2017.01.25. 20:35 keltezéssel, Sándor Fehér írta:

>Nekem elég soknak tűnik 400+300.
Ez kb reális és nem hiszem, hogy sok ez az eszközöknek.
Egy régebbi routerboard pl:rb133 kategóriának lenne ez sok.
Min van a mikrotik? (pc v routerboard)

VMWare ESXi 5.5 virtuális gépeken futnak a mikrotik-ek. Nem mind 1 hypervisoron, de ez változik. Mind a 8 logikai processzort használja, alig van kimutatható processzor terhelés a mikrotik szerint. Két fizikailag elkülönített hypervisoron futó mikrotik virtuális gép közötti sebesség a saját speedtestje szerint,
általában 800 Mbps feletti de csúcsidőben is meghaladja az 500 Mbps -t.
A két hypervisor között egy TP-Link gigabites smart switch van. Így szerintem nincs performance gond.

>A mikrotik WAN interface-n néztem "torch"-ot 1 perc "entry timeout" -al, 400 körül mozog a sorok száma. >A másikon (az is sulinetre kapcsolódik) 300. A másikon (az is sulinetre kapcsolódik) 300.
Ezt hogyan kell értelmezni?
A winboxban az interface-t megnyitva ott van a "Torch" gomb. Praktikus, mert 2 perc alatt ki lehet találni hogy ki torrentezik, vagy melyik gép vírusos. Ennyi idő alatt még azt sem találnám ki hogy hova raktam a packet snifferemet.

Policyrouting vagy load balanceban van a két link?

Még jó ötletnek tűnik egy dns cache ürítés is>>> ipconfig /flushdns
Milyen dns-t használsz?
Nálam a google public dns van a load balance miatt.

Egyik sem. rosszak a tapasztalatok a load balancing-al, főleg ha az egyik Sulinet. Pl tegyük fel hogy a Sulinet megy szépen de megnőnek a válaszidők a nagy terheléstől, de egyébként minden csomag eléri a célját.
Mégis csak VPN, meg több router, szemben a fapados UPC internettel.
Ettől a router inkább az UPC vonalra irányitja a forgalmat, aminél jók a válaszidők, viszont x TCP kapcsolat felett eldobálja a csomagokat (az x értéke nincs megemlítve az apróbetűs részben esetleg a vonalat egyidejűleg használó gépek száma) A DNS változó. A tanulóii gépekhez opendns, ami elősegíti a tartalomszűrést...

Ez a kép mutatja a tegnapi forgalmunkat:
http://www.kepfeltoltes.eu/images/664mikiload.jpg

2 mikrotik a sulinet vonalat használja a középső pedig egy másik UPC előfizetést (nem az ami a sulinethez van).

Alapértelmezésben az UPC vonalon csak a tantermi tanulói gépek lógnak. hadd szenvedjenek vele :) az 1. oszlop a wifis gépek, amik a hotspoton keresztül csatlakoznak. A 3. pedig az irodai, tanári desktop PC-k amik LAN-on keresztül. Kevésnek tűnik a letöltési sebesség, de szerintem azért, mert 5 perc átlagában mér a mikrotik. Azért ma már szépen megtolta valaki, letöltött egy iso file-t vagy egy filmet kb 7:45-kor..




2017. 01. 25. 19:05 keltezéssel, Horváth Péter írta:
2017.01.25. 13:55 keltezéssel, Fehér Sándor írta:
>Szerintem túl nagy a csomagvesztés.
>Utoljára akkor szűnt az ilyen hiba amikor megnövelték a TCP kapcsolatkísérletek számát.
>Máshol nem tapasztaltatok ilyet?

Szia!
A cisco router egyik portjába direktbe kösd be a géped és nézd meg úgy is. Ha van frissen telepített gép, azzal teszteld a felesleges körök elkerülése végett. (esetleg live linux bootolása a gépen) Ha upc a szolgáltató, akkor össze tudod hasonlítani a upc modem portján lévő nem VPN-es nettel is, ha odakötöd a gépet. (nálunk ez így működik, máshol nem biztos) A csomagvesztést ellenőrizd le, hogy tényleg az e a baj. >>> legegyszerűbb, hogy indíts el egy webrádiót és hallgasd nem akadozik e (persze nem ez a tökéletes módja a tesztelésnek :D:D) Nálunk a mikrotiken tudom monitorozni az egyidejűleg létrehozott tcp kapcsolódások számát (is). >>> Ha tudsz ilyet monitorozni, nézd meg mennyinél tartotok átlagban.

Szerintem ha 1 gépet teszek a sulinet routerre akkor tökéletesen működik, de ez nem életszerű. Mert mi van akkor ha már van 5000 TCP kapcsolat és az 5001 -edik kapcsolaton hallgatnám a webrádiót. A 95.8 Rádió Rock webes változata 1 percenként elhallgat, gyakran kell nyomni egy F5-t.

És ha már mikrotik akkor megnéztem kb 14 órakor.
A mikrotik WAN interface-n néztem "torch"-ot 1 perc "entry timeout" -al, 400 körül mozog a sorok száma.
A másikon (az is sulinetre kapcsolódik) 300.
kb 3/4-e tcp mindkét mikrotik esetén, és a 2/3 http+https, így valószínűleg nem torrentezik senki.
Nekem elég soknak tűnik 400+300.


_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/


_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/



_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz