Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

   

cyb_x



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 
 
Официальный сайт : http://www.mikrotik.com
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике

 
 
 
Официальная документация:
  • http://wiki.mikrotik.com/wiki/Category:Manual
  • для версии 3 http://www.mikrotik.com/testdocs/ros/3.0/
  • для версии 2.9 http://www.mikrotik.com/docs/ros/2.9/
  • для версии 2.8 http://www.mikrotik.com/docs/ros/2.8/
  • RouterOS Packet Flow: http://wiki.mikrotik.com/wiki/Packet_Flow (важно знать для понимания сути происходящего в файрволе и шейпере)
     
    Обмен опытом пользователей MikroTik RouterOS: http://wiki.mikrotik.com/wiki/Main_Page
     
     
    Обсуждение ROS:
    Раздел форума PCRouter, посвященный MikroTik RouterOS
    Раздел форума DriverMania. Много полезного.
     
    Статьи:
    Краткий FAQ по настройке (первоисточник).
    Объединяем офисы с помощью Mikrotik
    Делим Интернет или QoS на Mikrotik (первоисточник).
    Установка и настройка ABillS + Mikrotik на Gentoo Linux.

  • Всего записей: 81 | Зарегистр. 18-10-2004 | Отправлено: 19:58 14-01-2006 | Исправлено: ShriEkeR, 15:58 02-09-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Можем помочь. Например по icq 125896433. Буду после обеда.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 10:04 10-03-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    chlp

    Цитата:
    Вот такая загрузка:  
    http://img216.imageshack.us/img216/7816/mt1.png  
    И это при стольких клиентах:  
    http://img218.imageshack.us/img218/2554/mt2.png

    Мля.
    PPTP ака VPN
     
    Шифрование выключать пробовали?
     
    У меня P4-3GHz тянул порядка сотни-другой клиентов подключенных через впн.
     
    При отключеном шифровании.
     
    Если включать шифрование то один клиент со скоростью 20-30мбит седал сразу 50% CPU
     
    И это причем 4й пень а не старенький амд-450
     
    Смена процесора на схожий вам несильно поможет.
     
    Добавлено:
    Sistemnichek

    Цитата:
    Ну не ужели никто неможет/нехочет помочь? даже не за бесплатно?

    настолько сложно почитать хелпы и поклацать по клавишам в winbox'е?
    Что именно то настроить ниасиливаете.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 10:40 10-03-2009
    romychk

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    если грузится с СД микротик не видит винта, когда яч пробовал нетинсталл нетинсталл загрузился а когда дошло до инсталяции тоже не увидел винта с которого только грузился, в биосе винчестер определяется, мамка просто с последним чипсетом что посоветуете в данной ситуации? микротик лицензионный суппорт может помочь?

    Всего записей: 38 | Зарегистр. 18-03-2006 | Отправлено: 14:33 10-03-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Переключите контроллер из AHCI а Native\IDE режим и все.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 16:05 10-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Дело ж не в шифровании - а в голой пропускной способности. А шифрование очень важно по VPN, но там 4 клиента 1мбит и 1 клиент 2мбит. Если они все сидят, то загрузка примерно 70-80%. Но меня интересует обычная пропускная способность.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 18:25 10-03-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    шифрование довольно ресурсо ёмкая затея, поэтому такая нагрузка на проц...

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 22:27 10-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Короче меня никто не слушает или не хочет слышать. Ну ничего страшного - прорвемся.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 23:07 10-03-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    БЕЗ vpn посмотрите загрузку процессора при прямом перегоне трафика с сетевухи на сетевуху(два кампа в разных сетях с поднятым фтп допустим).
    Без всяких шейперов.
     
     
     
    Добавлено:
    Кстати реалтек не лучшие сетевухи.
    Интел куда лучше.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 00:03 11-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ну я ж отписывался, что если я сам один (совсем один) напрямую через snat качаю в 1 поток с фтп то ~8,5мб/с скорость.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 02:04 11-03-2009
    GawkV



    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    chlp
    так ты попробуй на другом железе проверить, если проц на 100 то попробуй более  мощный, неужели так трудно провести эксперименты??

    Всего записей: 221 | Зарегистр. 09-06-2006 | Отправлено: 07:38 11-03-2009
    gamespb

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    romychk
    винт на SATA цепляешь? так в BIOS переключи режим работы на compitable и ставь третью версию микротика. если все это уже опробованно то в саппорт. но они не обещали подстраиваться, а лист совместимости у них висит
     
    Добавлено:
    что я еще вспомнил, сата интерфейсов может быть несколько и возможно цепляешь на котроллер не интела, а какого нибуть марвела

    Всего записей: 254 | Зарегистр. 29-03-2007 | Отправлено: 10:48 11-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Да нет другого железа. В socket 7 у меня есть только обычные процессоры без кеша L2. Я тут завел этот сыр-бор только из-за того, чтобы узнать, влияет ли его наличие на быстродействие.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 15:17 11-03-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Не влияет.
    Частота куда сильнее влияет ибо для  шифрования требуется довольно много операций проделать.
     
    Ну  в лучшем случае нагрузка упадет на 5-10%
     
     
    Добавлено:
    Кстати о L2 кэше, он у вас наверняка на самой материнке.

