مقدمه
Mangle موتور علامتگذاری بستههای MikroTik است که برای علامتگذاری بستهها و اتصالات استفاده میشود تا توسط صفها، جداول مسیریابی و NAT متفاوت رفتار شود.
زنجیرههای Mangle
| زنجیر | زمان اجرا | کاربرد |
|---|---|---|
| prerouting | قبل از تصمیم مسیریابی | علامتگذاری بستههای LAN |
| forward | بستههای عبوری از روتر | ترافیک بین شبکهها |
| output | بستههای تولیدشده توسط روتر | ترافیک خود روتر |
مثال ۱: اولویتبندی ترافیک VoIP
BASH
/ip firewall mangle
add chain=prerouting protocol=udp dst-port=5060 action=mark-connection new-connection-mark=voip-conn passthrough=yes
add chain=prerouting protocol=udp dst-port=10000-20000 action=mark-connection new-connection-mark=voip-conn passthrough=yes
add chain=prerouting connection-mark=voip-conn action=mark-packet new-packet-mark=voip-pkt passthrough=noمثال ۲: Policy Routing بر اساس IP منبع
BASH
/routing table add name=ISP2-Table fib
/ip firewall mangle
add chain=prerouting src-address=192.168.20.0/24 in-interface=bridge-LAN action=mark-routing new-routing-mark=ISP2-Table passthrough=noمثال ۳: شناسایی و محدودسازی P2P
BASH
/ip firewall layer7-protocol
add name=bittorrent regexp="^(bittorrent protocol)"
/ip firewall mangle
add chain=prerouting layer7-protocol=bittorrent action=mark-connection new-connection-mark=p2p passthrough=yes
add chain=prerouting connection-mark=p2p action=mark-packet new-packet-mark=p2p-pkt passthrough=noاشکالزدایی Mangle
BASH
/ip firewall mangle print stats
/tool torch interface=bridge-LAN