![]() |
mikrotik limitiranje brzine
evo mene opet s ovim gofnetom.
instaliran zadnji routerOS na mikrotik. radi se o rb941, glavni gateway u mreži. odlučio sam da izbacim stari sx763 i da sve klijente prebacim na mikrotik. i jebem ga u dupe već sat vremena, ali jebe on mene. simple queue, štagod da mu radim, ne jebe živu silu. i dalje svi klijenti imaju max speed. ok, idem na sistem hotspota bez logina. jer neću pitat login ako već mreža pita šifru. kreiram default usera sa limitom brzine. opet kita, i opet klijenti potežu full speed. zar je moguće da, u 2017. godini, to usrano govno od mikrotika nema jednostavno rješen QoS? hoću , jednostavno, prosto ko pasulj, da mi SVIM wifi klijentima plafon bude 10/1 mbit. ne nekoj ip adresi. svim klijentima. čak i edimaxi, airlive-i i takve igračke imaju tab QoS na kojem kliknem fino oću 1mbit uplink i 10mbit downlink, apply, i to onda radi. mikrotik kojeg programiraju inženjeri informatike i znanstvene fantastike, nema qos. ljudi help. trenutno za tu svrhu imam 3 uređaja jedan do drugog. mikrotik za moj wifi, i sx za wifi sa limitom brzine. plus modem. |
wiki kume
wiki sve radi |
ajde ti meni po seljački...
ako pratim wiki, on hoće da svakoj ip adresi ručno limitiram brzinu. sad mi je pobrisao sve nat rule-ove, kaže "unknown interface" na ulazu i izlazu. svaka čast uređajima, ali softver je teško smeće. u 10 godina šta koristim ddwrt, to se nikad nije desilo. već vidim da će sx i dalje stajati pored mikrotika i bavit se wirelessom |
mikrotik limitiranje brzine
Znaci da si interface izbrisao
Da si ga renejmal, bi nat rule sljedil I onda si valjda novi napravi, a mtik nezna da bi to sad tam med natom moral te novi biti A kaj tocno oces Da svaki ip ima 10/1 ili svi koji su "spojeni" imajo zajedno 10/1 i djele to kaj imajo Max brzina je? Sent from my iPhone using Tapatalk Pro |
nisam mu brisao niti jedan interface koji je imao veze s natom. uostalom, to su pppoe i bridge. koje nisam dirao.
ajde vratio sam to kako treba, valjda... probat cu sutra s posla. hocu da je UKUPNA brzina wifija 10/1. ali guest wifija. znači, glavi wlan1 se ne dira, to je moj privatni. wlan2 je guest, i on mora bit 10/1. nebitno dal će bit spojen 1 klijent ili 20, trošena brzina preko wifija nesmije bit veća od 10/1. ako u "max AP tx" i "max client tx" stavim 10/1, klijent (svaki, koliko vidim) dobije 10mbit, a uplink je maksimalan i taj limit qurcu svira. max brzina dsl-a je 30/5 |
Simple queue ti neće raditi ako ti je aktivan FastTrack. To ti je vjerovatno izvor svih problema.
Firewall>Filter Rules - pogledaj da li ima FastTrack enabled. Ako ima disejblaj ga i postavi simple queue. |
ali kako da postavim simple queue? treba limitirati samo wifi klijente. a ne cijelu mrezu. i ne pojedine klijente.
edit ugasio fast track. queue, target wlan1 , 1m/1m. ne doživljava me. |
Kako imaš postavljene interface na mikrotiku, odnosno kako ti je postavljena cijela mreža ?
Ajd malo opiši. |
A ti se spajaju na wifi
Imaju jos i vpn na to? Ili ako se spajaju kao wlan2 gost Ip adrese kao i wlan1? Ili posebni subnet? Jer mozes cijeli subnet limitirat brzinu Ako su sa vpn na net spojeni Lokalna wifi mreza im je non limit a vpn aka net limit I tak ima igara Slozi neki teamviver pristup ili direkt na mtik I neki client za test pa da vidimo Javi se na pm Sent from my iPhone using Tapatalk Pro |
simplex mreža.
kućni router, ništa više. pppoe je za sebe,a lan i wlan1 i wlan2 u istom bridge-u, sa istim dhcp-om i istim poolom. nema vpn-a. znači, jednostavna mreža , gdje je wlan1 za mene , a wlan2 za turiste čija potrošnja neta mora bit limitirana. dado - dignut mi je pristup preko ddns-a, ali rađe tw da ne dajem baš direktan pristup u router. doma sam svakim danom iza 18h. |
A što je točno wlan1 i wlan 2 ? WiFi od routera sa dignuta 2 SSID-a ili ?
|
Testiram upravo, naklika se to u teoriji u sekundi.
Meni na wlan1 neće limitirati upload. Disable na fasttrack. Radi jedino ako primjenim na bridge interface, obzirom da mi je sve u bridge. Onda dobijem 10/1 uredno. Radi kako treba ako ne stavim po interface nego po IP adresi. 1. Jesu ti wifi klijenti na zasebnoj mreži? 2. System->routerboard->upgrade. EDIT: pa razdvoji mrežu za goste, dodaj još jedan pool, i limitiraj ih po ip adresi. Točno to sam imao implementirano godinama, wlan1 moj (SSID1) - 192.168.2.0, wlan2 gosti (SSID2) - 192.168.3.0. I njima sam limitirao, simple queue, target upload 1M, target download 10M, target 192.168.3.0/24. |
Citiraj:
https://wiki.mikrotik.com/wiki/Bandw...ent_and_Queues možda: Code:
/queue simple |
nakon gašenja fast tracka, nisam uspio limitirati subnet... i dalje vuče maksimalno. ne, isti subnet su obe mreže. mogu probat odvojit.
ros je 6.38.7, zadnji bugfix od pred jedno 2 mjeseca. |
Citiraj:
Mislim da vidim rješenje samo da vidim kako ti je složeno to. |
Citiraj:
Štom je sa Routerbootom (firmwareom)? Koja ti je verzija? Ajde napravi /export pa postaj relevantne linije, pa možemo virtualno testirati. |
matta - wlan1 i wlan2 su samo interfejsi, wlan1 je master a wlan2 je virtual. svaki ima svoj ssid sa svojom šifrom, ali su isti subneti na istom bridge-u.
neću experimentirati sa mijenjanjem fw-a , to mi je glavni router za cijelu mrežu (koja nije mala) i neću ubijat net familiji i šire. ako ide sa trenutnim softverom dobro, inače će sx i dalje bit u igri. probat ću prebacit wlan2 u novi subnet pa limitirat bridge. |
Citiraj:
|
Citiraj:
Pišeš o virtual AP-u (wlan2) na interfaceu wlan1, pa spominješ master za bridge... Ako je neki interfejs master onda je to switch konfiguracija, a ne bridge. Bridge je također svoj inteface, a switch nije. Da stvar bude još bolja, od skorašnje verzije 6.41. nadalje će switch chipovi raditi po principu bridge-a sa tzv. hw-offloadom... Imam neki filing da ti su negdje leži problem, no samo nagađam ovako bez konfiguracije.. :-) Mikrotik je ponekad kompliciran ali može svašta :-) |
Citiraj:
Evo rješenje: 1. Bridge i na njemu vlan-bridge. Wlan1 (privatni) u bridge, vlastiti subnet. Wlan2 u vlan-bridge, takodjer vlastiti subnet. Obavezno vlanID da bude isti i na vlan-bridge i na wlan2. 2. Fastrack isključen 3. IP => Addresses - daj IP adresu za bridge i daj IP adresu za vlan-bridge 4. IP => Pool - stavi pool range i za bridge i za vlan-bridge (svaki u svom subnetu, naravno); DHCP Server -DHCP i za bridge i za vlan-bridge, pod address pool, stavi pool-ove sto si korak prije postavio. 5. IP => Routes - pogledaj da li je vlan-bridge reachable 6. Queues = Queue Types tab - dodaj novi, nazovi ga PCQ-download (ili kako hoćeš): kind=pcq ; rate=10M ; Limit=50 ; Total limit=2000 ; Classifier= nek bude samo checkana Dst.Address 7. Queues = Queue Types tab - dodaj novi, nazovi ga PCQ-upload (ili kako hoćeš): kind=pcq ; rate=1M ; Limit=50 ; Total limit=2000 ; Classifier= nek bude samo checkana Src.Address 8. Queues = Simple queue tab - dodaj novi, nazovi ga guest-network (ili kako hoćeš): pod "general" tab = target - vlan-bridge, ostalo default (unlimited); pod "advanced" tab: kako ti slika dolje pokazuje (neda mi se sve tipkati): https://image.ibb.co/e5w5ow/mikrotik.jpg I pod "total" tab = total queue type - default small Mislim da je to to. Probaj pa javi. |
probat cu za vikend, za sad sam samo probao preko quick seta, i to je gofno. da, limitiram brzinu downlinka. ali po korisniku. stavim na 10mbit, i zaista speedtest pokazuje 10mbita. spojim još 3 uređaja na guest network, i svaki poteže 10mbita.
na ovo želim izgubit još maksimalno 1 sat svog života. ako nakon toga ne proradi, sx ću začavlat za zid i ima da na njemu držim wifi do smaka svijeta. |
Ja sam te razumio da želiš limitirati da svaki korisnik ima maksimalno 10/1 ograničenje.
Ti u stvari želiš da svi korisnici gosti dijele 10/1 bandwidth, bez obzira koliko ih ima, je li tako ? |
Ko da to problem
Limitira cijeli subnet I onda ovaj mtik raspodjeli 10/1 na njih Super ako koriste samo net, jer u protivnom i ta wifi lokalna meeza je isto limitirana Da imaju vpn-e bi se preko toga limitiralo |
ukratko, dignem novi dhcp, sa novim poolom za wlan2.
pod ip adrese dam ip adresu cemu? bridge-u? i šta uopće bacam u novi bridge? probao sam lani dignut hotspot, ali čim bi mu stavim auto login (use mac as username and password) limitacija brzine ne radi. ako se otvori polje za unos i unesem usera kojeg sam limitirao, to radi, ali ne želim davit goste s tim načinom logiranja. |
nikakvom briđo
daješ tom wlan2 ajd .. za kompom sam.. javi se na pm.. i sprcamo to kaj tebe prca |
uspio.
e sad,problem je da queue za wlan mora bit ispred queue-a za pppoe. ako je iza, onda ne radi (tj onda baca limit na 10mbit, a neznam zašto). kad je ispred pppoe queue-a, onda radi. za cijeli subnet. http://i67.tinypic.com/2pqjmyr.jpg i da - mislim uopće mi nije jasno zašto ste mislili da želim SVAKOM korisniku dat 10mbita. nije da imam gigabitni internet. 10mbita dobiju ukupno, dalje nek se jebu oko raspodjele. |
Znaci ne treba moja pomoc?
|
nope. fala za ponudu, ali uspio sam rjesit , na kraju. nekako.
imaš pusu svejedno :* tnx svima koji su pomagali. |
Pusa i tej
Btw a zakaj ie ppoe na quene? |
Citiraj:
Citiraj:
Kod mene svaki korisnik ima 5 mbita limit, a 20 mbita je ukupna veza za goste. Ako je nakačeno 10 naravno da neće imati po 5mbita ali ako je samo četiri imat će zagarantirano 5, a ne da jedan korisnik najaši na vezu sa torrentom ili slično pa da bude kita za druga 3. Uostalom, to ćeš iskusit kod takvog setupa, samo je pitanje vremena i bezobrazluka gostiju. |
Citiraj:
|
Pa koliko je to mbit?
