Приоритизация трафика в MikroTik

MikroTik 6-08-2024, 16:39 sobir 2 464 0

Приоритизация трафика в MikroTik

Приоритизация трафика позволяет эффективно распределить доступную полосу пропускания между пользователями сети, обеспечивая при этом необходимый уровень качества обслуживания (QoS). В MikroTik RouterOS для этого используются очереди (Queues). В качестве типа очереди мы будем использовать (Queue Tree) в котором обязательным является маркировка пакетов.

Также нам необходимо будет приоритизировать трафик внутри VPN-туннеля OpenVPN, который в моём примере, слушает порт 443/tcp.

1. Маркируем соединения и пакеты
/ip firewall mangle
add action=mark-connection chain=input comment=HTTPS dst-port=443 new-connection-mark=https_in passthrough=no protocol=tcp
add action=mark-connection chain=output new-connection-mark=https_out passthrough=no protocol=tcp src-port=443
add action=mark-packet chain=prerouting connection-mark=https_in new-packet-mark=https_out passthrough=no
add action=mark-packet chain=postrouting connection-mark=https_out new-packet-mark=https_in passthrough=no
add action=mark-packet chain=forward comment=PPTP new-packet-mark=pptp_in out-interface=all-ppp passthrough=no
add action=mark-packet chain=forward in-interface=all-ppp new-packet-mark=pptp_out passthrough=no
add action=mark-connection chain=prerouting comment=Steam dst-port=27000-27100 new-connection-mark=steam passthrough=no protocol=udp
add action=mark-packet chain=forward connection-mark=steam in-interface-list=WAN new-packet-mark=steam_in passthrough=no
add action=mark-packet chain=forward connection-mark=steam new-packet-mark=steam_out out-interface-list=WAN passthrough=no
add action=mark-packet chain=forward comment=ALL in-interface-list=WAN new-packet-mark=all_in passthrough=yes
add action=mark-packet chain=forward new-packet-mark=all_out out-interface-list=WAN passthrough=yes

2. Создадим дерево очередей
/queue tree
add max-limit=20M name=IN parent=global
add max-limit=20M name=OUT parent=global
add max-limit=15M name=https_in packet-mark=https_in parent=IN priority=7 queue=pcq-download-default
add max-limit=15M name=https_out packet-mark=https_out parent=OUT priority=7 queue=pcq-upload-default
add max-limit=15M name=all_in packet-mark=all_in parent=IN queue=pcq-download-default
add max-limit=15M name=all_out packet-mark=all_out parent=OUT queue=pcq-upload-default
add max-limit=15M name=pptp_in packet-mark=pptp_in parent=https_in priority=6 queue=pcq-download-default
add max-limit=15M name=pptp_out packet-mark=pptp_out parent=https_out priority=6 queue=pcq-upload-default
add limit-at=150k max-limit=1M name=steam_in packet-mark=steam_in parent=IN priority=5 queue=pcq-download-default
add limit-at=50k max-limit=1M name=steam_out packet-mark=steam_out parent=OUT priority=5 queue=pcq-upload-default

Чем меньше значение priority, тем выше приоритет.
Похожие новости
Маркируем трафик в MikroTik

Рассмотрим процесс маркировки трафика в RouterOS с целью оптимизации сетевых соединений....

Подробнее
Интеграция Jira с AD на основе групп пользователей

Настроим аутентификацию пользователей Jira с Active Directory....

Подробнее
Настройка файрвола iptables в CentOS 8 / RHEL 8

Пишем правила для фильтрации и трансляции трафика с помощью iptables....

Подробнее
Увеличиваем очередь TCP в Linux

Если приложение перестаёт accept()'ить соединения, значит растёт очередь в backlog'е....

Подробнее
How to mount a ftp host as a local directory in Linux

Mount remote ftp hosts as local directories....

Подробнее
Предоставляем ограниченный доступ к бакету AWS S3 и MinIO

Управление доступом к хранилищу S3 в Amazon Web Services (AWS) и MinIO....

Подробнее
Комментарии (0)
Новые комментарии
sobir8 ноября 2024 12:42

Цитата: FidoNet Цитата: sobir Цитата: FidoNet Спасибо за статью. Остальные

img
К комментарию
FidoNet7 ноября 2024 03:26

Цитата: sobir Цитата: FidoNet Спасибо за статью. Остальные статьи что находил

img
К комментарию
sobir27 октября 2024 19:02

Цитата: FidoNet Цитата: sobir Цитата: FidoNet Можт быть дело в

img
К комментарию
FidoNet25 октября 2024 22:04

Цитата: sobir Цитата: FidoNet Можт быть дело в dnsmasq.service? Ошибка Failed

img
К комментарию
sobir25 октября 2024 16:48

Цитата: FidoNet Цитата: sobir Цитата: FidoNet Спасибо за статью. Остальные

img
К комментарию
FidoNet20 октября 2024 12:12

Можт быть дело в dnsmasq.service? Ошибка Failed to set DNS configuration: Unit

img
К комментарию
Все комментарии
Какой дистрибутив Linux вы часто используете?
Календарь
«    Ноябрь 2024    »
ПнВтСрЧтПтСбВс
 123
45678910
11121314151617
18192021222324
252627282930 
Подпишись на канал