Jump to content

Recommended Posts

  • Replies 148
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Posted Images

Posted

Вместо того что бы ввести парочку и гонять по ним 100Г.

 

микротик? 100Г?

 

 

Да, у него есть такие устройства.

 

 

CRS с 400MHz процом? :)

Posted

Вот здесь.

http://forum.nag.ru/...dpost&p=1156454

Мало того что редактировал, раньше еще и удалял неугодные посты. Ты у нас известный враль.

 

Да, но там флуд развели.

Всего лишь высказался десяток технарей сказав что тазик с линуксами лучше твоего любимого говнотика

Posted

Вот здесь.

http://forum.nag.ru/...dpost&p=1156454

Мало того что редактировал, раньше еще и удалял неугодные посты. Ты у нас известный враль.

 

Да, но там флуд развели.

Всего лишь высказался десяток технарей сказав что тазик с линуксами лучше твоего любимого говнотика

давайте будем откровенными, не лучше. но у микротика есть куча недостатков о которых врет сааб.

Posted

давайте будем откровенными, не лучше. но у микротика есть куча недостатков о которых врет сааб.

Не лучше, но и не хуже. Я за каждому овощу - свой фрукт. Всмысле каждой задаче - своё решение.

Posted

вот возьмем простую задачу, поднять pptp l2tp сервис, на микротике это делается четырьмя крыжиками.... на линуксе https://wiki.debian.org/ru/xl2tpd/Server это без шейпенга. Микротик а***нен в управлении. Но есть фундаментальные проблемы с железом и софтом.

Posted

У микротика нет проблем с софтом, есть проблемы с не правильной настройкой.

 

Если в настройке встречается правило запрета всего, что не разрешено - это уже не правильная настройка.

 

Всего лишь высказался десяток технарей сказав что тазик с линуксами лучше твоего любимого говнотика

 

Тазик с линуксом уже можно отправить на свалку истории, т.к. для целей обработки трафика он морально и физически устарел. Никто же не пишет программы целиком на ассемблере, используют языки более высокого уровня, визуальные. Так и микротик, делает все визуально и удобно для администратора.

Posted

вот возьмем простую задачу, поднять pptp l2tp сервис, на микротике это делается четырьмя крыжиками.... на линуксе https://wiki.debian....u/xl2tpd/Server это без шейпенга. Микротик а***нен в управлении. Но есть фундаментальные проблемы с железом и софтом.

 

Вот за IPSec в MT прошу не лечить. Знаем, плавали, понадеялись, и потом выхватили в свою сторону полной лопатой. Вся эта ваша "четырьмя крыжиками" будет работать на скоростях до 10М. А потом вилы. Без шейпинга. С шейперами все сдохнет намного раньше.

 

Начальство долго и упорно не хотело раставаться с МТ на брасах. Такая за...цовая админка же, все можно посмотреть, покрутитьт можно любому идиоту доверить. Когда МТ с задачей перестал справляться совсем в вопиющих масштабах, таки согласилось на простой линуховый тазик и accel-ppp. Волшебным образом на том железе, где раньше все тухло на 500 соединениях, спокойно живут 1.5-3тыс. Вдруг оказалось, что начальству особо и не нужно пыриться в админку, наконец-то делегировав это специально обученым сотрудникам.

Posted

У микротика нет проблем с софтом, есть проблемы с не правильной настройкой.

 

Если в настройке встречается правило запрета всего, что не разрешено - это уже не правильная настройка.

 

Хм, хорошо. Допустим. Я поднимаю на таком железе NAT и работаю вполне себе спокойно. Теперь мне надо через это железо протащить пару реальников с большим трафиком. Не буду же я отдельный таз покупать под эти задачи? Глупо, правда? На Linux я сделаю NOTRACK для нужных сетей. А как это сделать на MikroTik?

Posted

Хм, хорошо. Допустим. Я поднимаю на таком железе NAT и работаю вполне себе спокойно. Теперь мне надо через это железо протащить пару реальников с большим трафиком. Не буду же я отдельный таз покупать под эти задачи? Глупо, правда? На Linux я сделаю NOTRACK для нужных сетей. А как это сделать на MikroTik?

 

Нужно поставить еще один микротик рядом. Но в правильно спланированных сетях, НАТ и так стоит отдельно от основного оборудования, пропускающего большие объемы трафика.

Posted (edited)

Хм, хорошо. Допустим. Я поднимаю на таком железе NAT и работаю вполне себе спокойно. Теперь мне надо через это железо протащить пару реальников с большим трафиком. Не буду же я отдельный таз покупать под эти задачи? Глупо, правда? На Linux я сделаю NOTRACK для нужных сетей. А как это сделать на MikroTik?

 

Нужно поставить еще один микротик рядом. Но в правильно спланированных сетях, НАТ и так стоит отдельно от основного оборудования, пропускающего большие объемы трафика.

 

Хорошо, допустим - мы не будем дальше идти в сторону того, что connection-tracking отвечает еще и за mangle :). Теперь я хочу сделать один большой шейпер/полисер на трафик > 700kPPS с количеством кастомеров ~ 10k. Всем известно, что MikroTik - это Linux с оберткой cli+WinBox. Вот тут http://forum.nag.ru/forum/index.php?showtopic=105810&st=0 я встретился с этой проблемой для Linux и понял, что единственное решение пока - это уходить в сторону неблокируемых дисциплин, а именно в сторону Ingress. В MikroTik, как известно QoS основан только на блокируемых дисциплинах из Linux. Что делать?

 

p.s. Я, ведь, вам найду сотню отличий вашего Зиготика от Linux и про что именно не знали программисты оболочки cli. :) Зря спорите со своими "вторыми микротиками".

