Como configurar Classificação de Tráfego no Mikrotik: Passo a Passo
A Classificação de Tráfego no Mikrotik é usada para identificar e categorizar pacotes de rede com base em critérios específicos, como endereço IP, protocolo, porta ou tipo de serviço. É um passo essencial para aplicar políticas de QoS (Qualidade de Serviço), priorização ou bloqueio de tráfego.
Passo a Passo para Configurar Classificação de Tráfego no Mikrotik
1. Planejar a Classificação
Defina os critérios para a classificação do tráfego:- Endereço IP ou Sub-rede: Ex.: 192.168.1.0/24.
- Protocolo: TCP, UDP, ICMP.
- Porta: Ex.: 80 (HTTP), 443 (HTTPS), 53 (DNS).
- Tipo de Serviço: Streaming, downloads, navegação web.
2. Criar Regras no Firewall
- Acesse IP > Firewall > Mangle.
- Adicione uma nova regra para marcar pacotes:
- Chain: prerouting (para tráfego recebido) ou forward (para tráfego roteado).
- Protocol: escolha o protocolo desejado (ex.: TCP).
- Dst Port: porta do serviço (ex.: 80 para HTTP).
- Action: mark-packet (marcar pacote).
- New Packet Mark: insira o nome da marca (ex.: "http-traffic").
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-packet new-packet-mark=http-traffic3. Aplicar Controle com Queues (Opcional)
- Acesse Queues > Queue Tree.
- Adicione uma nova regra de fila:
- Name: dê um nome à regra (ex.: "HTTP Limit").
- Parent: escolha global ou uma interface específica.
- Packet Mark: selecione a marca criada no mangle (ex.: "http-traffic").
- Limit At / Max Limit: configure os limites de banda (ex.: 1Mbps).
/queue tree add name="HTTP Limit" parent=global packet-mark=http-traffic max-limit=1M4. Testar a Configuração
- Gere tráfego relacionado à regra configurada (ex.: navegação HTTP).
- Acompanhe os pacotes marcados em IP > Firewall > Mangle ou use o comando:
/ip firewall mangle print stats
5. Configurações Avançadas (Se Necessário)
- Combine critérios (ex.: IP e Porta) para granularidade maior.
- Use Connection Mark para marcar conexões inteiras em vez de pacotes individuais.
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-connection new-connection-mark=http-connection