Исключения в simple queue

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
Аватара пользователя
IntelOut
Сообщения: 38
Зарегистрирован: 16 окт 2019, 23:12

Уважаемые форумчане,
подскажите плз правильное направление.

Задача - исключение из простой очереди некоторых локальных адресов, для того, чтобы на них не распространялось действие данной очереди.

Дано:
WAN1 - интерфейс на провайдера, lan_bridge - локальная сеть /22.
 queue simple1
/queue simple
add burst-limit=40M/40M burst-threshold=5M/5M burst-time=30s/30s dst=WAN1 \
max-limit=40M/40M name=for_all_wan1 target=lan_bridge
Создается соответствующий адрес лист и по нему маркируются пакеты.
 mangle
/ip firewall address-list
add address=XXX.XXX.XXX.XXX list=qos_exclude

/ip firewall mangle
add action=mark-packet chain=prerouting dst-address-list=!qos_exclude \
new-packet-mark=qos_exclude passthrough=yes src-address-list=!qos_exclude
Промежуточный вопрос - необходимо делать маркировку для входящего/исходящего трафика отдельно или возможно в одной?

Далее добавляем маркировку в очередь.
 queue simple2
/queue simple
add burst-limit=40M/40M burst-threshold=5M/5M burst-time=30s/30s dst=WAN1 \
max-limit=40M/40M name=for_all_wan1 packet-marks=qos_exclude target=\
lan_bridge
В итоге очередь действует на пакеты с маркировкой, траффик оборудования из адрес листа из очереди исключен.
 
но это не точно... :smu:sche_nie:


Прошу дать Ваши соображения о правильности данной конструкции, как лучше поступить?


With best regards,
IntelOut
______________________________________
Homo homini lupus est...

Home: hAPac2, hAPac, hAPmini, CHR P1, hAP lite, hAP ac lite, cAP lite, mAP lite, hEX PoE lite, SXT Lite2, SXTsq Lite2
Work: MikroTik Zoo :sh_ok:

MTCNA
Аватара пользователя
IntelOut
Сообщения: 38
Зарегистрирован: 16 окт 2019, 23:12

Опять стала актуальной задача.
Никто ничего не может посоветовать?


With best regards,
IntelOut
______________________________________
Homo homini lupus est...

Home: hAPac2, hAPac, hAPmini, CHR P1, hAP lite, hAP ac lite, cAP lite, mAP lite, hEX PoE lite, SXT Lite2, SXTsq Lite2
Work: MikroTik Zoo :sh_ok:

MTCNA
Ответить