Dmitry
Там же есть команда, про unsupported transceivers
есть и она используется, это ASR - рассказывать о его капризах тут не хочется
😷Драничек
Там же есть команда, про unsupported transceivers
У меня несколько каталистов древних так и работают. Своих родных модулей они в жизни никогда не видели
Moneron 🇷🇺
Alexander
Добрый вечер Подскажите пожалуйста - есть два микротика (Hex и Hex S) - хочу соединить их тунелем. На одном интернет 300Мбит, на другом 1Гбит, пробрасываю gre, ipip, eoip (всё без шифрования), wireguard и по bandwidth test не получается больше 60-80Мбит. MTU пытался опускать до 1200, но скорости особо не добавляло. Загрузка процессора есть, но она не 100% во время теста. Куда вообще можно копать, чтобы понять что не работает или это вообще нормальная скорость для данных устройств?
Alex
напрямую по адресу 250Мбит пробивает
Ну тогда точно в туннеле дело. Попробуйте ещё в окне btest-а мту подбирать
Dmitry
напрямую по адресу 250Мбит пробивает
Это как раз примерно соответствует производительности железки, имхо
Alexander
так это в чистую идёт 250, а в туннеле какая-то фигня - я сейчас спецом в чистом gre с mtu 1280 iperf прогнал - 30Мбит. Удивительно даже wireguard почти 80 мог выжать
Alexander
причём что с ipsec, что без него - что-то около 30
Yakov
причём что с ipsec, что без него - что-то около 30
между двумя hex-s ipsec ikev2 с аппаратно поддерживаемыми алгоритмами шифрования показывал 400мбит в iperf, btest не пробовал
Alexander
вот я над тем же ломаю голову - там l2tp без шифрования выдаёт больше 200Мбит, а тоннель не может
Alexander
Может провайдер шалит?
там два разных провайдера, а шалит оно в обе стороны да и тот же wireguard наверное больше бы выдавал, учитывая, что у меня он не на дефолтных портах + у меня есть внешняя впска и она выдаёт такую же скорость с обоими провайдерами через туннель
Alex
там два разных провайдера, а шалит оно в обе стороны да и тот же wireguard наверное больше бы выдавал, учитывая, что у меня он не на дефолтных портах + у меня есть внешняя впска и она выдаёт такую же скорость с обоими провайдерами через туннель
Vps как раз может шейпить. Недавно ради эксперимента поднял несколько ovpn туннелей и собрал в Бонд. Скорость реально возрасла. Когда собирал гре туннели в Бонд, ничего не менялось
Alex
так впс вообще отдельно тут-то тупит локальное соединение
Вы же писали что между микротиками два провайдера
Alex
Я к тому что провайдер может шейпить трафик как и впс
Alexander
Вы же писали что между микротиками два провайдера
да у меня на одном роутере - мегафон, на другом мтс - между ними тоннель и с каждого из них тоннель до впски
Alexander
прям все протоколы поймали и зашейпили? да и к тому же l2tp то больше выдаёт как-то, а уж его явно легче поймать, чем wireguard не на дефолтном порте?
Alex
прям все протоколы поймали и зашейпили? да и к тому же l2tp то больше выдаёт как-то, а уж его явно легче поймать, чем wireguard не на дефолтном порте?
Шейп идёт из расчета на поток. Когда вы напрямую запускаете btest, то он по умолчанию 20 потоков гоняет. Когда вы через туннель его гоняете, то провайдер видит все это как один поток. Отсюда и снижение скорости. Утверждать не берусь. Просто делюсь тем, что столкнулся с таким на vps itldc
Alex
Опять же тогда l2tp он видит по-другому?
Возможно. Запустите btest напрямую и укажите всего 1 поток. Если скорость будет маленькой, а в 20 потоков большая, то это точно дело рук шейпера на стороне провайдера. Если нет, то тогда дело в настройках микротика
‏
Не вернулись ещё микроты? )
😷Драничек
Не вернулись ещё микроты? )
Они и не уходили никуда
Naro
После прошивки через netinstall не сохраняет конфиг после ребута Куда копать??? Бекапы сохраняются знач флеха жива...
Yakov
Версия OS какая?
была какая-то 6 lt, точные цифры не вспомню
ḕḶḕḉṮṙṏ
Да на 6 версии соглашусь, на 7 мне таких скоростей не удалось достичь
ḕḶḕḉṮṙṏ
была какая-то 6 lt, точные цифры не вспомню
А ipsec aes или 3des использовали?
ḕḶḕḉṮṙṏ
Все верно, на 6 версии около 300-400 по ipsec в l3 можно получить на этих железках
Naro
Отключить сейфмод? )
Изначально стояла 6.** затем накатил 7.1.1 все было ок Хотел вернутся на 6.** Роутер ушёл в вечный ребут Запустил netinstall поставил 6.48 — safe mode откл.
Yakov
А ipsec aes или 3des использовали?
были установлены те алгоритмы шифрования которые поддерживаются аппаратно, согласно этой таблице https://help.mikrotik.com/docs/display/ROS/IPsec#IPsec-Hardwareacceleration
Alexander
ковырялся вчера вечером на тему скоростей l2tp выдаёт сопоставимые около 200мбит скорости на bt, однако если добавляется ipsec даже с хардварным шифрованием, то скорость падает до 10-20Мбит в лучшем случае. Ок попытался соединиться по l2tp и прокинуть внутри gre туннель - скорость тоже около 200Мбит, добавляю ipsec на туннель - чисто на бумаге особенно в режиме udp скорость есть, но если полезть фактически проверять, то скорость меньше мегабита получается, да и в bt скорость тоже невысокая. Ок тут написали про bonding - сделал два туннеля wireguard, прокинул eoip, объединил - суммарная скорость меньше чистой скорости тоннеля на wireguard Но после всех этих махинаций, wireguard между роутерами стал выдавать вместо 80мбит - 100. Странно как-то
Сергей
ковырялся вчера вечером на тему скоростей l2tp выдаёт сопоставимые около 200мбит скорости на bt, однако если добавляется ipsec даже с хардварным шифрованием, то скорость падает до 10-20Мбит в лучшем случае. Ок попытался соединиться по l2tp и прокинуть внутри gre туннель - скорость тоже около 200Мбит, добавляю ipsec на туннель - чисто на бумаге особенно в режиме udp скорость есть, но если полезть фактически проверять, то скорость меньше мегабита получается, да и в bt скорость тоже невысокая. Ок тут написали про bonding - сделал два туннеля wireguard, прокинул eoip, объединил - суммарная скорость меньше чистой скорости тоннеля на wireguard Но после всех этих махинаций, wireguard между роутерами стал выдавать вместо 80мбит - 100. Странно как-то
тоже занимался этим пару лет назад: самые скоростные: l2tp (без ipsec) и pptp (но он устарел) на третьем месте ipip (но он требует 2 белых ip)
Alexander
тоже занимался этим пару лет назад: самые скоростные: l2tp (без ipsec) и pptp (но он устарел) на третьем месте ipip (но он требует 2 белых ip)
ну вот у меня провайдер похоже как-то ограничивает - ipip тоже не выдавал сопоставимых скоростей. Затыкался в рйоне 60-80мбит
Alexander
как бы белые айпишники есть, а вот выжать на них скорость нормальную - неполучается
Сергей
самые медленные: sstp (используя сертификат) и ovpn (используя сертификат)
Сергей
ну вот у меня провайдер похоже как-то ограничивает - ipip тоже не выдавал сопоставимых скоростей. Затыкался в рйоне 60-80мбит
Вряд ли он ограничивает, просто без выделенного канала (читай гарантированной скорости прохождения трафика от одного ип к другому) трафик течет как ему вздумается (через множество маршрутизаторов) и на пути могут быть и узкие места, из-за чего, кмк, и возникает такая ситуация....
Геннадий
ну вот у меня провайдер похоже как-то ограничивает - ipip тоже не выдавал сопоставимых скоростей. Затыкался в рйоне 60-80мбит
сидит такой провайдер, и думает, кого бы сегодня огарничнить. каждое утро кидают кости инженеры провайдера, и на кого выпадет, ограничивают на неделю
Геннадий
это вообще утренний ритуал отдела администрирования...
Сергей
Хотя может и провайдер подрезает в тихушку - канальный не знаю, а вот домашние всегда продают пропускную способность выше, чем имеют на самом деле - ориентируясь на непостоянство потребления трафика в многоквартирных домах и уповая на свою систему балансировки.
Alexander
да я сам понимаю. что это звучит странно, но вот даже вчера проверяли - в тоннеле, хоть 1 поток, хоть 20 - всё упирается в 80 мбит
Сергей
или же сайт-то-сайт разные адреса в городе, например
Кролик
Ребята, подскажите, может ли RoMON достукиваться до удаленных микротиков через L2TP тунель?
Alexander
или же сайт-то-сайт разные адреса в городе, например
сайт-то-сайт разные адреса и даже разные провайдеры
KAV
хех
Alexander
вы замеряли трафик до шлюза?
не совсем понял вы про скорость интернет канала или про тоннель?
Геннадий
не совсем понял вы про скорость интернет канала или про тоннель?
я про скорость до шлюза. заливали по УДП канал в полку?
Кролик
Ему нужен L2 стык
То есть Romon только по L2 ходит? В качестве стыком не может быть сам мост L2TP?
Геннадий
прежде чем бочку гнать на провайдера - необходимо быть на 146% уверенным что в ЗО провайдера режется.
Геннадий
если вышло за пределы - то провайдер вас не режет, и надо искать причины в другом
Dmitry
не совсем понял вы про скорость интернет канала или про тоннель?
замерьте уже скорость не btest - а через маршрутизтаторы iperf-ом
KAV
L2TP без IPSEC поглядите это https://wiki.mikrotik.com/wiki/Manual:IP/IPsec#Hardware_acceleration
Геннадий
а то гонят на провайдеров, а сами даже не понимают принципов базовой диагностики...
KAV
если есть поддержка IPSEC то согласно параметрам она должна вам выдать скорость
Кролик
Геннадий
KAV
Mikrotik hEX (RB750Gr3) Single tunnel AES-128-CBC + SHA1 469.3 Mbps это максимум
Alexander
я про скорость до шлюза. заливали по УДП канал в полку?
если напрямую соединялся без тоннеля, то пробовал и по udp, и по tcp udp выдавало до упора скорость канала от прова (300 мбит), tcp - 100Мбит выдавало
Maxim
L2TP не совсем L2
Я именно это и имел ввиду. А вы наверное ошиблись комментом и ответили мне а не вопрошающему)
Alexander
И что провайдер дает такую скорость на порту 200МБ
speedtest эти скорости выдаёт на обоих провайдерах