Как ускорить работу mikrotik?

Господа хорошие, очень нужна ваша помощь.
Есть вот такая железка MikroTik RB2011UAS-2HnD-IN, есть гигабитный интернет.
Все настроено, все работает. но есть ряд проблем.
1) Очень сильно режет канал интернета
Скорость при подключении напрямую 500-600 мбит/с на speedtest.net
Через микротик не выше 200. При этом нагрузка на процессор микротика ложится в 100.
2) Проблемы с wifi. То есть, то его нету. Плюс на одних устройствах работает нормально, а на других через одно место.

Отсюда есть вопросы. Как можно более грамотно настроить микротик. Так как подозреваю что канал ложиться из за фаервола.
Где об этом можно почитать. Чтоб это было не тупо прочитал поставил, а с пониманием того что делаешь.
Интересует настройка wifi, vpn (l2tp/ipsec) и firewall.
Я прекрасно понимаю что это огромный пласт материала, но начинать когда то надо
  • Вопрос задан
  • 7745 просмотров
Пригласить эксперта
Ответы на вопрос 6
Один из тех случаев, когда и правда нужно покупать другую железку. Гигабит там, увы, для роли свича. Хотя сама железка хорошая.

По wifi - для начала включите Advanced режим настройки радио, зажмите работу wifi только на протоколы 802.11, поиграйте мощностью передатчика. Затем погуглите маны по настройке радио в MT. Но и для уверенности сразу вскройте устройство и убедитесь в хорошем теплоотводе с чипов - у MT таки бывает проблема с этим.

P.S. Кстати, сейчас, с прошивки 6.29, появилась интересная фича "FastTrack" - возможно, она Вам и пригодится. Посмотрите у них на форуме, forum.mikrotik.com/viewtopic.php?f=21&t=96302 , и посмотрите презентацию (ссылка есть в том же топике, но вынесу отдельно) - www.mikrotik.com/download/share/FastTrack.pdf .
Ответ написан
@pr0l
а ничего что проц (CPU Atheros AR9344 600MHz) там не может обрабатывать больше 100 мегабит? в пределах первого свитча гиг таскает (AR8327Gigabit Switch) , но как свитч, второй только сотку (AR9344).

Вы можете только раздать этот гигабит, но не гонять через проц.
тут проц
cykey.ca/~cykey/airport/AR9344.pdf
тут блок диаграмма микротика
i.mt.lv/routerboard/files/Block-RB2011UAS-2HnD.pdf
Ответ написан
Комментировать
kiparis_sp
@kiparis_sp
В первую очередь обновите прошику железки. Это тут. Wiki микротика (русская, написано немного), но лучше официальная wiki. Также есть форум.

По сабжу, вероятно у Вас много правил в firewall для обработки. Может длинные цепочки правил.
Ответ написан
Комментировать
@Shell29 Автор вопроса
вообще данный микротик может протянуть через себя такой трафик?
Ответ написан
Комментировать
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Через NAT, на этой железке, не протащить никак больше 350 метров (там же каждый пакет обрабатывается). Выход либо использовать ipv6 либо убрать NAT (на самом деле в обоих случаях - убрать NAT).

Про вайфай нужно понять почему он то есть то нет, может в качестве диапазона, может нагрузка, может помехи, может и вправду настройка не корректная.
Ответ написан
msHack
@msHack
Включите FastTrack отметьте в connection state как на скриншоте и тогда состояние соединения не будут обрабатываться Роутером что снизит нагрузку на ЦП процентов за 40

61c4dfc126a19645711766.png
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы