Приоритизация трафика в MikroTik

MikroTik 6-08-2024, 16:39 sobir 755 0

Приоритизация трафика в MikroTik

Приоритизация трафика позволяет эффективно распределить доступную полосу пропускания между пользователями сети, обеспечивая при этом необходимый уровень качества обслуживания (QoS). В MikroTik RouterOS для этого используются очереди (Queues). В качестве типа очереди мы будем использовать (Queue Tree) в котором обязательным является маркировка пакетов.

Также нам необходимо будет приоритизировать трафик внутри VPN-туннеля OpenVPN, который в моём примере, слушает порт 443/tcp.

1. Маркируем соединения и пакеты
/ip firewall mangle
add action=mark-connection chain=input comment=HTTPS dst-port=443 new-connection-mark=https_in passthrough=no protocol=tcp
add action=mark-connection chain=output new-connection-mark=https_out passthrough=no protocol=tcp src-port=443
add action=mark-packet chain=prerouting connection-mark=https_in new-packet-mark=https_out passthrough=no
add action=mark-packet chain=postrouting connection-mark=https_out new-packet-mark=https_in passthrough=no
add action=mark-packet chain=forward comment=PPTP new-packet-mark=pptp_in out-interface=all-ppp passthrough=no
add action=mark-packet chain=forward in-interface=all-ppp new-packet-mark=pptp_out passthrough=no
add action=mark-connection chain=prerouting comment=Steam dst-port=27000-27100 new-connection-mark=steam passthrough=no protocol=udp
add action=mark-packet chain=forward connection-mark=steam in-interface-list=WAN new-packet-mark=steam_in passthrough=no
add action=mark-packet chain=forward connection-mark=steam new-packet-mark=steam_out out-interface-list=WAN passthrough=no
add action=mark-packet chain=forward comment=ALL in-interface-list=WAN new-packet-mark=all_in passthrough=yes
add action=mark-packet chain=forward new-packet-mark=all_out out-interface-list=WAN passthrough=yes

2. Создадим дерево очередей
/queue tree
add max-limit=20M name=IN parent=global
add max-limit=20M name=OUT parent=global
add max-limit=15M name=https_in packet-mark=https_in parent=IN priority=7 queue=pcq-download-default
add max-limit=15M name=https_out packet-mark=https_out parent=OUT priority=7 queue=pcq-upload-default
add max-limit=15M name=all_in packet-mark=all_in parent=IN queue=pcq-download-default
add max-limit=15M name=all_out packet-mark=all_out parent=OUT queue=pcq-upload-default
add max-limit=15M name=pptp_in packet-mark=pptp_in parent=https_in priority=6 queue=pcq-download-default
add max-limit=15M name=pptp_out packet-mark=pptp_out parent=https_out priority=6 queue=pcq-upload-default
add limit-at=150k max-limit=1M name=steam_in packet-mark=steam_in parent=IN priority=5 queue=pcq-download-default
add limit-at=50k max-limit=1M name=steam_out packet-mark=steam_out parent=OUT priority=5 queue=pcq-upload-default

Чем меньше значение priority, тем выше приоритет.
Похожие новости
Маркируем трафик в MikroTik

Рассмотрим процесс маркировки трафика в RouterOS с целью оптимизации сетевых соединений....

Подробнее
Интеграция Jira с AD на основе групп пользователей

Настроим аутентификацию пользователей Jira с Active Directory....

Подробнее
Настройка файрвола iptables в CentOS 8 / RHEL 8

Пишем правила для фильтрации и трансляции трафика с помощью iptables....

Подробнее
Увеличиваем очередь TCP в Linux

Если приложение перестаёт accept()'ить соединения, значит растёт очередь в backlog'е....

Подробнее
How to mount a ftp host as a local directory in Linux

Mount remote ftp hosts as local directories....

Подробнее
Предоставляем ограниченный доступ к бакету AWS S3 и MinIO

Управление доступом к хранилищу S3 в Amazon Web Services (AWS) и MinIO....

Подробнее
Комментарии (0)
Новые комментарии
komronu8 сентября 2022 18:23

Салом, можно ещё создать файл в /etc/nginx/proxy_params, a потом добавить туда

img
К комментарию
sobir26 августа 2022 10:43

Можно ещё так: 1. Создаем отдельную сеть для наших контейнеров docker network

img
К комментарию
komronu22 августа 2022 15:12

Спасибо за отзыв, написал отдельную статью по установке и настройке Ansible

img
К комментарию
sobir19 августа 2022 18:00

Думаю в статье необходимо также описать процесс установки Ansible.

img
К комментарию
sobir17 октября 2021 11:40

Принудительное обновление сертификата: certbot certonly --force-renew -d

img
К комментарию
sobir3 июля 2021 14:19

Можно, но я решил описать процесс копирования ключей более подробно.

img
К комментарию
Все комментарии
Какой дистрибутив Linux вы часто используете?
Календарь
«    Сентябрь 2024    »
ПнВтСрЧтПтСбВс
 1
2345678
9101112131415
16171819202122
23242526272829
30 
Подпишись на канал