Перейти до

Помогите разобраться с MikroTik


Рекомендованные сообщения

RB3011 - 1 nat, 2 firewall (fasttak + input accept), 1 static ip, 1 def route: 900 мбит/с на закачку и столько же на отдачу при 100% загрузке одного ядра, при отдаче оба ядра в полку.

Напрямую по кабелю - 950/950 Мбит/с

Побороть так и не удалось эту проблему.

Ссылка на сообщение
Поделиться на других сайтах
Только что, xakep7 сказал:

RB3011 - 1 nat, 2 firewall (fasttak + input accept), 1 static ip, 1 def route: 900 мбит/с на закачку и столько же на отдачу при 100% загрузке одного ядра, при отдаче оба ядра в полку.

Напрямую по кабелю - 950/950 Мбит/с

Побороть так и не удалось эту проблему.

Nat - вот и вся проблема

Ссылка на сообщение
Поделиться на других сайтах
Только что, xakep7 сказал:

Без него никак. Серая сетка дома.

Да я не спорю, просто для ната такого трафика 3011 недостаточно

Ссылка на сообщение
Поделиться на других сайтах
6 минут назад, Kiano сказал:

Да я не спорю, просто для ната такого трафика 3011 недостаточно

Аналогов за меньшую цену достаточно, а тут нет?

Ну в общем то, это же микротик...

До тика стоит DES-3526 <-> CRS212 <-> CCR1072. С 1072 пока проблем нет. Принимал атаки в 12-18 гбит/с (Канал 20 гбит/с) при загрузке в 12-15% (raw rules).

Короче из вариантов юзать как тупой свитч его. На большее видимо он не способен.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
10 минут назад, xakep7 сказал:

Аналогов за меньшую цену достаточно, а тут нет?

Ну в общем то, это же микротик...

До тика стоит DES-3526 <-> CRS212 <-> CCR1072. С 1072 пока проблем нет. Принимал атаки в 12-18 гбит/с (Канал 20 гбит/с) при загрузке в 12-15% (raw rules).

Короче из вариантов юзать как тупой свитч его. На большее видимо он не способен.

как ни странно, тазик за те же деньги вытащит гиг без проблем

да, а авторизация какая?

Ссылка на сообщение
Поделиться на других сайтах
38 минут назад, Kiano сказал:

как ни странно, тазик за те же деньги вытащит гиг без проблем

да, а авторизация какая?

Без авторизации. Статический адрес чисто.

За стоимость тика какой тазик собрать можно при том же потреблении? Напомню тик стоит дома.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
Только что, xakep7 сказал:

Без авторизации. Статический адрес чисто.

За стоимость тика какой тазик собрать можно при том же потреблении? Напомню тик стоит дома.

Не, нельзя точно. Энерноэффективность микротика на высоте, что есть то есть.

Ccr1009 будет намного производительнее.

Нат через маскарадинг или srcnat?

Ип один? Маркировок нет?

Ссылка на сообщение
Поделиться на других сайтах
1 минуту назад, Kiano сказал:

Не, нельзя точно. Энерноэффективность микротика на высоте, что есть то есть.

Ccr1009 будет намного производительнее.

Нат через маскарадинг или srcnat?

Ип один? Маркировок нет?

Маскарад. Ип один без маркировок.

1009 стоит в 2 раза дороже этого, да и не нужен он дома.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, xakep7 сказал:

За стоимость тика какой тазик собрать можно при том же потреблении?

GA-J3455N-D3H + гиг памяти + pico psu + флэшка под роутерный дистр (ну или если хочется медиацентром его заюзать - какой-то б/у винт бучный) + DC 12V БП для LED лент ватт на 30-50 с запасом.

 

камень кушает 10Вт при полной нагрузке (ладно, 15Вт на весь тазик), в простое (90% времени) - ватт 5 будет все кушать.

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, Туйон сказал:

Интересно, сколько она выжмет на mikrotik x86.

на микротике - вот чего не знаю того не знаю. но как для домашнего тазика с парой десятков тысяч нат трансляций (люый торрено) и куцым файрволом - думаю гигабит легко промолотит.