Edited by tartila
Posted

Хорошо, допустим - мы не будем дальше идти в сторону того, что connection-tracking отвечает еще и за mangle :). Теперь я хочу сделать один большой шейпер/полисер на трафик > 700kPPS с количеством кастомеров ~ 10k. Всем известно, что MikroTik - это Linux с оберткой cli+WinBox. Вот тут http://forum.nag.ru/...pic=105810&st=0 я встретился с этой проблемой для Linux и понял, что единственное решение пока - это уходить в сторону неблокируемых дисциплин, а именно в сторону Ingress. В MikroTik, как известно QoS основан только на блокируемых дисциплинах из Linux. Что делать?

 

CT не отвечает за mangle, который замечательно работает с отключенным CT.

 

Если у вас сеть на микротике основанная на L3, или PPPoE через EoIP поверх L3, то нужно разделить всех пользователей на группы (фиксировано или динамически), распределить их по своим микротикам, которые будут резать скорость каждый своей группе только и всего.

Posted (edited)

CT не отвечает за mangle, который замечательно работает с отключенным CT.

 

Да и NAT бывает state-less, спишем это на банальное незнание вещей, о которых вы пытаетесь рассуждать...

 

Если у вас сеть на микротике основанная на L3, или PPPoE через EoIP поверх L3, то нужно разделить всех пользователей на группы (фиксировано или динамически), распределить их по своим микротикам, которые будут резать скорость каждый своей группе только и всего.

 

Хм, опять второй микротик. А на Linux я бы решил все в пределах одного роутера. Ну да ладно... Еще один вопрос. :) Вот, коли вы так любите ppp интерфейсы и все такое... На Linux, предположим, я поднимаю ppp bras и о чудо, мне несказанно везет - мне не надо городить отдельный lock-less шейпер, ведь у меня есть TBF на интерфейс... А как на вашем MikroTik сделать подобное? (пожалуйста, только не начинайте про simple-queues и стопку коробков на tilera)

 

Кстати, а вы знаете, я вот тут подумал... Ну имеет место быть ваш коробок в сетях провайдеров. В конце концов, люди строят и на TP-Link сети с неуправляемыми мыльницами. И, ведь, находиться свой потребитель на подобного рода услуги, особенно в условиях отсутствия конкуренции. Так что, в целом, я даже как то и остыл к вашему проталкиванию коробочков. Ведь, есть та ниша, где эти коробки гоняют свои несчастные десятки мегабит по eoip, мечтая о несбыточных 100g :))))

Edited by tartila
Posted (edited)

Если у вас сеть на микротике основанная на PPPoE через EoIP поверх L3

То я хочу посмотреть на вас, ведь вы пользуетесь совершенно не устаревшей технологией PPPoEoIPoE.

Edited by viver
Posted

Хм, опять второй микротик. А на Linux я бы решил все в пределах одного роутера. Ну да ладно... Еще один вопрос. :) Вот, коли вы так любите ppp интерфейсы и все такое... На Linux, предположим, я поднимаю ppp bras и о чудо, мне несказанно везет - мне не надо городить отдельный lock-less шейпер, ведь у меня есть TBF на интерфейс... А как на вашем MikroTik сделать подобное? (пожалуйста, только не начинайте про simple-queues и стопку коробков на tilera)

 

На микротике при использовании PPP есть 2 варианта ограничения скорости - либо делать это на интерфейсе PPP, либо отдельно шейпером по IP.

Posted

Покажите пример конфигурации.

 

Там и пример не нужен, если установите ограничение скорости в профиле учетной записи, либо в настройках секрета, или отдадите через радиус, то будет создано ограничение скорости на PPP интерфейс.

Posted

Покажите пример конфигурации.

 

Там и пример не нужен, если установите ограничение скорости в профиле учетной записи, либо в настройках секрета, или отдадите через радиус, то будет создано ограничение скорости на PPP интерфейс.

 

Покажите, пожалуйста, пример такого ограничения.

Posted (edited)

Покажите, пожалуйста, пример такого ограничения.

 

Вот, например:

post-60991-047750900 1439994019_thumb.png

 

Ну, то есть, тот же HTB, который сдохнет аналогично вопросу N 2, там, где надо поставить побольше МикроТиков? :) А тут какое решение вы предложите? Вот вам завтра, скажем, гонять 100G, а у вас шейпер сдуется на 2G в самом лучшем случае, если раньше не подведет дерьмовый Ethernet чип :), так что - вам теперь 50 MikroTik`ов ставить?

 

Послушайте, я верю, что рано или поздно MikroTik`овцы реализуют ВЕСЬ функционал Linux в своем CLI, но тогда это будет - просто Linux. :) Я, даже, думаю, что они начали это понимать и из-за этого у них произошла творческая импотенция в 6-й ветке. :)

Edited by tartila
Posted

Ну, то есть, тот же HTB, который сдохнет аналогично вопросу N 2, там, где надо поставить побольше МикроТиков? :) А тут какое решение вы предложите? Вот вам завтра, скажем, гонять 100G, а у вас шейпер сдуется на 2G в самом лучшем случае, если раньше не подведет дерьмовый Ethernet чип :), так что - вам теперь 50 MikroTik`ов ставить?

 

У микротика уже сейчас есть решения с 72 процессорами и кучей 10Г портов, которые могут отшейпить далеко больше, чем 2Г, а в планах есть устройства с еще большим количеством процессоров - 144 и 288.

Posted

У микротика уже сейчас есть решения с 72 процессорами

И толку от них если в шейпере глобальный лок на дерево? :) А с теми тухлыми ядрами оно думаю быстрее издохнет...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.


×
×
  • Create New...