QWE Posted October 15, 2013 Posted October 15, 2013 есть центральный микротик RB1100AHx2 (OS v5.25) выполняет роль EoIP концентратора и абонентские микротики RB750 разбросаны по интернету скорость между микротиками допустим 10Мбит/с абоненту через EOIP туннель выделяется статический IP адрес, микротик просто бридж для влана с интерфейса, который смотрит в 3550 (на SVI поднята сеть) с туннелем до микротика у абонента каким образом (в каком одном месте центрального микротика) ограничить скорость на download до 512КБит/с и upload 512КБит/с для трафика с IP абонента? Вставить ник Quote
dsk Posted October 15, 2013 Posted October 15, 2013 Мне тоже вопрос кстати интересен, ибо у меня аналогичная система в работе, только вместо RB1100 CCR1016 и вместо 3550 65-й каталист. Скорости режу на 65-ом с помощью policy map. В принципе все устраивает, но иногда некоторые туннели не приходят в конечном счете в циску и резать как-то надо на микротиках. Вставить ник Quote
Saab95 Posted October 15, 2013 Posted October 15, 2013 Ну так создайте в Queues шейпер на соответствующем интерфейсе, и всего делов. Например если туннель объединен в бридж - на бридж и создавайте правило, оно будет ограничивать скорость. Как вариант заюзать L2TP туннели через интернет, тогда скорость можно легко резать на них. Вставить ник Quote
QWE Posted October 16, 2013 Author Posted October 16, 2013 (edited) Ну так создайте в Queues шейпер на соответствующем интерфейсе, и всего делов. Например если туннель объединен в бридж - на бридж и создавайте правило, оно будет ограничивать скорость. Как вариант заюзать L2TP туннели через интернет, тогда скорость можно легко резать на них. Не ограничивает simple queue на бридже скорость. в бридж объединены VLAN с 3550 и EoIP туннель. В WinBox настройки минимальны. Для pppoe абонентов ограничение по скорости работает. Если пробросить EoIP поверх L2TP, то выбрав L2TP интерфейс при настройке simple queue ограничение по скорости работает. Edited October 16, 2013 by QWE Вставить ник Quote
Saab95 Posted October 16, 2013 Posted October 16, 2013 Поставьте галочку в бриджах на кнопке Settings - Use IP Firewall Вставить ник Quote
QWE Posted October 16, 2013 Author Posted October 16, 2013 (edited) Поставьте галочку в бриджах на кнопке Settings - Use IP Firewall заработало. спасибо. но полностью - на вход и на выход только в версии 6.х Видимо из за этого http://wiki.mikrotik.com/wiki/Manual:Packet_Flow#Changes_in_RouterOS_v6 Edited October 16, 2013 by QWE Вставить ник Quote
Saab95 Posted October 16, 2013 Posted October 16, 2013 Можно пакеты маркировать на бридже, отдельно на выход по нужному интерфейсу, и на вход. Создадите 2 правила шейпирования, по одному по каждому направлению. Вставить ник Quote
QWE Posted October 16, 2013 Author Posted October 16, 2013 Можно пакеты маркировать на бридже, отдельно на выход по нужному интерфейсу, и на вход. Создадите 2 правила шейпирования, по одному по каждому направлению. так и делаю на v5.25 Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.