 

были бы там сетевки хотя бы i210 (к реалтеку как-то доверия нет) - я бы сказал что она даже в роли браса с натом на линуксе 500-700 пппое хомяков легко бы пережевала и не поперхнулась.

Ссылка на сообщение
Поделиться на других сайтах

Ну делюсь результатами, правда немного на другой платформе.

Конфиг- Intel Pentium D 2.80Ghz, 2 Gb ddr2

Канал 500 мбит/с тут.

JRE213oNwqjfom.png

1E9KSfy9.png

 

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
6 минут назад, xakep7 сказал:

Intel Pentium D 2.80Ghz

адовая печь с производительностью атома D525. поставьте туда хотя бы какой-то E2180 (раз ддр3 - то там явно свежая плата).

 

сетевки к слову какие?

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Кстати, насчет реалтек - тут где-то и упоминалось, что под микротик х86 начинает дропать после так 400мбит, и упоминалось, что в теории любая плата *гиговая* должна гиг жевать. И я когда-то тему заводил насчёт того, что под микротик х86 далеко не все сетевухи работают адекватно. Но реалтековские хотя бы определялись и виделись нормально. Чего не скажешь про тот же 1000РТ. Я не знаю, как с новыми сетяхами (вышесказанная 210-я, например) дружит Микротик, но для меня, в своё время, это стало мозго*бством ещё тем.

Ссылка на сообщение
Поделиться на других сайтах
9 часов назад, NiTr0 сказал:

адовая печь с производительностью атома D525. поставьте туда хотя бы какой-то E2180 (раз ддр3 - то там явно свежая плата).

 

сетевки к слову какие?

Встроенная Marvell 88E8053, дополнительная Intel Pro PWLA8391GT

Материнка: Asus P5LD2

Память DDR2, ошибся.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
В 31.03.2018 в 17:09, xakep7 сказал:

Маскарад. Ип один без маркировок.

1009 стоит в 2 раза дороже этого, да и не нужен он дома.

попробуйте srcnat

шейперы какие?

Ссылка на сообщение
Поделиться на других сайтах
45 минут назад, Kiano сказал:

попробуйте srcnat

шейперы какие?

Пробовал. Результат был примерно такой же или чуток хуже.

Шейперов нет никаких.

Ссылка на сообщение
Поделиться на других сайтах

Кстати, вопрос в тему Микротика.

 

Имеется "сервер" на базе микротик х86, включен гигабитной медью в crs112, от него оптика до ещё одного crs112.

На сервере L2 MTU стоит 1600, но максимальное может быть 9116. 1600 это по-умолчанию.

На свитчах уже стоит 1588, тоже по-умолчанию, максимальное может быть 9204.

 

Вопрос первый - имеет ли смысл увеличить L2MTU до максимального, либо же до какого-то определенного числа, для улучшения работы сети?

Вопрос второй - в любом случае, я так понимаю, разное 1600 и 1588 это тоже как-то не правильно? 

Ссылка на сообщение
Поделиться на других сайтах
50 минут назад, Туйон сказал:

Кстати, вопрос в тему Микротика.

 

Имеется "сервер" на базе микротик х86, включен гигабитной медью в crs112, от него оптика до ещё одного crs112.

На сервере L2 MTU стоит 1600, но максимальное может быть 9116. 1600 это по-умолчанию.

На свитчах уже стоит 1588, тоже по-умолчанию, максимальное может быть 9204.

 

Вопрос первый - имеет ли смысл увеличить L2MTU до максимального, либо же до какого-то определенного числа, для улучшения работы сети?

Вопрос второй - в любом случае, я так понимаю, разное 1600 и 1588 это тоже как-то не правильно? 

Почитайте это: https://wiki.mikrotik.com/wiki/Manual:Maximum_Transmission_Unit_on_RouterBoards

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, xakep7 сказал:

Marvell 88E8053

по несколько раз на день будет моргать линком (tx unit hang).

 

4 часа назад, xakep7 сказал:

Intel Pro PWLA8391GT

скорее всего 700 мбит in+out потолок для нее будет (pci шина)

 

4 часа назад, xakep7 сказал:

Asus P5LD2

корки 2 поддерживает, так что кипятильник можно смело менять на что-то более адекватное.

