interface=WAN2

13 chain=srcnat action=src-nat to-addresses=80.*.*.135 src-address-list=Personal out-interface=WAN2

14 chain=srcnat action=src-nat to-addresses=80.*.*.132 src-address-list=Day out-interface=WAN2

15 chain=srcnat action=src-nat to-addresses=80.*.*.134 src-address-list=Night out-interface=WAN2

16 chain=srcnat action=src-nat to-addresses=80.*.*.136 src-address-list=School out-interface=WAN2

17 chain=srcnat action=src-nat to-addresses=80.*.*.138 src-address-list=Home out-interface=WAN2

18 chain=srcnat action=src-nat to-addresses=80.*.*.141 src-address-list=Entities out-interface=WAN2

19 chain=srcnat action=src-nat to-addresses=80.*.*.142 src-address-list=Partners out-interface=WAN2

20 chain=srcnat action=src-nat to-addresses=80.*.*.144 src-address-list=Unlim_150 out-interface=WAN2

21 chain=srcnat action=src-nat to-addresses=80.*.*.160 src-address-list=Unlim_300 out-interface=WAN2

22 chain=srcnat action=src-nat to-addresses=80.*.*.190 src-address-list=Test out-interface=WAN2

 

ip firewall mangle

chain=prerouting action=mark-routing new-routing-mark=MR_WAN1 passthrough=yes src-address-list=WAN_1

chain=prerouting action=mark-routing new-routing-mark=MR_WAN2 passthrough=yes src-address-list=WAN_2

 

chain=prerouting action=mark-packet new-packet-mark=http_up_WAN2 passthrough=yes protocol=tcp src-address-list=WAN_2 in-interface=OTN dst-port=80

chain=prerouting action=mark-packet new-packet-mark=http_down_WAN2 passthrough=yes protocol=tcp in-interface=WAN2 src-port=80

 

chain=prerouting action=mark-packet new-packet-mark=other_up_WAN2 passthrough=no src-address-list=WAN_2 in-interface=OTN

chain=prerouting action=mark-packet new-packet-mark=other_down_WAN2 passthrough=no in-interface=WAN2

 

chain=forward action=mark-packet new-packet-mark=Personal_down passthrough=no dst-address-list=Personal in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Personal_up passthrough=no src-address-list=Personal in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Servers_down passthrough=no dst-address-list=Servers in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Servers_up passthrough=no src-address-list=Servers in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Home_down passthrough=no dst-address-list=Home in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Home_up passthrough=no src-address-list=Home in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Entities_down passthrough=no dst-address-list=Entities in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Entities_up passthrough=no src-address-list=Entities in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=CSS_down passthrough=no dst-address-list=CSS in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=CSS_up passthrough=no src-address-list=CSS in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Club_down passthrough=no dst-address-list=Club in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Club_up passthrough=no src-address-list=Club in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Day_down passthrough=no dst-address-list=Day in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Day_up passthrough=no src-address-list=Day in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Night_down passthrough=no dst-address-list=Night in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Night_up passthrough=no src-address-list=Night in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Partners_down passthrough=no dst-address-list=Partners in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Partners_up passthrough=no src-address-list=Partners in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=School_down passthrough=no dst-address-list=School in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=School_up passthrough=no src-address-list=School in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Unlim1000+_down passthrough=no dst-address-list=Unlim_1000+ in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Unlim1000+_up passthrough=no src-address-list=Unlim_1000+ in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Unlim150_down passthrough=no dst-address-list=Unlim_150 in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Unlim150_up passthrough=no src-address-list=Unlim_150 in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Unlim300_down passthrough=no dst-address-list=Unlim_300 in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Unlim300_up passthrough=no src-address-list=Unlim_300 in-interface=OTN

 

chain=forward action=mark-packet new-packet-mark=Unlim3000+_down passthrough=no dst-address-list=Unlim_3000+ in-interface=WAN2

chain=forward action=mark-packet new-packet-mark=Unlim3000+_up passthrough=no src-address-list=Unlim_3000+ in-interface=OTN

 

 

 

/ip firewall filter

 

0 chain=input action=accept connection-state=established

1 chain=input action=accept connection-state=related

2 chain=input action=drop connection-state=invalid

3 chain=input action=accept protocol=udp

4 chain=input action=accept protocol=icmp limit=50/5s,2

5 chain=input action=drop protocol=icmp

6 chain=input action=accept protocol=tcp dst-port=8291

7 chain=input action=accept src-address=172.30.0.2 in-interface=OTN

8 chain=input action=accept src-address=172.20.20.255 in-interface=OTN

9 chain=input action=accept src-address=172.20.21.6 in-interface=OTN

10 chain=input action=log log-prefix=""Drop_Input""

11 chain=input action=drop

12 chain=forward action=drop connection-state=invalid protocol=tcp

13 chain=forward action=accept connection-state=established

14 chain=forward action=accept connection-state=related

15 chain=forward action=drop src-address=0.0.0.0/8

16 chain=forward action=drop dst-address=0.0.0.0/8

17 chain=forward action=drop src-address=127.0.0.0/8

18 chain=forward action=drop dst-address=127.0.0.0/8

19 chain=forward action=drop src-address=224.0.0.0/3

20 chain=forward action=drop dst-address=224.0.0.0/3

21 chain=forward action=jump jump-target=tcp protocol=tcp

22 chain=forward action=jump jump-target=udp protocol=udp

23 chain=forward action=jump jump-target=icmp protocol=icmp

24 chain=tcp action=drop protocol=tcp dst-port=69

25 chain=tcp action=drop protocol=tcp dst-port=111

26 chain=tcp action=drop protocol=tcp dst-port=135

27 chain=tcp action=drop protocol=tcp dst-port=137-139

28 chain=tcp action=drop protocol=tcp dst-port=445

29 chain=tcp action=drop protocol=tcp dst-port=2049

30 chain=tcp action=drop protocol=tcp dst-port=12345-12346

31 chain=tcp action=drop protocol=tcp dst-port=20034

32 chain=tcp action=drop protocol=tcp dst-port=3133

33 chain=tcp action=drop protocol=tcp dst-port=67-68

34 chain=udp action=drop protocol=udp dst-port=69

35 chain=udp action=drop protocol=udp dst-port=111

36 chain=udp action=drop protocol=udp dst-port=135

37 chain=udp action=drop protocol=udp dst-port=137-139

38 chain=udp action=drop protocol=udp dst-port=2049

39 chain=udp action=drop protocol=udp dst-port=3133

40 chain=icmp action=accept protocol=icmp icmp-options=0:0

41 chain=icmp action=accept protocol=icmp icmp-options=3:0

42 chain=icmp action=accept protocol=icmp icmp-options=3:1

43 chain=icmp action=accept protocol=icmp icmp-options=4:0

44 chain=icmp action=accept protocol=icmp icmp-options=8:0

45 chain=icmp action=accept protocol=icmp icmp-options=11:0

46 chain=icmp action=accept protocol=icmp icmp-options=12:0

47 chain=icmp action=drop protocol=icmp

 

 

