Nebylo by lepsi ten trafik manglovat pouze na WAN?
Ja mam treba nekolik LAN Iface s podsitemi.
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Nastavení skupin IP se sdílenou rychlostí
-
- Příspěvky: 82
- Registrován: 19 years ago
- Kontaktovat uživatele:
Dotaz na skrebon
0 x
jen pro pořádek, mohl by někdo zkusit něco podobného pro sq, zkoušel jsem něco podobnho co kolega a narazil na stejný problém...vidím rychlost u rodiče, ale potomci rychlost neukazují
díky moc

0 x
Dobrý den,
vyzkoušel jsem tohle a vyskytl se my problém. Všechen datový přenos se my zobrazuje v uploadu. Verze MK 2.9.6. Nevíte kde je chyba? Dík
Jarda
Strom v Queue Tree asi takto :
1.rodic s nazvom „cela_konektivita_down“ priorita 8 parent global-out rychlost cc 95procent z max moznej zakupenej konektivity.
2.potomok s nazvom „zdielana1“ priorita 7 parent „cela konektivita down“ rychlost 512k i limit at 512k
3.potomok s nazvom „user1down“ priorita 6 parent “zdielana1“ packet mark „user1down“ rychlost 512 limit at 128k
4.potomok s nazvom „user2down“ priorita 6 parent “zdielana1“ packet mark „user2down“ rychlost 512 limit at 128k
5.potomok s nazvom „user3down“ priorita 6 parent “zdielana1“ packet mark „user3down“ rychlost 512 limit at 128k
6.potomok s nazvom „user4down“ priorita 6 parent “zdielana1“ packet mark „user4down“ rychlost 512 limit at 128k
To iste ako predchodzie zopakujeme, ale s tym rozdielom, ze vsade down zamenit za up (pre upload). Dalej uz len opakujeme postup 2-5 a 2b-5b a vytvaram dalsie zdielane linky. V pripade garantov, spravime potomka ako v bode napr 3 a 3b, ale s tym rozdielom, ze limitat bude tolko kolko max... Alebo trosku nizsi. A mozeme samozrejme dat vyssiu prioritu (resp. nizsie cislo)
V mangle nasledovne oznacime tok dat:
kód:
add chain=forward in-interface=LAN src-address=10.10.10.5 action=mark-packet new-packet-mark= user1up passthrough=no \
comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.5 action=mark-packet new-packet-mark= user1down \
passthrough=no comment="" disabled=no
add chain=forward in-interface=LAN src-address=10.10.10.6 action=mark-packet new-packet-mark= user2up passthrough=no \
comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.6 action=mark-packet new-packet-mark= user2down \
passthrough=no comment="" disabled=no
vyzkoušel jsem tohle a vyskytl se my problém. Všechen datový přenos se my zobrazuje v uploadu. Verze MK 2.9.6. Nevíte kde je chyba? Dík
Jarda
Strom v Queue Tree asi takto :
1.rodic s nazvom „cela_konektivita_down“ priorita 8 parent global-out rychlost cc 95procent z max moznej zakupenej konektivity.
2.potomok s nazvom „zdielana1“ priorita 7 parent „cela konektivita down“ rychlost 512k i limit at 512k
3.potomok s nazvom „user1down“ priorita 6 parent “zdielana1“ packet mark „user1down“ rychlost 512 limit at 128k
4.potomok s nazvom „user2down“ priorita 6 parent “zdielana1“ packet mark „user2down“ rychlost 512 limit at 128k
5.potomok s nazvom „user3down“ priorita 6 parent “zdielana1“ packet mark „user3down“ rychlost 512 limit at 128k
6.potomok s nazvom „user4down“ priorita 6 parent “zdielana1“ packet mark „user4down“ rychlost 512 limit at 128k
To iste ako predchodzie zopakujeme, ale s tym rozdielom, ze vsade down zamenit za up (pre upload). Dalej uz len opakujeme postup 2-5 a 2b-5b a vytvaram dalsie zdielane linky. V pripade garantov, spravime potomka ako v bode napr 3 a 3b, ale s tym rozdielom, ze limitat bude tolko kolko max... Alebo trosku nizsi. A mozeme samozrejme dat vyssiu prioritu (resp. nizsie cislo)
V mangle nasledovne oznacime tok dat:
kód:
add chain=forward in-interface=LAN src-address=10.10.10.5 action=mark-packet new-packet-mark= user1up passthrough=no \
comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.5 action=mark-packet new-packet-mark= user1down \
passthrough=no comment="" disabled=no
add chain=forward in-interface=LAN src-address=10.10.10.6 action=mark-packet new-packet-mark= user2up passthrough=no \
comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.6 action=mark-packet new-packet-mark= user2down \
passthrough=no comment="" disabled=no
0 x
JirkaRTJ píše:Dobrý den, nemohl by jste mi nekdo poradit jak nastavit RouterOS tak ze mám např 2000mbit konektivitu od ISP a chci napr. 4 skupiny kazda aby měla 512Kbit max a v této skupine by se IP sdílely rychlost 512Kbit. Používám NAT (masquarade) - Public a Privat LAN karty. ?????
