rdntw Posted August 17, 2015 Posted August 17, 2015 Вместо того что бы ввести парочку и гонять по ним 100Г. микротик? 100Г? Вставить ник Quote
Saab95 Posted August 17, 2015 Posted August 17, 2015 Вместо того что бы ввести парочку и гонять по ним 100Г. микротик? 100Г? Да, у него есть такие устройства. Вставить ник Quote
tartila Posted August 17, 2015 Posted August 17, 2015 Вместо того что бы ввести парочку и гонять по ним 100Г. микротик? 100Г? Да, у него есть такие устройства. CRS с 400MHz процом? :) Вставить ник Quote
alibek Posted August 17, 2015 Posted August 17, 2015 микротик? 100Г? Да, у него есть такие устройства. Это из той же серии, что шины заземления сечением несколько десятков квадратных метров? Вставить ник Quote
pppoetest Posted August 17, 2015 Posted August 17, 2015 Вот здесь. http://forum.nag.ru/...dpost&p=1156454 Мало того что редактировал, раньше еще и удалял неугодные посты. Ты у нас известный враль. Да, но там флуд развели. Всего лишь высказался десяток технарей сказав что тазик с линуксами лучше твоего любимого говнотика Вставить ник Quote
myst Posted August 17, 2015 Posted August 17, 2015 Вот здесь. http://forum.nag.ru/...dpost&p=1156454 Мало того что редактировал, раньше еще и удалял неугодные посты. Ты у нас известный враль. Да, но там флуд развели. Всего лишь высказался десяток технарей сказав что тазик с линуксами лучше твоего любимого говнотика давайте будем откровенными, не лучше. но у микротика есть куча недостатков о которых врет сааб. Вставить ник Quote
nanaiki Posted August 17, 2015 Posted August 17, 2015 будут крутиться 4096 дхцп-серверов, %%%%ться. Так вот для чего микротик придумал ccr1072 :) Вставить ник Quote
pppoetest Posted August 17, 2015 Posted August 17, 2015 давайте будем откровенными, не лучше. но у микротика есть куча недостатков о которых врет сааб. Не лучше, но и не хуже. Я за каждому овощу - свой фрукт. Всмысле каждой задаче - своё решение. Вставить ник Quote
myst Posted August 17, 2015 Posted August 17, 2015 вот возьмем простую задачу, поднять pptp l2tp сервис, на микротике это делается четырьмя крыжиками.... на линуксе https://wiki.debian.org/ru/xl2tpd/Server это без шейпенга. Микротик а***нен в управлении. Но есть фундаментальные проблемы с железом и софтом. Вставить ник Quote
Saab95 Posted August 17, 2015 Posted August 17, 2015 У микротика нет проблем с софтом, есть проблемы с не правильной настройкой. Если в настройке встречается правило запрета всего, что не разрешено - это уже не правильная настройка. Всего лишь высказался десяток технарей сказав что тазик с линуксами лучше твоего любимого говнотика Тазик с линуксом уже можно отправить на свалку истории, т.к. для целей обработки трафика он морально и физически устарел. Никто же не пишет программы целиком на ассемблере, используют языки более высокого уровня, визуальные. Так и микротик, делает все визуально и удобно для администратора. Вставить ник Quote
taf_321 Posted August 18, 2015 Posted August 18, 2015 вот возьмем простую задачу, поднять pptp l2tp сервис, на микротике это делается четырьмя крыжиками.... на линуксе https://wiki.debian....u/xl2tpd/Server это без шейпенга. Микротик а***нен в управлении. Но есть фундаментальные проблемы с железом и софтом. Вот за IPSec в MT прошу не лечить. Знаем, плавали, понадеялись, и потом выхватили в свою сторону полной лопатой. Вся эта ваша "четырьмя крыжиками" будет работать на скоростях до 10М. А потом вилы. Без шейпинга. С шейперами все сдохнет намного раньше. Начальство долго и упорно не хотело раставаться с МТ на брасах. Такая за...цовая админка же, все можно посмотреть, покрутитьт можно любому идиоту доверить. Когда МТ с задачей перестал справляться совсем в вопиющих масштабах, таки согласилось на простой линуховый тазик и accel-ppp. Волшебным образом на том железе, где раньше все тухло на 500 соединениях, спокойно живут 1.5-3тыс. Вдруг оказалось, что начальству особо и не нужно пыриться в админку, наконец-то делегировав это специально обученым сотрудникам. Вставить ник Quote
