Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» MikroTik RouterOS

Автор: Chupaka
Дата сообщения: 09.07.2009 13:56
RouterOS-то умеет... вопрос, умеет ли его провайдер =)
Автор: xmf8d
Дата сообщения: 10.07.2009 09:23
Помогите с xen.

Пытаюсь изменить объем memory for main - не выходит.

Общий объем ram - 256, из них 32 на видео. Пытаюсь поставить memory for main 128, но

system resource print не показывает произошедших изменений. Т.е. ограничение не происходит (даже после перезагрузки).

version: "3.25"
free-memory: 185160kB
total-memory: 230820kB
cpu: "Celeron"

Вопрос: проблема в моем железе? Или кто-то еще сталкивался с таким?

Последствия этого печальные - не может установить ни одной VM.
Автор: Chupaka
Дата сообщения: 10.07.2009 09:41
xmf8d
на 3.25 какие-то проблемы с xen, использовать другую версию
Автор: goletsa
Дата сообщения: 10.07.2009 15:11
MT3.25, PPPoE сервер ведет себя странно.

Используется только как PPPoE концентратор + пару правил фаервола по зарезанию вирусного трафика.


Цитата:

router3# traceroute -I -n 10.5.246.1
traceroute to 10.5.246.1 (10.5.246.1), 64 hops max, 72 byte packets
1 10.5.240.10 0.511 ms 0.459 ms 0.113 ms
2 10.5.246.1 0.359 ms 0.466 ms 0.483 ms
router3# traceroute -I -n 10.5.250.103
traceroute to 10.5.250.103 (10.5.250.103), 64 hops max, 72 byte packets
1 10.5.240.10 0.348 ms 0.256 ms 0.280 ms
2 *^C


C самого микротика оба адреса причем пингуются.

10.5.240.10 - внешний интерфейс микротика.

Внутрение организованы пачкой VLAN'ов на которые повешены PPPoE сервера.
Автор: xmf8d
Дата сообщения: 10.07.2009 15:20
Chupaka

Цитата:
на 3.25 какие-то проблемы с xen, использовать другую версию

Не помогло. Не меняется объем основной памяти.

Добавлено:
goletsa

Разрешите в правилах форвардинг между интерфейсами.
Автор: goletsa
Дата сообщения: 10.07.2009 17:09
xmf8d
Поясните.
Для части адресов же нормально работает.


Добавлено:
Причем точной зависимости я пока не нашел.
Автор: lexassa1
Дата сообщения: 11.07.2009 11:46
Доброго времени суток.
Столкнулся с проблемой - PCQ не работает, как положено, а именно не делит трафик в равных частях.
Один клиент, включив закачку в 10 потоков , получает 10-кратное преимущество по скорости.

Клиенты подключаются по пппое. Для каждого клиента в Queue Tree
создано несколько правил в Parent выбран статический пппое интерфейс, созданный для каждого клиента

если в Queue Types выставить Rate, то скорость на клиенте зарезается до указанной. Галочка Dst.Address поставлена.

Пробовал в Queue Tree создавать общее дерево с Parent global-out(in, total) без изменений

версия 3.22
Автор: tankistua
Дата сообщения: 11.07.2009 11:58
Это случаем не поможет?
http://wiki.mikrotik.com/wiki/PCQ_Examples

или по нему и настроено :)
Автор: lexassa1
Дата сообщения: 11.07.2009 13:03
в том и беда( использовал wiki.

все работает кроме непосредственно честного деления по айпи клиента

использовал

1 http://mum.mikrotik.com/presentations/CZ09/QoS_Megis.pdf

2 http://wiki.mikrotik.com/wiki/Per-Traffic_Load_Balancing

3 http://wiki.mikrotik.com/wiki/Limit_Different_Bandwidth_In_Day_and_Night

и всё как бы замечательно если все качают в 1-2 нити, а вот если 5-10 то все.

спасает только выставление скоростей на подобии

http://wiki.mikrotik.com/wiki/PCQ_Examples

но это уже не динамический шейпинг(
Автор: tankistua
Дата сообщения: 11.07.2009 13:40
http://www.drivermania.ru/articles/delim-internet-ili-qos-na-mikrotik.html

То что ты сделал - именно так и должно работать. Сам шейпер звучит именно так - Per Connection Queuing, т.е. в соответствии с подключением. Надо как-то юзеров выбрать по айпишникам и распихать в разные классы-очереди

К сожалению в микротике не силен, просто пытаюсь помочь наводящими вопросами.
Автор: Chupaka
Дата сообщения: 11.07.2009 13:58
lexassa1


Цитата:
Для каждого клиента в Queue Tree
создано несколько правил


вот в этом и ошибка. зато теперь каждый клиент честно делит свои потоки поровну =) для того, чтобы делить между клиентами, нужна одна очередь, которая и будет делить
Автор: lexassa1
Дата сообщения: 11.07.2009 14:16
Chupaka да на это и было подозрение. хотя по идее я использую одну Queue Types

и как я понимаю все пакеты должны построится в под очереди нормально, создается впечатление что классификатор не срабатывает.