/queue type

0 name="default" kind=pfifo pfifo-limit=50

1 name="ethernet-default" kind=pfifo pfifo-limit=50

2 name="wireless-default" kind=sfq sfq-perturb=5 sfq-allot=1514

3 name="synchronous-default" kind=red red-limit=60 red-min-threshold=10 red-max-threshold=50 red-burst=20 red-avg-packet=1000

4 name="hotspot-default" kind=sfq sfq-perturb=5 sfq-allot=1514

5 name="QT_Personal_down" kind=pcq pcq-rate=1024000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

6 name="QT_Personal_up" kind=pcq pcq-rate=1024000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

7 name="QT_Servers_down" kind=pcq pcq-rate=750000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

8 name="QT_Servers_up" kind=pcq pcq-rate=750000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

9 name="QT_Home_down" kind=pcq pcq-rate=0 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

10 name="QT_Home_up" kind=pcq pcq-rate=0 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

11 name="QT_Entities_down" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

12 name="QT_Entities_up" kind=pcq pcq-rate=500000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

13 name="QT_CSS_down" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

14 name="QT_CSS_up" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

15 name="QT_Club_down" kind=pcq pcq-rate=1500000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

16 name="QT_Club_up" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

17 name="QT_Day_down" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

18 name="QT_Day_up" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

19 name="QT_Night_down" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

20 name="QT_Night_up" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

21 name="QT_Partners_down" kind=pcq pcq-rate=128000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

22 name="QT_Partners_up" kind=pcq pcq-rate=256000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

23 name="QT_School_down" kind=pcq pcq-rate=0 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

24 name="QT_School_up" kind=pcq pcq-rate=0 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

25 name="QT_Unlim1000+_down" kind=pcq pcq-rate=2000000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

26 name="QT_Unlim1000+_up" kind=pcq pcq-rate=1000000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

27 name="QT_Unlim150_down" kind=pcq pcq-rate=150000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=200000

28 name="QT_Unlim150_up" kind=pcq pcq-rate=150000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=200000

29 name="QT_Unlim300_down" kind=pcq pcq-rate=300000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=200000

30 name="QT_Unlim300_up" kind=pcq pcq-rate=300000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=200000

31 name="QT_Unlim3000+_down" kind=pcq pcq-rate=5000000 pcq-limit=200 pcq-classifier=dst-address pcq-total-limit=200000

32 name="QT_Unlim3000+_up" kind=pcq pcq-rate=2500000 pcq-limit=200 pcq-classifier=src-address pcq-total-limit=200000

33 name="default-small" kind=pfifo pfifo-limit=10

 

 

/queue tree

 

name="QoS_WAN2_up" parent=global-in packet-mark="" limit-at=0 queue=default priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="http_WAN2_up" parent=QoS_WAN2_up packet-mark=http_up_WAN2 limit-at=0 queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

name="other_WAN2_up" parent=QoS_WAN2_up packet-mark=other_up_WAN2 limit-at=0 queue=default priority=7 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

 

name="QoS_WAN2_down" parent=global-in packet-mark="" limit-at=0 queue=default priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="http_WAN2_down" parent=QoS_WAN2_down packet-mark=http_down_WAN2 limit-at=0 queue=default priority=1 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

name="other_WAN2_down" parent=QoS_WAN2_down packet-mark=other_down_WAN2 limit-at=0 queue=default priority=7 max-limit=0 burst-limit=0 burst-threshold=0 burst-time=0s

 

name="Shaper_up" parent=global-out packet-mark="" limit-at=0 queue=default priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Personal_up" parent=Shaper_up packet-mark=Personal_up limit-at=800000 queue=QT_Personal_up priority=8 max-limit=6000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Servers_up" parent=Shaper_up packet-mark=Servers_up limit-at=450000 queue=QT_Servers_up priority=8 max-limit=6000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Home_up" parent=Shaper_up packet-mark=Home_up limit-at=500000 queue=QT_Home_up priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Partners_up" parent=Shaper_up packet-mark=Partners_up limit-at=100000 queue=QT_Partners_up priority=8 max-limit=600000 burst-limit=0 burst-threshold=0 burst-time=0s

name="CSS_up" parent=Shaper_up packet-mark=CSS_up limit-at=100000 queue=QT_CSS_up priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim150_up" parent=Shaper_up packet-mark=Unlim150_up limit-at=1300000 queue=QT_Unlim150_up priority=8 max-limit=9000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim300_up" parent=Shaper_up packet-mark=Unlim300_up limit-at=2700000 queue=QT_Unlim300_up priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim3000+_up" parent=Shaper_up packet-mark=Unlim3000+_up limit-at=500000 queue=QT_Unlim3000+_up priority=8 max-limit=5000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim1000+_up" parent=Shaper_up packet-mark=Unlim1000+_up limit-at=150000 queue=QT_Unlim1000+_up priority=8 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Day_up" parent=Shaper_up packet-mark=Day_up limit-at=500000 queue=QT_Day_up priority=8 max-limit=3000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Night_up" parent=Shaper_up packet-mark=Night_up limit-at=150000 queue=QT_Night_up priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Club_up" parent=Shaper_up packet-mark=Club_up limit-at=750000 queue=QT_Club_up priority=8 max-limit=1500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="School_up" parent=Shaper_up packet-mark=School_up limit-at=500000 queue=QT_School_up priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Entities_up" parent=Shaper_up packet-mark=Entities_up limit-at=1000000 queue=QT_Entities_up priority=8 max-limit=5000000 burst-limit=0 burst-threshold=0 burst-time=0s

 

name="Shaper_down" parent=global-out packet-mark="" limit-at=0 queue=default priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Personal_down" parent=Shaper_down packet-mark=Personal_down limit-at=800000 queue=QT_Personal_down priority=8 max-limit=6000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Servers_down" parent=Shaper_down packet-mark=Servers_down limit-at=450000 queue=QT_Servers_down priority=8 max-limit=6000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Home_down" parent=Shaper_down packet-mark=Home_down limit-at=500000 queue=QT_Home_down priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Partners_down" parent=Shaper_down packet-mark=Partners_down limit-at=100000 queue=QT_Partners_down priority=8 max-limit=600000 burst-limit=0 burst-threshold=0 burst-time=0s

name="CSS_down" parent=Shaper_down packet-mark=CSS_down limit-at=100000 queue=QT_CSS_down priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim150_down" parent=Shaper_down packet-mark=Unlim150_down limit-at=1300000 queue=QT_Unlim150_down priority=8 max-limit=9000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim300_down" parent=Shaper_down packet-mark=Unlim300_down limit-at=2700000 queue=QT_Unlim300_down priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim3000+_down" parent=Shaper_down packet-mark=Unlim3000+_down limit-at=500000 queue=QT_Unlim3000+_down priority=8 max-limit=5000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Unlim1000+_down" parent=Shaper_down packet-mark=Unlim1000+_down limit-at=150000 queue=QT_Unlim1000+_down priority=8 max-limit=2000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Day_down" parent=Shaper_down packet-mark=Day_down limit-at=500000 queue=QT_Day_down priority=8 max-limit=3000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Night_down" parent=Shaper_down packet-mark=Night_down limit-at=150000 queue=QT_Night_down priority=8 max-limit=1000000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Club_down" parent=Shaper_down packet-mark=Club_down limit-at=750000 queue=QT_Club_down priority=8 max-limit=1500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="School_down" parent=Shaper_down packet-mark=School_down limit-at=500000 queue=QT_School_down priority=8 max-limit=9500000 burst-limit=0 burst-threshold=0 burst-time=0s

name="Entities_down" parent=Shaper_down packet-mark=Entities_down limit-at=1000000 queue=QT_Entities_down priority=8 max-limit=5000000 burst-limit=0 burst-threshold=0 burst-time=0s

 

 

Пардон))), сетевуха сотка, а не гиг...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

так, еще раз....

