Есть желание развить тему глубже, но вот здесь моя мат часть вообще страдает.serrigs писал(а): ↑22 янв 2021, 16:25 Добрый день! наверное уместно вопрос сюда же написать
В разных офисах есть 2 микротика
1 - hex, за ним локалка, скорость от провайдера 20 мб/с
2 - hap lite, скорость от провайдера 60 мб/с
микротики соединены l2tp тунелем без шифрования
btest между ними показывает ~ 20 мб/с. т.е. ограничение меньшего провайдера
на hex в мангле делаю роут на l2tp тунельна hap lite маскарад для пришедших пакетов из тунеляКод: Выделить всё
chain=prerouting action=route passthrough=yes route-dst=10.10.10.68 src-address-list=allow_inet_l2tp in-interface=bridge log=no log-prefix=""
теперь с компа за hex лезу в интернет (т.е. иду черз туннель и выхожу через подключение удаленного офиса). визуально в браузере странички оч долго грузятся. Спидтест показывает 4 мб/с. Нагрузка процессоров не больше 10%. Если отключить правило в Мангле (т.е. идти в инет напрямую через hex) - все ок. спидтест показывает 20. странички грузятся быстро.
почему btest внутри тунеля показывает хорошую скорость, а в браузере она падает в 5 раз и как это побороть?
ping по спидтесту 8-11 мс.
единственное, что смущает - спидтест показывает upload = 0. Полагаю это как раз из-за маршрутов. Правило в мангле же игнорит таблицу маршрутизации и отправляет соединения на указаный шлюз (конец туннеля). Может здесь и кроется причина тормозов и нужно как-то по-другому трафик в туннель заворачивать? тогда вопрос - как?
спасибо
![]()
Как быть, если за hap lite 2 провайдера и мне хочется выпустить в интерет комп 1 из-за hex через 1-го провайдера hap lite и комп 2 из-за hex через 2-го провайдера hap lite. Оба ПК из сети 1 уйдут в туннель src-nat -ом и на конце туннеля hap увидит только адрес роутера (hex) в туннеле. т.е. различить ПК за натом никак. И маркировка работает только в переделах устройства и не уйдет в туннель. Могу ли я использовать TOS для этих целей? Как я понял, я могу задать в TOS для src-address число 1-63 и в принципе, я отлавливаю его на другом конце туннеля. Насколько это адекватное решение такой задачи? Нужно ли сбрасывать TOS на втором конце, чтобы дальше проблем не было? Будут ли побочные эффекты на моих маршрутизаторах? Может есть более правильное решение?
Спасибо
