Size: a a a

2020 February 18

НШ

Николай Шаталов in MikrotikClub
St.
Коллеги, вечер добрый!
Mikrotik разворачивает двух клиентов на VPN сервис. Скорость падает с 90 до 10.
MTU вроде в порядке.
CPU load при спидтесте - 60%. Куда ещё посмотреть?
А VPN сервис вытягивает 100 сам то?
источник

S

St. in MikrotikClub
Cumberbatch
/ip firewall mangle
add out-interface=
L2tp-out protocol=tcp tcp-flags=syn action=change-mss new-mss=1240 chain=forward tcp-mss=1241-65535

/ip firewall mangle
add in-interface=
L2tp-out protocol=tcp tcp-flags=syn action=change-mss new-mss=1240 chain=forward tcp-mss=1241-65535
Коллега, а chain - точно форвард?
источник

C

Cumberbatch in MikrotikClub
St.
Коллега, а chain - точно форвард?
Точно
источник

S

St. in MikrotikClub
Хм, никакого эффекта, это раз. Во вторых - я перестал понимать концепцию, я полагал что при рукопожатии точки сами установят окно, и достаточно в одном пакете заменить размер payload, и они выберут наименьший.
Ладно с матчастью разберусь завтра, однако change mss совершенно не влияет на скорость. В какую сторону бы ещё глянуть?
источник

C

Cumberbatch in MikrotikClub
St.
Хм, никакого эффекта, это раз. Во вторых - я перестал понимать концепцию, я полагал что при рукопожатии точки сами установят окно, и достаточно в одном пакете заменить размер payload, и они выберут наименьший.
Ладно с матчастью разберусь завтра, однако change mss совершенно не влияет на скорость. В какую сторону бы ещё глянуть?
Что за железка у вас?
источник

C

Cumberbatch in MikrotikClub
St.
Хм, никакого эффекта, это раз. Во вторых - я перестал понимать концепцию, я полагал что при рукопожатии точки сами установят окно, и достаточно в одном пакете заменить размер payload, и они выберут наименьший.
Ладно с матчастью разберусь завтра, однако change mss совершенно не влияет на скорость. В какую сторону бы ещё глянуть?
Счетчики на правилах тикают?
источник

S

St. in MikrotikClub
источник

S

St. in MikrotikClub
Счетчики тикают.
источник

C

Cumberbatch in MikrotikClub
Он врядли с ipsec много вытянет. Думаю на грани возможности и показывает вам
источник

S

St. in MikrotikClub
Это неожиданно. Он вроде не самой самой дешевой категории
источник

C

Cumberbatch in MikrotikClub
St.
Это неожиданно. Он вроде не самой самой дешевой категории
В этом весь секрет для меня
источник

C

Cumberbatch in MikrotikClub
St.
Это неожиданно. Он вроде не самой самой дешевой категории
Отключите ipsec. И проверьте.
источник

RP

Roman Pavlovsky in MikrotikClub
Он нормально не вытягивает обычное pptp подключение на скорости до 100Мб/с. А Вы хотите, чтобы он нормально работал с ipsec =)
источник

S

St. in MikrotikClub
Один тоннель, один клиент. Роутер за 8 тысяч. 15 MBps ???
источник

C

Cumberbatch in MikrotikClub
St.
Один тоннель, один клиент. Роутер за 8 тысяч. 15 MBps ???
Ну блин
источник

S

St. in MikrotikClub
Без тоннеля , 95 но это ограничение провайдера.
источник

RP

Roman Pavlovsky in MikrotikClub
У меня есть вопрос: Можно как-то поставить приоритеты ДНС-серверам, которые прописаны на Микротике в разделе IP -> DNS ? То есть чтобы работало условие: Не работает первый сервер, переходим ко второму. Если первый заработал, возвращаемся к нему. Либо нужно городить маршруты с разными дистанциями?)
источник

C

Cumberbatch in MikrotikClub
St.
Один тоннель, один клиент. Роутер за 8 тысяч. 15 MBps ???
Вот проверил.
источник

PB

Pasha Bondar in MikrotikClub
Roman Pavlovsky
У меня есть вопрос: Можно как-то поставить приоритеты ДНС-серверам, которые прописаны на Микротике в разделе IP -> DNS ? То есть чтобы работало условие: Не работает первый сервер, переходим ко второму. Если первый заработал, возвращаемся к нему. Либо нужно городить маршруты с разными дистанциями?)
нельзя.
а как вам маршруты помогут в этом случае?
источник

S

St. in MikrotikClub
Я видимо ошибся в выборе рутера. Что же брать домой на l2tp, чтобы хотя бы 60 тянул?
источник