1. почему столько много правил для NAT?

вы я так понимаю не создали общей группы в адресс-листе?

и потом если у вас будет один канал, то это меняет немного настройки,

пора бы определится :)

если канал один то тогда делайте в адресс-листе группу в которую войдут IP

всех ваших групп и тогда правило для NAT будет одно, далее в мангле оставляем

одно правило для метки роутинга.

2. OTN - это я так понимаю интерфейс смотрящий в локальную сеть?

3. В правилах для метки TCP80 и other везде должно быть passthrough=no а не yes...

4. Далее в форварде если OTN это локальный интерфейс я бы эти правила поставил первыми относительно WAN2...

5. Далее в правилах QoS max-limit должен быть везде 9500000 а не только в дереве...

6. Теперь шейпер :) вход будем ловить не на global-out а на интерфейсе смотрящем в локальную сеть

то есть наверное OTN, если я правильно понял, а выход ловим global-out....

7. так же в правилах шейпера max-limit везде должен быть 9500000 а не так как вы его раскидали...

потому что если канал будет совсем свободным а клиенты с группы QT_Servers_up захотят больше

трафика - зачем же им ограничивать, пусть качают на все 9.5М

8. и самое интересное :) как вы выставляли limit-at для всех своих групп? думаю что от так сказать балды :)

процедура следующая - в пик загрузки вам нужно подсчитать максимальное количество клиентов онлайн в каждой группе, например в первой 20 человек, во второй 40, в третьей 150 и так для всех ваших групп, далее

количество каждой группы умножаем на ее скорость, например группа первая имеет 20 человек а скорость у этой группы 2000кбит, то 20 на 2000 получаем 40000 и так для всех а потом складываем все значения и у нас

должна получится некая цифра например 250000, что дальше берем нашу ширину канала 95000 (9,5М) и делим на

полученную цифру 250000 получаем некое число 0.038 далее это число умножаем на число полученное при складывание клиентов и скоростей в каждой группе например первая 40000 и получим 1520 вот это у нас будет limit-at для первой группы, когда таким макаром вы общитаете все группы то сумма всех limit-at будет 9,5М...

это нужно для того что бы при полной загрузке канала каждый клиент из какой группы он бы не был получил

бы ровный процент от канала, то есть если клиент имеет скорость 100кбит\с например и получает трафик в 10%

то есть 10кбит\с то клиент со скоростью 1Мбит\с получи свои 10% то есть 100кбит\с а не все по 10кбит\с...

вот так вот работает шейпер в ROS....

 

P.S.

и потом если у вас канал 10Мбит\с то откуда вы взяли 9500000?

наверное все таки 9500к

Изменено пользователем sherwood

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Несколько пояснений к последнему посту:

1.

Всего в канал засунул 170 IP-адресов (адресный лист WAN_2)
Помимо адресных листов на тарифные планы сделал и адресс-лист на все IP канала WAN2. Он используется в маркировке пакетов для ip route. В НАТе такое количество правил, потому что есть пул белых адресов и он разбит на подсети для каждой тарифной группы (правда пока выделил просто по одному адресу). Динамически их давать нельзя, т.к. есть юр.лицо которому нужен доступ из внешки, ну и так закрепил - для порядку)).

2.OTN - все верно локальный интерфейс.

3.Поправил.

4.Реально они так и стоят, просто когда пост копипастил переместил случайно.

5.Поправил.

6.Сделал. Родителем для шейпера входящего трафика значит делаем локальный интерфейс. Не увидел вообще никакой разницы, может поясните в чем должно быть отличие?

7.Тут не соглашусь. В моем случае есть тарифная группа состоящая из одного человека. Зачем ему давать 9,5Мбит, если его тариф ограничен 5Мбит, и то ночью? Также и с группой серваков, им отвел столько чтобы они не могли конкурировать с другими группами больше чем задумано.

8.Вот это видимо самое интересное. Позволю себе не согласиться с вашими рассуждениями. Вот здесь вот http://forum.smart-soft.ru/forum_posts.asp...;PN=6&TPN=2 товарищ mr_Neo, по-моему, правильно объяснил. Limit-at - это вообще самая железобетонная скорость, которую при полной загрузке канала должен получить клиент. Вот эта фраза на мой взгляд несколько утопична:

 

процедура следующая - в пик загрузки вам нужно подсчитать максимальное количество клиентов онлайн в каждой группе,

 

Клиентов седня двадцать, завтра - 40, никакой определенности. И взял я эту цифру не от балды и даже привел методику как считал, возможно несколько путанно, но щас покажу на примере:

допустим в канале две группы Безлим_150 - 20 человек максимальная скорость 150кбит

Безлим_300 - 10 чел. 300кбит.

Ширина канала 4Мбит

За основу берем тариф 150Кбит. Приведенное к этой скорости количество пользователей будет равно 20+(300Кбит/150Кбит)*10=40человек.(хотя реальное количество пользователей - 30). Соответственно limit-at для каждого пользователя, приведенного к скорости 150Кбит будет равно 4000Кбит/40=100Кбит.

Естественно для пользователя группы Безлим_300 она будет удвоена, т.е. составлять 200Кбит. Итак значение параметра limit-at для группы Безлим_150 составит 20*100кбит=2Мбит, а для Безлим_300 - 10*200кбит=2Мбит.

Вот и все, и никаких предположений о количестве клиентов в моменты пиковых загрузок и всего прочего. Другое дело, что при подходе, предлагаемом sherwood мы сужаем границы диапазона вариантов подбора скорости для Микротика, что наверное выразится в более прямолинейном виде трафика. что как раз мне и не нравится при моих настройках (у меня он сильно резанный на просмотре роликов). Но меня-то беспокоит, почему он мне не дает при свободном канале положенные клиенту pcq-rate? Я точно вижу что две трети канала (сидел рано утром) свободны и он один фиг болтается где-то не пойми возле какой границы. Когда шейпер включен на Трафик Инспекторе ( то есть еще когда Микротика не было) тот четко выдавал максимальную границу согласно тарифа.

 

А вот если настраивать limit-at по пиковому значению количества клиентов, то однажды при его превышении будет непонятка в канале, ИМХО...

Дорогой sherwood, может все же приведешь пример своего рабочего конфига? Или на мыло мне кинешь? Просто край, ума не приложу где трабла. Яндекс.Видео в заднице, не работает у меня.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

З.ы. увидел я окрашенный листик. Как раз пятиметровый клиент сидит и вот он видимо торрентами выгребает все 5Мбит. Его листик красного цвета, как положено. Но как добиться чтобы не только торрентам Микротик отдавал максимальную для клиента скорость. Если это победить, думаю остальное сам решу...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Еще вопрос в догонку. При каких условиях желтеет корень дерева очереди QoS? Щас вот такая ситуация получилась листья http_WAN2_down и other_WAN2_down зеленые, а корень QoS_WAN2_down - желтый. При этом Avg.Rate порядка 6Мбит/сек, Max-limit прописан 9,5Мбит/сек, мой трафик при просмотре видео с mail.ru скачет от 200кбит до 1000кбит, ну и качает 5-ти метровый клиент.

