❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nastavení skupin IP se sdílenou rychlostí

Návody a problémy s konfigurací.
JirkaRTJ
Příspěvky: 129
Registrován: 20 years ago
Kontaktovat uživatele:

Nastavení skupin IP se sdílenou rychlostí

Příspěvekod JirkaRTJ » 20 years ago

Dobrý den, nemohl by jste mi nekdo poradit jak nastavit RouterOS tak ze mám např 2000mbit konektivitu od ISP a chci napr. 4 skupiny kazda aby měla 512Kbit max a v této skupine by se IP sdílely rychlost 512Kbit. Používám NAT (masquarade) - Public a Privat LAN karty. ?????
Jak se bude chovat RotersOS kdyz bude 2000Mbit linka od IPS take sdílná a rychlot klesne?? Musí se nějak specilně konfigurovat pokud hlavní konektivita je též sdílená??

Moc Vám děkuji za případnou radu.

ahoj Jirka
0 x

bart.simpson
Příspěvky: 63
Registrován: 20 years ago
Bydliště: IDTNET - Praha
Kontaktovat uživatele:

Příspěvekod bart.simpson » 20 years ago

no myslím že 2000Mbit ti asi Mikrotik neusměruje, alespoň mne nenapadá konfigurace stroje která by to utáhla , taky zálží jak by jsi to do toho stroje dostal..... gigové karty to podporuje ale ..... :D :D :D
0 x
Text vyjadruje me osobni nazory, ktere se nutne nemusi shodovat s nazory nekoho jineho. :-)

http://www.idtnet.org

JirkaRTJ
Příspěvky: 129
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod JirkaRTJ » 20 years ago

Dik za upozornění , samozřejmě linka od ISP je 2Mbit.

Dik Jirka
0 x

Atom
Příspěvky: 12
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod Atom » 20 years ago

Queue tree + mangle.
0 x

JirkaRTJ
Příspěvky: 129
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod JirkaRTJ » 20 years ago

Ahoj Atome, diky.
Nemohl by jsi mi trochu nastínit co vse se musi udelat proto aby byl packet spravně omanglován a pak jak nastavit Tree.

Nikdy jsem nic takového neřesil a manglovani atd je pro mne abolutně nová věc.

Dik
Jirka
0 x

Leeonek
Příspěvky: 3485
Registrován: 20 years ago

Příspěvekod Leeonek » 20 years ago

JirkaRTJ píše:Ahoj Atome, diky.
Nemohl by jsi mi trochu nastínit co vse se musi udelat proto aby byl packet spravně omanglován a pak jak nastavit Tree.

Nikdy jsem nic takového neřesil a manglovani atd je pro mne abolutně nová věc.

Dik
Jirka


Možná by bylo dobré si přečíst český návod na routeros.cz, než psát nejdřív sem. Je to tam docela pěkně a srozumitelně popsané
0 x

LaSolitaire
Příspěvky: 82
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod LaSolitaire » 20 years ago

Cesky navod je na verzi 2.8 a ve verzi 2.9 se to trosku menilo, pokud dobre vim, ze? ;-)


Otazka na Promedii:
Nebudete delat revizi navodu?

Treba jak udelat QueueTree (delit 1Mbps HalfDuplex lajnu mezi uzivatele)
Priorizovat HTTP trafik s tim, ze kdyz nekdo sosa pres HTTP velkej soubor, tak to bude priorizovat jen ty, co normalne surfujou...
Dale omezovani P2P trafiku (rychlosti).
Pocitani trafiku dle IP (ikdyz bude P2P, FTP, a jine typy pripojeni jinak priorizovane apod.)

Diky za nfo.
0 x

Dušan Vlček

Příspěvekod Dušan Vlček » 20 years ago

Navody bych urcite rad predelal, jedinym problemem je cas. :-)

Od 2.9 je mozne v simple queues pouzivat nektere vymozenosti do predchozich verzi vlastni pouze queue tree (a nektere ani jim)

1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)
2. Simple queues umoznuji vytvaret hierarchickou (stromovou) strukturu.

Ve vasem pripade bych vytvoril ctyri zakladni queue, ktere budou mit parametry limit-at=512k a max-limit=2m (tim zajistite plovouci pasmo pri nevytizene lince, nemusi byt zadouci) a ostatni pravidla soupat pod prislusnou nadrazenou queue, bud je tam nasazet kazdou zvlast, nebo vytvaret dalsi sdilenky viz pravidlo c.1

3. Muzete pouzit i flow-mark z mangle, popr. p2p, ale to uz je nad ramec vasi otazky :-).

Domnivam se, ze si ve vasem pripade (dle vaseho popisu) s queue simple vystacite.
0 x

JirkaRTJ
Příspěvky: 129
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod JirkaRTJ » 20 years ago

Ahoj, moc mi není jasné k cemu je u Queues dobré zadat více target adres???

viz:
1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)


Díky za vysvetlení.