сейчас всё соберу ещё раз в одну очередь может сегодня получится (вчера не получилось)

имеет ли значение что я трафик маркирую не по принципу вход выход, а более детально (веб, закачка..)



1) я предполагаю что создав в Queue Types default-small (PCQ) создаю "буфер" в который попадают все пакеты из всех очередей использующих тип default-small

2) либо всё таки default-small шаблон по которому каждая квота создает свой изолированный "буфер" default-small

что верно? 1 или 2
Автор: Chupaka
Дата сообщения: 11.07.2009 14:55
каждая очередь в дереве отрабатывается отдельно. пакеты из подочередей не попадают в родительские очереди - от родительских перенимается только общее ограничение пропускной способности
Автор: xxxMaxtorxxx
Дата сообщения: 11.07.2009 16:17
Не могу понять прикол пингую с микротика ya.ru показывает мне это....так должно быть ??



Чем это может быть вызвано?
Автор: logi007
Дата сообщения: 11.07.2009 16:44
помогите пажалуста забыл пароль на микротике что делать подскажите
Автор: gamespb
Дата сообщения: 11.07.2009 18:06
xxxMaxtorxxx
так не должно быть, возможно большая загрузка на комутаторы

logi007
официально узнать пароль возможности нет(микротиковцы рекомендуют переустановить), заранее извиняюсь так как не смогу указать источник, читал о такой возможности где то на не русско-говорящих форумах
Автор: logi007
Дата сообщения: 11.07.2009 20:39
помогите пажалуста забыл пароль на микротике что делать подскажите
Автор: goletsa
Дата сообщения: 11.07.2009 21:53
logi007

Цитата:
помогите пажалуста забыл пароль на микротике что делать подскажите

Вам уже ответили на пост выше.
Чукча не читатель, чукча писатель?

Вообще можно попробовать методику сброса пароля как на обычной unix системе.
Т.е. примонтировать раздел и изменить /etc/passwd или /etc/shadow
Но прокатит только если MT ими пользуется.
Автор: xxxMaxtorxxx
Дата сообщения: 12.07.2009 00:32
gamespb у меня стоит простой сурик 8 портовый, как бы центральный свич от которого подаётся инет на следующие свичи.., не думал что из за свича могут быть потери, но заметел такое при активных 10 юзерах ещё все норм а как ток насядет 15 - 20 начинаются потери пакетов, а когда чел 30 активных то странички вообще не грузятся а потерь 80 -90 %, ПОСОВЕТУЙТЕ на какой сменить другой свич для сети на 70 чел, чтоб избежать потерь!!

Asotel VECTOR 1816 Lite пойдет?
Автор: gamespb
Дата сообщения: 12.07.2009 00:50
xxxMaxtorxxx
на сайте производителя/продавца http://www.asotel.ua/product.php?product_id=296
описание смешит. думаю что пробовать надо, но в центр "поответственней" бы надо.
с очередями дружить надо при такой нагруке на канал провайдера. скорее даже дело в этом, а не в коммутаторе. без информации куда воткнут провайдер какой канал и есть ли ограничения на скорости пользователям понять кто виновать что делать неясно
Автор: Chupaka
Дата сообщения: 12.07.2009 00:52
xxxMaxtorxxx
давно пора назначить маршрутизатору адрес и заходить по IP, а не по MAC... возможно, это тоже может влиять на качество связи с ним и отображение результатов пинга соответственно. а с компьютеров клиентов как пинг?
Автор: xxxMaxtorxxx
Дата сообщения: 12.07.2009 07:19
Вообщем у меня всё так...
Провайдер датагруп (8 мб\ 2 мб ADSL) модем ZyXEL P 660 ===> Mikrotik 3.22 ===> SURECOM EP-808-SX-CZ (как бы является центральным свичем, ток не улыбайтесь - я ток учусь =), ===> ну а дальше все свичи DES1016D на всю локалку (70 чел), когда подключено 10 - 15 чел. потерь по пингам на маил, яндекс не наблюдал как ток наресуется 20+ активных начинаются "чудеса" с 10 пакетов 5 - 6 потерь, а когда человек 30 то потери 95 %, при этом как проц сервака так и инет не загружены даже на 50 %, ПАРНИ Я УЖЕ 2 МЕСЯЦА В ЄТОМ АДУ ПОМОГИТЕ.