Подчеркиваю это не дерево шейперов, а дерево приоритетов, там два листа на ТСР80 и весь остальной трафик. Вот такая ситуевина...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7. :) повнимательнее почитайте мой пост и пост с форума ТИ...

если вы правильно все сосчитаете то у этой группы где всего один человек с 5Мбит\с

limit-at будет наверное 500кбит\с а то и того меньше, а может чуть больше :)

max-limit почему надо выставлять в 9.5М, потому чтобы потом при добавлении еще

одного а может и не одного клиента в эту группу постоянно не менять это значение,

максимальна ширина выставленная в 9,5М не означает что клиент их все получит,

для этого у него работает шейпер на ограничение скорости в 5Мбит\с, и поэтому

не важно сколько вы выставите 5М или 9,5М, только во втором случае потом ни чего

править не надо....так же и с группами серверов, они будут получать ту скорость

которая у них забита в queue types, а если канал забит то limit-at.....который тоже

будет не сильно большим...

8. и опять правильно про limit-at.... еще раз повторюсь пока вы не установите сколько

у вас в час пик клиентов в каждой группе и не вычислите каждой группе limit-at

вы не получите полноценный шейпер...клиентов надо подсчитать по максимуму,

если их бывает 40 и бывает 20 то считаем что их 40.... в идеале конечно если сделать

скрипт который постоянно контролировать количество клиентов и меняет показатели

в queue tree с расчетами которые я приводил, но как правило достаточно и подсчета

максимального количества....

мои конфиги будут напоминать ваши, я их вам уже приводил в описании, но вы все равно

продолжаете гнуть свою линию :)

по поводу всего остального рано что то говорить потому что у вас не работает правильно

шейпер и приоритет....

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у меня скрипт все это берет из ТИ и загоняет в адресс-лист роутера...

Блинннн.... Аж слюна потекла))). А ТИ какой версии. У нас 2.0.0.634 Pro, может договоримся на счет скрипта? Трафик Инспектор в режиме прослушки, я так понимаю?

Может это вам поможет?

http://forum.ru-board.com/topic.cgi?forum=...3&start=840

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

если вы правильно все сосчитаете то у этой группы где всего один человек с 5Мбит\с

limit-at будет наверное 500кбит\с

Все верно, так и выставлено:

name="Unlim3000+_down" parent=Shaper_down packet-mark=Unlim3000+_down limit-at=500000 queue=QT_Unlim3000+_down priority=8 max-limit=5000000 burst-limit=0 burst-threshold=0 burst-time=0s
мои конфиги будут напоминать ваши, я их вам уже приводил в описании, но вы все равно

продолжаете гнуть свою линию :)

дело в том, что вы приводили куски, может если бы увидеть целиком, то я обнаружил косяк. Мне как новичку явно чего-то не хватает, а у профи может глаз замылился))).

Я уже не вижу куда рыть дальше, вроде все перепробовал.

Кроме того, я все-таки не пойму принципиальной разницы использовать при расчете limit-at все количество клиентов в группе или их количество в пике. Последний вариант просто увеличит значение limit-at, которое при определенных обстоятельствах может и не быть обеспечено Микротиком. Т.е. я хочу сказать, что админ рискует взять в притык и однажды будет активных клиентов больше чем было взято при расчете. Тогда будет .опа.

Но я согласен что выставляя значение этого параметра по количеству в пике будет прикольнее.

 

в идеале конечно если сделать

скрипт который постоянно контролировать количество клиентов и меняет показатели

в queue tree с расчетами которые я приводил

А скрипт кстати такой существует?

 

И еще, я уже упоминал, что первый канал еще не делал ни шейпер, ни приоритезацию. Не может ли он влиять на непонятное поведение ROS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо за ссыль SnoopyKiller, но у меня версия Микротика 3.20

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все верно, так и выставлено:
name="Unlim3000+_down" parent=Shaper_down packet-mark=Unlim3000+_down limit-at=500000 queue=QT_Unlim3000+_down priority=8 max-limit=5000000 burst-limit=0 burst-threshold=0 burst-time=0s
а не пробовали выставлять так: 500к намного читабельнее и не запутаетесь...
дело в том, что вы приводили куски, может если бы увидеть целиком, то я обнаружил косяк. Мне как новичку явно чего-то не хватает, а у профи может глаз замылился))).
придется наверное писать FAQ :)
Я уже не вижу куда рыть дальше, вроде все перепробовал.
если вы не понимаете как все это работает, то и не получится...
Кроме того, я все-таки не пойму принципиальной разницы использовать при расчете limit-at все количество клиентов в группе или их количество в пике. Последний вариант просто увеличит значение limit-at, которое при определенных обстоятельствах может и не быть обеспечено Микротиком. Т.е. я хочу сказать, что админ рискует взять в притык и однажды будет активных клиентов больше чем было взято при расчете. Тогда будет .опа.

Но я согласен что выставляя значение этого параметра по количеству в пике будет прикольнее.

почему это limit-at не будет обеспечено?

надо взять количество по максимуму...

А скрипт кстати такой существует?
я не видел, но его написать думаю не проблема для того кто занимается программирование, как бы взять из ТИ

по API количество подключенных клиентов и послать команду на микротик тут проблем нет, а вот еще надо,

что бы этот скрипт делал арифметические вычисления из расчета подключенных клиентов.... но для программиста это не проблема...

И еще, я уже упоминал, что первый канал еще не делал ни шейпер, ни приоритезацию. Не может ли он влиять на непонятное поведение ROS?
если по каналу на который вы все настраиваете ни чего больше не идет, то не имеет значение, а вот ели по

нему продолжает работать весь остальной зоопарк то тогда как вы сами думаете? :)

 

и так:

исходные данные:

три группы которых нужно направить на определенный интерфейсе, поднять QoS на этом интерфейсе и еще нарезать им скорость...

канал 11\4, первая группа 2\2М и онлайн 80, вторая группа 3\2М онлайн 50, третья группа 4\2М онлайн 20.

1.создаем в адрес-листе 4 группы, 3 группы из ТИ и одна в которую войдут все IP этих трех групп.

назовем их так, группы ТИ g1, g2, g3 и общая g4.

2.направляем все группы на нужный канал:

/ip firewall mangle
add action=mark-routing chain=prerouting comment="route limit" disabled=no new-routing-mark=routes_g4 passthrough=\
    yes src-address-list=g4

далее рут:

/ip route
add comment=g4 disabled=no distance=1 dst-address=0.0.0.0/0 gateway=PABLIC routing-mark=routes_g4 scope=30 \
    target-scope=10

делаем QoS на это канал, все правила приводить не буду, сами добавите по вкусу:

/ip firewall mangle
add action=mark-packet chain=prerouting comment="icmp" disabled=no in-interface=LAN new-packet-mark=\
    icmp_out passthrough=no protocol=icmp src-address-list=g4
add action=mark-packet chain=prerouting comment="" disabled=no in-interface=PABLIC new-packet-mark=\
    icmp_in passthrough=no protocol=icmp
add action=mark-packet chain=prerouting comment="tcp" disabled=no in-interface=LAN new-packet-mark=\
    tcp_out passthrough=no protocol=tcp src-address-list=g4
add action=mark-packet chain=prerouting comment="" disabled=no in-interface=PABLIC new-packet-mark=\
    tcp_in passthrough=no protocol=tcp
add action=mark-packet chain=prerouting comment="otherl" disabled=no in-interface=LAN new-packet-mark=\
    other_out passthrough=no src-address-list=g4
add action=mark-packet chain=prerouting comment="" disabled=no in-interface=PABLIC new-packet-mark=\
    other_in passthrough=no

далее метим пакеты для PCQ:

add action=mark-packet chain=forward comment="g1" disabled=no in-interface=LAN new-packet-mark=\
    packet_g1_out passthrough=no src-address-list=g1
add action=mark-packet chain=forward comment="" disabled=no dst-address-list=g1 in-interface=PABLIC \
    new-packet-mark=packet_g1_in passthrough=no
add action=mark-packet chain=forward comment="g2" disabled=no in-interface=LAN new-packet-mark=\
    packet_g2_out passthrough=no src-address-list=g2
add action=mark-packet chain=forward comment="" disabled=no dst-address-list=g2 in-interface=PABLIC \
    new-packet-mark=packet_g2_in passthrough=no
add action=mark-packet chain=forward comment="g3" disabled=no in-interface=LAN new-packet-mark=\
    packet_g3_out passthrough=no src-address-list=g3
add action=mark-packet chain=forward comment="" disabled=no dst-address-list=g3 in-interface=PABLIC \
    new-packet-mark=packet_g3_in passthrough=no

далее NAT:

/ip firewall nat
add action=masquerade chain=srcnat comment="" disabled=no out-interface=PABLIC src-address-list=g4

теперь queue tytes:

/queue type
add kind=pcq name=g1_in pcq-classifier=dst-address pcq-limit=50 pcq-rate=2000000 pcq-total-limit=2000
add kind=pcq name=g2_out pcq-classifier=src-address pcq-limit=50 pcq-rate=2000000 pcq-total-limit=2000
add kind=pcq name=g2_in pcq-classifier=dst-address pcq-limit=50 pcq-rate=3000000 pcq-total-limit=2000
add kind=pcq name=g2_out pcq-classifier=src-address pcq-limit=50 pcq-rate=2000000 pcq-total-limit=2000
add kind=pcq name=g3_in pcq-classifier=dst-address pcq-limit=50 pcq-rate=4000000 pcq-total-limit=2000
add kind=pcq name=g3_out pcq-classifier=src-address pcq-limit=50 pcq-rate=2000000 pcq-total-limit=2000

и самое интересное queue tree QoS:

/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=10М name=qos_in \
    parent=global-in priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=10М name=icmp_in \
    packet-mark=icmp_in parent=qos_in priority=1 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=10М name=tcp_in \
    packet-mark=tcp_in parent=qos_in priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=10М name=other_in \
    packet-mark=other_in parent=qos_in priority=6 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=3M name=qos_out \
    parent=global-in priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=3M name=icmp_out \
    packet-mark=icmp_out parent=qos_out priority=1 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=3M name=tcpl_out \
    packet-mark=tcp_out parent=qos_out priority=4 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=3M name=other_out \
    packet-mark=other_out parent=qos_out priority=6 queue=default

теперь PCQ:

/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=10M name=pcq_in parent=\
    LAN priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=4103k max-limit=10M name=pcq_g1_in \
    packet-mark=packet_g1_in parent=pcq_in priority=8 queue=g1_in
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=3846k max-limit=10M name=pcq_g2_in \
    packet-mark=packet_g2_in parent=pcq__in priority=8 queue=g2_in
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=2051k max-limit=10M name=pcq_g3_in \
    packet-mark=packet_g3_in parent=pcq_in priority=8 queue=g3_in
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=3M name=pcq_out parent=\
    global-out priority=8
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1600k max-limit=3M name=pcq_g1_out \
    packet-mark=packet_g1_out parent=pcq_out priority=8 queue=g1_out
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=1000k max-limit=3M name=pcq_g2_out \
    packet-mark=packet_g2_out parent=pcq_out priority=8 queue=g2_out
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=400k max-limit=3M name=pcq_g3_out \
    packet-mark=packet_g3_out parent=pcq_out priority=8 queue=g3_out

полностью рабочий конфиг, может есть очепятки, писал в живую...

главное понять, что приоритет трафика будет срабатывать при загрузки канала выше 100%, так как если канал не

загружен значит его всем хватает, тормозов при этом быть не должно как у того кто качает так и у того кто смотрит

видео с этим хорошо справляются очереди PCQ, если конечно им позволяет ширина выдаваемого им канала....

как только канала станет не хватать в действие вступит QoS, ну тут вам и карты в руки по поводу какой трафик выделять...

пользуйтесь :)

Изменено пользователем sherwood

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может версию микротика стоит обновить=)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может версию микротика стоит обновить=)

кому? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может версию микротика стоит обновить=)
кому? :)

47~GrAnd~74 - у него походу ломаная пиратская версия. В ней много чего корректно не работает.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

приоритет трафика будет срабатывать при загрузки канала выше 100%, так как если канал не

загружен значит его всем хватает, тормозов при этом быть не должно как у того кто качает так и у того кто смотрит

видео с этим хорошо справляются очереди PCQ

все еще раз проверил, лимит-эты на группы пересчитал - один фиг... 2 метра канала занято, а мне при просмотре роликов никак максимум для клиента не дает. Думаю может уже на железо грешить? Засовываю себя в группу с PCQ 1000к, а ролик заходит максимум до 800к прыгает, ито не ровной полоской льет, а опускается до 300к. В тарифной группе один сижу. Лимит-эт для нее согласно методике sherwood'а - 893к. Т.е я, сидя один в группе даже до этого лимит-эта не дотягиваю. Мистика какая-то... Наверно буду пробовать на другой железке.

Может кто подскажет, как можно конфиг перезалить? желательно с помощью флэшки, или только по фтп можно?

 

Кстати, sherwood'у огромный респект ))

 

Saab прав )), не ужели у меня нет шанса на халяву? ;)

 

Ещё вопрос, какой уровень лицензии нужен для данного функционала?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

думаю что ломанная версия тут не причем, хотя могу и ошибаться,

а вот то что в конфиги ошибки так это скорее всего, сто пудово где то

пакеты пере-маркировываются или не там идут...

потом как проверяется работоспособность?

какая схема сети?

Изменено пользователем sherwood

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

М-даа, хреново быть ламером, раскрутились на лицензию, поставил совершенно другое железо - итог тот же)). Пойду застрелюсь...

 

Народ, моя судьба в ваших руках;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы просто очень много всего лишнего добавили в конфиги.

Используйте PPPoE, там в настройках группы указывайте тарифные скорости - этим вы зарежете скорость клиентам.

Далее шейперами будете ограничивать общую скорость и резать трафик по типам.

