Innokentiy
(хотя и исключать проблему с резиной нельзя, конечно)
Innokentiy
загвоздка в том, что qos не делает просто хорошо, этот механизм может помочь в очень специфической ситуации: когда у вас не хватает буферов для обработки всплесков трафика (маленьких или больших, не суть важно)
Innokentiy
условно, если бессердечная математика запрещает впихнуть в интерфейс больше байтов, чем в него влезает
Алексей
Всем привет. Народ кто сможет помочь в настройке родительского прокси с авторизацией?
Innokentiy
при этом qos не решает проблему с бессердечной математикой, он лишь указывает, что в интерфейс стоит попытаться впихнуть в первую очередь, а что - по остаточному принципу
Innokentiy
потому правильная разметка qos состоит в разметке того, чем можно пожертвовать, чтобы в ситуации дефицита не пришлось жертвовать чем попало (например, важным трафиком)
Innokentiy
если у вас не наблюдается перегрузки интерфейсов на свитче, то скорее всего настройка qos на этом свитче не повлияет ни на что
Innokentiy
искать корни проблемы
Innokentiy
если увидите, что на свитче идут дропы - внедрять qos
Innokentiy
если, например, трафик уходит в интернет, и пропадает там - либо договариваться с провайдером, либо тоже qos, контролируемо дропая трафик так, как это выгодно вам, чтобы не пришлось его дропать провайдеру
КЭПпучино
если у вас не наблюдается перегрузки интерфейсов на свитче, то скорее всего настройка qos на этом свитче не повлияет ни на что
*а если под контролем цепочка свичей и везде настроены политики QoS, то, при перегрузке канала где в середине цепочки, трафик с первого свича, скорей всего дойдет до получателя
Dmitriy
У меня весь трафик внутри сети. Hex Poe + crs326
Dmitriy
Блин, как так получается, что у меня трафик 56мбит на порту а торч его не показывает
Геннадий
или вы его дропаете
Dmitriy
Не дропаю, видео по сети доходит до ресиверов
Геннадий
Не дропаю, видео по сети доходит до ресиверов
значит протокол свой собственный. уберите все фильтры в торче и включите все протоколы
Dmitriy
Засек, что с адреса 226.2.2.2 летит
Геннадий
Засек, что с адреса 226.2.2.2 летит
https://www.iana.org/assignments/multicast-addresses/multicast-addresses.xhtml 224.2.0.0-224.2.127.253 Multimedia Conference Calls
Null
What's new in 7.4rc2 (2022-Jul-07 15:29): *) chr - fixed booting with added additional SCSI disk; *) container - added support for running Docker (TM) containers on ARM, ARM64 and x86 (containers created before v7.4 must be recreated); *) defconf - fixed default configuration loading on devices with WifiWave2 package; *) lte - show current value for "antenna" parameter when auto antenna selection fails; *) mpls - improved stability with enabled loop-detect; *) netwatch - added support for more advanced probing; *) routerboard - do not try exporting WPS button configuration on devices that does not have it (introduced in v7.4beta5); *) wifiwave2 - added initial support for roaming (802.11r) between local AP interfaces;
Dmitriy
Заикается Dante
В общем - по теме помогла изоляция портов. Про нее что то все забыли)
Dmitriy
https://www.iana.org/assignments/multicast-addresses/multicast-addresses.xhtml 224.2.0.0-224.2.127.253 Multimedia Conference Calls
изолировал порты с видеотрафиком от аудио - и все зашептало
Геннадий
эхх ... помог бы IGMP-Snooping
на микротике? он неполноценный
Dmitry
на микротике? он неполноценный
на свитчах 3xx - нормальный
Dmitriy
эхх ... помог бы IGMP-Snooping
пробовал - не помогло, просто каждые несколько секунд показатель трафика падал до 0 и обратно
Геннадий
на свитчах 3xx - нормальный
я свое мнение по поводу свитчей от микротиков поменяю только на том свете.
Dmitriy
эхх ... помог бы IGMP-Snooping
Я еще подробно с ним не разбирался, на объекте был ограничен по времени для решения проблемы.
Dmitriy
эхх ... помог бы IGMP-Snooping
и еще, вы не упомянули, что при включении его, мы теряем hardware offload на портах
Dmitriy
классика жанра от микротика )
да, слава богу что изоляция работает с ХОФ в switch chip
Dmitry
и еще, вы не упомянули, что при включении его, мы теряем hardware offload на портах
CRS3xx, CRS5xx series switches and CCR2116, CCR2216 routers are capable of using IGMP/MLD Snooping on a hardware level. To see more detailed information, you should check out the IGMP/MLD snooping manual page.
Dmitriy
у меня в сетапе был еще hex poe
Dmitriy
на нем, увы это бесполезно. а вот изоляция была полезна
Геннадий
на нем, увы это бесполезно. а вот изоляция была полезна
самое главное, что найдена проблема и есть решение. какое , ну тут уж по бюджету...
Dmitriy
самое главное, что найдена проблема и есть решение. какое , ну тут уж по бюджету...
да, заказчика предупредили, что в следующем объекте никаких "да у меня тут свои провода заложены, ничо нинада" :)
Dmitriy
и потом ремонта на 7 лямов чтобы сказать" мужики, ну надо что то думать, сверлить уже точно не вариант"
Dmitriy
надо еще покурить где vlan хардварно рулятся а где нет.
Геннадий
и потом ремонта на 7 лямов чтобы сказать" мужики, ну надо что то думать, сверлить уже точно не вариант"
обычная тема. у меня так жена главного хирурга города выеживалась, что кабелем нельзя, сверлить нельзя, но инет через 3 капитальные стены вы обязаны мне предоставить.
Геннадий
я так воевал с ац2, когда хотел и вланы и трафик ната на скорости порта... только через свитч чип, и полка в 800 в такриф провайдера. стоило включить влан фильтеринг - 400 потолок
Dmitriy
Имеете ввиду, что все настройки, что производятся в меню switch? Просто толко включал в бридже - тут же ХОФ делал OFF
Геннадий
тут в чате можно поискать, я приводил тесты... хоть убейся об стену, ац2 не может нат на полной скорости при бридж влан фильтеринге. при чем я и проц разгонял, и что только не делал, отключал косы, фаер... не тянет. проц упирается в примерно 80-85% и скорость стопорится на около 400
Геннадий
а еще микротик не может в ХОФ с 2мя и более бриджами... чей порт первый встал - того и тапки
Dmitriy
Да, я это давно уже раскурил. Пичаль.
Геннадий
Да, я это давно уже раскурил. Пичаль.
ну вот микротик радует на старте, пока задач мало и они простые. а потом начинается, как вы выразились - пичаль...
Геннадий
как к роутеру, мало вопросов, и в целом они худо бедно решаемы. вланы на сабах - самое то. а вот когда начинаются вопросы к свитчу... там начинается танец враскоряку...
Oleg
тут в чате можно поискать, я приводил тесты... хоть убейся об стену, ац2 не может нат на полной скорости при бридж влан фильтеринге. при чем я и проц разгонял, и что только не делал, отключал косы, фаер... не тянет. проц упирается в примерно 80-85% и скорость стопорится на около 400
Подскажите, пожалуйста, у вас опыт по другим роутерам? Было бы круто еслиб поделились доводилось ли вам встречать роутер, который может гигабит при указанных настройках (ну, при подобной же цене)
Геннадий
умеет все по взрослому, бгп полное, исис, оспф, нат на скорости порта, дуалван, пое с внешним питанием
Геннадий
да, можно плату купить и расширить...
Геннадий
там есть платы свитча, вана, 10Г портов, телефонии(хотя кому она нужна...)
Геннадий
по цене сохо свитча
да, по цене сохо свитча полноценный роутер + свитч в одном флаконе с натом до гигабита.
Геннадий
это так сказать пруф...
Геннадий
https://www.avito.ru/krasnoyarsk/tovary_dlya_kompyutera/marshrutizator_huawei_ar1220ev_2350404182
Геннадий
вот ищется на изи
Илья
https://www.avito.ru/krasnoyarsk/tovary_dlya_kompyutera/marshrutizator_huawei_ar1220ev_2350404182
однажды у меня подрастёт пипка и тоже куплю себе что-нибудь взрослое
Геннадий
однажды у меня подрастёт пипка и тоже куплю себе что-нибудь взрослое
вот я ссылку дал, покупай. отличная железка. еще и с ушами...