Возможно проблема в SURECOM EP-808-SX-CZ который стоит ПЕРВЫМ СВИЧЕМ после микротика, и при нагрузке не справляется с пакетами....у юзеров скорость 256, 512, 1024, как узнать друзья, как найти выход подскажите.

+ Пинги по локалке от машины до машины все идиальные без потерь и = менше 1 мс.
gamespb - если у меня дело в свиче посоветуй что то "поответственней".

Chupaka а айпишник на микротике стоит 192.168.0.1 который смотрет в локалку, если я правельно понял тебя


Спасибо всем
Автор: gamespb
Дата сообщения: 12.07.2009 09:22
xxxMaxtorxxx
микротик не ходит к провайдеру через свич, значит не в нем дело.
20пользователей по 1024килобита = 20мегабит, хм если они торентами не балуются то должно и на пинги хватать.
осталось качество провайдера, звязи и модема.
есть знакомые пользующиеся этим же провайдером? спросить как у них дела.
звязь - если есь в модеме статистика посмотреть как да что или пусть провайдер посмотрит на своей стороне как качество линии.
от модема качество звязи тоже зависит, какието часто обрывают связь какие то из них "глуховаты" скорсть понижают без спроса.
Автор: Demon
Дата сообщения: 12.07.2009 11:19
xxxMaxtorxxx
Странный ты чел. Тебе же уже отвечали по этому вопросу. Скорее всего модем у тебя стоит в режиме роутера, а там есть ограничение на количество одновременных сессий
Автор: goletsa
Дата сообщения: 12.07.2009 12:27
Demon

Цитата:
Скорее всего модем у тебя стоит в режиме роутера, а там есть ограничение на количество одновременных сессий

А причем тут количество сессий?
Кстати для icmp пакетов в дереве надо бы приоритет поставить повыше чтобы их пропускало раньше всех.
Если пинговаться будет будет без ошибок то скорее всего на хватает канала.

Вообще может быть проблема вообще внещняя.
Попробуй с помощью mtr\winmtr сделать трейс и помотреть процент потерь (гдето 1000 измерений для статистики должно хватать).
Запустить лучше с клиентской машины чтобы видеть весь маршрут пакетов начиная от микротика и заканчивая яндексом.
Автор: lexassa1
Дата сообщения: 12.07.2009 12:47
у меня PCQ реально не хочет работать. сделал как тут (с учетом пппое использую global-out)

http://mum.mikrotik.com/presentations/CZ09/QoS_Megis.pdf


а аффект тот же, у кого больше коннектов тот и прав(


версия 3.22 (все пакеты кроме test и xen)


товарищи у кого 3.22 проверьте работает ли у вас PCQ как надо.
Автор: Chupaka
Дата сообщения: 12.07.2009 12:52
"сделал как тут" и "всё равно не работает" ничего не говорят. конфиг в студию!
Автор: lexassa1
Дата сообщения: 12.07.2009 13:25
Chupaka как сделать экспорт конфига без отключенных правил, а то жутко много

/queue type
add kind=pcq name=PCQ-down pcq-classifier=dst-address pcq-limit=50 pcq-rate=820000 pcq-total-limit=2000

/queue tree
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=TOTAL-DOWNLOAD packet-mark="" parent=global-out \
priority=1 queue=default
add burst-limit=0 burst-threshold=0 burst-time=0s disabled=no limit-at=0 max-limit=0 name=queue6 packet-mark=total-dl-mark parent=TOTAL-DOWNLOAD \
priority=8 queue=PCQ-down


mangle

add action=mark-connection chain=forward comment=download disabled=no dst-address=10.10.10.0/24 new-connection-mark=Download passthrough=yes

add action=mark-packet chain=forward comment=all-Download connection-mark=Download disabled=no new-packet-mark=total-dl-mark passthrough=no
Автор: gamespb
Дата сообщения: 12.07.2009 15:23
Demon
у xxxMaxtorxxx микротик поднимает соединение по пппое
Автор: Chupaka
Дата сообщения: 12.07.2009 16:11
lexassa1
dst-address=10.10.10.0/24 надо писать в mark-packet, а не mark-connection: connection - штука двухсторонняя, как только его отмаркировали, под него попадают как входящие, так и исходящие пакеты

Страницы: 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768697071

Предыдущая тема: Реестр пользователя domin\user был сохранен в то время,


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.