tartila Posted August 18, 2015 Posted August 18, 2015 У микротика нет проблем с софтом, есть проблемы с не правильной настройкой. Если в настройке встречается правило запрета всего, что не разрешено - это уже не правильная настройка. Хм, хорошо. Допустим. Я поднимаю на таком железе NAT и работаю вполне себе спокойно. Теперь мне надо через это железо протащить пару реальников с большим трафиком. Не буду же я отдельный таз покупать под эти задачи? Глупо, правда? На Linux я сделаю NOTRACK для нужных сетей. А как это сделать на MikroTik? Вставить ник Quote
Saab95 Posted August 18, 2015 Posted August 18, 2015 Хм, хорошо. Допустим. Я поднимаю на таком железе NAT и работаю вполне себе спокойно. Теперь мне надо через это железо протащить пару реальников с большим трафиком. Не буду же я отдельный таз покупать под эти задачи? Глупо, правда? На Linux я сделаю NOTRACK для нужных сетей. А как это сделать на MikroTik? Нужно поставить еще один микротик рядом. Но в правильно спланированных сетях, НАТ и так стоит отдельно от основного оборудования, пропускающего большие объемы трафика. Вставить ник Quote
tartila Posted August 18, 2015 Posted August 18, 2015 (edited) Хм, хорошо. Допустим. Я поднимаю на таком железе NAT и работаю вполне себе спокойно. Теперь мне надо через это железо протащить пару реальников с большим трафиком. Не буду же я отдельный таз покупать под эти задачи? Глупо, правда? На Linux я сделаю NOTRACK для нужных сетей. А как это сделать на MikroTik? Нужно поставить еще один микротик рядом. Но в правильно спланированных сетях, НАТ и так стоит отдельно от основного оборудования, пропускающего большие объемы трафика. Хорошо, допустим - мы не будем дальше идти в сторону того, что connection-tracking отвечает еще и за mangle :). Теперь я хочу сделать один большой шейпер/полисер на трафик > 700kPPS с количеством кастомеров ~ 10k. Всем известно, что MikroTik - это Linux с оберткой cli+WinBox. Вот тут http://forum.nag.ru/forum/index.php?showtopic=105810&st=0 я встретился с этой проблемой для Linux и понял, что единственное решение пока - это уходить в сторону неблокируемых дисциплин, а именно в сторону Ingress. В MikroTik, как известно QoS основан только на блокируемых дисциплинах из Linux. Что делать? p.s. Я, ведь, вам найду сотню отличий вашего Зиготика от Linux и про что именно не знали программисты оболочки cli. :) Зря спорите со своими "вторыми микротиками". Edited August 18, 2015 by tartila Вставить ник Quote
Saab95 Posted August 18, 2015 Posted August 18, 2015 Хорошо, допустим - мы не будем дальше идти в сторону того, что connection-tracking отвечает еще и за mangle :). Теперь я хочу сделать один большой шейпер/полисер на трафик > 700kPPS с количеством кастомеров ~ 10k. Всем известно, что MikroTik - это Linux с оберткой cli+WinBox. Вот тут http://forum.nag.ru/...pic=105810&st=0 я встретился с этой проблемой для Linux и понял, что единственное решение пока - это уходить в сторону неблокируемых дисциплин, а именно в сторону Ingress. В MikroTik, как известно QoS основан только на блокируемых дисциплинах из Linux. Что делать? CT не отвечает за mangle, который замечательно работает с отключенным CT. Если у вас сеть на микротике основанная на L3, или PPPoE через EoIP поверх L3, то нужно разделить всех пользователей на группы (фиксировано или динамически), распределить их по своим микротикам, которые будут резать скорость каждый своей группе только и всего. Вставить ник Quote
tartila Posted August 18, 2015 Posted August 18, 2015 (edited) CT не отвечает за mangle, который замечательно работает с отключенным CT. Да и NAT бывает state-less, спишем это на банальное незнание вещей, о которых вы пытаетесь рассуждать... Если у вас сеть на микротике основанная на L3, или PPPoE через EoIP поверх L3, то нужно разделить всех пользователей на группы (фиксировано или динамически), распределить их по своим микротикам, которые будут резать скорость каждый своей группе только и всего. Хм, опять второй микротик. А на Linux я бы решил все в пределах одного роутера. Ну да ладно... Еще один вопрос. :) Вот, коли вы так любите ppp интерфейсы и все такое... На Linux, предположим, я поднимаю ppp bras и о чудо, мне несказанно везет - мне не надо городить отдельный lock-less шейпер, ведь у меня есть TBF на интерфейс... А как на