И все будет работать.

 

У меня в шейпере всего пара строчек - и все в шоколаде.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Используйте PPPoE, там в настройках группы

И после этого ноги в руки и все полтыщи пользователей перенастраивать? Мне кажется после этого останется вдвое меньше клиентов, и можно обратно на трафик спокойно сесть с одним каналом и всё... Мне кажется не вариант для нас на данном этапе.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот мой конфиг на данный момент, но без приоритезации трафика, может кто-то найдет ошибки?

 

[speednet@MikroTik] /ip firewall> filter print

0 chain=input action=accept connection-state=established

1 chain=input action=accept connection-state=related

2 chain=input action=drop connection-state=invalid

3 chain=input action=accept protocol=udp

4 chain=input action=accept protocol=icmp limit=50/5s,2

5 chain=input action=drop protocol=icmp

6 chain=input action=accept protocol=tcp dst-port=8291

7 chain=input action=accept src-address=172.3*.*.2 in-interface=OTN

8 chain=input action=accept src-address=172.2*.*.255 in-interface=OTN

9 chain=input action=accept src-address=172.2*.*.6 in-interface=OTN

10 chain=input action=log log-prefix=""Drop_input""

11 chain=input action=drop

12 chain=forward action=drop connection-state=invalid protocol=tcp

13 chain=forward action=accept connection-state=established

14 chain=forward action=accept connection-state=related

15 chain=forward action=drop src-address=0.0.0.0/8

16 chain=forward action=drop dst-address=0.0.0.0/8

17 chain=forward action=drop src-address=127.0.0.0/8

18 chain=forward action=drop dst-address=127.0.0.0/8

19 chain=forward action=drop src-address=224.0.0.0/3

20 chain=forward action=drop dst-address=224.0.0.0/3

21 chain=forward action=jump jump-target=tcp protocol=tcp

22 chain=forward action=jump jump-target=udp protocol=udp

23 chain=forward action=jump jump-target=icmp protocol=icmp

24 chain=tcp action=drop protocol=tcp dst-port=69

25 chain=tcp action=drop protocol=tcp dst-port=111

26 chain=tcp action=drop protocol=tcp dst-port=135

27 chain=tcp action=drop protocol=tcp dst-port=137-139

28 chain=tcp action=drop protocol=tcp dst-port=445

29 chain=tcp action=drop protocol=tcp dst-port=2049

30 chain=tcp action=drop protocol=tcp dst-port=12345-12346

31 chain=tcp action=drop protocol=tcp dst-port=20034

32 chain=tcp action=drop protocol=tcp dst-port=3133

33 chain=tcp action=drop protocol=tcp dst-port=67-68

34 chain=udp action=drop protocol=udp dst-port=69

35 chain=udp action=drop protocol=udp dst-port=111

36 chain=udp action=drop protocol=udp dst-port=135

37 chain=udp action=drop protocol=udp dst-port=137-139

38 chain=udp action=drop protocol=udp dst-port=2049

39 chain=udp action=drop protocol=udp dst-port=3133

40 chain=icmp action=accept protocol=icmp icmp-options=0:0

41 chain=icmp action=accept protocol=icmp icmp-options=3:0

42 chain=icmp action=accept protocol=icmp icmp-options=3:1

43 chain=icmp action=accept protocol=icmp icmp-options=4:0

44 chain=icmp action=accept protocol=icmp icmp-options=8:0

45 chain=icmp action=accept protocol=icmp icmp-options=11:0

46 chain=icmp action=accept protocol=icmp icmp-options=12:0

47 chain=icmp action=drop protocol=icmp

 

[speednet@MikroTik] /ip firewall> nat print

0 chain=dstnat action=dst-nat to-addresses=172.2*.*.4 to-ports=27015 protocol=tcp dst-address=80.*.*.191 in-interface=TTK2

1 chain=dstnat action=dst-nat to-addresses=172.2*.*.173 to-ports=9999-10003 protocol=tcp dst-address=80.*.*.140 in-interface=TTK2

2 chain=srcnat action=src-nat to-addresses=80.*.*.128 src-address-list=Unlim_1000 out-interface=TTK1

3 chain=srcnat action=src-nat to-addresses=80.*.*.160 src-address-list=Unlim_2000 out-interface=TTK1

4 chain=srcnat action=src-nat to-addresses=80.*.*.188 src-address-list=Unlim_3000 out-interface=TTK1

5 chain=srcnat action=src-nat to-addresses=80.*.*.176 src-address-list=Unlim_S2 out-interface=TTK1

6 chain=srcnat action=src-nat to-addresses=80.*.*.186 src-address-list=Unlim_S3 out-interface=TTK1

7 chain=srcnat action=src-nat to-addresses=80.*.*.187 src-address-list=Unlim_S4 out-interface=TTK1

8 chain=srcnat action=src-nat to-addresses=80.*.*.128 src-address-list=Servers out-interface=TTK2

9 chain=srcnat action=src-nat to-addresses=80.*.*.135 src-address-list=Personal out-interface=TTK2

10 chain=srcnat action=src-nat to-addresses=80.*.*.136 src-address-list=School out-interface=TTK2

11 chain=srcnat action=src-nat to-addresses=80.*.*.138 src-address-list=Home out-interface=TTK2

12 chain=srcnat action=src-nat to-addresses=80.*.*.140 src-address-list=Club out-interface=TTK2

13 chain=srcnat action=src-nat to-addresses=80.*.*.141 src-address-list=Entities out-interface=TTK2

14 chain=srcnat action=src-nat to-addresses=80.*.*.142 src-address-list=Partners out-interface=TTK2

15 chain=srcnat action=src-nat to-addresses=80.*.*.144 src-address-list=Unlim_150 out-interface=TTK2

16 chain=srcnat action=src-nat to-addresses=80.*.*.145 src-address-list=Unlim_3000+ out-interface=TTK2

17 chain=srcnat action=src-nat to-addresses=80.*.*.160 src-address-list=Unlim_300 out-interface=TTK2

18 chain=srcnat action=src-nat to-addresses=80.*.*.184 src-address-list=Unlim_1000+ out-interface=TTK2

19 chain=srcnat action=src-nat to-addresses=80.*.*.191 src-address-list=CSS out-interface=TTK2

20 chain=srcnat action=masquerade src-address-list=TI out-interface=TTK1

 

[speednet@MikroTik] /ip firewall> mangle print

 

0 chain=prerouting action=mark-routing new-routing-mark=mr_TTK1 passthrough=yes src-address-list=TTK_1

1 chain=prerouting action=mark-routing new-routing-mark=mr_TTK2 passthrough=yes src-address-list=TTK_2

2 ;;; Unlim_1000

chain=forward action=mark-packet new-packet-mark=mp_Unlim1000_up passthrough=no src-address-list=Unlim_1000 in-interface=OTN

3 chain=forward action=mark-packet new-packet-mark=mp_Ulim1000_down passthrough=no dst-address-list=Unlim_1000 in-interface=TTK1

4 ;;; Unlim_2000

chain=forward action=mark-packet new-packet-mark=mp_Unlim2000_up passthrough=no src-address-list=Unlim_2000 in-interface=OTN

