Size: a a a

2020 May 23

L

Leader in MikrotikRus
Roman Polukhin
Николай предложил разумное решение, пусть всю тяжёлую работу делает большой MT, а всю простую маленькие MT.
Когда соединений стало 4 большой начал на 100% быть занятым бесполезной маркировкой соединений
источник

МР

Михаил Родионов... in MikrotikRus
Обычно у провайдеров тариф скажем 500 мбит * 2 подключения обходится дороже чем одно 1 гигабит.
источник

L

Leader in MikrotikRus
Михаил Родионов
Обычно у провайдеров тариф скажем 500 мбит * 2 подключения обходится дороже чем одно 1 гигабит.
У нас 10*100 даже дешевле чем. 1*1000. ((((
источник

RP

Roman Polukhin in MikrotikRus
Leader
Когда соединений стало 4 большой начал на 100% быть занятым бесполезной маркировкой соединений
Тогда перенесите на физический сервер маркировку, если не хватает производительности процессора 3011 MT
источник

МР

Михаил Родионов... in MikrotikRus
Дайте ссылку на сайт провайдера. Можно?
источник

L

Leader in MikrotikRus
Roman Polukhin
Тогда перенесите на физический сервер маркировку, если не хватает производительности процессора 3011 MT
на сервере только 2 eth
источник

RP

Roman Polukhin in MikrotikRus
Купить сетевую карту же вы можете и вставить в сервер
источник

L

Leader in MikrotikRus
Михаил Родионов
Дайте ссылку на сайт провайдера. Можно?
Тот кого мы называем "провайдер", местный депутат который прокинул от города оптику)
источник

L

Leader in MikrotikRus
Поэтому цены и не обсуждаются, ему в принципе пофиг, хотите - берите, не хотите, не берите.
источник

L

Leader in MikrotikRus
Ему как в 2010 настроили у всех чтобы было l2tp так оно и в 2020
источник

МР

Михаил Родионов... in MikrotikRus
Каждое поднятое l2tp съедает проц.
источник

RP

Roman Polukhin in MikrotikRus
Хорошо, давайте с другой стороны зайдём, неужели mangle такой затратный по ресурсам? Может быть вы делаете match по каким-то полям, которые MT вынужден искать внутри PDU Layer 4 или выше
источник

L

Leader in MikrotikRus
Ну сейчас 4 haplite держат l2tp соединения, 3011 делает firewall(стандартно) + маркирует входящие соединения от каждого из них, чтобы ответить туда же откуда и пришло, это и есть самая ресурсозатратная часть.
источник

L

Leader in MikrotikRus
Поэтому и появилась мысль включить в эту цепочку сервер 8*3.2Ghz (64Gb Ram) 2*Gbps
источник

L

Leader in MikrotikRus
4 подключения от провайдера воткнуть в RB950G,  в пятый порт сервер для фаервола, l2tp, маркировки, а за ним 3011 для локальной сети и клиентов
источник

RP

Roman Polukhin in MikrotikRus
Маркировка у вас сделана максимально эффективно с точки зрения Mikrotik? Используете packet mark + connection mark? В firewall правила тоже максимально эффективно построены?
источник

L

Leader in MikrotikRus
connection mark + routemark на выходе
источник

L

Leader in MikrotikRus
В общем никаких L4 и прочего, но входящих соединений очень много, поэтому маркировка так его и забивает
источник

N

Nikolai in MikrotikRus
Leader
Поэтому и появилась мысль включить в эту цепочку сервер 8*3.2Ghz (64Gb Ram) 2*Gbps
Если у вас на сервере всего 2-3-4 ethernet-интерфейса, то заколебаетесь изрядно.
Провайдер же вам для несущей сети по которой поднимаете l2tp выдает IP по dhcp?
источник

L

Leader in MikrotikRus
Nikolai
Если у вас на сервере всего 2-3-4 ethernet-интерфейса, то заколебаетесь изрядно.
Провайдер же вам для несущей сети по которой поднимаете l2tp выдает IP по dhcp?
Да, по dhcp
источник