Перейти до

Помогите разобраться с MikroTik


Рекомендованные сообщения

Помогите разобраться с MikroTik RB2011UiAS-2HnD

Входящий канал 1Гбит.

К роутеру подключено 50 компьютеров. Ко всем применено ограничение скорости. Кроме одного компьютера, который подключенный напрямую к порту роутера 1Гбит.

 

При тесте скорости с этого компьютера на speedtest.net , скорость не поднимается выше 130Мбит на 140 Мбит, с включенным Queues для всех 50 компов, кроме того с которого тестирую.

 

При отключенном Queues , скорость 230Мбит на 260 Мбит.

 

Раньше такого не было, но компьютеров было около 30.

 

На скринах 1 - 1.1 Queues включен

post-21014-0-90566500-1483201544_thumb.png

post-21014-0-32049000-1483201569_thumb.png

 

На скринах 2 - 2.2 Queues отключен

post-21014-0-96175100-1483201577_thumb.png

post-21014-0-51637000-1483201583_thumb.png

 

Не хватает производительности роутера ?   Нужно менять на помощнее?

Ссылка на сообщение
Поделиться на других сайтах

А напрямую без роутера сколько канал выдает? + У вас что то фаервол загружает цпу на 100%, когда скорость не меняете цпу тоже 100% показывает?

Відредаговано Airos
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

На прямую с компьютера около 900 Мбит на 900 Мбит.   На обоих скринах скорость меряется, с включенным ограничением и без ограничения.

 

Когда скорость не меряю, проц загружен 25-45%

 

 

На прямую с ноутбука post-21014-0-59522100-1483203191_thumb.png   Больше ноутбук не тянет

Відредаговано viktorrc17
Ссылка на сообщение
Поделиться на других сайтах

Попробуйте разогнать проц на роутерборде и снова замеряйте показания, заходите в system-routerboard-settings и в cpu frequency выберите максимальную частоту, после этого перезагрузите роутер. А так да, похоже что роутерборд слабоват для гигабита.

Ссылка на сообщение
Поделиться на других сайтах

внутри - одноядерный мипс на 680МГц ЕМНИП. 260 мбит ната для него - как по мне норм цифра... чтобы гигабит пронатить - это надо либо роутер с аппаратным натом (зухели, но там хз как с нарезкой скорости), либо - микротык типа ccr1016/ccr1036, либо - тазик.

Ссылка на сообщение
Поделиться на других сайтах

внутри - одноядерный мипс на 680МГц ЕМНИП. 260 мбит ната для него - как по мне норм цифра... чтобы гигабит пронатить - это надо либо роутер с аппаратным натом (зухели, но там хз как с нарезкой скорости), либо - микротык типа ccr1016/ccr1036, либо - тазик.

Гигабит и ненадо. Непойму почему при включенном шейпере, скорость ниже, чем при выключенном

Ссылка на сообщение
Поделиться на других сайтах

 

 

Непойму почему при включенном шейпере, скорость ниже, чем при выключенном

а разве это не очевидно?

ровно по той же причине, по которой при 100500 правилах в файрволе скорость будет ниже чем с пустым. проц в полке, наброс нагрузки - падение скорости...

Ссылка на сообщение
Поделиться на других сайтах

 

Непойму почему при включенном шейпере, скорость ниже, чем при выключенном

а разве это не очевидно?

ровно по той же причине, по которой при 100500 правилах в файрволе скорость будет ниже чем с пустым. проц в полке, наброс нагрузки - падение скорости...

 

Подскажите на что поменять в районе 200ye?  Присматриваюсь RB3011

Ссылка на сообщение
Поделиться на других сайтах

 

Подскажите на что поменять в районе 200ye?

тазик на целероне.

 

Очень важна компактность и малое електро потребление.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Подскажите на что поменять в районе 200ye?

тазик на целероне.

 

Очень важна компактность и малое електро потребление.

 

Вспоминается поговорка:

"быстро, качественно, дешево - выбери 2-а из 3-х." 

Ссылка на сообщение
Поделиться на других сайтах

Кто-нибудь пробовал делать роутер на материнке с процессором Intel J1900? Небольшого размера, впаяный проц, безвентиляторная, малопотребляющая, цена в районе 70-80 баксов....

Сколько, интересно, она пронатит/прошейпит?

Ссылка на сообщение
Поделиться на других сайтах

Кто-нибудь пробовал делать роутер на материнке с процессором Intel J1900? Небольшого размера, впаяный проц, безвентиляторная, малопотребляющая, цена в районе 70-80 баксов....

Сколько, интересно, она пронатит/прошейпит?

до гигоса смело обработает, но зависит от ситуации что вы там шейпите и как

Ссылка на сообщение
Поделиться на других сайтах
  • 4 months later...

Тестировал на пропускную способность в свое время RB2011 и RB951G в бридже, без ната, фаервола. RB2011, имея 5 гигабитных портов + sfp.... не тянет он гигабит. 850Мб максимум выдавал. Когда как 951 гиг отдавал честно и проц на 90%. Когда "красный" RB уже упирался в 100%. Трафик генерировался на компе для них.

Ссылка на сообщение
Поделиться на других сайтах

 

 

Непойму почему при включенном шейпере, скорость ниже, чем при выключенном

а разве это не очевидно?

ровно по той же причине, по которой при 100500 правилах в файрволе скорость будет ниже чем с пустым. проц в полке, наброс нагрузки - падение скорости...

 

Подскажите на что поменять в районе 200ye?  Присматриваюсь RB3011

 

 

не плохой вариант за свои деньги

Відредаговано gudwin888
Ссылка на сообщение
Поделиться на других сайтах

Стоит 3011 - NAT, 22 правила фаера, 3 правила фильтра, 300 мег. нагрузки - проц показывает гдето 70% + 

Відредаговано virtus
Ссылка на сообщение
Поделиться на других сайтах
  • 10 months later...

