
Anton
07.09.2017
17:27:27
Но у тебя дохера жрёт firewall, чего не должно быть, когда fast track действительно работает. Ты уверен, что траф именно такой?

Sergiy
07.09.2017
17:28:37
А вот бросил скрин с режимом бондинга - balance rr

Anton
07.09.2017
17:30:22
А что оно вообще делает в mangle, а?

Google

Anton
07.09.2017
17:30:31
А мануал ты вообще читал?

Sergiy
07.09.2017
17:30:37
?

Anton
07.09.2017
17:30:56
Не читал...

Sergiy
07.09.2017
17:31:01
не читал.

Alex
07.09.2017
17:31:08
Для аутпут траффика фасттрэк не будет работать

Sergiy
07.09.2017
17:31:39

Alex
07.09.2017
17:32:06
Правило-то отработает, но это не значит, что траффик фасттрэкнется

Anton
07.09.2017
17:32:12
не читал.
Mangle и fast track несовместимы. В итоге ты на каждый пакет навешиваешь mark, что и жрёт проц.

Sergiy
07.09.2017
17:32:42

Anton
07.09.2017
17:32:56
Нет, не должно.

Sergiy
07.09.2017
17:33:13
ну щас засуну в фильтр файрвола
но проц жрет и без этого. чисто нетворкингом
точнее файрволом

Google

Alex
07.09.2017
17:34:26
Фасттрэк помечает коннекшн. После этого подавляющее большинство пакетов летит после коннтрэка сразу на выход. Некоторые пакеты (где-то видел инфу, что ~1 пакет в секунду) проходят полный путь, чтобы поддержать корректное состояние коннекшна в коннтрэке

Anton
07.09.2017
17:35:03

Alex
07.09.2017
17:35:14
ФТ есть смысл делать на форварде. Зачем он нужен в прероутинге?
Вово ?

Sergiy
07.09.2017
17:36:30
как максимально увести трафик от обработки? тупо акцептить ?
ну что бы поменьше проца грузило

Anton
07.09.2017
17:37:12
Выключи conntrack.

Alex
07.09.2017
17:37:15
Аксептить сверху списка правил

Anton
07.09.2017
17:38:02

Alex
07.09.2017
17:38:23
Да. Но избавит трафик от сравнения с нижележащими правилами фаера
Если есть нат — можно считать хомячком. Ибо без коннтрэка ната не будет

Anton
07.09.2017
17:39:17

Alex
07.09.2017
17:40:10
В мангле ещё можно от обработки избавить, если она там есть.

Sergiy
07.09.2017
17:40:39

Anton
07.09.2017
17:40:40

Alex
07.09.2017
17:41:07
Ну или совсем избавиться от мангла. Если не нужен нат — избавиться от коннтрека. Получим прирост

Sergiy
07.09.2017
17:41:11
с акцептами в фильтре и манглах выжало 350/100 мегабит

Google

Anton
07.09.2017
17:41:55

Sergiy
07.09.2017
17:42:03

Anton
07.09.2017
17:42:19

Sergiy
07.09.2017
17:42:26

Anton
07.09.2017
17:43:39

Sergiy
07.09.2017
17:45:22
выключил правила мангла и фильтра
500/100

Anton
07.09.2017
17:45:54
Теперь кабель вытащи из одного порта же.

Sergiy
07.09.2017
17:47:04
вытянул

Anton
07.09.2017
17:47:30
вытянул
Ну так и что с потерями на бтест?

Andrew
07.09.2017
17:48:08
Мля, работает же...

Andrew
07.09.2017
17:48:38
Ребяты вы прям улыбаете...

Sergiy
07.09.2017
17:48:39

Anton
07.09.2017
17:49:02
А теперь выключи ещё один и потери вырастут.

Sergiy
07.09.2017
17:49:32
почему число лост пакетс прыгает?

Alexander
07.09.2017
17:50:34
Шитпостер в РО.

Sergiy
07.09.2017
17:50:52
Бтест до жопы. щас я пингом ?

Anton
07.09.2017
17:51:16

Google

Admin
ERROR: S client not available

Sergiy
07.09.2017
17:51:41
заметь ноль потерь

Anton
07.09.2017
17:52:41
Хм, неужели таки прибалты запилили мониторинг линка...

Sergiy
07.09.2017
17:52:57
так об этом в вики и написано. я же тебе цитату бросал
просто не знаю во всех ли режимах
ну и насколько быстро.
Хотя если пингов потерь 0 то достаточно быстро ?

Anton
07.09.2017
17:53:41
Получается, тогда LACP нахер не нужен, если линк между негровтыками.

Sergiy
07.09.2017
17:55:38
ну хз хз.
ТСР очень не любит реордеринг
а при загруженных каналах его вполне можно словить

Anton
07.09.2017
17:56:15
Если у тебя линки равнозначны по BDP/сопутствующему - то вряд ли столкнёшься с этим.

Sergiy
07.09.2017
17:57:06
ну я ничего говорить не буду, ибо не достаточно компетентен

Anton
07.09.2017
17:58:30
Anyway, выяснил, что даже в rr линк мониторится, и это - главное.

Sergey
07.09.2017
18:00:16
ребят а как в микротик использовать use-service-tag ?

Sergiy
07.09.2017
18:03:37
? ну выбрать такой метод тегирования.
Или ты спрашиваешь - ДЛЯ ЧЕГО?
Это другой стандарт тегирования просто
use-service-tag - VLAN ID use 802.1ad tag type
use-tag - VLAN ID use 802.1q tag type

Sergey
07.09.2017
18:06:45
это ты говоришь из вики, как это использовать
если я создам влан, и не поставлю галку, он будет смотреть на самый первый тег
если поставлю галку, он типо тоже должен смотреть на первый тег
если я создам влан на влане, микротик сформирует qinq пакет и так с двумя тегами, или там будет другой тип кадра?

Google

Sergey
07.09.2017
18:14:14
если я вложу один влан в другой, будет 0x8100 , а если в верхнем влане укажу галку сервис тег, то 0x88A8 ?

Artur
07.09.2017
18:16:54
Всем привет, есть вопрос! Можно ли при подключении к Mikrotik по VPN с разных девайсов, получать разные IP? Есть просто микрот, к которому коннекчусь по SSTP с домашнего микрота и в Secrets выдаю IP ему, а так же хочу с телефона с той же учёткой подключаться и чтобы IP был другой, из той же подсети. Или это разные Secrets делать только?

Alexander
07.09.2017
18:17:52

Artur
07.09.2017
18:19:04
В /ip/pool создать пул подсети, и его указать?

Sergey
07.09.2017
18:20:02
или даже так, если один влан то 8100, если два влана и галка будет 88а8 если галки нет то 9100 ?

Anibius
07.09.2017
18:20:21

Artur
07.09.2017
18:21:17
Ок, щас попробую :) Спасибо ?
Спасибо ещё раз, всё получилось