Перейти к содержимому
Калькуляторы

mikrotik CCR и пакетная нагрузка

Добрый день форумчане

Встал остро следующий вопрос

Может быть кто-то сталкивался с проблемой когда на микротике между аплинком (sfp1 в моем случае) и локалкой(sfp2) объемы передаваемого трафика отличаются?

Т.е в локалке трафика меньше чем на аплинке...

по торчу ни мультикаста, ни другого левого трафика я не вижу.

post-99156-057541300 1414749885_thumb.jpg

post-99156-033620300 1414749889_thumb.jpg

post-99156-018557200 1414749894_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

может у кого-то маска неправильная и он шлет трафик через шлюз обратно в локалку?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Попробуйте DNS закрыть извне, возможно лишний трафик от него, т.к. кто-то делает запросы снаружи создавая флуд.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Saab95, пробовал закрывать на input и UDP и все остальные доступные протоколы по очереди (при этом наблюдая за статистикой), результата не дало

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Saab95, пробовал закрывать на input и UDP и все остальные доступные протоколы по очереди (при этом наблюдая за статистикой), результата не дало

Фильтры на инпут никак не повлияют на статистику rx интерфейсов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вот и я о том, что этот параметр ни на tx ни на rx не виляет...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да, нат пул. есть предположения?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да, нат пул. есть предположения?

 

Есть подозрение на петлю в роутинге. Вот ссылка на сообщение с рецептом. http://forum.nag.ru/...ndpost&p=865913 Добавьте свой нат пул в маршрут.

Изменено пользователем AciDSAS

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Надо IP адрес из подсеть (подсети) повесить на какой нибудь локальный интерфейс, типа bridge0, причем нужно использовать корректный IP. Например для пула 1.2.3.64 - 128 нужно повесить адрес 1.2.3.65/26

 

Без этого образуется петля и любой незапрошенный внешний трафик начинает бегать между роутером и дефолтным гейтвеем. На работе NAT это не отражается, а вот маршрутизатор или интерфейс напрягается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Надо IP адрес из подсеть (подсети) повесить на какой нибудь локальный интерфейс, типа bridge0, причем нужно использовать корректный IP. Например для пула 1.2.3.64 - 128 нужно повесить адрес 1.2.3.65/26

 

Без этого образуется петля и любой незапрошенный внешний трафик начинает бегать между роутером и дефолтным гейтвеем. На работе NAT это не отражается, а вот маршрутизатор или интерфейс напрягается.

 

Чтобы не было пели достаточно пул в наричибл или блэкхол отправить...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ребят, спасибо большое. Добавил пул в анричбл и лишний траф ушел. На всяк случаю повторю /ip route add distance=1 dst-address=нат_пул type=unreachable

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.