Илья
вот я ссылку дал, покупай. отличная железка. еще и с ушами...
благодарю, но я туп и ленив, чтобы её сейчас осваивать.
Геннадий
благодарю, но я туп и ленив, чтобы её сейчас осваивать.
да там все как на всех хуавеях, и почти как на кошках. реально удобно все в конфиге
Геннадий
нат 3мя командами...
Yakov
а вот кстати если уж речь зашла про железки, что кроме CRS317-1G-16S+RM можно поискать за адекватные деньги и 16+ портов, есть небольшая возможность привезти эту железку из Казахстана почти по РРЦ, но может что-то можно найти в РФ?
Константин
Здравствуйте. Подскажите пожалуйста один момент с перенаправлением трафика. - имеется роутер микротик, раздаёт по DHCP ip адреса и шлюз - себя, весь трафик идёт через роутер; - имеется одноплатник PC2, он настроен как шлюз, в нём установлен SSH туннель до VPS в интернете (настроен правильно, всё работает); - если на PC1 прописать в качестве шлюза ip PC2 (192.168.1.5), то трафик корректно идёт через PC2; - но задача перенаправлять с микротика только нужные tcp соединения до определённых ip при дефолтном gateway самого роутера; ip роутера: 192.168.1.1 ip PC1: 192.168.1.125 ip PC2: 192.168.1.5 Добавляю правило под mangle: /ip firewall mangle add chain=prerouting action=route src-address=192.168.1.125 dst-address=34.117.59.81 protocol=tcp route-dst=192.168.1.5 passthrough=no log=yes log-prefix="ROUTE_ifconfig.me" На PC1 выполняю "curl -v ifconfig.me/" и обнаруживаю, что запрос выполняется целых 8 секунд, вместо обычных 0.5-0.8 секунд (впс в сша, поэтом пинг долгий). Возник вопрос, что не правильно сделал?
Константин
Геннадий
ну надо начать с того, что может быть поднять на микротике туннель. разделить пс1 и пс2 по сетям... тогда будет машрутизация без всяких кривых схем с метками
Геннадий
имхо, сама идея кривая
Константин
ну надо начать с того, что может быть поднять на микротике туннель. разделить пс1 и пс2 по сетям... тогда будет машрутизация без всяких кривых схем с метками
впс не поддерживает создание впн тунелей и wireguard, поэтому извращаюсь пока с одноплатником и ssh тунелями
Константин
имхо, сама идея кривая
да, кривая, но пока достаточно :)
Volodymyr
Здравствуйте. Подскажите пожалуйста один момент с перенаправлением трафика. - имеется роутер микротик, раздаёт по DHCP ip адреса и шлюз - себя, весь трафик идёт через роутер; - имеется одноплатник PC2, он настроен как шлюз, в нём установлен SSH туннель до VPS в интернете (настроен правильно, всё работает); - если на PC1 прописать в качестве шлюза ip PC2 (192.168.1.5), то трафик корректно идёт через PC2; - но задача перенаправлять с микротика только нужные tcp соединения до определённых ip при дефолтном gateway самого роутера; ip роутера: 192.168.1.1 ip PC1: 192.168.1.125 ip PC2: 192.168.1.5 Добавляю правило под mangle: /ip firewall mangle add chain=prerouting action=route src-address=192.168.1.125 dst-address=34.117.59.81 protocol=tcp route-dst=192.168.1.5 passthrough=no log=yes log-prefix="ROUTE_ifconfig.me" На PC1 выполняю "curl -v ifconfig.me/" и обнаруживаю, что запрос выполняется целых 8 секунд, вместо обычных 0.5-0.8 секунд (впс в сша, поэтом пинг долгий). Возник вопрос, что не правильно сделал?
фасттрак есть?
Геннадий
впс не поддерживает создание впн тунелей и wireguard, поэтому извращаюсь пока с одноплатником и ssh тунелями
вынесите "сервер" в другую сеть, условно дмз, и решите вопрос обычной маршрутизацией
Константин
фасттрак есть?
да, для forward цепочки стоит правило дефолтное, я его и не трогал даже
Volodymyr
да, для forward цепочки стоит правило дефолтное, я его и не трогал даже
Или исключите из фасттрака данный трафик или отключите фасттрак совсем.