미크로틱 Queue Tree - 볼 때만 제한이 걸리는 문제

SamP   
   조회 2255   추천 0    

특정 트래픽이 너무 많은 대역폭을 사용해 이를 좀 제한하고자 Queue Tree를 설정했습니다.


FW Mangle 탭에서 들어오는 연결 postrouting 시에 Mark connection 하였고, 이를 나갈 때 prerouting 시에 Mark Packet 하여 마킹된 packet에 대하여 제한을 걸었습니다.


문제는, 이를 Winbox에서 Torch 사용해 Tx/Rx rate를 직접 보고 있을 때는 Queue에서 정상적으로 패킷을 감지하여 Rate limit이 제대로 적용되는데, 

Torch를 끄면 mark packet이 수행되지 않는 것인지 queue에서 마킹된 패킷을 찾지 못하여 제한이 제대로 걸리지 않습니다.


Firewall의 Connection 탭에서 확인할 때는 대상 커넥션이 모두 제대로 마킹된 것을 확인했습니다.

이런 경우에는 어느 부분을 확인해야 할까요?

지금 가장 의심되는 것은 이 패킷들이 torch를 안 쓰면 fasttrack을 통해 나가버려서 marking이 안 된다는 가설을 세우고 있습니다만, 그렇다면 어떻게 해야 이 패킷들만 fasttrack을 사용하지 않도록 할 수 있을까요?


짧은글 일수록 신중하게.
IP->Settings->Allow Fast Path를 꺼보세요.
     
SamP 2020-01
해결되었습니다. 감사합니다
          
문제는 성능은 좀 떨어집니다 많이..
               
SamP 2020-01
어... 성능 저하를 줄일 수 있는 방법은 없을까요?
          
다시 생각해보니 저건 좀 비효율적인거 같네요.. 모든 패킷에 대해서 fasttrack이 꺼지니까요.
fasttrack bypass룰을 만드셔야 할거 같습니다.
forward체인의 fasttrack connection룰에 connection-mark에 not으로 필터링하시면 될것 같네요. (성능 테스트는 안해봤습니다.)
     
SamP 2020-01
defconf의 fasttrack connection 룰에 말씀하신 대로 적용해 보았습니다만 필터링이 되지 않는 것 같습니다..
          
SamP 2020-01
연결이 한번 끊겨야 fasttrack이 풀리는군요.. 해결했습니다. 감사합니다.


QnA
제목Page 1175/5731
2014-05   5268588   정은준1
2015-12   1793605   백메가
2017-08   3622   전설속의미…
2018-11   3622   가상화공부중
2018-04   3622   미우지시언
2018-07   3622   인두껍
2014-03   3622   서울김창희
2015-02   3622   정용호1
2016-11   3622   강물처럼
2015-06   3622   참치캔
2018-01   3622   Sikieiki
2020-03   3622   신우섭
2017-05   3622   으라차차차
2018-10   3623   백만스물하나
2015-04   3623   2CPU최주희
2019-01   3623   pc케이스자…
2018-05   3623   블루영상
2015-08   3623   잉여
2017-08   3623   스마트맨
2016-07   3623   Noman
2022-03   3623   이영규
2020-06   3623   전산직딩