Dweller
коллеги привет, вопрос про wireguard локалок между офисами мту вг 1420, mss 1380 скорость тулзой микрота между микротами внутри вг 800мбит, любая хттп или самба скачка при этом 50мбит, но если много скачек то можно все 800мбит набрать. подскажите почему каждый поток такой медленный. спасибо
TK
может мангл какой написали... который роутит криво
это еще был прописан год назад, не изменился
Геннадий
это еще был прописан год назад, не изменился
и что эти правила делают? думаете тут телепаты?
Alexei
Прописано адресами
Долго что то переписка у вас идёт. Попробуйте выбрать какую нибудь нерабочую пару. Добейтесь результата на ней, а дальше станет понятно как с остальными узлами действовать. Начать как тут и советовали нужно с канального уровня. Убедиться что у вас mac адреса присутствуют корректные в ARP таблице. Далее поднимаемся выше на сетевой уровень. Проверяем его. Ну и бэкапы конечно же наше всё.
Alexei
сейчас
А провайдер у вас случаем в своей ЗО оборудование какое нибудь менял?
Геннадий
говорят что не меняли
говорят или не меняли?
TK
говорят или не меняли?
не меняли, сказали что у них изменений нету
TK
при чем упали эти точки в одно время
TK
у меня в мониторе время одинаковое
Геннадий
при чем упали эти точки в одно время
смотрите у себя что произошло вообще. с чем коррелирует, кто может что-то делал...
Геннадий
логи пондимите
Геннадий
в общем, диапазон изучения я вам подсказал.... няньчиться с вами пару часов никто не будет. проверяйте
Геннадий
у вас диагностики 0,1%
TK
отключите все на 5 минут для проверки
По чистую проверил, все так же.
Геннадий
По чистую проверил, все так же.
не надо меня тегать пожалуйста. я не единственный тут человек.
Геннадий
и я не подписывался к вам в ТП
Dmitry
апну вопросик)
Ответ всегда один - потому что smb :)
Геннадий
Ответ всегда один - потому что smb :)
не устану повторять - используйте п2п для обмена данными. например ресилио синк...
Alexey
апну вопросик)
+1 к smb и скорей всего встроенный qos винды
YourMummyFriend’s
1. Провайдер дает нам ВПН L2 канал (частный ВПН), внутри которого наша собственная подсеть, у микротиков версия ОС 6.49 2. Маршрутизация статическая 3. По схеме вижу одну точку а вторую нет при этом у маршрутизатора в таблице АРП вижу его МАС 4. Из vlan20 пингую адрес x.73, а вот х.80 нет.
В порядке бреда: а роутер этого сегмента для этого девайса является шлюзом по умолчанию? Не претендую на гениальность, но по невнимательности пару раз сталкивался с аналогичными симптомами и, горе от ума, чего только не проверял, а оказалось ошибка в статическом указании шлюза...
Dweller
+1 к smb и скорей всего встроенный qos винды
а кто сказал про винду? на лине то же самое без смб
YourMummyFriend’s
+1 к smb и скорей всего встроенный qos винды
при полностью исправной инфраструктуре ограничивается только пропускной способностью этой самой инфраструктуры и оборудования, если дополнительно ничего от дефолтного не ограничивали руками
YourMummyFriend’s
самба не любит, если где то большой пакет не может пройти, и не дробится на маленькие - это первая болезнь, правда этого много кто не любит вторая болезнь - радиолинки. радиолинк, который синтетикой показывает 70 на боевой нагрузке (самбой, причем почти не завися от количества маленьких файлов или одним большим куском) порой не превышает 25
YourMummyFriend’s
все сугубо из опыта
Alexey
а кто сказал про винду? на лине то же самое без смб
С линя на линь по смб??? Ох искренне недоумеваю
Dweller
Где то на пути из точки а в точку б нет с фрагментацией проблем? ping с аттрибутом do-not-fragment до нужного потолка проходит?
