Jump to content
Калькуляторы

mikrotik CCR и пакетная нагрузка

Добрый день форумчане

Встал остро следующий вопрос

Может быть кто-то сталкивался с проблемой когда на микротике между аплинком (sfp1 в моем случае) и локалкой(sfp2) объемы передаваемого трафика отличаются?

Т.е в локалке трафика меньше чем на аплинке...

по торчу ни мультикаста, ни другого левого трафика я не вижу.

post-99156-057541300 1414749885_thumb.jpg

post-99156-033620300 1414749889_thumb.jpg

post-99156-018557200 1414749894_thumb.jpg

Share this post


Link to post
Share on other sites

может у кого-то маска неправильная и он шлет трафик через шлюз обратно в локалку?

Share this post


Link to post
Share on other sites

Попробуйте DNS закрыть извне, возможно лишний трафик от него, т.к. кто-то делает запросы снаружи создавая флуд.

Share this post


Link to post
Share on other sites

Saab95, пробовал закрывать на input и UDP и все остальные доступные протоколы по очереди (при этом наблюдая за статистикой), результата не дало

Share this post


Link to post
Share on other sites

Saab95, пробовал закрывать на input и UDP и все остальные доступные протоколы по очереди (при этом наблюдая за статистикой), результата не дало

Фильтры на инпут никак не повлияют на статистику rx интерфейсов.

Share this post


Link to post
Share on other sites

да, нат пул. есть предположения?

 

Есть подозрение на петлю в роутинге. Вот ссылка на сообщение с рецептом. http://forum.nag.ru/...ndpost&p=865913 Добавьте свой нат пул в маршрут.

Edited by AciDSAS

Share this post


Link to post
Share on other sites

Надо IP адрес из подсеть (подсети) повесить на какой нибудь локальный интерфейс, типа bridge0, причем нужно использовать корректный IP. Например для пула 1.2.3.64 - 128 нужно повесить адрес 1.2.3.65/26

 

Без этого образуется петля и любой незапрошенный внешний трафик начинает бегать между роутером и дефолтным гейтвеем. На работе NAT это не отражается, а вот маршрутизатор или интерфейс напрягается.

Share this post


Link to post
Share on other sites

Надо IP адрес из подсеть (подсети) повесить на какой нибудь локальный интерфейс, типа bridge0, причем нужно использовать корректный IP. Например для пула 1.2.3.64 - 128 нужно повесить адрес 1.2.3.65/26

 

Без этого образуется петля и любой незапрошенный внешний трафик начинает бегать между роутером и дефолтным гейтвеем. На работе NAT это не отражается, а вот маршрутизатор или интерфейс напрягается.

 

Чтобы не было пели достаточно пул в наричибл или блэкхол отправить...

Share this post


Link to post
Share on other sites

Ребят, спасибо большое. Добавил пул в анричбл и лишний траф ушел. На всяк случаю повторю /ip route add distance=1 dst-address=нат_пул type=unreachable

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.