Maxim
если напрямую соединялся без тоннеля, то пробовал и по udp, и по tcp udp выдавало до упора скорость канала от прова (300 мбит), tcp - 100Мбит выдавало
В качестве эксперимента, я на столе соединял два HEXа строил между ними GRE+IPSec с аппаратным шифрованием. Получил честные 97МБит/с - скорость интерфейса.
Alexander
вот видите, значит провайдер не при чем
как тут вчера предположили, что провайдер именно скорость потоков ограничивает и тоннель для него представляется одним потоком, который и лимитируется, а так всё упирается в один
KAV
а что там у вас с MTU ?
Alexander
а что там у вас с MTU ?
двигал от 1200 до 1400 - каких-то изменений не заметил
Dmitry
как тут вчера предположили, что провайдер именно скорость потоков ограничивает и тоннель для него представляется одним потоком, который и лимитируется, а так всё упирается в один
как вам уже 10 раз сказали - провайдеру плевать на скорость ваших потоков, это не хостер измеряйте скорость через маршрутизаторы iperf-ом
Alexander
Ок - это wireguard. Примерно такую же скорость выдаёт gre без ipsec.
Геннадий
провайдер принял от вас байтики, выплюнул ваши байтики дальше, ему фиолетово сколько у вас потоков, пока поток ваших байтиков не превышает оплаченной скорости
Dmitry
Ок - это wireguard. Примерно такую же скорость выдаёт gre без ipsec.
отлично ... теперь gre + ipsec с аппаратным шифрованием
Dmitry
Ок - это wireguard. Примерно такую же скорость выдаёт gre без ipsec.
и используйте UDP с указанием полосы - как вы посчитали MTU непонятно, поэтому TCP у вас может просто "не разгоняться" до нужных скоростей
Alexander
Геннадий
вообще, в провайдерах есть традиция, самый сильный инженер каждый месяц выбирает на свое усмотрение клиента, которого всячески целый месяц унижают, ограничивая ему потоки, скорости и целый месяц собирают его трафик для изучения и дальнейшей экзекуции. (сарказм)
Alexandr
wow
Alexander
а на серваке вот так
Alexander
да - это один замер
Dmitry
отлично, теперь мы поняли что оборудование у нас все умеет - осталось взять документацию по туннельным протоколам и посcчиать MTU, выставить его на туннелях с двух сторон, скорректировать MSS и добиться примерно аналогичного на TCP
Alexandr
да - это один замер
а не может такого быть что в этом канале какой то продакшен трафик уже летает *
Dmitry
а на серваке вот так
а сервер ваш захлебывается от такого трафика - поскольку у него куча дропов
Maxim
если и есть там совсем мелочи
Нагружая туннель, вы смотрели показатели на интерфейсах? ISP? WG? L2TP?
Alexander
Нагружая туннель, вы смотрели показатели на интерфейсах? ISP? WG? L2TP?
да - на тоннеле 30Мбит появляется в начале, а потом трафик пропадает
Alexander
не уверен, но и понять в чём причина не могу
Alexandr
так вы уверены, что это не ваш кос?
в течение какого времени 5-15 сек ? ну где то burst настроен мб, может и у вас , если без тунеля летит корректно
Alexander
в течение какого времени 5-15 сек ? ну где то burst настроен мб, может и у вас , если без тунеля летит корректно
но это только с udp с tcp то всё стабильно - гонится 60-80мбит и гонится в очередях точно пусто
Геннадий
ну вот смотрите, логика: 1. спидтест выдает вам заявленные провайдером скорости 2. ок, заменяем спид тест на разные непопулярные проверки скорости 3. если проблема остается только в туннеле - то очевидно искать надо в ваших настройках, например косов
Alexander
1 и 2 - работает QoSов вообще никаких нет - у меня из вариантов либо в firewall, либо queue tree, но там точно нет никаких скоростных ограничений
Alexander
а почему вообще такие потери в udp могут быть? в этом может причина?
Геннадий
либо queue tree -это не QOS?
Геннадий
если это не кос - расскажи что же это такое :)
Alexander
если это не кос - расскажи что же это такое :)
не я про то, что из вариантов ограничения у меня только какие-то правила в firewall'е или настройки очередей, но и там, и там ничего связанного со скоростями нет
Dmitry
не я про то, что из вариантов ограничения у меня только какие-то правила в firewall'е или настройки очередей, но и там, и там ничего связанного со скоростями нет
эххх ... уберите все очереди на момент тестирования - они ОДНОПОТОЧНЫЕ. вообще, честно в 7-ке вообще не уверен, но имхо ничего не поменялось
Alexandr
а почему вообще такие потери в udp могут быть? в этом может причина?
