Stránka 1 z 2

Nastavení skupin IP se sdílenou rychlostí

Napsal: 18 Oct 2005 14:30
od JirkaRTJ
Dobrý den, nemohl by jste mi nekdo poradit jak nastavit RouterOS tak ze mám např 2000mbit konektivitu od ISP a chci napr. 4 skupiny kazda aby měla 512Kbit max a v této skupine by se IP sdílely rychlost 512Kbit. Používám NAT (masquarade) - Public a Privat LAN karty. ?????
Jak se bude chovat RotersOS kdyz bude 2000Mbit linka od IPS take sdílná a rychlot klesne?? Musí se nějak specilně konfigurovat pokud hlavní konektivita je též sdílená??

Moc Vám děkuji za případnou radu.

ahoj Jirka

***

Napsal: 18 Oct 2005 14:49
od bart.simpson
no myslím že 2000Mbit ti asi Mikrotik neusměruje, alespoň mne nenapadá konfigurace stroje která by to utáhla , taky zálží jak by jsi to do toho stroje dostal..... gigové karty to podporuje ale ..... :D :D :D

Napsal: 18 Oct 2005 15:34
od JirkaRTJ
Dik za upozornění , samozřejmě linka od ISP je 2Mbit.

Dik Jirka

Napsal: 19 Oct 2005 18:26
od Atom
Queue tree + mangle.

Napsal: 19 Oct 2005 21:23
od JirkaRTJ
Ahoj Atome, diky.
Nemohl by jsi mi trochu nastínit co vse se musi udelat proto aby byl packet spravně omanglován a pak jak nastavit Tree.

Nikdy jsem nic takového neřesil a manglovani atd je pro mne abolutně nová věc.

Dik
Jirka

návod?

Napsal: 20 Oct 2005 07:25
od Leeonek
JirkaRTJ píše:Ahoj Atome, diky.
Nemohl by jsi mi trochu nastínit co vse se musi udelat proto aby byl packet spravně omanglován a pak jak nastavit Tree.

Nikdy jsem nic takového neřesil a manglovani atd je pro mne abolutně nová věc.

Dik
Jirka


Možná by bylo dobré si přečíst český návod na routeros.cz, než psát nejdřív sem. Je to tam docela pěkně a srozumitelně popsané

Napsal: 24 Oct 2005 11:45
od LaSolitaire
Cesky navod je na verzi 2.8 a ve verzi 2.9 se to trosku menilo, pokud dobre vim, ze? ;-)


Otazka na Promedii:
Nebudete delat revizi navodu?

Treba jak udelat QueueTree (delit 1Mbps HalfDuplex lajnu mezi uzivatele)
Priorizovat HTTP trafik s tim, ze kdyz nekdo sosa pres HTTP velkej soubor, tak to bude priorizovat jen ty, co normalne surfujou...
Dale omezovani P2P trafiku (rychlosti).
Pocitani trafiku dle IP (ikdyz bude P2P, FTP, a jine typy pripojeni jinak priorizovane apod.)

Diky za nfo.

Napsal: 24 Oct 2005 22:34
od Dušan Vlček
Navody bych urcite rad predelal, jedinym problemem je cas. :-)

Od 2.9 je mozne v simple queues pouzivat nektere vymozenosti do predchozich verzi vlastni pouze queue tree (a nektere ani jim)

1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)
2. Simple queues umoznuji vytvaret hierarchickou (stromovou) strukturu.

Ve vasem pripade bych vytvoril ctyri zakladni queue, ktere budou mit parametry limit-at=512k a max-limit=2m (tim zajistite plovouci pasmo pri nevytizene lince, nemusi byt zadouci) a ostatni pravidla soupat pod prislusnou nadrazenou queue, bud je tam nasazet kazdou zvlast, nebo vytvaret dalsi sdilenky viz pravidlo c.1

3. Muzete pouzit i flow-mark z mangle, popr. p2p, ale to uz je nad ramec vasi otazky :-).

Domnivam se, ze si ve vasem pripade (dle vaseho popisu) s queue simple vystacite.

Napsal: 03 Nov 2005 09:49
od JirkaRTJ
Ahoj, moc mi není jasné k cemu je u Queues dobré zadat více target adres???

viz:
1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)


Díky za vysvetlení.

Jirka

Napsal: 03 Nov 2005 11:25
od jali
JirkaRTJ píše:Ahoj, moc mi není jasné k cemu je u Queues dobré zadat více target adres???

viz:
1. Je mozne zadat vice target adres (staci poklepat na sipku vedle)


Díky za vysvetlení.