 

2 часа назад, Туйон сказал:

имеет ли смысл увеличить L2MTU до максимального

зачем, если пакетов более 1500 байт (1522 со всеми заголовками включая влан теги) не бегает?

Ссылка на сообщение
Поделиться на других сайтах
14 минут назад, NiTr0 сказал:

по несколько раз на день будет моргать линком (tx unit hang).

 

скорее всего 700 мбит in+out потолок для нее будет (pci шина)

1) Пока не замечено.

2) В курсе, но и тест был на канале 500 мбит/с поэтому.

Собрал из того что лежало без дела, чтобы получить примерное представление о производительности железа данного.

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, xakep7 сказал:

1) Пока не замечено.

мож и повезло. вообще - марвелы глюкнутые в этом плане, и 8052 и 8056. иногда - раз в пару суток "моргают", иногда - каждый час, от трафика не зависит, от чего зависит - хз.

 

4 часа назад, xakep7 сказал:

Собрал из того что лежало без дела, чтобы получить примерное представление о производительности железа данного.

ну если так и не планируется его дальнейшая эксплуатация...

современный атом (даже копеечный N3050) будет существенно быстрее. возможно - даже раза в 2-3. особенно - с нормальными сетевухами (82576 встречаются за весьма недорого, при этом - они достаточно экономичные, ну или 82571 но они кушают поболее).

Відредаговано NiTr0
Ссылка на сообщение
Поделиться на других сайтах

В тему про 3011 чтобы не быть голословным прикладываю скрины:

6hVXYeEwE.png

Y4Ce68zBz3iJsSNe.png

Настройки такие же, как и у теста х86

 

1 час назад, NiTr0 сказал:

мож и повезло. вообще - марвелы глюкнутые в этом плане, и 8052 и 8056. иногда - раз в пару суток "моргают", иногда - каждый час, от трафика не зависит, от чего зависит - хз.

 

ну если так и не планируется его дальнейшая эксплуатация...

современный атом (даже копеечный N3050) будет существенно быстрее. возможно - даже раза в 2-3. особенно - с нормальными сетевухами (82576 встречаются за весьма недорого, при этом - они достаточно экономичные, ну или 82571 но они кушают поболее).

На счет первого посмотрю.

На счет второго: если будет у меня в наличии такое, то проверю. Может быть в следующем месяце закажу, в крайнем случае как хранилку заюзаю на центоси.

Ссылка на сообщение
Поделиться на других сайтах

да, к слову, на али попалось пару интересных вариантов: https://ru.aliexpress.com/item/4-NIC-3-5-Q4005UG4-P/32842541918.html  и https://ru.aliexpress.com/item/Celeron-3215U-Desktop/32678238195.html

это если хочется чтобы и экономично и компактно, на одной плате.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • Від Axel K
      Вітаю!
       
      налаштування capsman
      /caps-man channel add band=2ghz-b/g/n extension-channel=disabled frequency=2412,2437,2462 name=channel1 add band=5ghz-a/n/ac extension-channel=disabled frequency=5180 name=channel5 skip-dfs-channels=yes tx-power=40 /caps-man datapath add bridge=Main client-to-client-forwarding=yes local-forwarding=no name=datapath1 /caps-man configuration add channel=channel1 datapath=datapath1 max-sta-count=20 mode=ap name=cfg1 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 add channel=channel5 datapath=datapath1 hide-ssid=no mode=ap name=cfg5 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 /caps-man access-list add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..-85 ssid-regexp="" /caps-man manager set enabled=yes /caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=cfg5 name-format=prefix-identity add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg1 name-format=prefix-identity проблема у низькій швидкості у клієнта
      якщо включити local-forwarding=yes, клієнт підключається, але не отримує ір.
       
      розумію, що на bdcom не вистачає налаштувань, прошу допомоги.
    • Від viktorrc17
      Підкажіть. Така ситуація.
      Роутер Mikrotik працює від ups.
      Провайдер Київстар.
      При відключенні ел енергії, інтернет працює поки не здохнуть акуми на якомусь з вузлів у провайдера.
      Після включення ел.енергіії, інтернет не працює, допомагає перезавантаження роутера, або оновлення ip адреси.
      Що можна з цим зробити?
×
×
  • Створити нове...