Jump to content
Калькуляторы

mikrotik CCR и пакетная нагрузка

Добрый день форумчане

Встал остро следующий вопрос

Может быть кто-то сталкивался с проблемой когда на микротике между аплинком (sfp1 в моем случае) и локалкой(sfp2) объемы передаваемого трафика отличаются?

Т.е в локалке трафика меньше чем на аплинке...

по торчу ни мультикаста, ни другого левого трафика я не вижу.

post-99156-057541300 1414749885_thumb.jpg

post-99156-033620300 1414749889_thumb.jpg

post-99156-018557200 1414749894_thumb.jpg

Share this post


Link to post
Share on other sites

может у кого-то маска неправильная и он шлет трафик через шлюз обратно в локалку?

Share this post


Link to post
Share on other sites

Попробуйте DNS закрыть извне, возможно лишний трафик от него, т.к. кто-то делает запросы снаружи создавая флуд.

Share this post


Link to post
Share on other sites

Saab95, пробовал закрывать на input и UDP и все остальные доступные протоколы по очереди (при этом наблюдая за статистикой), результата не дало

Share this post


Link to post
Share on other sites

Saab95, пробовал закрывать на input и UDP и все остальные доступные протоколы по очереди (при этом наблюдая за статистикой), результата не дало

Фильтры на инпут никак не повлияют на статистику rx интерфейсов.

Share this post


Link to post
Share on other sites

вот и я о том, что этот параметр ни на tx ни на rx не виляет...

Share this post


Link to post
Share on other sites

да, нат пул. есть предположения?

 

Есть подозрение на петлю в роутинге. Вот ссылка на сообщение с рецептом. http://forum.nag.ru/...ndpost&p=865913 Добавьте свой нат пул в маршрут.

Edited by AciDSAS

Share this post


Link to post
Share on other sites

Надо IP адрес из подсеть (подсети) повесить на какой нибудь локальный интерфейс, типа bridge0, причем нужно использовать корректный IP. Например для пула 1.2.3.64 - 128 нужно повесить адрес 1.2.3.65/26

 

Без этого образуется петля и любой незапрошенный внешний трафик начинает бегать между роутером и дефолтным гейтвеем. На работе NAT это не отражается, а вот маршрутизатор или интерфейс напрягается.

Share this post


Link to post
Share on other sites

Надо IP адрес из подсеть (подсети) повесить на какой нибудь локальный интерфейс, типа bridge0, причем нужно использовать корректный IP. Например для пула 1.2.3.64 - 128 нужно повесить адрес 1.2.3.65/26

 

Без этого образуется петля и любой незапрошенный внешний трафик начинает бегать между роутером и дефолтным гейтвеем. На работе NAT это не отражается, а вот маршрутизатор или интерфейс напрягается.

 

Чтобы не было пели достаточно пул в наричибл или блэкхол отправить...

Share this post


Link to post
Share on other sites

Ребят, спасибо большое. Добавил пул в анричбл и лишний траф ушел. На всяк случаю повторю /ip route add distance=1 dst-address=нат_пул type=unreachable

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this