@trauus

Почему на Mikrotik тормозит?

Роутер RB951G-2HnD.
От местного провайдера доступ в интернет через PPTP без шифрования. Далее трафик идет к VPN-провайдеру, через L2TP-туннель.

При тесте скорости через internet.yandex 10 Мбайт/с, торренты выше 5.5 Мбайт/с не поднимаются.
Fasttrack правило настроено, если его отключить - ничего не меняется.

Мой старый Asus RT-N16 при этих условиях выдавал 7.5 Мбайт/с на торрентах спокойно.

В какую сторону копать?

Filter rules:
0  D ;;; special dummy rule to show fasttrack counters
      chain=forward action=passthrough 

 1    ;;; defconf: fasttrack
      chain=forward action=fasttrack-connection connection-state=established,related protocol=0 log=no 
      log-prefix="" 

 2    ;;; defconf: accept established,related, untracked
      chain=forward action=accept connection-state=established,related,untracked log=no log-prefix="" 

 6    ;;; defconf: accept established,related,untracked
      chain=input action=accept connection-state=established,related,untracked log=no log-prefix="" 

 7    ;;; defconf: drop invalid
      chain=input action=drop connection-state=invalid 

 9    ;;; defconf: drop all not coming from LAN
      chain=input action=drop in-interface-list=!LAN 

12    ;;; defconf: drop invalid
      chain=forward action=drop connection-state=invalid 

13    ;;; defconf:  drop all from WAN not DSTNATed
      chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface-list=WAN


NAT:
0    chain=srcnat action=masquerade out-interface=pvpn-out1 log=no log-prefix="" 

 1    chain=srcnat action=masquerade out-interface=tun1-rt-wan log=no log-prefix=""


Mangle:
0  D ;;; special dummy rule to show fasttrack counters
      chain=prerouting action=passthrough 

 1  D ;;; special dummy rule to show fasttrack counters
      chain=forward action=passthrough 

 2  D ;;; special dummy rule to show fasttrack counters
      chain=postrouting action=passthrough


Во время качания торрентов картина такая:
5bf55fe9074b9002457074.png
  • Вопрос задан
  • 4129 просмотров
Пригласить эксперта
Ответы на вопрос 4
Ziptar
@Ziptar
Дилетант широкого профиля
Смотреть в сторону MSS и MTU у PPTP подключения и у L2TP подключения.
Ответ написан
Комментировать
jamakasi666
@jamakasi666
Просто IT'шник.
Fasttrack крайне загадочная штука, кроме того капризная и с кучей нюансов.
Рекомендую один из вариантов:
1) Еще раз очень вдумчиво почитать что это, для чего, какие с ним проблемы на оф. вики.
2) Если на 146% уверены что все рекомендации по настройке соблюдены то есть вероятность что это один из загадочных глюков которые как правило лечатся полным сбросом до заводских настроек без сохранения конфигурации и без применения дефолтой стандартной конфигурации. Звучит очень бредово но это действительно часто помогает при непонятных проблем когда все точно должно быть правильно.
3) Попробуйте оказаться от Fasttrack и настроить все по классике без него. Как правило к Fasttrack имеет смысл прибегать когда скорости скорее ближу к гигабитам с кучей правил фаирвола и просто нехватает проца на фаирволе, у вас же тут всего то канал сотка. Есть предположение что он может быть косячит из за конфигурации в которой туннель поверх туннеля. Другой вариант это пошерстить форумы, возможно для такой ситуации есть свои тонкости настройки Fasttrack.
4) Как и предлагали уже, копните MSS и MTU в туннелях.
Ответ написан
Комментировать
@LexPex
PM Sysadm
Доступ в интернет через PPTP без шифрования, поверх поднят L2TP туннель до VPN-провайдера.

Так через PPTP или L2TP?
Как ходит роутинг до провайдера и чем тунель до провайдера отличается от PPTP интернета? О_о?
Ответ написан
Diman89
@Diman89
Потому что 951й не способен полноценно работать с шифрованными туннелями, в нем нет чипа аппаратного ускорения шифрования
Даже с полностью отключенным файрволлом не факт что будет работать на полной скорости.
Меняйте железку
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы