Innokentiy
(хотя и исключать проблему с резиной нельзя, конечно)
Innokentiy
загвоздка в том, что qos не делает просто хорошо, этот механизм может помочь в очень специфической ситуации: когда у вас не хватает буферов для обработки всплесков трафика (маленьких или больших, не суть важно)
Innokentiy
условно, если бессердечная математика запрещает впихнуть в интерфейс больше байтов, чем в него влезает
Алексей
Всем привет. Народ кто сможет помочь в настройке родительского прокси с авторизацией?
Innokentiy
при этом qos не решает проблему с бессердечной математикой, он лишь указывает, что в интерфейс стоит попытаться впихнуть в первую очередь, а что - по остаточному принципу
Innokentiy
потому правильная разметка qos состоит в разметке того, чем можно пожертвовать, чтобы в ситуации дефицита не пришлось жертвовать чем попало (например, важным трафиком)
Innokentiy
если у вас не наблюдается перегрузки интерфейсов на свитче, то скорее всего настройка qos на этом свитче не повлияет ни на что
Dmitriy
Innokentiy
искать корни проблемы
Innokentiy
если увидите, что на свитче идут дропы - внедрять qos
Innokentiy
если, например, трафик уходит в интернет, и пропадает там - либо договариваться с провайдером, либо тоже qos, контролируемо дропая трафик так, как это выгодно вам, чтобы не пришлось его дропать провайдеру
Dmitriy
У меня весь трафик внутри сети. Hex Poe + crs326
Dmitriy
Блин, как так получается, что у меня трафик 56мбит на порту а торч его не показывает
Геннадий
Геннадий
или вы его дропаете
Dmitriy
Не дропаю, видео по сети доходит до ресиверов
Dmitriy
Засек, что с адреса 226.2.2.2 летит
Cumberbatch
Геннадий
Засек, что с адреса 226.2.2.2 летит
https://www.iana.org/assignments/multicast-addresses/multicast-addresses.xhtml
224.2.0.0-224.2.127.253 Multimedia Conference Calls
Null
What's new in 7.4rc2 (2022-Jul-07 15:29):
*) chr - fixed booting with added additional SCSI disk;
*) container - added support for running Docker (TM) containers on ARM, ARM64 and x86 (containers created before v7.4 must be recreated);
*) defconf - fixed default configuration loading on devices with WifiWave2 package;
*) lte - show current value for "antenna" parameter when auto antenna selection fails;
*) mpls - improved stability with enabled loop-detect;
*) netwatch - added support for more advanced probing;
*) routerboard - do not try exporting WPS button configuration on devices that does not have it (introduced in v7.4beta5);
*) wifiwave2 - added initial support for roaming (802.11r) between local AP interfaces;
Dmitriy
Заикается Dante
В общем - по теме помогла изоляция портов. Про нее что то все забыли)
Dmitriy
Dmitry
Dmitry
Геннадий
Dmitriy
у меня в сетапе был еще hex poe
Dmitriy
на нем, увы это бесполезно. а вот изоляция была полезна
Dmitriy
Геннадий
Dmitriy
и потом ремонта на 7 лямов чтобы сказать" мужики, ну надо что то думать, сверлить уже точно не вариант"
Dmitriy
надо еще покурить где vlan хардварно рулятся а где нет.
Геннадий
Геннадий
я так воевал с ац2, когда хотел и вланы и трафик ната на скорости порта...
только через свитч чип, и полка в 800 в такриф провайдера.
стоило включить влан фильтеринг - 400 потолок
Dmitriy
Имеете ввиду, что все настройки, что производятся в меню switch? Просто толко включал в бридже - тут же ХОФ делал OFF
Геннадий
Геннадий
тут в чате можно поискать, я приводил тесты...
хоть убейся об стену, ац2 не может нат на полной скорости при бридж влан фильтеринге. при чем я и проц разгонял, и что только не делал, отключал косы, фаер... не тянет.
проц упирается в примерно 80-85% и скорость стопорится на около 400
Геннадий
а еще микротик не может в ХОФ с 2мя и более бриджами...
чей порт первый встал - того и тапки
Dmitriy
Да, я это давно уже раскурил. Пичаль.
Геннадий
как к роутеру, мало вопросов, и в целом они худо бедно решаемы.
вланы на сабах - самое то.
а вот когда начинаются вопросы к свитчу... там начинается танец враскоряку...
Oleg
Геннадий
Геннадий
умеет все по взрослому, бгп полное, исис, оспф, нат на скорости порта, дуалван, пое с внешним питанием
Oleg
Геннадий
да, можно плату купить и расширить...
Геннадий
там есть платы свитча, вана, 10Г портов, телефонии(хотя кому она нужна...)
Илья
Геннадий
да, по цене сохо свитча полноценный роутер + свитч в одном флаконе с натом до гигабита.
Геннадий
Геннадий
https://www.avito.ru/krasnoyarsk/tovary_dlya_kompyutera/marshrutizator_huawei_ar1220ev_2350404182
Геннадий
вот ищется на изи
Илья
Геннадий
Илья
Геннадий
нат 3мя командами...
Yakov
а вот кстати если уж речь зашла про железки, что кроме CRS317-1G-16S+RM можно поискать за адекватные деньги и 16+ портов, есть небольшая возможность привезти эту железку из Казахстана почти по РРЦ, но может что-то можно найти в РФ?
Константин
Здравствуйте. Подскажите пожалуйста один момент с перенаправлением трафика.
- имеется роутер микротик, раздаёт по DHCP ip адреса и шлюз - себя, весь трафик идёт через роутер;
- имеется одноплатник PC2, он настроен как шлюз, в нём установлен SSH туннель до VPS в интернете (настроен правильно, всё работает);
- если на PC1 прописать в качестве шлюза ip PC2 (192.168.1.5), то трафик корректно идёт через PC2;
- но задача перенаправлять с микротика только нужные tcp соединения до определённых ip при дефолтном gateway самого роутера;
ip роутера: 192.168.1.1
ip PC1: 192.168.1.125
ip PC2: 192.168.1.5
Добавляю правило под mangle:
/ip firewall mangle add chain=prerouting action=route src-address=192.168.1.125 dst-address=34.117.59.81 protocol=tcp route-dst=192.168.1.5 passthrough=no log=yes log-prefix="ROUTE_ifconfig.me"
На PC1 выполняю "curl -v ifconfig.me/" и обнаруживаю, что запрос выполняется целых 8 секунд, вместо обычных 0.5-0.8 секунд (впс в сша, поэтом пинг долгий).
Возник вопрос, что не правильно сделал?
Константин
Геннадий
ну надо начать с того, что может быть поднять на микротике туннель.
разделить пс1 и пс2 по сетям... тогда будет машрутизация без всяких кривых схем с метками
Геннадий
имхо, сама идея кривая
Константин
Volodymyr
Здравствуйте. Подскажите пожалуйста один момент с перенаправлением трафика.
- имеется роутер микротик, раздаёт по DHCP ip адреса и шлюз - себя, весь трафик идёт через роутер;
- имеется одноплатник PC2, он настроен как шлюз, в нём установлен SSH туннель до VPS в интернете (настроен правильно, всё работает);
- если на PC1 прописать в качестве шлюза ip PC2 (192.168.1.5), то трафик корректно идёт через PC2;
- но задача перенаправлять с микротика только нужные tcp соединения до определённых ip при дефолтном gateway самого роутера;
ip роутера: 192.168.1.1
ip PC1: 192.168.1.125
ip PC2: 192.168.1.5
Добавляю правило под mangle:
/ip firewall mangle add chain=prerouting action=route src-address=192.168.1.125 dst-address=34.117.59.81 protocol=tcp route-dst=192.168.1.5 passthrough=no log=yes log-prefix="ROUTE_ifconfig.me"
На PC1 выполняю "curl -v ifconfig.me/" и обнаруживаю, что запрос выполняется целых 8 секунд, вместо обычных 0.5-0.8 секунд (впс в сша, поэтом пинг долгий).
Возник вопрос, что не правильно сделал?
фасттрак есть?
Геннадий
Константин
фасттрак есть?
да, для forward цепочки стоит правило дефолтное, я его и не трогал даже
Константин