Neda mi se sad racunat Ja hvala bogu vec 11mj na optiki 150/75 minimalni paket |
mi koji smo u turističkim sredinama i punimo državnu i lokalnu kasicu prasicu, imamo najsporiji net i telekomi nas ne jebu 2%.
ja imam 30/5 i to je maksimum kojeg mi linija podržava. uplink limitiran na 4.3mbita zbog gore opisanog razloga. |
mali help.
u pitanju mali WAP , postavljam ih po firmi i na par komada moram imati odvojeni subnet na virtualnom wlanu. ukratko - svi imaju bridge eth i wlan1, sa dhcp clientom na bridge-u i to uredno radi svugdje. tamo gdje mi treba odvojeni subnet sam naravno prošao sve korake: novi wlan2 ip-adresses-novi ip za wlan2 dhcp server na wlan2 novi pool i novi network za wlan2 dns serveri za wlan2 i ne jebe me. vidim guest mrežu, ali ne dodjeljuje ip adrese i ne pušta me da se spojim. ne samo to, nego mi se win10 laptopi uopće ne žele nakačit na mrežu. mobiteli javljaju onu klasičnu glupost "avoided poor internet..." ideja je bila postaviti dodatni uređaj za guest, ali u toj jednoj prostoriji je samo 1 mrežni port. |
Vjerojatno si nešto pogriješio / preskočio ...
to bi trebalo ići ovako > http://support.clouditsp.com/index.p...-on-a-mikrotik jedino šta sam vidio, odnosno da bi promijenio kraći Lease time na DHCP Serveru |
zaboravio sam firewall... to je to.
evo testirao, uredno radi, spojen na glavni wifi i imam full speed i internu mrežu, spojim se na guest i imam limitirano sa posebnim subnetom i bez komunikacije sa intranetom. fino. tnx. edit, dada lease je 15minuta... |
Pa da, lako se preskoći kad ima xy koraka za odraditi.
|
točnije .. firewall .. NAT maskarada na taj gost virtualni si zaboravio..
i ja tak zaboravim, i misliliš si WTF .. |
misliš da bi stvar radila i bez da dam bridge-u ip adresu?
jer većina ih je dumb AP, wlan i eth u bridge bez ip-a i vozi. po meni neće radit jer moram nakačit dhcp client na neki interfejs, a to je bridge, već kad su eth i wlan1 u bridge-u, a nije mi dao da ga stavim na eth jer "cannot run on slave interface". držim ih bez ip adrese jer nam je pool dosta zauzet (imamo možda 50tak slobodnih ip adresa), a već se jedno 15tak mobitela nakačilo na intranet. prvenstveno sam si wifi zamislio da bude za laptope da mi ne rastežu lan kabele po uredima, mobitelima ionako ne treba intranet. osim toga , intranet ne limitiram s brzinom zbog pristupa serveru, dok guest ima limit od 5/512k po AP-u šta im je dosta za vibere i ostale pmaterine. imam i 2 routera koja sam predvidio za to, mogu li nekako wlan2 spojit vpn-om do routera? imam rb750gr3 i 750UPr3. imam ih na obje mreže, trenutno ne rade ništa, samo imaju spojena oba switcha (intranet i vanjski link, to su dvije fizički odvojene mreže kod nas, svaka sa svojim subnetom). (u prevodu, eth1 je spojen na prvi switch, a eth2 je spojen na drugi switch, ali samo stoje tako i ne rutiraju promet, služi da im mogu pristupiti sa bilo koje mreže). ideja je da wlan2 (koji je virtual wlan na ap-ovima koji su fizički nakačeni na intranet) spojim sa jednim od ta 2 hex routera. čisto da smanjim količinu uređaja i da si skratim muke povlačenja novih kabela. rb750UP je kupljen da napajam guest AP-ove iz server sale, ali sam skužio da ionako nemam infrastrukturu kojom mogu direkt doć do njih na traženim pozicijama jer je svako malo neki switch... |
Sva vremena su GMT +2. Sada je 13:08. |
Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 1999-2024 PC Ekspert - Sva prava pridržana ISSN 1334-2940
Ad Management by RedTyger