🧠 Gestión Inteligente del Tráfico en MikroTik: De PFIFO a PCQ con Marcación y Control de Ancho de Banda


🎯 Objetivo General

Configurar un router MikroTik para cambiar el tipo de cola de tráfico de PFIFO a PCQ, utilizando marcación de paquetes para diferenciar tráfico entrante y saliente, y asignar anchos de banda específicos para los siguientes servicios:


🧪 Escenario de Ejemplo

Imagina que estás administrando la red de una pequeña empresa con 10 empleados. Cada uno usa internet para diferentes tareas:

Tu tarea es priorizar el tráfico web y de base de datos, y limitar el tráfico FTP y SSH para evitar saturación.


📋 Pasos Detallados con Ejemplos


🔹 Paso 1: Identificar el Tráfico

ServicioPuertoDirecciónEjemplo de uso
Web80, 443Entrada/SalidaNavegar en Chrome
FTP21Entrada/SalidaSubir archivos al servidor
SSH22Entrada/SalidaAcceder a un servidor remoto
Base de Datos3306, 5432Entrada/SalidaConsultas desde un sistema ERP

🔎 Importancia: Saber qué tráfico se genera permite aplicar políticas de control más efectivas.


🔹 Paso 2: Marcación de Paquetes (Mangle)

Ejemplo: Marcar tráfico web saliente

  1. Ir a IP > Firewall > Mangle
  2. Crear una nueva regla:
    • Chainforward
    • Out. Interfaceether1 (tu interfaz WAN)
    • Protocoltcp
    • Dst. Port80,443
    • Actionmark-packet
    • New Packet Markweb_out
    • Passthroughyes

Repetir para:

🔎 Importancia: Esta marcación permite que las colas reconozcan el tráfico y lo gestionen de forma diferenciada.


🔹 Paso 3: Crear Tipos de Cola PCQ

  1. Ir a Queues > Queue Types
  2. Crear dos tipos:
    • pcq_download:
      • Kind: pcq
      • Rate: 2M
      • Classifier: dst-address
    • pcq_upload:
      • Kind: pcq
      • Rate: 1M
      • Classifier: src-address

🔎 Importancia: PCQ reparte el ancho de banda entre múltiples usuarios o conexiones de forma justa.


🔹 Paso 4: Crear Colas Simples

Ejemplo: Cola para tráfico web saliente

  1. Ir a Queues > Simple Queues
  2. Crear una nueva cola:
    • NameWeb Out
    • Target192.168.88.0/24 (tu red local)
    • Max Limit5M/2M
    • Queue Typepcq_upload/pcq_download
    • Packet Marksweb_out

Repetir para:

🔎 Importancia: Las colas permiten asignar prioridades y límites de velocidad por tipo de tráfico.


🔹 Paso 5: Verificación

  1. Ir a Queues > Simple Queues
  2. Observar el tráfico en tiempo real
  3. Validar que cada tipo de tráfico esté siendo gestionado correctamente

Ejemplo:

🔎 Importancia: Verificar asegura que la configuración esté funcionando como se espera.


🧩 Preguntas de Reflexión

  1. ¿Qué pasaría si no se separa el tráfico entrante del saliente?
  2. ¿Por qué es útil limitar el tráfico FTP y SSH?
  3. ¿Cómo mejora la experiencia del usuario final esta configuración?

🧭 ¿Qué representa este diagrama?