Jirka


To je prece jasne, zakaznik ma vice IP s ruznyma adresama a ty je potrebujes dostat pod jedno omezeni, ty adresy ani nemusi byt vedle sebe, natoz v jednom segmentu a pravidlo ti mezi ne rovnomerne a dynamicky rozdeli pridelenou rychlost

Napsal: 03 Nov 2005 15:45
od JirkaRTJ
Ahoj tak tomu moc nerozimím stále. Target =cíl. A podle mne cíl je IP adresa nekde v internetu. Destination je adresu uzivatele. Ale target????

Dík za vysvetlení.

JIrka

Napsal: 03 Nov 2005 15:54
od skrebon
JirkaRTJ píše:Ahoj tak tomu moc nerozimím stále. Target =cíl. A podle mne cíl je IP adresa nekde v internetu. Destination je adresu uzivatele. Ale target????

Dík za vysvetlení.

JIrka


No zalezi, z ktorej strany rozhrania na to pozeras. Destination IP moze byt kludne i presne opacne (IP adresa v internete). A presne tak i Target. Tusim v starej verzii v2,8x to bolo Source IP, teraz Target IP.

Napsal: 03 Nov 2005 22:03
od Dušan Vlček
Je to tak, drtiva vetsina poskytovatelu se na svuj router diva jako na vnitrek a venek, co je logicke, spravne by se melo pohlizet na jednotlive interfacy.

Je to o pojmenovani, target address berte v tomto pripade jako omezovanou adresu, kterych si tam muzete naskladat libovolne mnoho a tim vytvaret sdilene linky.

Hiearrchie v simple queue

Napsal: 04 Nov 2005 23:20
od Gogo
Pane Vlcek muzete mi prosim napsat ukazku stromove struktury. pokousim se neco spachat ale mam problem s tim ze mi to nejak blbne. mam zatim 4 stormove struktury ale v nekterych mito nepise rychlost kdo kolik jede. Vypozoroval jsem ze je to pořadim queue ale neprisel jsem na zakonitost. rek bych ze mam nekde botu nejsem schopnej prijit na to kde :( :|

Napsal: 05 Nov 2005 00:22
od skrebon
Strom v Queue Tree asi takto :

1.rodic s nazvom „cela_konektivita_down“ priorita 8 parent global-out rychlost cc 95procent z max moznej zakupenej konektivity.
2.potomok s nazvom „zdielana1“ priorita 7 parent „cela konektivita down“ rychlost 512k i limit at 512k
3.potomok s nazvom „user1down“ priorita 6 parent “zdielana1“ packet mark „user1down“ rychlost 512 limit at 128k
4.potomok s nazvom „user2down“ priorita 6 parent “zdielana1“ packet mark „user2down“ rychlost 512 limit at 128k
5.potomok s nazvom „user3down“ priorita 6 parent “zdielana1“ packet mark „user3down“ rychlost 512 limit at 128k
6.potomok s nazvom „user4down“ priorita 6 parent “zdielana1“ packet mark „user4down“ rychlost 512 limit at 128k

To iste ako predchodzie zopakujeme, ale s tym rozdielom, ze vsade down zamenit za up (pre upload). Dalej uz len opakujeme postup 2-5 a 2b-5b a vytvaram dalsie zdielane linky. V pripade garantov, spravime potomka ako v bode napr 3 a 3b, ale s tym rozdielom, ze limitat bude tolko kolko max... Alebo trosku nizsi. A mozeme samozrejme dat vyssiu prioritu (resp. nizsie cislo)

V mangle nasledovne oznacime tok dat:

Kód: Vybrat vše

add chain=forward in-interface=LAN src-address=10.10.10.5 action=mark-packet new-packet-mark= user1up passthrough=no \
    comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.5  action=mark-packet new-packet-mark= user1down \
    passthrough=no comment="" disabled=no
add chain=forward in-interface=LAN src-address=10.10.10.6 action=mark-packet new-packet-mark= user2up passthrough=no \
    comment="" disabled=no
add chain=forward in-interface=WAN dst-address=10.10.10.6  action=mark-packet new-packet-mark= user2down \
    passthrough=no comment="" disabled=no


atd... snad to pomoze

btw, dodrzujte, aby potomkovia mali vyssiu prioritu (mensie cislo) a mali limit-at a a hlavne max-limit mensi ako limit rodicovskej!

limit-at musi byt nizsi nez max v rodicovi. Ked viac tried trieda prekroci limit, hodnota nad tento limit by sa mala pridelovat rovnomerne, pripadne podla pomeru limitu (ak maju rovnake priority).