вашем MikroTik сделать подобное? (пожалуйста, только не начинайте про simple-queues и стопку коробков на tilera) Кстати, а вы знаете, я вот тут подумал... Ну имеет место быть ваш коробок в сетях провайдеров. В конце концов, люди строят и на TP-Link сети с неуправляемыми мыльницами. И, ведь, находиться свой потребитель на подобного рода услуги, особенно в условиях отсутствия конкуренции. Так что, в целом, я даже как то и остыл к вашему проталкиванию коробочков. Ведь, есть та ниша, где эти коробки гоняют свои несчастные десятки мегабит по eoip, мечтая о несбыточных 100g :)))) Edited August 18, 2015 by tartila Вставить ник Quote
viver Posted August 19, 2015 Posted August 19, 2015 (edited) Если у вас сеть на микротике основанная на PPPoE через EoIP поверх L3 То я хочу посмотреть на вас, ведь вы пользуетесь совершенно не устаревшей технологией PPPoEoIPoE. Edited August 19, 2015 by viver Вставить ник Quote
Saab95 Posted August 19, 2015 Posted August 19, 2015 Хм, опять второй микротик. А на Linux я бы решил все в пределах одного роутера. Ну да ладно... Еще один вопрос. :) Вот, коли вы так любите ppp интерфейсы и все такое... На Linux, предположим, я поднимаю ppp bras и о чудо, мне несказанно везет - мне не надо городить отдельный lock-less шейпер, ведь у меня есть TBF на интерфейс... А как на вашем MikroTik сделать подобное? (пожалуйста, только не начинайте про simple-queues и стопку коробков на tilera) На микротике при использовании PPP есть 2 варианта ограничения скорости - либо делать это на интерфейсе PPP, либо отдельно шейпером по IP. Вставить ник Quote
tartila Posted August 19, 2015 Posted August 19, 2015 либо делать это на интерфейсе PPP Покажите пример конфигурации. Вставить ник Quote
Saab95 Posted August 19, 2015 Posted August 19, 2015 Покажите пример конфигурации. Там и пример не нужен, если установите ограничение скорости в профиле учетной записи, либо в настройках секрета, или отдадите через радиус, то будет создано ограничение скорости на PPP интерфейс. Вставить ник Quote
tartila Posted August 19, 2015 Posted August 19, 2015 Покажите пример конфигурации. Там и пример не нужен, если установите ограничение скорости в профиле учетной записи, либо в настройках секрета, или отдадите через радиус, то будет создано ограничение скорости на PPP интерфейс. Покажите, пожалуйста, пример такого ограничения. Вставить ник Quote
Saab95 Posted August 19, 2015 Posted August 19, 2015 Покажите, пожалуйста, пример такого ограничения. Вот, например: Вставить ник Quote
tartila Posted August 19, 2015 Posted August 19, 2015 (edited) Покажите, пожалуйста, пример такого ограничения. Вот, например: Ну, то есть, тот же HTB, который сдохнет аналогично вопросу N 2, там, где надо поставить побольше МикроТиков? :) А тут какое решение вы предложите? Вот вам завтра, скажем, гонять 100G, а у вас шейпер сдуется на 2G в самом лучшем случае, если раньше не подведет дерьмовый Ethernet чип :), так что - вам теперь 50 MikroTik`ов ставить? Послушайте, я верю, что рано или поздно MikroTik`овцы реализуют ВЕСЬ функционал Linux в своем CLI, но тогда это будет - просто Linux. :) Я, даже, думаю, что они начали это понимать и из-за этого у них произошла творческая импотенция в 6-й ветке. :) Edited August 19, 2015 by tartila Вставить ник Quote
Saab95 Posted August 19, 2015 Posted August 19, 2015 Ну, то есть, тот же HTB, который сдохнет аналогично вопросу N 2, там, где надо поставить побольше МикроТиков? :) А тут какое решение вы предложите? Вот вам завтра, скажем, гонять 100G, а у вас шейпер сдуется на 2G в самом лучшем случае, если раньше не подведет дерьмовый Ethernet чип :), так что - вам теперь 50 MikroTik`ов ставить? У микротика уже сейчас есть решения с 72 процессорами и кучей 10Г портов, которые могут отшейпить далеко больше, чем 2Г, а в планах есть устройства с еще большим количеством процессоров - 144 и 288. Вставить ник Quote
NiTr0 Posted August 19, 2015 Posted August 19, 2015 У микротика уже сейчас есть решения с 72 процессорами И толку от них если в шейпере глобальный лок на дерево? :) А с теми тухлыми ядрами оно думаю быстрее издохнет... Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.