Перейти до

Помогите разобраться с MikroTik


Рекомендованные сообщения

RB3011 - 1 nat, 2 firewall (fasttak + input accept), 1 static ip, 1 def route: 900 мбит/с на закачку и столько же на отдачу при 100% загрузке одного ядра, при отдаче оба ядра в полку.

Напрямую по кабелю - 950/950 Мбит/с

Побороть так и не удалось эту проблему.

Ссылка на сообщение
Поделиться на других сайтах
Только что, xakep7 сказал:

RB3011 - 1 nat, 2 firewall (fasttak + input accept), 1 static ip, 1 def route: 900 мбит/с на закачку и столько же на отдачу при 100% загрузке одного ядра, при отдаче оба ядра в полку.

Напрямую по кабелю - 950/950 Мбит/с

Побороть так и не удалось эту проблему.

Nat - вот и вся проблема

Ссылка на сообщение
Поделиться на других сайтах
Только что, xakep7 сказал:

Без него никак. Серая сетка дома.

Да я не спорю, просто для ната такого трафика 3011 недостаточно

Ссылка на сообщение
Поделиться на других сайтах
6 минут назад, Kiano сказал:

Да я не спорю, просто для ната такого трафика 3011 недостаточно

Аналогов за меньшую цену достаточно, а тут нет?

Ну в общем то, это же микротик...

До тика стоит DES-3526 <-> CRS212 <-> CCR1072. С 1072 пока проблем нет. Принимал атаки в 12-18 гбит/с (Канал 20 гбит/с) при загрузке в 12-15% (raw rules).

Короче из вариантов юзать как тупой свитч его. На большее видимо он не способен.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
10 минут назад, xakep7 сказал:

Аналогов за меньшую цену достаточно, а тут нет?

Ну в общем то, это же микротик...

До тика стоит DES-3526 <-> CRS212 <-> CCR1072. С 1072 пока проблем нет. Принимал атаки в 12-18 гбит/с (Канал 20 гбит/с) при загрузке в 12-15% (raw rules).

Короче из вариантов юзать как тупой свитч его. На большее видимо он не способен.

как ни странно, тазик за те же деньги вытащит гиг без проблем

да, а авторизация какая?

Ссылка на сообщение
Поделиться на других сайтах
38 минут назад, Kiano сказал:

как ни странно, тазик за те же деньги вытащит гиг без проблем

да, а авторизация какая?

Без авторизации. Статический адрес чисто.

За стоимость тика какой тазик собрать можно при том же потреблении? Напомню тик стоит дома.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
Только что, xakep7 сказал:

Без авторизации. Статический адрес чисто.

За стоимость тика какой тазик собрать можно при том же потреблении? Напомню тик стоит дома.

Не, нельзя точно. Энерноэффективность микротика на высоте, что есть то есть.

Ccr1009 будет намного производительнее.

Нат через маскарадинг или srcnat?

Ип один? Маркировок нет?

Ссылка на сообщение
Поделиться на других сайтах
1 минуту назад, Kiano сказал:

Не, нельзя точно. Энерноэффективность микротика на высоте, что есть то есть.

Ccr1009 будет намного производительнее.

Нат через маскарадинг или srcnat?

Ип один? Маркировок нет?

Маскарад. Ип один без маркировок.

1009 стоит в 2 раза дороже этого, да и не нужен он дома.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, xakep7 сказал:

За стоимость тика какой тазик собрать можно при том же потреблении?

GA-J3455N-D3H + гиг памяти + pico psu + флэшка под роутерный дистр (ну или если хочется медиацентром его заюзать - какой-то б/у винт бучный) + DC 12V БП для LED лент ватт на 30-50 с запасом.

 

камень кушает 10Вт при полной нагрузке (ладно, 15Вт на весь тазик), в простое (90% времени) - ватт 5 будет все кушать.

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, Туйон сказал:

Интересно, сколько она выжмет на mikrotik x86.

на микротике - вот чего не знаю того не знаю. но как для домашнего тазика с парой десятков тысяч нат трансляций (люый торрено) и куцым файрволом - думаю гигабит легко промолотит.

 

были бы там сетевки хотя бы i210 (к реалтеку как-то доверия нет) - я бы сказал что она даже в роли браса с натом на линуксе 500-700 пппое хомяков легко бы пережевала и не поперхнулась.

Ссылка на сообщение
Поделиться на других сайтах

Ну делюсь результатами, правда немного на другой платформе.

Конфиг- Intel Pentium D 2.80Ghz, 2 Gb ddr2

Канал 500 мбит/с тут.

JRE213oNwqjfom.png

1E9KSfy9.png

 

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
6 минут назад, xakep7 сказал:

Intel Pentium D 2.80Ghz

адовая печь с производительностью атома D525. поставьте туда хотя бы какой-то E2180 (раз ддр3 - то там явно свежая плата).

 

сетевки к слову какие?

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Кстати, насчет реалтек - тут где-то и упоминалось, что под микротик х86 начинает дропать после так 400мбит, и упоминалось, что в теории любая плата *гиговая* должна гиг жевать. И я когда-то тему заводил насчёт того, что под микротик х86 далеко не все сетевухи работают адекватно. Но реалтековские хотя бы определялись и виделись нормально. Чего не скажешь про тот же 1000РТ. Я не знаю, как с новыми сетяхами (вышесказанная 210-я, например) дружит Микротик, но для меня, в своё время, это стало мозго*бством ещё тем.

Ссылка на сообщение
Поделиться на других сайтах
9 часов назад, NiTr0 сказал:

адовая печь с производительностью атома D525. поставьте туда хотя бы какой-то E2180 (раз ддр3 - то там явно свежая плата).

 

сетевки к слову какие?

Встроенная Marvell 88E8053, дополнительная Intel Pro PWLA8391GT

Материнка: Asus P5LD2

Память DDR2, ошибся.

Відредаговано xakep7
Ссылка на сообщение
Поделиться на других сайтах
В 31.03.2018 в 17:09, xakep7 сказал:

Маскарад. Ип один без маркировок.

1009 стоит в 2 раза дороже этого, да и не нужен он дома.

попробуйте srcnat

шейперы какие?

Ссылка на сообщение
Поделиться на других сайтах
45 минут назад, Kiano сказал:

попробуйте srcnat

шейперы какие?

Пробовал. Результат был примерно такой же или чуток хуже.

Шейперов нет никаких.

Ссылка на сообщение
Поделиться на других сайтах

Кстати, вопрос в тему Микротика.

 

Имеется "сервер" на базе микротик х86, включен гигабитной медью в crs112, от него оптика до ещё одного crs112.

На сервере L2 MTU стоит 1600, но максимальное может быть 9116. 1600 это по-умолчанию.

На свитчах уже стоит 1588, тоже по-умолчанию, максимальное может быть 9204.

 

Вопрос первый - имеет ли смысл увеличить L2MTU до максимального, либо же до какого-то определенного числа, для улучшения работы сети?

Вопрос второй - в любом случае, я так понимаю, разное 1600 и 1588 это тоже как-то не правильно? 

Ссылка на сообщение
Поделиться на других сайтах
50 минут назад, Туйон сказал:

Кстати, вопрос в тему Микротика.

 

Имеется "сервер" на базе микротик х86, включен гигабитной медью в crs112, от него оптика до ещё одного crs112.

На сервере L2 MTU стоит 1600, но максимальное может быть 9116. 1600 это по-умолчанию.

На свитчах уже стоит 1588, тоже по-умолчанию, максимальное может быть 9204.

 

Вопрос первый - имеет ли смысл увеличить L2MTU до максимального, либо же до какого-то определенного числа, для улучшения работы сети?

Вопрос второй - в любом случае, я так понимаю, разное 1600 и 1588 это тоже как-то не правильно? 

Почитайте это: https://wiki.mikrotik.com/wiki/Manual:Maximum_Transmission_Unit_on_RouterBoards

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, xakep7 сказал:

Marvell 88E8053

по несколько раз на день будет моргать линком (tx unit hang).