Jirka
0 x

jali
Příspěvky: 209
Registrován: 20 years ago
Bydliště: Velké Svatoňovice
Kontaktovat uživatele:

Příspěvekod jali » 20 years ago

JirkaRTJ píše:Ahoj, moc mi není jasné k cemu je u Queues dobré zadat více target adres???

viz:
1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)


Díky za vysvetlení.

Jirka


To je prece jasne, zakaznik ma vice IP s ruznyma adresama a ty je potrebujes dostat pod jedno omezeni, ty adresy ani nemusi byt vedle sebe, natoz v jednom segmentu a pravidlo ti mezi ne rovnomerne a dynamicky rozdeli pridelenou rychlost
0 x
JALI

Nenašli jste zde odpověï ? podívejte se také na http://www.futureshop.sk/forum

JirkaRTJ
Příspěvky: 129
Registrován: 20 years ago
Kontaktovat uživatele:

Příspěvekod JirkaRTJ » 20 years ago

Ahoj tak tomu moc nerozimím stále. Target =cíl. A podle mne cíl je IP adresa nekde v internetu. Destination je adresu uzivatele. Ale target????

Dík za vysvetlení.

JIrka
0 x

skrebon
Příspěvky: 467
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 20 years ago

JirkaRTJ píše:Ahoj tak tomu moc nerozimím stále. Target =cíl. A podle mne cíl je IP adresa nekde v internetu. Destination je adresu uzivatele. Ale target????

Dík za vysvetlení.

JIrka


No zalezi, z ktorej strany rozhrania na to pozeras. Destination IP moze byt kludne i presne opacne (IP adresa v internete). A presne tak i Target. Tusim v starej verzii v2,8x to bolo Source IP, teraz Target IP.
0 x

Dušan Vlček

Příspěvekod Dušan Vlček » 20 years ago

Je to tak, drtiva vetsina poskytovatelu se na svuj router diva jako na vnitrek a venek, co je logicke, spravne by se melo pohlizet na jednotlive interfacy.

Je to o pojmenovani, target address berte v tomto pripade jako omezovanou adresu, kterych si tam muzete naskladat libovolne mnoho a tim vytvaret sdilene linky.
0 x

Gogo
Příspěvky: 23
Registrován: 20 years ago
Bydliště: Ostrava
Kontaktovat uživatele:

Příspěvekod Gogo » 20 years ago

Pane Vlcek muzete mi prosim napsat ukazku stromove struktury. pokousim se neco spachat ale mam problem s tim ze mi to nejak blbne. mam zatim 4 stormove struktury ale v nekterych mito nepise rychlost kdo kolik jede. Vypozoroval jsem ze je to pořadim queue ale neprisel jsem na zakonitost. rek bych ze mam nekde botu nejsem schopnej prijit na to kde :( :|
0 x
--- Hi Gogo ---

skrebon
Příspěvky: 467
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 20 years ago

Strom v Queue Tree asi takto :

1.rodic s nazvom „cela_konektivita_down“ priorita 8 parent global-out rychlost cc 95procent z max moznej zakupenej konektivity.
2.potomok s nazvom „zdielana1“ priorita 7 parent „cela konektivita down“ rychlost 512k i limit at 512k
3.potomok s nazvom „user1down“ priorita 6 parent “zdielana1“ packet mark „user1down“ rychlost 512 limit at 128k
4.potomok s nazvom „user2down“ priorita 6 parent “zdielana1“ packet mark „user2down“ rychlost 512 limit at 128k
5.potomok s nazvom „user3down“ priorita 6 parent “zdielana1“ packet mark „user3down“ rychlost 512 limit at 128k
6.potomok s nazvom „user4down“ priorita 6 parent “zdielana1“ packet mark „user4down“ rychlost 512 limit at 128k

To iste ako predchodzie zopakujeme, ale s tym rozdielom, ze vsade down zamenit za up (pre upload). Dalej uz len opakujeme postup 2-5 a 2b-5b a vytvaram dalsie zdielane linky. V pripade garantov, spravime potomka ako v bode napr 3 a 3b, ale s tym rozdielom, ze limitat bude tolko kolko max... Alebo trosku nizsi. A mozeme samozrejme dat vyssiu prioritu (resp. nizsie cislo)

V mangle nasledovne oznacime tok dat:

Kód: Vybrat vše

add chain=forward in-interface=LAN src-address=10.10.10.5 action=mark-packet new-packet-mark= user1up passthrough=no \
    comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.5  action=mark-packet new-packet-mark= user1down \
    passthrough=no comment="" disabled=no
add chain=forward in-interface=LAN src-address=10.10.10.6 action=mark-packet new-packet-mark= user2up passthrough=no \
    comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.6  action=mark-packet new-packet-mark= user2down \
    passthrough=no comment="" disabled=no


atd... snad to pomoze

btw, dodrzujte, aby potomkovia mali vyssiu prioritu (mensie cislo) a mali limit-at a a hlavne max-limit mensi ako limit rodicovskej!

limit-at musi byt nizsi nez max v rodicovi. Ked viac tried trieda prekroci limit, hodnota nad tento limit by sa mala pridelovat rovnomerne, pripadne podla pomeru limitu (ak maju rovnake priority).
0 x