PING ххх (ххх) 1420(1448) bytes of data. ping: local error: message too long, mtu=1420 ping: local error: message too long, mtu=1420 ping: local error: message too long, mtu=1420
Dweller
“БЕЗ”
Alexey
еще раз прочтите :)
Извиняюсь ))) таки недоглядел )))
YourMummyFriend’s
именно проблем. под проблемой, в данном случае, я подразумеваю неспособность оборудования "по пути" пропустить пакет нужным размером. нужный размер, в данном случае, это тот, который уходит с нашего роутера
YourMummyFriend’s
В качестве примера попробую привести ситуцацию с мгтс и нат через нат. Мгтс дает в квартиру интернет по gpon'у, gpon'терминал с натом, за ним микротик с л2тп-ипсеком, цепляется к офисному центральному маршрутизатору Линк есть, пинг есть, но практически все еле ворочается. На обоих концах туннелем автоопределено мту/мру, не помню сколько там было, допустим 1450, и какой то трафик худо бедно ходит
YourMummyFriend’s
опытным путем выяснено, что пакеты свыше 1327 отказываются идти внутри туннеля
YourMummyFriend’s
mtu/mru подредактировал на 1327 - то что работало медленно, залетало "на всю котлету", то что не работало вообще - заработало
YourMummyFriend’s
возможно ошибся, секунду, подгляжу - этот линк все еще работает
YourMummyFriend’s
Обманул, 1376
YourMummyFriend’s
Прошу прощения
Геннадий
Dweller
опытным путем выяснено, что пакеты свыше 1327 отказываются идти внутри туннеля
у меня выше 1392 не ходит, сейчас опытным путем выяснил
YourMummyFriend’s
аплинк мту 1500 вг 1420 мсс 1360 сделал уже для вг что я упускаю
Кстати, позвольте полюбопытствовать, routeros 7 на пути ТОЧНО ни где нет? ) Пару дней как даунгрейднул все значимые девайсы до long-term 6, по той простой причине, что замучался искать барабашек. На нормальных туннелях связность то работала то не работала, без каких либо логичных причин, без изменений в конфигурации оборудования или настроек. Просто как факт - то есть то нет.
YourMummyFriend’s
у меня выше 1392 не ходит, сейчас опытным путем выяснил
попробуйте в обратную сторону таким же путем определить
YourMummyFriend’s
и соответствующим образом отрегулировать mtu/mru, а правило с tcp mss на время вовсе отключить
YourMummyFriend’s
роутер, по идее, зная куда у него пакет пойдет, должен сам разобраться и раздробить
YourMummyFriend’s
Сочувствую, искренне, без малейшей доли иронии)
Dweller
у меня стабильно все работает но скорость каждого соединения в туннеле не превышает 50-60мбит
Dweller
и в этом проблема
YourMummyFriend’s
зачем? на ицмп он не влияет...
Так мы не айсиэмпи чиним, а файлопоток самбы
Dweller
Геннадий
Так мы не айсиэмпи чиним, а файлопоток самбы
так а диагностика то с помощью чего идет?
Геннадий
вы должны учитывать, что размер пакета ицмп будет мту-ип-ицмп, и зная уже максимальный проходной ицмп - считайте мту-ип-тсп/удп
Геннадий
ну и неплохо будет все туннели ручками с обеих сторон привести к единому мту,, который выясните тестами
Dweller
https://baturin.org/tools/encapcalc/
то есть если у меня наружу из локалки максимально проходит 1392 значит мту вг я ставлю 1392 и мсс 1332?
Геннадий
то есть если у меня наружу из локалки максимально проходит 1392 значит мту вг я ставлю 1392 и мсс 1332?
я ж откуда знаю вашу сеть... вы считайте сами, как получается у вас
Геннадий
вы должны промерить все туннели
Dweller
я скорей к тому считает ли этот калькулятор мсс или он не нужен уже будет
YourMummyFriend’s
на рос6 работает без мсс, это все, за что я сейчас могу ручаться) Более "свежий" опыт на рос7 - это к болле опытным старшим товарищам)
Геннадий
там даже пример есть )
YourMummyFriend’s
на рос6 же нет вг
Но там другие туннели есть, которые от rfc так же не далеки, как вг
Dweller
Но там другие туннели есть, которые от rfc так же не далеки, как вг
а, я думал вы про вг чет..запарился уже к концу дня с этим вг
Dweller
похоже это баг 7.6, в 7.5 было норм поведение
Cumberbatch
Vitaliy
Коллеги, подскажите Возникла задача выпустить 2 юзеров из локалки через отдельный канал в интернет (ALMATV). Канал подали, ноутом к нему подключились - выдаёт ip из сети 192.168.0.0/24 - пинг на 8.8.8.8 идёт! На свитче CRS326 втыкаю этот новый канал в порт 6 создаю отдельный VLAN 6 /interface vlan add interface=bridge name=ALMATV vlan-id=6 /interface bridge port add bridge=bridge ingress-filtering=no interface=ether1 add bridge=bridge ingress-filtering=no interface=ether2 add bridge=bridge ingress-filtering=no interface=ether3 add bridge=bridge ingress-filtering=no interface=ether4 add bridge=bridge ingress-filtering=no interface=ether5 add bridge=bridge frame-types=admit-only-untagged-and-priority-tagged ingress-filtering=no interface=ether6 pvid=6 /ip dhcp-client add add-default-route=no interface=ALMATV ip по DHCP на интерфейс ALMATV выдался! Но почему-то пинг с интерфейса ALMATV на 8.8.8.8 не идёт
Андрей
А маршрут то есть? До восьмерок
Cumberbatch
тоже не пингуется
Ну отлично. А теперь да. То что ниже написали. Нужно настроить pbr