Доброго дня шановне панство.

Підкажіть будьласка, чи можна стикувати Мікротік CCR1009 з Juniper, з MTU = 9000?

 

Між ними "бігає" OSPF(Заводится, але маршрути на джуна не прилітають)

 

 На МТ:

2 R  name="combo1" default-name="combo1" mtu=9170 l2mtu=9174 mac-address=6C:3B:6B:ХХ:ХХ:ХХ orig-mac-address=6C:3B:6B:ХХ:ХХ:ХХ arp=enabled 
      arp-timeout=auto loop-protect=default loop-protect-status=off loop-protect-send-interval=5s loop-protect-disable-time=5m 
      auto-negotiation=yes advertise=10M-full,100M-full,1000M-full full-duplex=yes tx-flow-control=off rx-flow-control=off speed=1Gbps 
      bandwidth=unlimited/unlimited combo-mode=auto 

на ДЖуні:

irb {
        mtu 9000;
        unit 0 {
            family inet {
                address 192.168.85.21/24;
            }
        }


Зєднані прямим волокном, через SFP-модулі.

 

В логах МТ:

 Discarding Database Description packet: too large MTU 
11:12:31 route,ospf,info     mine=1500 
11:12:31 route,ospf,info     received=9170 

 

Пінг пакетами більшими за 1500:

/ping size=1510 192.168.85.21 do-not-fragment src-address=192.168.85.101
  SEQ HOST                                     SIZE TTL TIME  STATUS                                                                          
    0                                                         packet too large and cannot be fragmented                                       
    0 192.168.85.101                            576  64 2ms   fragmentation needed and DF set                                                 
    1                                                         packet too large and cannot be fragmented                                       
    1 192.168.85.101                            576  64 0ms   fragmentation needed and DF set           

 

Пінг стандартними пакетами:

/ping size=1500 192.168.85.21 do-not-fragment src-address=192.168.85.101  
  SEQ HOST                                     SIZE TTL TIME  STATUS                                                                          
    0 192.168.85.21                            1500  64 1ms  
    1 192.168.85.21                            1500  64 0ms  
    2 192.168.85.21                            1500  64 0ms  
    3 192.168.85.21                            1500  64 1ms  
 

 

Ссылка на сообщение
Поделиться на других сайтах

Зараз такий:

ge-1/1/3 {
        flexible-vlan-tagging;
        mtu 9192;
        encapsulation flexible-ethernet-services;
        unit 0 {
            encapsulation vlan-bridge;
            vlan-id 204;
        }
    }
Але спрацьовує той що на irb.

Пробував міняти - і на інтерфейсі, і на irb

 

Забув сказати: На МТ поверх фізичного інтерфейсу висить влан 204. На нього навішана адресація. (МТУ на влані не міняється)

Відредаговано ua.feldsher
Ссылка на сообщение
Поделиться на других сайтах
25 minutes ago, Kiano said:

А на самом интерфейсе в мт какой мту?

name="combo1" default-name="combo1" mtu=9170 l2mtu=9174

Ссылка на сообщение
Поделиться на других сайтах

Методом перебору розібрався. Всім дякую за увагу.

Спочатку поставив MTU = 9170 на фізичний интерфейс та L2MTU = 9174.

Потім підняв на влані до 9170.

Політ нормальний, але абоненти ПППОЕ(висять на окремих портах) переконектилися...

Мабуть особливість МТ

Ссылка на сообщение
Поделиться на других сайтах
25 минут назад, ua.feldsher сказал:

Методом перебору розібрався. Всім дякую за увагу.

Спочатку поставив MTU = 9170 на фізичний интерфейс та L2MTU = 9174.

Потім підняв на влані до 9170.

Політ нормальний, але абоненти ПППОЕ(висять на окремих портах) переконектилися...

Мабуть особливість МТ

Во. А то говорили на влане не меняется, посмотрел у себя - на некоторых нестандартный mtu.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від G_ua
      Доброго дня всім!
      Підскажіть, можливо хтось стикався з проблемою:
      На мікротіку IKEv2, тільки для андроід клієнтів. ip адреси видаються з пула dhcp, тобто пула локальної мережі (192.168.1.0/24). При підключенні все працює, кліенти бачать інші vpn мережі (192.168.10.0/24, 192.168.11.0/24) але не бачать локальної, тобто 192.168.1.0/24, з неї вони отримують dhcp при підключенні. Якщо видати кліенту, на приклад, 11.0.0.0/24, любу мережу відмінну від локальної, ми бачим всі адреси в діапазоні 192.168.1.0/24, але не бачимо vpn (бо з тої сторони vpn нема маршруту в мережу 11.0.0.0/24).
      Чи можливо щоб при підключенні андроід кліенти отримували ip з мережі 192.168.1.0/24 та могли підключитися на ресурси цієї мережі, на ...1.2 до прикладу. Тобто воно не  маршрутизує в мережу з якої ми отримаємо адресу, але бачить по дефолту любу відмінну від ...1.0 мережу.
      Клієнт аднроід StrongSwan.
    • Від denisluk
      Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.
      Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.
      Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX
       
      Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 
      На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 
      Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 
      Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.
      Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 
      Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 
      З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 
      Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 
       
      Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 
      Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).
       
      Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.
       
       
       
    • Від GekaPeka
      MikroTik PowerBox Pro (RB960PGS-PB), новый, в упаковке. Цена: 2800 грн.
    • Від Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       








    • Від Dimon123
      новий, без коробки, відправлю 1600 грн


×
×
  • Створити нове...