fredfred
Goto Top

Bandbreiten an Schnittstellen beschränken

Hallo,

ich habe einen M-T RB750 Board mit aktueller FW 6.6.
Mein WAN - am Ether-1 ist ein synchroner 60/60 Mbit Anschluss.
Diesen möchte ich auf 3 Anschlüsse (Ether-2/Ether-3/Ether-4) zu je 20/20 "aufteilen".


Beim versuch dies in der WinBox über die Interfaces zu erledigen scheitert es jedoch ...
WinBox Error : rx- limiting not supported on this interface

Muss ich das anders angehen ?

Gruss Fred

Content-Key: 221795

Url: https://administrator.de/contentid/221795

Printed on: April 23, 2024 at 10:04 o'clock

Member: colinardo
colinardo Nov 12, 2013 updated at 17:58:57 (UTC)
Goto Top
Hallo Fred, Willkommen im Forum!
das was du erreichen möchtest, machst du über "Queues". Du erstellst für jedes Ethernet Interface einen "Simple Queue", und limitierst darauf die Up- und Downloadrate. Dabei ist das "Target" der Port oder das Subnetz welches du beschränken möchtest , und "Dst" ist das Zielinterface welches ins Internet führt (hier kannst du auch mit IP-Adressen und Subnetzen arbeiten wenn du willst, und so zu bestimmten IP-Adressen z.B. zu YouTube den Traffic gezielt beschränken)

a574acd820e73d544fe78045adc179b6

den "Queue-Type" kannst du auf den Default-Einstellungen belassen oder einen mit "PFIFO - Packet First-In First-Out" wählen.

Die äquivalenten Commands für die Shell des Mikrotik :
/queue simple add name=limit-ether2 target=ether2 max-limit=20M/20M dst=ether1
/queue simple add name=limit-ether3 target=ether3 max-limit=20M/20M dst=ether1
/queue simple add name=limit-ether4 target=ether4 max-limit=20M/20M dst=ether1
Mehr dazu findest du hier im Mikrotik Wiki.

Grüße Uwe
Member: fredfred
fredfred Nov 13, 2013 at 11:07:28 (UTC)
Goto Top
Hallo Uwe,

Besten Dank für Deine ausführliche Antwort. So hat es geklappt.
Nun habe ich auch noch jedem Port einen eigenen DHCP Server eingerichtet.
Blicke bei der WinBox so langsam durch face-wink

Was denkst Du von der Leistung des RB750-Board für mein Vorhaben wenn bei jedem Port ca. 30-50 Clients in's Netz gehen.
Reicht dies aus ?

Gruss Fred
Member: colinardo
colinardo Nov 13, 2013 updated at 11:22:11 (UTC)
Goto Top
Zitat von @fredfred:
Was denkst Du von der Leistung des RB750-Board für mein Vorhaben wenn bei jedem Port ca. 30-50 Clients in's Netz gehen.
Reicht dies aus ?
Denke das geht i.O. wenn du es nicht mit übermäßig vielen Filtern, Packet Markern und Queues übertreibst. Hier bietet dir der Mikrotik ja ein Monitoring der Resourcen und der durchschnittlichen Auslastung der CPU an.

Grüße Uwe
Member: colinardo
colinardo Nov 13, 2013 at 18:07:01 (UTC)
Goto Top
Wenn's das dann war, den Beitrag bitte noch als gelöst markieren. Merci.
Grüße Uwe
Member: fredfred
fredfred Dec 13, 2013 at 15:23:43 (UTC)
Goto Top
Hi,

hab noch eine Frage zu den verschiedenen DHCP-Servern die ich pro Port eingerichtet habe.
Die Client's können sich gegenseitig aus den verschiedenen Netzen "anpingen".

Wie kann ich diese "vollständig" trennen ?

Gruss Fred
Member: colinardo
colinardo Dec 13, 2013, updated at Dec 14, 2013 at 15:26:59 (UTC)
Goto Top
Zitat von @fredfred:
hab noch eine Frage zu den verschiedenen DHCP-Servern die ich pro Port eingerichtet habe.
Die Client's können sich gegenseitig aus den verschiedenen Netzen "anpingen".

Wie kann ich diese "vollständig" trennen ?
Hallo Fred,
Beispiel: Du hast 3 Netze mit den IP-Adressbereichen 10.0.1.0/24, 10.0.2.0/24, 10.0.3.0/24, jeweils auf einem separaten Port liegen. Dann legst du eine Adressliste an, der alle diese Netze angehören:
/ip firewall address-list add list=local_networks address=10.0.1.0/24
/ip firewall address-list add list=local_networks address=10.0.2.0/24
/ip firewall address-list add list=local_networks address=10.0.3.0/24
Zum Schluss werden die Netze mit dieser Firewall-Regel voneinander getrennt:
/ip firewall filter add chain=forward src-address-list=local_networks out-interface=!ether1 action=drop
Hiermit wird sämtlicher Traffic der von den genannten Netzen an einen Port geht der nicht der WAN-Port ist geblockt. Im Beispiel ist ether1 der WAN-Port (man beachte das Ausrufezeichen vor dem Interface).

Grüße Uwe
p.s. Fürs nächste mal mach bitte dafür einen neuen Thread auf, denke das gehört nicht mehr zum Thema der Überschrift des Beitrags.Merci.
Member: fredfred
fredfred Dec 16, 2013 at 13:49:48 (UTC)
Goto Top
Besten Dank für die Schnelle Hilfe !

Nächstes mal mit neuem Thread face-wink

Gruss Fred