5 chain=forward action=mark-packet new-packet-mark=mp_Unlim2000_down passthrough=no dst-address-list=Unlim_2000 in-interface=TTK1

6 ;;; Unlim_3000

chain=forward action=mark-packet new-packet-mark=mp_Unlim3000_up passthrough=no src-address-list=Unlim_3000 in-interface=OTN

7 chain=forward action=mark-packet new-packet-mark=mp_Unlim3000_down passthrough=no dst-address-list=Unlim_3000 in-interface=TTK1

8 ;;; Unlim_S2

chain=forward action=mark-packet new-packet-mark=mp_UnlimS2_up passthrough=no src-address-list=Unlim_S2 in-interface=OTN

9 chain=forward action=mark-packet new-packet-mark=mp_UnlimS2_down passthrough=no dst-address-list=Unlim_S2 in-interface=TTK1

10 ;;; Unlim_S3

chain=forward action=mark-packet new-packet-mark=mp_UnlimS3_up passthrough=no src-address-list=Unlim_S3 in-interface=OTN

11 chain=forward action=mark-packet new-packet-mark=mp_UnlimS3_down passthrough=no dst-address-list=Unlim_S3 in-interface=TTK1

12 ;;; Unlim_S4

chain=forward action=mark-packet new-packet-mark=mp_UnlimS4_up passthrough=no src-address-list=Unlim_S4 in-interface=OTN

13 chain=forward action=mark-packet new-packet-mark=mp_UnlimS4_down passthrough=no dst-address-list=Unlim_S4 in-interface=TTK1

14 ;;; Servers

chain=forward action=mark-packet new-packet-mark=mp_Servers_up passthrough=no src-address-list=Servers in-interface=OTN

15 chain=forward action=mark-packet new-packet-mark=mp_Servers_down passthrough=no dst-address-list=Servers in-interface=TTK2

16 ;;; Personal

chain=forward action=mark-packet new-packet-mark=mp_Personal_up passthrough=no src-address-list=Personal in-interface=OTN

17 chain=forward action=mark-packet new-packet-mark=mp_Personal_down passthrough=no dst-address-list=Personal in-interface=TTK2

18 ;;; School

chain=forward action=mark-packet new-packet-mark=mp_School_up passthrough=no src-address-list=School in-interface=OTN

19 chain=forward action=mark-packet new-packet-mark=mp_School_down passthrough=no dst-address-list=School in-interface=TTK2

20 ;;; Home

chain=forward action=mark-packet new-packet-mark=mp_Home_up passthrough=no src-address-list=Home in-interface=OTN

21 chain=forward action=mark-packet new-packet-mark=mp_Home_down passthrough=no dst-address-list=Home in-interface=TTK2

22 ;;; Club

chain=forward action=mark-packet new-packet-mark=mp_Club_up passthrough=no src-address-list=Club in-interface=OTN

23 chain=forward action=mark-packet new-packet-mark=mp_Club_down passthrough=no dst-address-list=Club in-interface=TTK2

24 ;;; Entities

chain=forward action=mark-packet new-packet-mark=mp_Entities_up passthrough=no src-address-list=Entities in-interface=OTN

25 chain=forward action=mark-packet new-packet-mark=mp_Entities_down passthrough=no dst-address-list=Entities in-interface=TTK2

26 ;;; Partners

chain=forward action=mark-packet new-packet-mark=mp_Partners_up passthrough=no src-address-list=Partners in-interface=OTN

27 chain=forward action=mark-packet new-packet-mark=mp_Partners_down passthrough=no dst-address-list=Partners in-interface=TTK2

28 ;;; Unlim_150

chain=forward action=mark-packet new-packet-mark=mp_Unlim150_up passthrough=no src-address-list=Unlim_150 in-interface=OTN

29 chain=forward action=mark-packet new-packet-mark=mp_Uhlim150_down passthrough=no dst-address-list=Unlim_150 in-interface=TTK2

30 ;;; Unlim_3000+

chain=forward action=mark-packet new-packet-mark=mp_Unlim3000+_up passthrough=no src-address-list=Unlim_3000+ in-interface=OTN

31 chain=forward action=mark-packet new-packet-mark=mp_Unlim3000+_down passthrough=no dst-address-list=Unlim_3000+ in-interface=TTK2

32 ;;; Unlim_300

chain=forward action=mark-packet new-packet-mark=mp_Unlim300_up passthrough=no src-address-list=Unlim_300 in-interface=OTN

33 chain=forward action=mark-packet new-packet-mark=mp_Unlim300_down passthrough=no dst-address-list=Unlim_300 in-interface=TTK2

34 ;;; Unlim_1000+

chain=forward action=mark-packet new-packet-mark=mp_Unlim1000+_up passthrough=no src-address-list=Unlim_1000+ in-interface=OTN

35 chain=forward action=mark-packet new-packet-mark=mp_Unlim1000+_down passthrough=no dst-address-list=Unlim_1000+ in-interface=TTK2

36 ;;; CSS

chain=forward action=mark-packet new-packet-mark=mp_CSS_up passthrough=no src-address-list=CSS in-interface=OTN

37 chain=forward action=mark-packet new-packet-mark=mp_CSS_down passthrough=no dst-address-list=CSS in-interface=TTK2

 

 

[speednet@MikroTik] > queue type print

0 name="default" kind=pfifo pfifo-limit=50

1 name="ethernet-default" kind=pfifo pfifo-limit=50

2 name="wireless-default" kind=sfq sfq-perturb=5 sfq-allot=1514

3 name="synchronous-default" kind=red red-limit=60 red-min-threshold=10 red-max-threshold=50 red-burst=20 red-avg-packet=1000

4 name="hotspot-default" kind=sfq sfq-perturb=5 sfq-allot=1514

5 name="qt_Unlim1000_up" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

6 name="qt_Unlim1000_down" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

7 name="qt_Unlim2000_up" kind=pcq pcq-rate=2000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

8 name="qt_Unlim2000_down" kind=pcq pcq-rate=2000000 pcq-limit=1000 pcq-classifier=dst-address pcq-total-limit=200000

9 name="qt_Unlim3000_up" kind=pcq pcq-rate=3000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

10 name="qt_Unlim3000_down" kind=pcq pcq-rate=3000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

11 name="qt_UnlimS2_up" kind=pcq pcq-rate=2000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

12 name="qt_UnlimS2_down" kind=pcq pcq-rate=2000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

13 name="qt_UnlimS3_up" kind=pcq pcq-rate=3000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

14 name="qt_UnlimS3_down" kind=pcq pcq-rate=3000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

15 name="qt_UnlimS4_up" kind=pcq pcq-rate=4000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

16 name="qt_UnlimS4_down" kind=pcq pcq-rate=4000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

17 name="qt_Servers_up" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

18 name="qt_Servers_down" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

19 name="qt_Personal_up" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

20 name="qt_Personal_down" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

21 name="qt_School_up" kind=pcq pcq-rate=0 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

22 name="qt_School_down" kind=pcq pcq-rate=0 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

23 name="qt_Home_up" kind=pcq pcq-rate=0 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

24 name="qt_Home_down" kind=pcq pcq-rate=0 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

25 name="qt_Club_up" kind=pcq pcq-rate=1500000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

26 name="qt_Club_down" kind=pcq pcq-rate=1500000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

