Jump to content
Калькуляторы

Непонятно откуда столько соединений!

Это нормально для 300 Мбит трафика и 600 pppoe?

Сервер i7-3770 3.4 Ghz

сетевые карты: Intel PRO/1000 Ethernet

Вечерами все очень туго открывается, хотя NAT на других 4 х CCR1016-12S-1S микротиках.

Где копать?

post-115583-073873400 1496840926_thumb.jpg

Edited by x-rayd

Share this post


Link to post
Share on other sites

Я спросил - возможно ли в текущей схеме отказаться от трэкинга соединений на этом микротике? А лучше сразу нормальный линукс поставить

Share this post


Link to post
Share on other sites

Это нормально для 300 Мбит трафика и 600 pppoe?

Где копать?

 

Выкинуть все не нужные настройки с микротика, уменьшить размер L2 сегмента, или хотя бы зафильтровать все лишнее перед микротиком, кроме PPPoE.

Share this post


Link to post
Share on other sites
Guest Гость

Так дело в сервере x86 или в CCR микротиках где NAT?

Share this post


Link to post
Share on other sites

Если на этом микротике нет ната, то зачем включен conntrack?

Share this post


Link to post
Share on other sites

Так дело в сервере x86 или в CCR микротиках где NAT?

1. Дело в RouterOS

2. Выкинуть, поставить линукс

3. Выключить conntrack

4. ...

5. PROFIT!

 

NAT на других 4 х CCR1016-12S-1S микротиках.

Хммм, 300 Мбит трафика и 600 pppoe должен потянуть 1(один) ваш сервер x86 с натом и шейперами в том числе, 4 микротика просто не нужны.

Заменить бы только сетёвку, и не уверен как будет раскидываться pppoe по ядрам.

Share this post


Link to post
Share on other sites
Guest Гость

Если на этом микротике нет ната, то зачем включен conntrack?

 

Как зачем. Я использую и Firewall i pcc balancing на другие 4 х CCR1016-12S-1S

Share this post


Link to post
Share on other sites

а conntrack к firewall как относится? State только работать перестанет

 

Хотя странно - зачем для 300 мегабит 5 микротиков?

 

Атом может с натом и фаерволом гигабит пропустить. Впритык, но может

Share this post


Link to post
Share on other sites

Значит pcc balancing перестанет работать, а мне он нужен!

Share this post


Link to post
Share on other sites

Ну тогда остается мучаться)) Особенно вашим абонам

Share this post


Link to post
Share on other sites

Может выбрать другой тип балансировки где не используется conntrack? Что посоветуете?

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this