رفتن به محتوا
بازگشت به وبلاگ
میکروتیک

قوانین Mangle پیشرفته MikroTik برای طبقه‌بندی ترافیک

استفاده از قوانین Mangle MikroTik برای علامت‌گذاری پکت، PBR، Connection Tracking و طبقه‌بندی QoS در توپولوژی‌های پیچیده.

آبان ۱۴۰۴
۱۶ دقیقه مطالعه

مقدمه

Mangle موتور علامت‌گذاری بسته‌های MikroTik است که برای علامت‌گذاری بسته‌ها و اتصالات استفاده می‌شود تا توسط صف‌ها، جداول مسیریابی و NAT متفاوت رفتار شود.

زنجیره‌های Mangle

زنجیرزمان اجراکاربرد
preroutingقبل از تصمیم مسیریابیعلامت‌گذاری بسته‌های LAN
forwardبسته‌های عبوری از روترترافیک بین شبکه‌ها
outputبسته‌های تولیدشده توسط روترترافیک خود روتر

مثال ۱: اولویت‌بندی ترافیک VoIP

BASH
/ip firewall mangle
add chain=prerouting protocol=udp dst-port=5060   action=mark-connection new-connection-mark=voip-conn passthrough=yes
add chain=prerouting protocol=udp dst-port=10000-20000   action=mark-connection new-connection-mark=voip-conn passthrough=yes
add chain=prerouting connection-mark=voip-conn   action=mark-packet new-packet-mark=voip-pkt passthrough=no

مثال ۲: Policy Routing بر اساس IP منبع

BASH
/routing table add name=ISP2-Table fib

/ip firewall mangle
add chain=prerouting src-address=192.168.20.0/24 in-interface=bridge-LAN   action=mark-routing new-routing-mark=ISP2-Table passthrough=no

مثال ۳: شناسایی و محدودسازی P2P

BASH
/ip firewall layer7-protocol
add name=bittorrent regexp="^(bittorrent protocol)"

/ip firewall mangle
add chain=prerouting layer7-protocol=bittorrent   action=mark-connection new-connection-mark=p2p passthrough=yes
add chain=prerouting connection-mark=p2p   action=mark-packet new-packet-mark=p2p-pkt passthrough=no

اشکال‌زدایی Mangle

BASH
/ip firewall mangle print stats
/tool torch interface=bridge-LAN