parazit74 Posted December 4, 2013 Posted December 4, 2013 Всем здравствуйте, Стоит Mikrotik 5.26 комп, 2-ядерник (ресурсов в общем хватает)... схема следующая в сетевую №1 приходит провайдер 100 мбит (реальный айпишник), на микротике поднят ППТП сервер, к нему коннектятся клиенты...начались жалобы на скорость, решил проверить...и что я вижу подключившись через пптп к микротику, что действительно скорость вообще на спидтесте больше 10 мбит не показывает на вход. на исх. под 30 шпарит...если же назначаю себе просто IP адрес и прокидываю его во внешку то все норм спидтест кажет все как надо....Подскажите где и что я не учел в настройках? Вставить ник Quote
NiTr0 Posted December 4, 2013 Posted December 4, 2013 Подскажите где и что я не учел в настройках? В микротике пптп в юзерспейсе. Со всеми вытекающими... Вставить ник Quote
BiWiS Posted December 4, 2013 Posted December 4, 2013 не юзать pptp на микротике. юзать pppoe. Вставить ник Quote
parazit74 Posted December 4, 2013 Author Posted December 4, 2013 а серьезней ребят, много клиентов придется перенастраивать((( что вообще никак? просто раньше юзая ранние версии (ну может мне так кажется), все работало на ура... Вставить ник Quote
Saab95 Posted December 4, 2013 Posted December 4, 2013 а серьезней ребят, много клиентов придется перенастраивать((( что вообще никак? просто раньше юзая ранние версии (ну может мне так кажется), все работало на ура... Если это у вас сервер доступа для внутренней сети, через который абоненты получают интернет, то нужно один раз перенастроить всех на PPPoE и забыть про PPTP как про страшный сон. Как промежуточный вариант можете шифрование отключить в профиле соединения. Вставить ник Quote
parazit74 Posted December 4, 2013 Author Posted December 4, 2013 это в профиле сервера? use encryption которое? щас стоит в дефолте Вставить ник Quote
BiWiS Posted December 4, 2013 Posted December 4, 2013 Поднимите РРРоЕ параллельно РРТР и начните всех переключать (чтобы не разом всех отрубать), если хотите остаться на микротике. Вставить ник Quote
sexst Posted December 4, 2013 Posted December 4, 2013 Как промежуточный вариант можете шифрование отключить в профиле соединения. Не поможет. pptp в микротике ущербный. Вставить ник Quote
Saab95 Posted December 4, 2013 Posted December 4, 2013 это в профиле сервера? use encryption которое? щас стоит в дефолте Там все галочки нужно ставить в NO всегда. Как промежуточный вариант можете шифрование отключить в профиле соединения. Не поможет. pptp в микротике ущербный. 30 мегабит даже с 400мгц процессором прокачивает дуплексом. Вставить ник Quote
Ivan_83 Posted December 4, 2013 Posted December 4, 2013 Если вам пптп сдался то выкидывайте тик и ставьте тазик с фрёй+мпд5 / линух+аккел. Вставить ник Quote
parazit74 Posted December 5, 2013 Author Posted December 5, 2013 в общем щзапустил тут же pppoe сервер для теста, картинка вроде улучшилась но все равно не айс, обновил микротик уже до 6 версии... что именно не айс (тестирую на спидтесте, сервер один и тот же): 1. вх. скорость поднялась но примерно на 10-12 мбит (если опять же делаю просто айпишником без впн то скорость показывает бодрее 40-50 мбит) 2. исх. скорость при тесте на спидтесте практически не тестирует...пишет коннект секунд 20-30 потом быстро скакнуло 7-14 мбит и все... хотя при pptp показывает больше 30 мбит. Работаю с данными железками уже больше 4-х лет, но как оказалось вообще нихера не понимаю...в общем ранее используя 4 и начало 5-х версий пптп нормально показывало скорость, а не погоду (хотя может это просто мне показалось что от версии зависит)...что произошло сейчас пока не могу допетрить. Может все-таки где то какую нибудь галочку поставил/упустил...хотя все вроде перепроверил уже((( и еще сложилось ощущение что интернет (сайты) стали подтормаживать поболее чем через pptp Вставить ник Quote
Saab95 Posted December 5, 2013 Posted December 5, 2013 Скорее всего влияют какие-то другие настройки, особенно если начальную конфигурацию не сбрасывали. Вставить ник Quote
parazit74 Posted December 5, 2013 Author Posted December 5, 2013 в общем что-еще обнаружил... подключившись к вышестоящему оператору напрямую ноутом касперски начал сходить с ума за минуту больше сотни атак.. ддос... что-то мне подсказывает, что проблема в этом... теперь задался вопросом почему молчит микротик? как выявить на ранних стадиях дос атаку на интерфейс микротика? Вставить ник Quote
BETEPAH Posted December 5, 2013 Posted December 5, 2013 Счас спецом потестировал, поставил себе скорость 71 мегабит, проверяю на спидтесте: без vpn скорость 71 мегабит, vpn через pptp - 67 мегабит. Вставить ник Quote
Ivan_83 Posted December 5, 2013 Posted December 5, 2013 Поди днс снаружи не закрыт. Вставить ник Quote
balabol Posted December 24, 2013 Posted December 24, 2013 в общем что-еще обнаружил... подключившись к вышестоящему оператору напрямую ноутом касперски начал сходить с ума за минуту больше сотни атак.. ддос... что-то мне подсказывает, что проблема в этом... теперь задался вопросом почему молчит микротик? как выявить на ранних стадиях дос атаку на интерфейс микротика? По опыту работы в крупном провайдере могу сказать, что что касперский частенько за DDoS воспринимает мультикастовые пакеты, не предназначенные стандартным группам для протоколов динамической маршрутизации например. PPTP в любом случае неплохо поджирает память LAC, которым у вас служит Mikrotik. Поскольку с PPoE ситуация не сильно улучшилась, есть смысл соптимизировать атрибуты сессии. Вставить ник Quote
optimus.w.net Posted January 15, 2014 Posted January 15, 2014 работаем на микротиках. и pptp и БС и клиенты. при pptp: в биллинге (Abills) в статистике видно IP с которого заходил абонент, соответственно его удобно найти и зайти на устройство у каждой БС своя подсеть и по IP абонента можно узнать к какой БС он подключается на базовой станции в registration видно ІР абонента, и соответственно на клиентское устройство удобно заходить при pppoe: биллинг в статистике показывает МАС а не IP, а БС mikrotik в registration не показывает IP соответственно техподдержке неудобно вести учет абонентов. Например нужно узнать: к какой базовой станции подключается абонент.... Кто как делает? Вставить ник Quote
Saab95 Posted January 15, 2014 Posted January 15, 2014 соответственно техподдержке неудобно вести учет абонентов. Например нужно узнать: к какой базовой станции подключается абонент.... Кто как делает? Антенну можно подписать и на базе в списке регистраций будет показано имя. Далее все базы нужно заводить по отдельности на свой PPPoE сервер, тогда по его имени можно легко узнать к какой базе он подключен. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.