EoIP начинает грузить Firewall до 80% на CCR1009

Обсуждение ПО и его настройки
Ответить
drake33
Сообщения: 2
Зарегистрирован: 06 мар 2023, 09:52

Хочу себе купить топор от головы. :ze_va_et:
Есть проблема нужна помощь коллективного штурма, ибо даже не знаю с чего начать копать:

Есть CCR1009 и L009UiGS
Конфиг портов, туннелей и VLAN одинаковый на обоих

Есть EoIP interface с IPSec и MTU 1500 от одного офиса до другого с установленными Local Adress и Remote Address,. Tunnel ID=30, DSCP=inherit, Dont Fragment==inherit, ARP=disabled.
Под ним три VLAN interface c ARP=enabled, Loop Protect=on:
EoIP-vlan10 VLAN ID: 10
EoIP-vlan20 VLAN ID: 20
EoIP-vlan30 VLAN ID: 30

Есть ether8 interface
Под ним три VLAN interface c ARP: enabled, Loop Protect=on:
eth8-vlan10 VLAN ID: 10
eth8-vlan20 VLAN ID: 20
eth8-vlan30 VLAN ID: 30

Соединяем в 3 bridge интерфейса соответственно c Vlan-Filtering=disabled ARP=enabled Fast Forward=disabled:
bridge-vlan10:
EoIP-vlan10
eth8-vlan10

bridge-vlan20:
EoIP-vlan20
eth8-vlan20

bridge-vlan30:
EoIP-vlan30
EoIP-vlan30

Назначаем IP адреса по нужным vlan на bridge'ы и самому IPoE
Получаем динамические маршруты к VLAN и всё отлично само поднимается.

ПК сидящие на L009UiGS получают всё по DHCP в AD от нужных DHCP серверов в их VLAN'ах от основного офиса и ходят в интернет через CCR1009
------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Но как в известном анекдоте "есть нюанс":
CCR1009 у меня в основном офисе и там накручен MultiWan и соответственно маркировка через Firewall/Mangle и Queue Tree. и всё это не потребляет не более 2% CPU пока не подключен IPoE туннель.
Когда он подключается = загрузка взлетает в космос до 80% !!!
Я точно знаю, что я где-то нафаршмачил с конфигом CCR1009 или может чего то делаю не так с самим IPoE, помогите пожалуйста разобраться в вопросе


Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение

Изображение


Erik_U
Сообщения: 1995
Зарегистрирован: 09 июл 2014, 12:33

у вас EoIP interface с IPSec и MTU 1500 и Dont Fragment==inherit.

Попробуйте уменьшить MTU.
Попробуйте отключить IPSec
Попробуйте поставить Dont Fragment yes

Напишите, есть ли изменения в утилизации процессора?

И у ваших устройств разные порты могут дать разный результат, судя по диаграммам. Через какие порты сейчас подключено?

Изображение
https://cdn.mikrotik.com/web-assets/pro ... 140624.pdf


Ответить