@MikrotikRu

Страница 1628 из 3964
Anton
07.09.2017
17:27:27
Но у тебя дохера жрёт firewall, чего не должно быть, когда fast track действительно работает. Ты уверен, что траф именно такой?

Sergiy
07.09.2017
17:28:37
А вот бросил скрин с режимом бондинга - balance rr

Anton
07.09.2017
17:30:22
А что оно вообще делает в mangle, а?

Google
Anton
07.09.2017
17:30:31
А мануал ты вообще читал?

Sergiy
07.09.2017
17:30:37
?

Anton
07.09.2017
17:30:56
Не читал...

Sergiy
07.09.2017
17:31:01
не читал.

Alex
07.09.2017
17:31:08
Для аутпут траффика фасттрэк не будет работать

Sergiy
07.09.2017
17:31:39
Для аутпут траффика фасттрэк не будет работать
но правило свое отрабатывает. ну тоесть статистику ловит

Alex
07.09.2017
17:32:06
Правило-то отработает, но это не значит, что траффик фасттрэкнется

Anton
07.09.2017
17:32:12
не читал.
Mangle и fast track несовместимы. В итоге ты на каждый пакет навешиваешь mark, что и жрёт проц.

Sergiy
07.09.2017
17:32:42
Mangle и fast track несовместимы. В итоге ты на каждый пакет навешиваешь mark, что и жрёт проц.
разве? оно должно фесттрекнуть конекшн и убрать его из файрвола

Anton
07.09.2017
17:32:56
Нет, не должно.

Sergiy
07.09.2017
17:33:13
ну щас засуну в фильтр файрвола

но проц жрет и без этого. чисто нетворкингом

точнее файрволом

Google
Alex
07.09.2017
17:34:26
Фасттрэк помечает коннекшн. После этого подавляющее большинство пакетов летит после коннтрэка сразу на выход. Некоторые пакеты (где-то видел инфу, что ~1 пакет в секунду) проходят полный путь, чтобы поддержать корректное состояние коннекшна в коннтрэке

Alex
07.09.2017
17:35:14
ФТ есть смысл делать на форварде. Зачем он нужен в прероутинге?

Вово ?

Sergiy
07.09.2017
17:36:30
как максимально увести трафик от обработки? тупо акцептить ?

ну что бы поменьше проца грузило

Anton
07.09.2017
17:37:12
Выключи conntrack.

Alex
07.09.2017
17:37:15
Аксептить сверху списка правил

Выключи conntrack.
Не для хомячков вариант

Anton
07.09.2017
17:38:02
Аксептить сверху списка правил
Это не избавит от обработки пакета с помощью conntrack.

Не для хомячков вариант
Ну, @erazel вроде и не хомячок.

Alex
07.09.2017
17:38:23
Да. Но избавит трафик от сравнения с нижележащими правилами фаера

Если есть нат — можно считать хомячком. Ибо без коннтрэка ната не будет

Anton
07.09.2017
17:39:17
Да. Но избавит трафик от сравнения с нижележащими правилами фаера
Первым часто идёт accept=established,related, так что вряд ли что-то изменится.

Alex
07.09.2017
17:40:10
В мангле ещё можно от обработки избавить, если она там есть.

Sergiy
07.09.2017
17:40:39
Не для хомячков вариант
мне чисто для теста ?.

Anton
07.09.2017
17:40:40
Если есть нат — можно считать хомячком. Ибо без коннтрэка ната не будет
А тебе 5 портов в бондинге ни на что не намекают? Это явно тестовая железка же.

Alex
07.09.2017
17:41:07
Ну или совсем избавиться от мангла. Если не нужен нат — избавиться от коннтрека. Получим прирост

Sergiy
07.09.2017
17:41:11
с акцептами в фильтре и манглах выжало 350/100 мегабит

Ну, @erazel вроде и не хомячок.
он имел ввиду хоумюзеров

Google
Anton
07.09.2017
17:41:55
с акцептами в фильтре и манглах выжало 350/100 мегабит
Да убери ты вообще правила firewall. Кстати, и conntrack тогда автоматически выключится.

Anton
07.09.2017
17:42:19
он имел ввиду хоумюзеров
Спасибо, кэп. Ничего, что именно об этом я и написал? Что это - не твой случай.

Sergiy
07.09.2017
17:42:26
Спасибо, кэп. Ничего, что именно об этом я и написал? Что это - не твой случай.
а я что дома не живу? Есть у меня HOME,есть. и один роутер как раз домашний ?

