S
а как это проверить?
ну во первых глянуть на дропы интерфейсов, может быть они порят мозги или ещё чтото
TeMP
[admin@MikroTik#2] > /interface monitor-traffic ether2,ether3,ether11,ether12 name: ether2 ether3 ether11 ether12 rx-packets-per-second: 237 756 72 940 116 253 121 460 rx-bits-per-second: 870.5Mbps 342.6Mbps 259.8Mbps 271.8Mbps fp-rx-packets-per-second: 237 756 72 940 116 253 121 460 fp-rx-bits-per-second: 870.5Mbps 342.6Mbps 259.8Mbps 271.8Mbps rx-drops-per-second: 0 0 0 0 rx-errors-per-second: 0 0 0 0 tx-packets-per-second: 59 243 192 502 170 640 127 467 tx-bits-per-second: 86.0Mbps 487.2Mbps 733.1Mbps 432.4Mbps fp-tx-packets-per-second: 59 243 192 502 170 640 127 467 fp-tx-bits-per-second: 86.0Mbps 487.2Mbps 733.1Mbps 432.4Mbps tx-drops-per-second: 0 0 0 0 tx-queue-drops-per-second: 0 0 0 0 tx-errors-per-second: 0 0 0 0
TeMP
по interface/ ethernet print stats тоже все чисто
TeMP
по /interface print stats большие счетчики TX-QUEUE-DROP, но они не растут
TeMP
[admin@MikroTik#2] > /interface print stats Flags: R - RUNNING; S - SLAVE Columns: NAME, RX-BYTE, TX-BYTE, RX-PACKET, TX-PACKET, RX-DROP, TX-DROP, TX-QUEUE-DROP, RX-ERROR, TX-ERROR # NAME RX-BYTE TX-BYTE RX-PACKET TX-PACKET RX-DROP TX-DROP TX-QUEUE-DROP RX-ERROR TX-ERROR 0 R ether1 1 928 140 3 058 305 8 998 22 056 0 0 0 0 0 1 RS ether2 21 776 104 177 780 12 470 697 738 974 40 449 651 441 32 403 106 987 0 0 262 884 0 0 2 RS ether3 16 574 739 818 823 14 298 056 188 822 35 339 807 186 35 382 848 359 0 0 3 406 797 0 0 10 RS ether11 11 873 363 393 651 10 620 421 773 909 31 633 054 583 30 654 100 068 0 0 153 934 0 0 11 RS ether12 11 845 993 435 229 24 054 330 734 409 31 538 707 531 39 609 538 782 0 0 822 183 597 0 0 16 R bonding1 38 350 844 326 087 26 768 754 079 008 75 789 459 242 67 785 955 715 0 5 545 0 0 0 17 RS bonding2 23 719 356 883 134 34 674 752 569 766 63 171 762 231 70 263 638 974 0 466 0 0 0 18 R bridge1 25 188 392 753 633 36 566 991 438 105 64 718 595 976 72 654 668 501 0 0 0 0 0 19 RS eoip-tunnel1 1 868 593 344 302 1 845 124 841 485 2 640 589 438 2 828 707 379 0 0 0 0 0 20 R vlan1111 480 331 3 210 273 3 396 21 627 0 0 0 0 0 21 R vlan1111 25 125 772 806 266 36 585 647 751 518 65 246 100 538 73 234 256 755 0 0 3 647 0 0
S
по /interface print stats большие счетчики TX-QUEUE-DROP, но они не растут
Как будто упираетесь в один линк внутри бонда
S
у вас бонд на lacp ?
TeMP
ага, но почему-то до коробки нет проблем, а она также получает трафик через LAG, 2x1G
TeMP
lacp-rate=1sec transmit-hash-policy=layer-3-and-4
TeMP
@mediagroop спасибо за помощь!
Геннадий
Как будто упираетесь в один линк внутри бонда
надо смотреть на тип агрегации. агрегация по какому принципу сделана?
Геннадий
по макам соус, дст, ип соурс, дст?
Геннадий
любая агрегация не равно канал *2 )))
TeMP
по макам соус, дст, ип соурс, дст?
name="bonding1" mtu=1500 slaves=ether2,ether3 mode=802.3ad lacp-rate=1sec transmit-hash-policy=layer-3-and-4 name="bonding2" mtu=1500 slaves=ether11,ether12 mode=802.3ad lacp-rate=1sec transmit-hash-policy=layer-3-and-4
TeMP
вплодь до L4 портов
Геннадий
вплодь до L4 портов
Since frame ordering is mandatory on Ethernet links then any traffic between two devices always flows over the same physical link limiting the maximum speed to that of one interface.
TeMP
я всетаки пока склоняюсь к проблеме скейлинга как и подсказал ранее @mediagroop , т.к я увел на MX несколько машин, там также 2x1G агрегат и дропы сразу ушли.
TeMP
посмотрим конечно, когда их станет много
Геннадий
с 1й железки вы ВСЕГДА будете на 1м канале -% на агрегацию
TeMP
я разные dst перебирал, везде проблема
S
я разные dst перебирал, везде проблема
А у вас он занят именно роутингом ? или бридж ?
Геннадий
я разные dst перебирал, везде проблема
надо соурс, а не дст - дст - это ваш сервак
TeMP
А у вас он занят именно роутингом ? или бридж ?
роутинг, BD только чтобы в EoIP завернуть
TeMP
ну и v6 там копейки
Геннадий
balance-rr - пробовали?
Геннадий
это в микротике единственный тип балансировки, который может слать не по одному каналу
Геннадий
только момент, далеко не все свитчи поддерживают этот режим... между микротиками точно должен быть настроен он, так как дает самый оптимальный вариант в большинстве случаев
TeMP
трафика на MX уже стало 1Gbit/s, а от микротика ушло только 500Mbit/s, задышали..
Геннадий
Колелги, а почему микротик не смотря на то, что слышит лизы от соседнего роутера, не держит у себя в памяти эти лизы?
Геннадий
30 секунд и все
Владислав
Это говорит о том, что микроту пришел discover от клиента и он ему отправил offer, то есть предлагает некий адрес и ждет ответа от него
Владислав
Лично у меня эта проблема возникла из-за неправильно настроенных вланов или глючности оборудования
Геннадий
Это говорит о том, что микроту пришел discover от клиента и он ему отправил offer, то есть предлагает некий адрес и ждет ответа от него
У меня в этом влане 2 сервера, хуавей и микротик. между ними вррп. С клиентом все ок, он получает свой адрес... Но микротик не ведёт у себя записи, что на этом ип адресе есть лиза.
Dasty
Доброго времени суток, ребят. Подскажите как устройство может быть доступно с двух портов но траффик управляющего vlan'a от порта к порту не пускать при следующих настройках: /interface bridge add name=bridge1 pvid=99 vlan-filtering=yes /interface bridge port add bridge=bridge1 frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=wlan1 add bridge=bridge1 frame-types=admit-only-vlan-tagged ingress-filtering=yes interface=ether1 /interface bridge vlan add bridge=bridge1 tagged=wlan1,ether1 vlan-ids=99 ip адрес висит на бридже, с радиоинтерфейса доступно, со шнурка доступно, а трафик между девайсами которыми на неё стучусь не пролазит 😩 девайс LHG XL 5 ac (RBLHGG-5acD), ROS 6.48.6 (long-term)
Dasty
Dasty
Конфиги на LHG идентичные, 10.0.0.2 ведет себя ожидаемо, а вот на 10.0.0.3 предположительно проблема - 10.0.0.4 видит только 10.0.0.3, пинги винбокс ходят, и вообще все видят и ходят на 10.0.0.3 без проблем но никто кроме 10.0.0.3 не видит 10.0.0.4
Cumberbatch
да, протокол nv2
Точно station-bridge на клиенте?
Cumberbatch
На ап тоже должен быть включён режим бриджа в настройках wlan
Dasty
Cumberbatch @ValTar87 , пардон господа, действительно station на клиенте был включен, хз куда я смотрел, похоже выгораю, надо ехать в отпуск 😩 что б вы понимали у меня в парке только конкретно этих моделек 28 и так обосраться 😭
КЭПпучино
А как включить LCD в routeros7 ?
КЭПпучино
При обновлении rb2011 с 6 ветки на 7 была ошибка отсутствия пакета LCD для mipsbe. Пакет я отключил и обновился, но LCD теперь, конечно, нет
КЭПпучино
Зачем тебе LCD?))) красивые графики да и только
Ну, не я его туда поставил ,а производитель ,всё же. Но пару раз удобство было, когда траблшутил подключения провайдера. Сразу видно есть траффик или нет.
Eugene
Коллеги, подскажите как разрулить ситуэйшн. Есть капсман, две точки и банковский терминал. Нужно привязать терминал к одной точке. В access-list пишу два правила: разрешить мак терминала для интерфейса на первой точке и ниже - запретить этот же мак везде. При этом терминал упорото долбится на вторую точку и получает reject. SSIDы совпадают. Я понимаю, что выбор точки делает клиентское устройство и микрот не может на это повлиять, но как-то это же должно работать.
S
точнее поднимите второй вирт например чисто для терминала
Eugene
По SSID-ам оно конечно же будет работать. Выходит, что по интерфейсам капсмана регулировать доступ бестолку.
Геннадий
ничего больше
Геннадий
точка
Геннадий
ничего общего капсман с контроллером не имеет.
Eugene
там есть вкладка access-list, значит должно ))
Eugene
если одна дверь в туалет закрыта - надо идти в другую )
S
там есть вкладка access-list, значит должно ))
ну если клиент тупой и не умеет идти дальше значит проблемы клиента =)
Илья
если одна дверь в туалет закрыта - надо идти в другую )
Вот производителю терминала и расскажи об этом.
Геннадий
если одна дверь в туалет закрыта - надо идти в другую )
если клиент не хочет, он даун больничный, то он не пойдет
Eugene
так в нем же такой же модуль wifi как и на тысячах других устройств
Dmitry
правильное решение было озвучено
Eugene
спасибо!
Геннадий
так в нем же такой же модуль wifi как и на тысячах других устройств
да и вообще вся электроника из одних и тех же материалов собирается... из металлов. а пишут ПО люди - так что работать должно одинаково. пишут то 2 руки, 2 ноги, 2 уха...
Илья
так в нем же такой же модуль wifi как и на тысячах других устройств
Не такой же. Там свои дрова могут быть от производителя терминала итд. И тысячи таких же устройств работают так же, через одно место
Dmitry
раскатать доп. SSID только на нужную точку, а не на все - на терминале все забыть и подключиться на новый технический SSID
КЭПпучино
Максим
Кто нибудь тестил L850 модем в микротике? L860-GL вставил пока не работает. Интересует агрегация. а то на телефоне под 100 мбит а на модеме R11-lte больше 30 не вытягивает. LTE6 жаба душит брать, да и не найдешь их особо...