fredfred
Goto Top

Bandbreiten an Schnittstellen beschränken

Hallo,

ich habe einen M-T RB750 Board mit aktueller FW 6.6.
Mein WAN - am Ether-1 ist ein synchroner 60/60 Mbit Anschluss.
Diesen möchte ich auf 3 Anschlüsse (Ether-2/Ether-3/Ether-4) zu je 20/20 "aufteilen".


Beim versuch dies in der WinBox über die Interfaces zu erledigen scheitert es jedoch ...
WinBox Error : rx- limiting not supported on this interface

Muss ich das anders angehen ?

Gruss Fred

Content-ID: 221795

Url: https://administrator.de/contentid/221795

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

colinardo
colinardo 12.11.2013 aktualisiert um 18:58:57 Uhr
Goto Top
Hallo Fred, Willkommen im Forum!
das was du erreichen möchtest, machst du über "Queues". Du erstellst für jedes Ethernet Interface einen "Simple Queue", und limitierst darauf die Up- und Downloadrate. Dabei ist das "Target" der Port oder das Subnetz welches du beschränken möchtest , und "Dst" ist das Zielinterface welches ins Internet führt (hier kannst du auch mit IP-Adressen und Subnetzen arbeiten wenn du willst, und so zu bestimmten IP-Adressen z.B. zu YouTube den Traffic gezielt beschränken)

a574acd820e73d544fe78045adc179b6

den "Queue-Type" kannst du auf den Default-Einstellungen belassen oder einen mit "PFIFO - Packet First-In First-Out" wählen.

Die äquivalenten Commands für die Shell des Mikrotik :
/queue simple add name=limit-ether2 target=ether2 max-limit=20M/20M dst=ether1
/queue simple add name=limit-ether3 target=ether3 max-limit=20M/20M dst=ether1
/queue simple add name=limit-ether4 target=ether4 max-limit=20M/20M dst=ether1
Mehr dazu findest du hier im Mikrotik Wiki.

Grüße Uwe
fredfred
fredfred 13.11.2013 um 12:07:28 Uhr
Goto Top
Hallo Uwe,

Besten Dank für Deine ausführliche Antwort. So hat es geklappt.
Nun habe ich auch noch jedem Port einen eigenen DHCP Server eingerichtet.
Blicke bei der WinBox so langsam durch face-wink

Was denkst Du von der Leistung des RB750-Board für mein Vorhaben wenn bei jedem Port ca. 30-50 Clients in's Netz gehen.
Reicht dies aus ?

Gruss Fred
colinardo
colinardo 13.11.2013 aktualisiert um 12:22:11 Uhr
Goto Top
Zitat von @fredfred:
Was denkst Du von der Leistung des RB750-Board für mein Vorhaben wenn bei jedem Port ca. 30-50 Clients in's Netz gehen.
Reicht dies aus ?
Denke das geht i.O. wenn du es nicht mit übermäßig vielen Filtern, Packet Markern und Queues übertreibst. Hier bietet dir der Mikrotik ja ein Monitoring der Resourcen und der durchschnittlichen Auslastung der CPU an.

Grüße Uwe
colinardo
colinardo 13.11.2013 um 19:07:01 Uhr
Goto Top
Wenn's das dann war, den Beitrag bitte noch als gelöst markieren. Merci.
Grüße Uwe
fredfred
fredfred 13.12.2013 um 16:23:43 Uhr
Goto Top
Hi,

hab noch eine Frage zu den verschiedenen DHCP-Servern die ich pro Port eingerichtet habe.
Die Client's können sich gegenseitig aus den verschiedenen Netzen "anpingen".

Wie kann ich diese "vollständig" trennen ?

Gruss Fred
colinardo
colinardo 13.12.2013, aktualisiert am 14.12.2013 um 16:26:59 Uhr
Goto Top
Zitat von @fredfred:
hab noch eine Frage zu den verschiedenen DHCP-Servern die ich pro Port eingerichtet habe.
Die Client's können sich gegenseitig aus den verschiedenen Netzen "anpingen".

Wie kann ich diese "vollständig" trennen ?
Hallo Fred,
Beispiel: Du hast 3 Netze mit den IP-Adressbereichen 10.0.1.0/24, 10.0.2.0/24, 10.0.3.0/24, jeweils auf einem separaten Port liegen. Dann legst du eine Adressliste an, der alle diese Netze angehören:
/ip firewall address-list add list=local_networks address=10.0.1.0/24
/ip firewall address-list add list=local_networks address=10.0.2.0/24
/ip firewall address-list add list=local_networks address=10.0.3.0/24
Zum Schluss werden die Netze mit dieser Firewall-Regel voneinander getrennt:
/ip firewall filter add chain=forward src-address-list=local_networks out-interface=!ether1 action=drop
Hiermit wird sämtlicher Traffic der von den genannten Netzen an einen Port geht der nicht der WAN-Port ist geblockt. Im Beispiel ist ether1 der WAN-Port (man beachte das Ausrufezeichen vor dem Interface).

Grüße Uwe
p.s. Fürs nächste mal mach bitte dafür einen neuen Thread auf, denke das gehört nicht mehr zum Thema der Überschrift des Beitrags.Merci.
fredfred
fredfred 16.12.2013 um 14:49:48 Uhr
Goto Top
Besten Dank für die Schnelle Hilfe !

Nächstes mal mit neuem Thread face-wink

Gruss Fred