да не может так быть чтоб в удп были такие потери а в тсп их не было ( ну кроме куосов ) , но меня вапще смущает фраза что по тсп все ок, при том что вайргурад согласно нагугленной мной только что доке не работает по тсп ( сам не готовил, опыта в нем нет )
Alexander
Да нету у меня очередей...
Dmitry
Да нету у меня очередей...
queue tree - у вас есть ?
Alexandr
выводы?
провайдер трафик режет ! ну очевидно же блин
Alexander
Какая железка и какой bond использовали?
hex + hex s какой bond это про тип балансировки? balance - rr
Alexander
выводы?
окей - вывод, что что-то настроено не так, но что?!
Геннадий
@GooG2e у меня знакомые спрашивают, тех поддержке не грубил? )
Alexey
добрый, интересует скрипт для ROS7 для обмена address-list между микротами, через Ftp как-то не хочется, может кто поделится скриптом или идеей rest APi?
Илья
@GooG2e у меня знакомые спрашивают, тех поддержке не грубил? )
хочешь ещё меньше скорость ему сделать
Геннадий
хочешь ещё меньше скорость ему сделать
ща, пойду бить в бубен, может что выйдет :) ах ты ж блин, забыл, так бубен никто и не подарил же
Ьн
тоды подсоби с вопросами Николая
Ьн
у меня в почте от него вопросов нет
Cumberbatch
Давайте по существу пожалуйста
Alexg
Всем здравствуйте! Подскажите кто знает куда, в v7, сместилась опция " bgp-as-path " в статических маршрутах , в секции " attributes" (ранее была в v6. ) ???? Мне надо добавить AS на экспорте префиксов к пиру. Че то не вижу этого в v7. В фильтре можно только припенды добавлять.
Андрей
Добрый день. А можно вопрос задать, небольшая задачка не получается? Кто-то может подсказать, где я туплю?
Андрей
Спасибо, вот очень тупой вопрос, уж извините) подключаю микротик как впн клиента по опенвпн, коннект идет, все ок, а вот туплю с пробросом маршруутов, чтобы трафик локалки шел через него, весь. шлюз в routes прописал, маскарад через аут интерфейс впн тоже, что я упускаю, подскажите, пожалуйста?
⁝⁝ James
Я писал такую статью, возможно это вам поможет: https://geekhero.pro/post/19/ Там тоже src-nat, но для l2tp-client Или такое: https://geekhero.pro/post/34/
⁝⁝ James
задачу хочу уже добить, а там тишина🙈
я там прислал те же ссылки а мануалы, которые возможно помогут. Сюда выше тоже их прислал. Почитайте.
Emo
Здравствуйте! Идиотский вопрос, я понимаю, но все же: при обновлении ROS на 951х микротиках при переходе с определенных версий (6.45, 6.47 например) на текущие порой ловлю окирпичиание роутера, которое решается только снижением версии через netinstall и последующим обновлением. Подскажите, пожалуйста, встречался ли кто-то с подобным, какие могут быть варианты решения и есть ли где-нибудь список подобных версий для того, чтобы определиться, какие версии можно обновлять удаленно, а с какими нужно быть аккуратнее?
Emo
ставьте long-term для уверенности. Мб с памятью что-то, если окирпичиваются. Все до последнего одинаково себя ведут?
не так часто встречал проблему, но несколько раз было хочу-таки массово обновить роутеры, но они все удаленные и возможности подключения к вопросу руками (использования netinstall) нет :(
Emo
так фстэк писал, что угрозы найдены аж до 49й версии :(
⁝⁝ James
Обновляйте по чуть-чуть, иначе рискуете потерять всю инфраструктуру разом.
Алексей
И главное не в пятницу)
Emo
Обновляйте по чуть-чуть, иначе рискуете потерять всю инфраструктуру разом.
руками по одному очень долго придется делать - их сотни :(
Vlad
так фстэк писал, что угрозы найдены аж до 49й версии :(
Можешь фактуру дать? Какие именно угрозы?
Emo
Можешь фактуру дать? Какие именно угрозы?
Привет! Минутку, сейчас ссылку достану
Dmitriy
руками по одному очень долго придется делать - их сотни :(
Обновлял пачку 750gr2 и 750gr3 - не было окирпичиваний