tranger Posted December 28, 2014 · Report post Добрый вечер, кто-нибудь юзал MikroTik CCR-1036 ? Требуется поднять шлюз на 1000 абонентов. Можно ли на этом маршрутизаторе зашейпить такое кол-во абонентов? Как со стабильностью? Сколько можно добавить правил? В данный момент стоит сервер на linux (i5), но раз в месяц зависает, думаю что лучше, заменить железо или купить этот маршутизатор... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AKim Posted December 28, 2014 (edited) · Report post В данный момент стоит сервер на linux (i5), но раз в месяц зависает, думаю что лучше, заменить железо или купить этот маршутизатор... думаю лучше разобраться с линуксом и не возвращаться на шаг назад. А так, у нас тазик с FX 6100 и микротиком тянет 1600 человек и 700 мбит. С шейпером, фаерволом и тому подобным. Загрузка 25-35% Edited December 28, 2014 by AKim Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tranger Posted December 28, 2014 · Report post В данный момент стоит сервер на linux (i5), но раз в месяц зависает, думаю что лучше, заменить железо или купить этот маршутизатор... думаю лучше разобраться с линуксом и не возвращаться на шаг назад. А так, у нас тазик с FX 6100 и микротиком тянет 1600 человек и 700 мбит. С шейпером, фаерволом и тому подобным. Загрузка 25-35% Спасибо, в данный момент стоит centos, почему вы решили использовать микротик? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AKim Posted December 28, 2014 (edited) · Report post Спасибо, в данный момент стоит centos, почему вы решили использовать микротик? За нас решили подрядчики. Мы будем уходить от микротика. Выросли Личку проверьте Edited December 28, 2014 by AKim Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
s.lobanov Posted December 28, 2014 · Report post В данный момент стоит сервер на linux (i5), но раз в месяц зависает, думаю что лучше, заменить железо или купить этот маршутизатор... Проще заменить железо (если проблема действительно в железе, а не креш ядра или что-нибудь подобное). Замена вендора ПО это довольно серьёзная работа в плане переноса всех нужных фич и тестирования корректности работы. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
[-Alt-] Posted December 28, 2014 · Report post Я написал тут пару комментариев по работе, правда на 5000, но в общем-то проблемы те же будут... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted December 29, 2014 · Report post Добрый вечер, кто-нибудь юзал MikroTik CCR-1036 ? Требуется поднять шлюз на 1000 абонентов. Можно ли на этом маршрутизаторе зашейпить такое кол-во абонентов? Как со стабильностью? Сколько можно добавить правил? В данный момент стоит сервер на linux (i5), но раз в месяц зависает, думаю что лучше, заменить железо или купить этот маршутизатор... Все с микротиком будет нормально, работает намного лучше линукса, правда в умелых руках. Т.к. когда идет вопрос про "сколько можно добавить правил" видно, что настраивать его будут по самой кривой схеме из возможных. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted December 29, 2014 · Report post И сразу учесть коммент из соседнего треда: "Вобщето я написал, что использую таблицы, address list в терминологии микротика. И правила всего 2, разрешить всем из таблицы, запретить всем остальным. Я вобще по возможности использовал везде address list. И максимум у меня получалось около 40 правил, это при варианте метить пакеты на 20 тарифов в mangle, nat, разрешение запрет и редирект отключенным на страницу блокировки. В таком конфиге оно жует 300-400 мегабит с трудом. + описаные мной тормоза работы с address list. Короче выкинутые 60тыр, у меня сервер за 70 жует с запасом 2.5 гига на фре при том же функционале, и без тормозов." Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tranger Posted December 29, 2014 (edited) · Report post Спасибо, в любом случае железо менять надо, тазик стоит с 2009 года. Микротик, как я понял, смысла брать нет, а взять джунипер или циску бюджет не позволяет. Теперь думаю, брать мать с 1 или 2мя сокетами... Edited December 29, 2014 by tranger Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Silence Posted December 29, 2014 · Report post И сразу учесть коммент из соседнего треда: "Вобщето я написал, что использую таблицы, address list в терминологии микротика. И правила всего 2, разрешить всем из таблицы, запретить всем остальным. Я вобще по возможности использовал везде address list. И максимум у меня получалось около 40 правил, это при варианте метить пакеты на 20 тарифов в mangle, nat, разрешение запрет и редирект отключенным на страницу блокировки. В таком конфиге оно жует 300-400 мегабит с трудом. + описаные мной тормоза работы с address list. Короче выкинутые 60тыр, у меня сервер за 70 жует с запасом 2.5 гига на фре при том же функционале, и без тормозов." а зачем вы столько правил понавешали? у вас цель чтоли тик задрочить? биллинг тогда вообще зачем?короче вопросов сразу куча, норм гаджет микротик не слушайте канечно не циска и не джунипер, но работает норм вроде! Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pppoetest Posted December 29, 2014 · Report post норм гаджет микротик Дык никто жеж и не отрицает, что как гаджет, микротик - норм. Не более. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted December 29, 2014 · Report post Спасибо, в любом случае железо менять надо, тазик стоит с 2009 года. Микротик, как я понял, смысла брать нет, а взять джунипер или циску бюджет не позволяет. Теперь думаю, брать мать с 1 или 2мя сокетами... Берите с тремя сразу, если двух процессоров станет мало - всегда сможете третий поставить. Когда возьмете циску или джунипер, то там глюков и проблем не меньше, чем у микротика, только они лежат не в плане производительности, а в разного рода ограничениях функционала. а зачем вы столько правил понавешали? у вас цель чтоли тик задрочить? биллинг тогда вообще зачем?короче вопросов сразу куча, норм гаджет микротик не слушайте канечно не циска и не джунипер, но работает норм вроде! Так у тех, у кого микротик плохо работает, и есть цель навешать кучу правил а потом жаловаться на низкую производительность. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted December 29, 2014 · Report post Ага, а в соседней ветке проблема с асром, что через него не проходит больше 12Гиг. Я в жизни микротика не видел, через который 12Г прошло :) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