 

4 часа назад, xakep7 сказал:

Intel Pro PWLA8391GT

скорее всего 700 мбит in+out потолок для нее будет (pci шина)

 

4 часа назад, xakep7 сказал:

Asus P5LD2

корки 2 поддерживает, так что кипятильник можно смело менять на что-то более адекватное.

 

2 часа назад, Туйон сказал:

имеет ли смысл увеличить L2MTU до максимального

зачем, если пакетов более 1500 байт (1522 со всеми заголовками включая влан теги) не бегает?

Ссылка на сообщение
Поделиться на других сайтах
14 минут назад, NiTr0 сказал:

по несколько раз на день будет моргать линком (tx unit hang).

 

скорее всего 700 мбит in+out потолок для нее будет (pci шина)

1) Пока не замечено.

2) В курсе, но и тест был на канале 500 мбит/с поэтому.

Собрал из того что лежало без дела, чтобы получить примерное представление о производительности железа данного.

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, xakep7 сказал:

1) Пока не замечено.

мож и повезло. вообще - марвелы глюкнутые в этом плане, и 8052 и 8056. иногда - раз в пару суток "моргают", иногда - каждый час, от трафика не зависит, от чего зависит - хз.

 

4 часа назад, xakep7 сказал:

Собрал из того что лежало без дела, чтобы получить примерное представление о производительности железа данного.

ну если так и не планируется его дальнейшая эксплуатация...

современный атом (даже копеечный N3050) будет существенно быстрее. возможно - даже раза в 2-3. особенно - с нормальными сетевухами (82576 встречаются за весьма недорого, при этом - они достаточно экономичные, ну или 82571 но они кушают поболее).

Відредаговано NiTr0
Ссылка на сообщение
Поделиться на других сайтах

В тему про 3011 чтобы не быть голословным прикладываю скрины:

6hVXYeEwE.png

Y4Ce68zBz3iJsSNe.png

Настройки такие же, как и у теста х86

 

1 час назад, NiTr0 сказал:

мож и повезло. вообще - марвелы глюкнутые в этом плане, и 8052 и 8056. иногда - раз в пару суток "моргают", иногда - каждый час, от трафика не зависит, от чего зависит - хз.

 

ну если так и не планируется его дальнейшая эксплуатация...

современный атом (даже копеечный N3050) будет существенно быстрее. возможно - даже раза в 2-3. особенно - с нормальными сетевухами (82576 встречаются за весьма недорого, при этом - они достаточно экономичные, ну или 82571 но они кушают поболее).

На счет первого посмотрю.

На счет второго: если будет у меня в наличии такое, то проверю. Может быть в следующем месяце закажу, в крайнем случае как хранилку заюзаю на центоси.

Ссылка на сообщение
Поделиться на других сайтах

да, к слову, на али попалось пару интересных вариантов: https://ru.aliexpress.com/item/4-NIC-3-5-Q4005UG4-P/32842541918.html  и https://ru.aliexpress.com/item/Celeron-3215U-Desktop/32678238195.html

это если хочется чтобы и экономично и компактно, на одной плате.

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Игорь_Кривой Рог
      Продам за ненадобностью остатки после модернизации, лежать без дела.
       
      Mikrotik RB850Gx2 - 4шт.
       
      Mikrotik RB260GS - 1шт.
       
      Все в рабочем состоянии, сброшены на заводские настройки, битые порты отсутствуют.
       








    • Від Dimon123
      новий, без коробки, відправлю 1600 грн


    • Від Dimon123
      Новий, в коробці, відправлю. 1200 грн
       


    • Від cyi
      Вітаю. Така проблема, в Mikrotik 2011UAS-2HnD перестав працювати порт 7 та 10. Може хто підкаже в чому проблема або ж має Repair Instruction.
      Дякую.
    • Від Turist
      продам mikrotik ccr1036-12g-4s, ccr1009-8g-1s-1s+
      все робоче, все працює
      ccr1036-12g-4s - 17500 грн. (в наяності 2 шт)
      ccr1009-8g-1s-1s+     -  12000 грн - 1 шт
×
×
  • Створити нове...