27 name="qt_Entities_up" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

28 name="qt_Entities_down" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

29 name="qt_Partners_up" kind=pcq pcq-rate=150000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

30 name="qt_Partners_down" kind=pcq pcq-rate=150000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

31 name="qt_Unlim150_up" kind=pcq pcq-rate=500000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

32 name="qt_Unlim150_down" kind=pcq pcq-rate=150000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

33 name="qt_Unlim3000+_up" kind=pcq pcq-rate=3000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

34 name="qt_Unlim3000+_down" kind=pcq pcq-rate=5000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

35 name="qt_Unlim300_up" kind=pcq pcq-rate=500000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

36 name="qt_Unlim300_down" kind=pcq pcq-rate=300000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

37 name="qt_Unlim1000+_up" kind=pcq pcq-rate=2000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

38 name="qt_Unlim1000+_down" kind=pcq pcq-rate=2000000 pcq-limit=1000 pcq-classifier=dst-address pcq-total-limit=200000

39 name="qt_CSS_up" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=src-address pcq-total-limit=20000

40 name="qt_CSS_down" kind=pcq pcq-rate=1000000 pcq-limit=500 pcq-classifier=dst-address pcq-total-limit=20000

41 name="default-small" kind=pfifo pfifo-limit=10

 

[speednet@MikroTik] > queue tree print

0 name="TTK1_Shaper_UP" parent=global-out limit-at=0 priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

1 name="TTK1_Shaper_DOWN" parent=OTN limit-at=0 priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

2 name="TTK2_Shaper_UP" parent=global-out limit-at=0 priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

3 name="TTK2_Shaper_DOWN" parent=OTN limit-at=0 priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

4 name="Unlim1000_down" parent=TTK1_Shaper_DOWN packet-mark=mp_Ulim1000_down limit-at=23M queue=qt_Unlim1000_down priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

5 name="Unlim2000_down" parent=TTK1_Shaper_DOWN packet-mark=mp_Unlim2000_down limit-at=13M queue=qt_Unlim2000_down priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

6 name="Unlim3000_down" parent=TTK1_Shaper_DOWN packet-mark=mp_Unlim3000_down limit-at=3M queue=qt_Unlim3000_down priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

7 name="UnlimS2_down" parent=TTK1_Shaper_DOWN packet-mark=mp_UnlimS2_down limit-at=4M queue=qt_UnlimS2_down priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

8 name="UnlimS3_down" parent=TTK1_Shaper_DOWN packet-mark=mp_UnlimS3_down limit-at=1M queue=qt_UnlimS3_down priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

9 name="UnlimS4_down" parent=TTK1_Shaper_DOWN packet-mark=mp_UnlimS4_down limit-at=750k queue=qt_UnlimS4_down priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

10 name="Unlim1000_up" parent=TTK1_Shaper_UP packet-mark=mp_Unlim1000_up limit-at=23M queue=qt_Unlim1000_up priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

11 name="Unlim2000_up" parent=TTK1_Shaper_UP packet-mark=mp_Unlim2000_up limit-at=13M queue=qt_Unlim2000_up priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

12 name="Unlim3000_up" parent=TTK1_Shaper_UP packet-mark=mp_Unlim3000_up limit-at=3M queue=qt_Unlim3000_up priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

13 name="UnlimS2_up" parent=TTK1_Shaper_UP packet-mark=mp_UnlimS2_up limit-at=4M queue=qt_UnlimS2_up priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

14 name="UnlimS3_up" parent=TTK1_Shaper_UP packet-mark=mp_UnlimS3_up limit-at=1M queue=qt_UnlimS3_up priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

15 name="UnlimS4_up" parent=TTK1_Shaper_UP packet-mark=mp_UnlimS4_up limit-at=750k queue=qt_UnlimS4_up priority=8 max-limit=44750k burst-limit=0 burst-threshold=0 burst-time=0s

16 name="Servers_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Servers_down limit-at=900k queue=qt_Servers_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

17 name="Personal_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Personal_down limit-at=1M queue=qt_Personal_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

18 name="School_down" parent=TTK2_Shaper_DOWN packet-mark=mp_School_down limit-at=500k queue=qt_School_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

19 name="Home_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Home_down limit-at=700k queue=qt_Home_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

20 name="Club_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Club_down limit-at=250k queue=qt_Club_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

21 name="Entities_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Entities_down limit-at=900k queue=qt_Entities_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

22 name="Partners_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Partners_down limit-at=200k queue=qt_Partners_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

23 name="Unlim150_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Uhlim150_down limit-at=1500k queue=qt_Unlim150_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

24 name="Unlim3000+_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Unlim3000+_down limit-at=500k queue=qt_Unlim3000+_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

25 name="Unlim300_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Unlim300_down limit-at=3M queue=qt_Unlim300_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

26 name="Unlim1000+_down" parent=TTK2_Shaper_DOWN packet-mark=mp_Unlim1000+_down limit-at=250k queue=qt_Unlim1000+_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

27 name="CSS_down" parent=TTK2_Shaper_DOWN packet-mark=mp_CSS_down limit-at=100k queue=qt_CSS_down priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

28 name="CSS_up" parent=TTK2_Shaper_UP packet-mark=mp_CSS_up limit-at=100k queue=qt_CSS_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

29 name="Club_up" parent=TTK2_Shaper_UP packet-mark=mp_Club_up limit-at=250k queue=qt_Club_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

30 name="Entities_up" parent=TTK2_Shaper_UP packet-mark=mp_Entities_up limit-at=900k queue=qt_Entities_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

31 name="Home_up" parent=TTK2_Shaper_UP packet-mark=mp_Home_up limit-at=700k queue=qt_Home_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

32 name="Partners_up" parent=TTK2_Shaper_UP packet-mark=mp_Partners_up limit-at=200k queue=qt_Partners_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

33 name="Personal_up" parent=TTK2_Shaper_UP packet-mark=mp_Personal_up limit-at=1M queue=qt_Personal_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

34 name="School_up" parent=TTK2_Shaper_UP packet-mark=mp_School_up limit-at=500k queue=qt_School_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

35 name="Servers_up" parent=TTK2_Shaper_UP packet-mark=mp_Servers_up limit-at=900k queue=qt_Servers_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

36 name="Unlim1000+_up" parent=TTK2_Shaper_UP packet-mark=mp_Unlim1000+_up limit-at=250k queue=qt_Unlim1000+_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

37 name="Unlim150_up" parent=TTK2_Shaper_UP packet-mark=mp_Unlim150_up limit-at=1500k queue=qt_Unlim150_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

38 name="Unlim3000+_up" parent=TTK2_Shaper_UP packet-mark=mp_Unlim3000+_up limit-at=500k queue=qt_Unlim3000+_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

39 name="Unlim300_up" parent=TTK2_Shaper_UP packet-mark=mp_Unlim300_up limit-at=3M queue=qt_Unlim300_up priority=8 max-limit=9800k burst-limit=0 burst-threshold=0 burst-time=0s

 

TTK1 - первый WAN интерфейс 45Мбит/45Мбит up/down

TTK2 - второй WAN - 10Мбит/10Мбит

OTN - локалка.

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.