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 16:28 11-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Товарищи, если вы не читаете суть проблемы то лучше не пишите свои мысли. Еще раз повторюсь - шифрования нет, клиентов нет, нет никаких правил. Только forward accept и snat. И при этом я могу качать с ftp со маскимальной скоростью 8,5мб/с - загрузка достигает 100% и все - потолок. Если я варьирую частоту процесосра в пределах 300-550МГц, скорость варьирутеся +-(5-10)мб/с. Поэтому я пришел к выводу что частота процессора на скорость передачи не влияет. Т.к. шина у меня 100МГц, то пропускная способность по идее должна быть 800мбит. На деле мы видим на порядок меньше. Конфликт прерываний исключил. Вот ломаю голову что это может быть. Приходят только мысли про кеш L2.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 18:06 11-03-2009
    romychk

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Я инсталлирую на ІДЕ винт, і ІДЕ флешку на какую как раз и есть лицензия

    Всего записей: 38 | Зарегистр. 18-03-2006 | Отправлено: 18:12 11-03-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Если я варьирую частоту процесосра в пределах 300-550МГц, скорость варьирутеся +-(5-10)мб/с. Поэтому я пришел к выводу что частота процессора на скорость передачи не влияет.  

    интересное наблюдение но вы сами себе противоречите
    смена частоты напрямую влияет на пропускную способность
    и мб/c это у вас МегаБайты или Мегабиты
     

    Цитата:
    Т.к. шина у меня 100МГц, то пропускная способность по идее должна быть 800мбит.

    Шина PCI вообщето работает на 33/66МГц
    http://ru.wikipedia.org/wiki/PCI

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 18:21 11-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Ну правильно - 66МГц, это 533мбит с каждого PCI, а шина процессора это 100МГц, значит 800мбит. Т.е. теоритически на каждый PCI слот должно быть по ~266МГц (пренебрегли остальным). А если в роутере обычно работает только сетевые карты (диск почти всегда простаивает, видеокарта через 10мин вырубается софтово самим микротиком). А получается примерно 2*80мбит=160мбит. Так вот я и пытаюсь вычислить шо тормозит или чего не хватает.
     
    Добавлено:
    мб/с и мбит/с я думаю можно отличить. И если частота меняется на 85% а пропускная способность на 15% то я и зделал вывод что если зависимость нелинейная то ограничивает что-то другое.

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 18:47 11-03-2009
    goletsa



    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     Т.е. теоритически на каждый PCI слот должно быть по ~266МГц (пренебрегли остальным).

    Тут вы капитально ошиблись
    133\266МБ выделяется на все устройства сумарно.
    Вообще 10МБ\с это неплохие результаты
    Ща собрал тестовую систему на VIA Epia 533 и гляну как повлият отключени кэша

    Всего записей: 5801 | Зарегистр. 21-06-2005 | Отправлено: 18:58 11-03-2009
    chlp



    Junior Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Вот за это спасибо шо посмотрите
     
    Добавлено:
    450МГц - 73mbit
    250МГц - 59mbit

    Всего записей: 54 | Зарегистр. 11-07-2007 | Отправлено: 18:59 11-03-2009
    ivanfedorovich

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем доброго времени суток , может кто-то сталкивался с такой проблемой на микротике вер 2.9.27
    3 интерфейса. Один локалка "lan"  второй "optica", третий "adsl",модем в режиме роутера (модем с DMZ на интерфейс "adsl" микротика).
     
    При работе на двух интерфейсах lan+adsl или lan+optic (третий выкл) Работает стабильно .
    В момент подключения третьего интерфейса+второй шлюз(или adsl или optic ), бессистемно  пропадает/появляется доступ к интерфейсу "adsl"  снаружи.  
     Пропадают пинги на интерфейс "adsl", не могу через этот интерфейс достучаться до микротика.
     
     От микротика задачи :
    1. получать входящие с двух каналов(оптик и адсл)  по определенному порту(9000)  и направлять на одну машину в  локалке (192.168.33.2)
    2. выводить в интернет по VPN  
     
     
    / ip address
    add address=192.168.33.1/24 network=192.168.33.0 broadcast=192.168.33.255 interface=lan disabled=no
    add address=192.168.0.56/24 network=192.168.0.0 broadcast=192.168.0.255 interface=optic disabled=no
    add address=192.168.32.2/24 network=192.168.32.0 broadcast=192.168.32.255 interface=adsl disabled=no
     
    / ip route
    add dst-address=0.0.0.0/0 gateway=192.168.0.1 check-gateway=ping scope=255 target-scope=10 comment="" disabled=no
    add dst-address=0.0.0.0/0 gateway=192.168.32.1 check-gateway=ping scope=255 target-scope=10 comment="" disabled=no
     
     
    для выхода в интернет есть поднятый сервер PPTP
     
    / interface pptp-server server
    set enabled=yes max-mtu=1460 max-mru=1460 authentication=mschap2 keepalive-timeout=30 \
        default-profile=default-encryption
     
    / ppp secret
    add name="user1" service=any caller-id="" password="user1" profile=default local-address=10.10.33.111 \
        remote-address=10.10.33.112 routes="" limit-bytes-in=0 limit-bytes-out=0 comment="" disabled=yes
     
    / ip firewall address-list
    add list=VPN_List address=10.10.33.112 comment="" disabled=no
     
    / ip firewall nat
    add chain=srcnat out-interface=optic src-address-list=VPN_List action=masquerade comment="out wan" disabled=no
     
    Для NATa на внутреннюю машину
     
    / ip firewall nat
    add chain=dstnat protocol=tcp dst-port=9000 action=dst-nat to-addresses=192.168.33.2 to-ports=9000 \
        comment="" disabled=no

    Всего записей: 2 | Зарегистр. 12-03-2009 | Отправлено: 13:34 12-03-2009
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS
    ShriEkeR (15-09-2009 14:27): лимит страниц. продолжаем в MikroTik RouterOS (часть 2)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru