Queues mit Mikrotik Standard Firewall Regeln
Hallo Zusammen brauche wiedereinmal eure Hilfe
Ich möchte gerne verschieden Vlans Bandbreiten begrenzen sowie Priorisieren. ich habe dies schon einmal gemacht und da hat es funktioniert. Allerdings habe ich in diesem Fall die Standard Firewall regeln und da funktioniert es leider nicht.. Deshalb habe ich versucht die Packete zu markieren und dann zu Begrenzen. Aber Leider funktioniert dies auch nicht und Begrenz meine Badbreite.
Hier meine Config:
Hat jemand eine Idee wieso es nicht funktioniert?
Ich möchte gerne verschieden Vlans Bandbreiten begrenzen sowie Priorisieren. ich habe dies schon einmal gemacht und da hat es funktioniert. Allerdings habe ich in diesem Fall die Standard Firewall regeln und da funktioniert es leider nicht.. Deshalb habe ich versucht die Packete zu markieren und dann zu Begrenzen. Aber Leider funktioniert dies auch nicht und Begrenz meine Badbreite.
Hier meine Config:
Hat jemand eine Idee wieso es nicht funktioniert?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 470919
Url: https://administrator.de/forum/queues-mit-mikrotik-standard-firewall-regeln-470919.html
Ausgedruckt am: 22.01.2025 um 08:01 Uhr
4 Kommentare
Neuester Kommentar
Hey Roeggi,
Aus den von dir abgebildeten Screenshots kann man leider nicht viel herauslesen, was mir jedoch ins Auge springt ist, dass du das Mangling für Connections von einer virtuellen Bridge (VLAN600) gesetzt hast, in der Queue das Target jedoch mit "Ether1" beschrieben ist. Ganz abgesehen davon, dass "Ether1" im Target meiner Erfahrung nach nie richtig funktionieren kann (hier muss ein IP Subnetz stehen), widersprechen sich die Interface im Target und im Mangling.
Zum Thema Queues kann ich dir nur folgende zwei drei geben:
1.) Verwende in den Flow-Identifiern (Target / Dst) keine Interfaces sondern IP Subnetze, also z.B. 192.168.200.0/24
2.) Verwechsle nicht Target mit Destination. Target gibt an, welches Gerät die Pakete angefordert hat (z.B. ein Device in deinem LAN), Destination gibt an für welche Server im Internet diese Rule gilt.
3.) Setze nicht zu viele Filter damit sich die Regeln nicht gegenseitig widersprechen.
lG
Areanod
Aus den von dir abgebildeten Screenshots kann man leider nicht viel herauslesen, was mir jedoch ins Auge springt ist, dass du das Mangling für Connections von einer virtuellen Bridge (VLAN600) gesetzt hast, in der Queue das Target jedoch mit "Ether1" beschrieben ist. Ganz abgesehen davon, dass "Ether1" im Target meiner Erfahrung nach nie richtig funktionieren kann (hier muss ein IP Subnetz stehen), widersprechen sich die Interface im Target und im Mangling.
Zum Thema Queues kann ich dir nur folgende zwei drei geben:
1.) Verwende in den Flow-Identifiern (Target / Dst) keine Interfaces sondern IP Subnetze, also z.B. 192.168.200.0/24
2.) Verwechsle nicht Target mit Destination. Target gibt an, welches Gerät die Pakete angefordert hat (z.B. ein Device in deinem LAN), Destination gibt an für welche Server im Internet diese Rule gilt.
3.) Setze nicht zu viele Filter damit sich die Regeln nicht gegenseitig widersprechen.
lG
Areanod