← Назад на сайт

MikroTik QoS: налаштування пріоритетів трафіку в офісі

Налаштування MikroTik QoS: як навести лад з інтернетом у малому офісі

Знайома картина: у невеликому офісі на десять-двадцять людей робота йде своїм чередом, аж раптом у когось починає заїкатися голос у слухавці, термінальний сервер вилітає з помилкою, а відеодзвінок із важливим клієнтом перетворюється на слайд-шоу. Причина банальна — колега вирішив завантажити важкий макет, оновити систему або відправити величезний звіт. Багато керівників у цей момент роблять стандартну помилку: купують у провайдера дорожчий тариф із більшою швидкістю. Проте без чітких правил гри всередині мережі будь-який, навіть найширший канал, миттєво забивається неконтрольованим трафіком. Справжнє вирішення цієї проблеми — один раз грамотно налаштувати пріоритизацію трафіку (QoS) на вашому роутері MikroTik.

Коротко

QoS (Quality of Service) на пристроях MikroTik — це розумний механізм розподілу швидкості вашого інтернету між різними програмами та користувачами. Замість хаотичного принципу «хто перший встиг, той і забрав усю швидкість», роутер починає аналізувати кожен пакет даних. Він самостійно визначає, що саме зараз проходить через мережу, і віддає найвищий пріоритет сервісам, які критично чутливі до найменших затримок — наприклад, IP-телефонії, RDP-сесіям чи роботі з базами даних. Водночас звичайне завантаження файлів або перегляд відео тимчасово обмежуються, що дозволяє зберегти повну стабільність роботи всього офісу навіть під час пікових навантажень на мережу.

Кому актуально

Ця задача стає життєво важливою для багатьох компаній, і ось кілька найпоширеніших сценаріїв з моєї практики:

  • Офіси на 5–30 робочих місць, де підключено один або два резервних інтернет-канали середньої швидкості (наприклад, 50–100 Мбіт/с).
  • Бухгалтерії, які активно працюють у термінальному режимі (RDS) на віддаленому сервері та регулярно відправляють важкі звіти через M.E.Doc.
  • Компанії, де менеджери з продажів або підтримка постійно спілкуються через IP-телефонію (SIP), Zoom, Google Meet або Microsoft Teams.
  • Склади, торгові точки та філії, робота яких повністю зав’язана на постійному та швидкому зв’язку з центральною базою даних 1С або BAS.
  • Будь-які офіси, де технічно немає можливості провести швидкісний гігабітний інтернет, через що доводиться берегти та раціонально розподіляти кожен доступний мегабіт.

Типові симптоми

Я дуже часто стикаюся з ситуаціями в малому бізнесі, коли користувачі скаржаться на «поганий інтернет», але ніхто не може чітко пояснити, що саме не так. Ось класичні симптоми того, що вашій мережі критично бракує налаштування QoS:

  • Під час розмови по IP-телефонії ви або ваш співрозмовник чуєте неприємний «роботизований» голос, слова постійно пропадають, виникають довгі паузи та затримки.
  • Сесія віддаленого робочого столу (RDP) періодично «завмирає» на кілька секунд. Це зазвичай відбувається саме тоді, коли колега за сусіднім столом відкриває важкий сайт або завантажує великий архів.
  • Відео під час онлайн-зустрічей у Zoom або Teams розсипається на пікселі, звук відстає від зображення, а сама програма постійно показує попередження про нестабільне з’єднання.
  • Звичайні веб-сторінки в браузері відкриваються дуже повільно, хоча популярні тести швидкості (Speedtest) показують чудові результати, коли в офісі майже нікого немає.
  • Періодично розриваються VPN-тунелі між офісами або складами через втрату пакетів під час високого навантаження на мережу.

Що перевірити

Перед тим як вносити будь-які зміни в конфігурацію роутера, я наполегливо рекомендую провести ретельну підготовку та зібрати базову інформацію:

  1. Реальну швидкість вашого тарифного плану. Провайдери часто вказують у договорі швидкість «до 100 Мбіт/с», але в години пік вона може суттєво просідати. Зробіть кілька контрольних замірів напряму, підключивши кабель до комп’ютера в різний час доби.
  2. Завантаження процесора роутера (CPU Load). Якщо у вас встановлена бюджетна модель MikroTik (наприклад, hEX lite або старий hAP lite) і процесор завантажений на 90–100% навіть без увімкнених черг, то активація QoS може остаточно перевантажити пристрій, адже цей процес вимагає значних обчислювальних ресурсів.
  3. Наявність функції Fasttrack. Ця технологія в MikroTik дозволяє пускати трафік в обхід процесора для прискорення роботи пристрою. Проте вона абсолютно несумісна з QoS. Якщо Fasttrack увімкнено, ваші черги просто не будуть працювати, оскільки трафік проходитиме повз них.
  4. Які саме порти та IP-адреси використовують ваші критично важливі сервіси. Наприклад, для SIP-телефонії це зазвичай порт 5060 (UDP) та певний діапазон RTP-портів (наприклад, 10000–20000), а для RDP — порт 3389 (TCP/UDP).

Типові помилки

Головний ризик полягає в тому, що неправильно налаштований QoS може зробити роботу вашої мережі ще гіршою, ніж вона була до цього. Ось типові помилки, які я регулярно виправляю на практиці:

  • Вказання максимальної швидкості «впритул» до тарифу провайдера. Якщо ваш тариф становить 100 Мбіт/с, і ви прописуєте це значення в налаштуваннях черги (Max Limit = 100M), QoS не працюватиме належним чином. Роутер почне обмежувати трафік лише тоді, коли провайдер уже почне відкидати ваші пакети на своєму боці. Правильний підхід — перевірити реальну швидкість і вказати ліміт на 5–10% менше (наприклад, 90–92 Мбіт/с).
  • Налаштування черг без попереднього маркування трафіку. Спроба налаштувати все виключно через прості IP-адреси без використання IP Firewall Mangle призводить до того, що роутер не може відрізнити важливий робочий трафік від другорядного в межах одного комп’ютера (наприклад, коли на одному ПК запущено і Zoom, і завантаження файлу).
  • Ігнорування вихідного трафіку (Upload). Багато хто обмежує лише завантаження (Download), забуваючи, що вихідний канал у малого бізнесу зазвичай значно вужчий. Забитий вихідний канал миттєво паралізує вхідний, оскільки комп’ютери не можуть вчасно відправити підтвердження отримання пакетів (TCP ACK).
  • Створення занадто складної схеми черг. Побудова десятків рівнів вкладеності в Queue Tree на слабкому роутері призводить до критичного перевантаження процесора та абсолютно непередбачуваної поведінки всієї мережі.

Як краще зробити

Для невеликого офісу найкраще підходить перевірена схема на основі Simple Queues з попереднім маркуванням трафіку в розділі IP Firewall Mangle. Вона значно простіша в налаштуванні та подальшому обслуговуванні, ніж Queue Tree, і при цьому повністю закриває всі потреби офісу до 30 робочих місць.

Ось детальний практичний алгоритм, як це реалізувати:

  1. Вимкнення Fasttrack (якщо увімкнено): У розділі /ip firewall filter знайдіть відповідне правило з action=fasttrack-connection та вимкніть його (або додайте виключення для вашого пріоритетного трафіку).
  2. Маркування трафіку в Mangle: Нам потрібно розділити весь потік даних на три основні категорії:
    • Пріоритет 1 (Голос/SIP): Максимально чутливий до затримок.
    • Пріоритет 2 (RDP/RDS, M.E.Doc, DNS): Інтерактивний робочий трафік.
    • Пріоритет 3 (Весь інший трафік): Веб-серфінг, пошта, завантаження файлів, YouTube.

    Приклад команд для маркування RDP-трафіку через порт 3389:

    /ip firewall mangle
    add chain=forward protocol=tcp dst-port=3389 action=mark-connection new-connection-mark=con_rdp passthrough=yes
    add chain=forward connection-mark=con_rdp action=mark-packet new-packet-mark=pkt_rdp passthrough=no
  3. Створення батьківської черги (Parent Queue): Вона буде обмежувати загальну швидкість для всього офісу трохи нижче за реальний ліміт провайдера. Наприклад, для тарифу 100/100 Мбіт/с:
    • Name: Office-Parent
    • Target: 192.168.88.0/24 (ваша локальна мережа)
    • Max Limit (Target Upload): 90M
    • Max Limit (Target Download): 90M
  4. Створення дочірніх черг (Child Queues): Всередині батьківської черги створюємо три черги з різними пріоритетами (Priority від 1 до 8, де 1 — найвищий):
    • Черга для SIP (Голос): Packet Marks: pkt_voip, Priority: 1, Limit At (зарезервована швидкість): 5M.
    • Черга для RDP (Робота): Packet Marks: pkt_rdp, Priority: 2, Limit At: 20M.
    • Черга для всього іншого: Packet Marks: no-mark (або маркований інший трафік), Priority: 8.

Параметр Limit At забезпечує, що навіть якщо весь офіс почне одночасно завантажувати великі файли, роутер чітко зарезервує вказану швидкість для голосу та терміналів. Наприклад, якщо у вас є 3 IP-телефони, кожному з яких потрібно по 150 Кбіт/с, то для голосової черги варто виділити Limit At близько 1M із запасом. Для 10 RDP-сесій комфортна робота забезпечується при ліміті близько 10–15M. Параметр Max Limit при цьому дозволить черзі забирати більше швидкості, якщо канал вільний.

Для стабільної роботи віддалених офісів часто потрібне не лише налаштування черг, а й безпечне об’єднання мереж. Якщо ви плануєте зв’язати кілька точок, зверніть увагу на послугу MikroTik VPN для малого офісу. Також, якщо ваші співробітники працюють з бухгалтерією віддалено, критично важливим є правильне налаштування Windows Server, RDS та M.E.Doc, щоб уникнути зависань бази даних при коливаннях зв’язку. Не забувайте і про безпеку даних — регулярні резервні копії та базова безпека захистять вашу інформацію від збоїв.

Коли звертатись до адміністратора

Хоча базові черги можна спробувати налаштувати самостійно за інструкціями, є ряд складних ситуацій, коли краще не експериментувати й одразу залучити спеціаліста:

  • Якщо у вас підключено кілька інтернет-провайдерів (Multi-WAN), налаштовано балансування (PCC) або автоматичне резервування, і черги працюють некоректно або не хочуть перемикатися між каналами.
  • Коли навантаження на процесор роутера після запуску QoS постійно тримається на рівні 100%, через що мережа починає працювати з перебоями, і потрібно оптимізувати правила або підібрати потужнішу модель MikroTik.
  • Якщо вам потрібно налаштувати динамічний розподіл швидкості (PCQ), щоб один активний користувач не міг монополізувати весь канал, навіть коли немає іншого пріоритетного трафіку.
  • Коли виникає потреба розібратися з шифрованим трафіком, який важко ідентифікувати за стандартними портами (наприклад, сучасні веб-версії месенджерів або специфічний софт).

Якщо потрібна допомога з сервером, RDS або M.E.Doc, дивіться послугу налаштування Windows Server, RDS та M.E.Doc.

FAQ

Чи буде QoS працювати, якщо у мене увімкнено Fasttrack?
Ні, не буде. Fasttrack спрямовує пакети в обхід механізму черг Simple Queues та Queue Tree для зниження навантаження на процесор. Щоб QoS працював, це правило у Firewall Filter потрібно вимкнути або налаштувати виключення для маркованого трафіку.

Який тип черги (Queue Type) краще обрати для офісу?
Для загального трафіку користувачів чудово підходить тип pcq-download-default та pcq-upload-default. Він автоматично ділить доступну швидкість порівну між усіма активними IP-адресами в мережі. Для голосу (VoIP) краще залишити стандартний pfifo.

Чому після налаштування QoS швидкість завантаження впала?
Це абсолютно нормально, якщо ви обмежили Max Limit у батьківській черзі (наприклад, зробили 90 Мбіт/с замість 100 Мбіт/с від провайдера). Це необхідний компроміс: невелике зниження максимальної швидкості забезпечує відсутність затримок (ping spikes) під час пікових навантажень.

Чи можна налаштувати пріоритет для конкретного комп’ютера керівника?
Так, це робиться дуже просто. Можна створити окрему Simple Queue для IP-адреси комп’ютера керівника, помістити її вище в списку та призначити їй вищий пріоритет (наприклад, 3), ніж загальній черзі для інших працівників (пріоритет 6–8).

Чи сильно QoS навантажує роутер?
Так, аналіз кожного пакета та розподіл по чергах вимагає ресурсів процесора. На бюджетних моделях при швидкості каналу понад 50–80 Мбіт/с процесор може завантажуватися до максимуму. Для швидкісних каналів потрібні потужніші пристрої класу hEX (gr3), hAP ac2/ac3, L009 або серія RB4011/RB5009.

Потрібна допомога з цією задачею? Опишіть проблему в Telegram — підкажу, чи краще робити разово, через пакет годин або в межах абонентської IT-підтримки офісу. @anton_dzhun