tranger Posted December 29, 2014 (edited) · Report post Спасибо, в любом случае железо менять надо, тазик стоит с 2009 года. Микротик, как я понял, смысла брать нет, а взять джунипер или циску бюджет не позволяет. Теперь думаю, брать мать с 1 или 2мя сокетами... Берите с тремя сразу, если двух процессоров станет мало - всегда сможете третий поставить. Когда возьмете циску или джунипер, то там глюков и проблем не меньше, чем у микротика, только они лежат не в плане производительности, а в разного рода ограничениях функционала. а зачем вы столько правил понавешали? у вас цель чтоли тик задрочить? биллинг тогда вообще зачем?короче вопросов сразу куча, норм гаджет микротик не слушайте канечно не циска и не джунипер, но работает норм вроде! Так у тех, у кого микротик плохо работает, и есть цель навешать кучу правил а потом жаловаться на низкую производительность. 3й ??? Edited December 29, 2014 by tranger Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted December 29, 2014 · Report post 3й ??? Узел обычно состоит из трех микротиков - НАТ, Шейпер, Сервер доступа. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
[-Alt-] Posted December 29, 2014 (edited) · Report post Т.е. вы реально предлагаете вместо одной точки отказа сделать 3? А если мне нужно зарезервироваться, то еще 3? Итого вместо 2 серверов, поставить 6 микротиков? Хорошо, ценник оставим в покое, я просто не понимаю, кто в здравом уме такое сотворит? Забыл, еще нужно поставить перед ними свитч, чтобы трафик заблокированных не долетал.... Меня на уровне идеи пошлют, да и не пойду я с такими идеями... Edited December 30, 2014 by [-Alt-] Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
h3ll1 Posted December 30, 2014 (edited) · Report post Узел из трех, а у клиента - двое - всего 5! :) Edited December 30, 2014 by h3ll1 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Sergeylo Posted December 30, 2014 · Report post Когда возьмете циску или джунипер, то там глюков и проблем не меньше, чем у микротика Да это просто праздник какой-то!.. Тоже, правда, рассматриваем вариант с такой железкой на терминирование сессий. Но тут дело только в цене. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted December 30, 2014 · Report post ' timestamp='1419897444' post='1058633']Т.е. вы реально предлагаете вместо одной точки отказа сделать 3? А если мне нужно зарезервироваться, то еще 3? Итого вместо 2 серверов, поставить 6 микротиков? Хорошо, ценник оставим в покое, я просто не понимаю, кто в здравом уме такое сотворит? Забыл, еще нужно поставить перед ними свитч, чтобы трафик заблокированных не долетал.... Меня на уровне идеи пошлют, да и не пойду я с такими идеями... Там все само зарезервируется. Тоже, правда, рассматриваем вариант с такой железкой на терминирование сессий. Но тут дело только в цене. У микротика самая низкая цена в своем классе, а умеет он многое. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SyJet Posted December 30, 2014 (edited) · Report post У микротика самая низкая цена в своем классе, а умеет он многое. И такая же надежность.. Раз в пару месяцев стабильно виснут. В топку эту хрень уже давно решили. Лучше уж БУ cisco. Автор, бу 7201 либо 7200 + NPE-G2 ваш выбор, и за примерно теже деньги, только работать будет, в отличие от этой дешевой поделки. ИМХО, Mikrotik это 100% SOHO или HOME, впускать его в ISP - черевато потерей клиентов. Edited December 30, 2014 by SyJet Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
AKim Posted December 30, 2014 · Report post И такая же надежность.. Раз в пару месяцев стабильно виснут. ну вот не надо жутя наводить. 3 года работает, 1600 человек и всё для простенькой схемы хорошо. Ничего не виснет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
SyJet Posted December 30, 2014 · Report post И такая же надежность.. Раз в пару месяцев стабильно виснут. ну вот не надо жутя наводить. 3 года работает, 1600 человек и всё для простенькой схемы хорошо. Ничего не виснет. Мое дело предупредить-посоветовать. А дальше дело ТС. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted December 30, 2014 · Report post а зачем вы столько правил понавешали? у вас цель чтоли тик задрочить? биллинг тогда вообще зачем?короче вопросов сразу куча, норм гаджет микротик не слушайте канечно не циска и не джунипер, но работает норм вроде! В соседнем треде не я писал, советую быть повнимательнее. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted December 31, 2014 · Report post Mikrotik это 100% SOHO или HOME, впускать его в ISP - черевато потерей клиентов. Когда руки кривые это верно, если правильно настраивать никаких проблем не возникает. Как раз многие на микротике и заработали на циску или что покруче. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
GrandPr1de Posted December 31, 2014 · Report post Mikrotik это 100% SOHO или HOME, впускать его в ISP - черевато потерей клиентов. Когда руки кривые это верно, если правильно настраивать никаких проблем не возникает. Как раз многие на микротике и заработали на циску или что покруче. хех, смешно. А я думал что с тазиков перешли на железные решения. А микроти обычно это предыдущий шаг, до того как поймут что таз на фре\линуксе ведет себя куда предсказуемее чем микротик. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...