Jak se bude chovat RotersOS kdyz bude 2000Mbit linka od IPS take sdílná a rychlot klesne?? Musí se nějak specilně konfigurovat pokud hlavní konektivita je též sdílená??
Moc Vám děkuji za případnou radu.
ahoj Jirka
Vse co tu je popsano je Oki ale zbytecne slozite. Staci kdyz si udelas pomyslne segmenty site. Treba prvni skupina 192.168.0.1 - 6 coz je blok /29 a takhle to napises do simple que segment a rychlost. END
0 x
kde presne je chyba? Cela vetva je obracena ? Je to dost zlozitejsie na pochopenie, ale pokial niekto pochopi QT, odmeni sa mu to chvalenim od userovvsetec píše:Dobrý den,
vyzkoušel jsem tohle a vyskytl se my problém. Všechen datový přenos se my zobrazuje v uploadu. Verze MK 2.9.6. Nevíte kde je chyba? Dík
Jarda

btw, mozno som v navode nieco zle vysvetlil. Kde zacinam robit upload, hlavny parent je global-out tiez !
0 x
nevím jastli jsem to udělal správně. V mangle které značkuje up_user jsem zašketl passthrough=yes a začalo to fungovat. V českém manuálu na webu jsem se dočet že když je to zatrhnuté, tak se pravidlo provede a pokračuje se dál. Když není tak se pravidlo provede a další se nekoná. Nevím jestli jsem to pochopil správně.s QT začínám tak se nezlobte na tak základní dotazy.
Jarda
Jarda
0 x
vsetec píše:nevím jastli jsem to udělal správně. V mangle které značkuje up_user jsem zašketl passthrough=yes a začalo to fungovat. V českém manuálu na webu jsem se dočet že když je to zatrhnuté, tak se pravidlo provede a pokračuje se dál. Když není tak se pravidlo provede a další se nekoná. Nevím jestli jsem to pochopil správně.s QT začínám tak se nezlobte na tak základní dotazy.
Jarda
Pohodicka, kazdy zacina raz. Raz sa nam odpovedat nechce, raz zasa ano . No a teraz sa mi chce

btw, to ze nefunguje nieco zo spomenuteho, nema vplyv na funkciu passthourght. A ak predsalen ano, tak tam bude dost dobra chyba

0 x
-
- Příspěvky: 105
- Registrován: 19 years ago
Dušan Vlček píše:Navody bych urcite rad predelal, jedinym problemem je cas.
Od 2.9 je mozne v simple queues pouzivat nektere vymozenosti do predchozich verzi vlastni pouze queue tree (a nektere ani jim)
1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)
2. Simple queues umoznuji vytvaret hierarchickou (stromovou) strukturu.
Ve vasem pripade bych vytvoril ctyri zakladni queue, ktere budou mit parametry limit-at=512k a max-limit=2m (tim zajistite plovouci pasmo pri nevytizene lince, nemusi byt zadouci) a ostatni pravidla soupat pod prislusnou nadrazenou queue, bud je tam nasazet kazdou zvlast, nebo vytvaret dalsi sdilenky viz pravidlo c.1
3. Muzete pouzit i flow-mark z mangle, popr. p2p, ale to uz je nad ramec vasi otazky.
Domnivam se, ze si ve vasem pripade (dle vaseho popisu) s queue simple vystacite.
Sice jsem asi časově mimo, ale volba parent v SQ nefunguje, za prvé nejede grafický výstup a za druhé nikoho v tom zahrnutého, to v tom nešejpuje... Ještě zkusím tu první možnost.
0 x
-
- Příspěvky: 105
- Registrován: 19 years ago
1 možnost funguje.
0 x
To že si paranoidní ještě neznamená, že po Tobě nikdo nejde.
Karel Půček píše:Dušan Vlček píše:Navody bych urcite rad predelal, jedinym problemem je cas.
Od 2.9 je mozne v simple queues pouzivat nektere vymozenosti do predchozich verzi vlastni pouze queue tree (a nektere ani jim)
1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)
2. Simple queues umoznuji vytvaret hierarchickou (stromovou) strukturu.
Ve vasem pripade bych vytvoril ctyri zakladni queue, ktere budou mit parametry limit-at=512k a max-limit=2m (tim zajistite plovouci pasmo pri nevytizene lince, nemusi byt zadouci) a ostatni pravidla soupat pod prislusnou nadrazenou queue, bud je tam nasazet kazdou zvlast, nebo vytvaret dalsi sdilenky viz pravidlo c.1
3. Muzete pouzit i flow-mark z mangle, popr. p2p, ale to uz je nad ramec vasi otazky.
Domnivam se, ze si ve vasem pripade (dle vaseho popisu) s queue simple vystacite.
Sice jsem asi časově mimo, ale volba parent v SQ nefunguje, za prvé nejede grafický výstup a za druhé nikoho v tom zahrnutého, to v tom nešejpuje... Ještě zkusím tu první možnost.
Je to tak ... , volba parent v SQ funguje ... ale jen jedna ...přidáte-li druhou nastává co popisuje Karel.
0 x
jsou dva
pro kazdy smer jeden
jeste bych to doplnil pro lepsi pochopeni
pokud to budete zarezavat v Preroutingu tak pouzijete jenom jeden Global-in a dva parenty jeden Down a jeden Up
pokud to budete zarezavat ve Forwardu tak musite pouzit 2x Global-out v jednom parent Down v druhem Up
samozrejme moznosti je vice ale na to jiste casem prijdete
toto je jen hrube nacrtnuti
pro kazdy smer jeden
jeste bych to doplnil pro lepsi pochopeni
pokud to budete zarezavat v Preroutingu tak pouzijete jenom jeden Global-in a dva parenty jeden Down a jeden Up
pokud to budete zarezavat ve Forwardu tak musite pouzit 2x Global-out v jednom parent Down v druhem Up
samozrejme moznosti je vice ale na to jiste casem prijdete
toto je jen hrube nacrtnuti
0 x
vsetec píše:Dobrý den,
vyzkoušel jsem tohle a vyskytl se my problém. Všechen datový přenos se my zobrazuje v uploadu. Verze MK 2.9.6. Nevíte kde je chyba? Dík
Jarda
Strom v Queue Tree asi takto :
1.rodic s nazvom „cela_konektivita_down“ priorita 8 parent global-out rychlost cc 95procent z max moznej zakupenej konektivity.
2.potomok s nazvom „zdielana1“ priorita 7 parent „cela konektivita down“ rychlost 512k i limit at 512k
3.potomok s nazvom „user1down“ priorita 6 parent “zdielana1“ packet mark „user1down“ rychlost 512 limit at 128k
4.potomok s nazvom „user2down“ priorita 6 parent “zdielana1“ packet mark „user2down“ rychlost 512 limit at 128k
5.potomok s nazvom „user3down“ priorita 6 parent “zdielana1“ packet mark „user3down“ rychlost 512 limit at 128k
6.potomok s nazvom „user4down“ priorita 6 parent “zdielana1“ packet mark „user4down“ rychlost 512 limit at 128k
To iste ako predchodzie zopakujeme, ale s tym rozdielom, ze vsade down zamenit za up (pre upload). Dalej uz len opakujeme postup 2-5 a 2b-5b a vytvaram dalsie zdielane linky. V pripade garantov, spravime potomka ako v bode napr 3 a 3b, ale s tym rozdielom, ze limitat bude tolko kolko max... Alebo trosku nizsi. A mozeme samozrejme dat vyssiu prioritu (resp. nizsie cislo)
V mangle nasledovne oznacime tok dat:
kód:
add chain=forward in-interface=LAN src-address=10.10.10.5 action=mark-packet new-packet-mark= user1up passthrough=no \
comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.5 action=mark-packet new-packet-mark= user1down \
passthrough=no comment="" disabled=no
add chain=forward in-interface=LAN src-address=10.10.10.6 action=mark-packet new-packet-mark= user2up passthrough=no \
comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.6 action=mark-packet new-packet-mark= user2down \
passthrough=no comment="" disabled=no
Zdravím
Když se dívám na nastevení priorit, tak hlavní parent má nejhorší prioritu 8. Nemělo by to být napak... tzn. mít 1? Sice už jsem tu někde četl, že to může být v nějakém případě i naopak, Ale nedává mně to logiku. Když má hlavní parent 8 (nejhorší prioritu), tak když nastavím podparentovi lepší prioritu 7, tak už to nebude mít vliv. Ne?
0 x