Anton
07.09.2017
17:43:39
щас попробую задисаблить
Кстати, раз уж играешься c rr bonding - возьми и выключи один из портов да посмотри потери. ?

а я что дома не живу? Есть у меня HOME,есть. и один роутер как раз домашний ?
Ну определись уж, хомяк ты или не хомяк. От этого зависит, можно ли выключать conntrack.

Sergiy
07.09.2017
17:45:22
выключил правила мангла и фильтра 500/100

Anton
07.09.2017
17:45:54
Теперь кабель вытащи из одного порта же.

Sergiy
07.09.2017
17:47:04
вытянул

Anton
07.09.2017
17:47:30
вытянул
Ну так и что с потерями на бтест?

Andrew
07.09.2017
17:48:08
Мля, работает же...

Andrew
07.09.2017
17:48:38
Ребяты вы прям улыбаете...

Sergiy
07.09.2017
17:48:39
Ну так и что с потерями на бтест?
прыгают Было 1800. щас 2600 и меняется на 1900, 1200

Anton
07.09.2017
17:49:02
А теперь выключи ещё один и потери вырастут.

Sergiy
07.09.2017
17:49:32
почему число лост пакетс прыгает?

Alexander
07.09.2017
17:50:34
Шитпостер в РО.

Sergiy
07.09.2017
17:50:52
Бтест до жопы. щас я пингом ?

Anton
07.09.2017
17:51:16
почему число лост пакетс прыгает?
Ну дык у тебя же не сеть реального времени и не гарантируется строго определённое количество PPS.

Шитпостер в РО.
Благодарю.

Google
Admin
ERROR: S client not available

Sergiy
07.09.2017
17:51:41
заметь ноль потерь

Anton
07.09.2017
17:52:41
Хм, неужели таки прибалты запилили мониторинг линка...

Sergiy
07.09.2017
17:52:57
так об этом в вики и написано. я же тебе цитату бросал

просто не знаю во всех ли режимах

ну и насколько быстро. Хотя если пингов потерь 0 то достаточно быстро ?

Anton
07.09.2017
17:53:41
а что balance-rr не умеет в link-monitoring?
Не было никакой цитаты.

Получается, тогда LACP нахер не нужен, если линк между негровтыками.

Sergiy
07.09.2017
17:55:38
ну хз хз. ТСР очень не любит реордеринг

а при загруженных каналах его вполне можно словить

Anton
07.09.2017
17:56:15
Если у тебя линки равнозначны по BDP/сопутствующему - то вряд ли столкнёшься с этим.

Sergiy
07.09.2017
17:57:06
ну я ничего говорить не буду, ибо не достаточно компетентен

Anton
07.09.2017
17:58:30
Anyway, выяснил, что даже в rr линк мониторится, и это - главное.

Sergey
07.09.2017
18:00:16
ребят а как в микротик использовать use-service-tag ?

Sergiy
07.09.2017
18:03:37
? ну выбрать такой метод тегирования. Или ты спрашиваешь - ДЛЯ ЧЕГО? Это другой стандарт тегирования просто

use-service-tag - VLAN ID use 802.1ad tag type use-tag - VLAN ID use 802.1q tag type

Sergey
07.09.2017
18:06:45
это ты говоришь из вики, как это использовать

если я создам влан, и не поставлю галку, он будет смотреть на самый первый тег

если поставлю галку, он типо тоже должен смотреть на первый тег

если я создам влан на влане, микротик сформирует qinq пакет и так с двумя тегами, или там будет другой тип кадра?

Google
Sergey
07.09.2017
18:14:14
если я вложу один влан в другой, будет 0x8100 , а если в верхнем влане укажу галку сервис тег, то 0x88A8 ?

Artur
07.09.2017
18:16:54
Всем привет, есть вопрос! Можно ли при подключении к Mikrotik по VPN с разных девайсов, получать разные IP? Есть просто микрот, к которому коннекчусь по SSTP с домашнего микрота и в Secrets выдаю IP ему, а так же хочу с телефона с той же учёткой подключаться и чтобы IP был другой, из той же подсети. Или это разные Secrets делать только?

Artur
07.09.2017
18:19:04
В /ip/pool создать пул подсети, и его указать?

Sergey
07.09.2017
18:20:02
или даже так, если один влан то 8100, если два влана и галка будет 88а8 если галки нет то 9100 ?

Artur
07.09.2017
18:21:17
Ок, щас попробую :) Спасибо ?

Спасибо ещё раз, всё получилось

Страница 1628 из 3964