Хорошо, давайте с другой стороны зайдём, неужели mangle такой затратный по ресурсам? Может быть вы делаете match по каким-то полям, которые MT вынужден искать внутри PDU Layer 4 или выше
Ну сейчас 4 haplite держат l2tp соединения, 3011 делает firewall(стандартно) + маркирует входящие соединения от каждого из них, чтобы ответить туда же откуда и пришло, это и есть самая ресурсозатратная часть.
Маркировка у вас сделана максимально эффективно с точки зрения Mikrotik? Используете packet mark + connection mark? В firewall правила тоже максимально эффективно построены?
Поэтому и появилась мысль включить в эту цепочку сервер 8*3.2Ghz (64Gb Ram) 2*Gbps
Если у вас на сервере всего 2-3-4 ethernet-интерфейса, то заколебаетесь изрядно. Провайдер же вам для несущей сети по которой поднимаете l2tp выдает IP по dhcp?
Если у вас на сервере всего 2-3-4 ethernet-интерфейса, то заколебаетесь изрядно. Провайдер же вам для несущей сети по которой поднимаете l2tp выдает IP по dhcp?