Страница 1 из 2

Mikrotik "режет" скорость

Добавлено: 25 июн 2019, 14:56
KBAHT
Здравствуйте,
перерыв кучу форумов, сам не смог найти ответ.

Роутер режет скорость. При прямом подключении 99-100Мб/с через speedtest.net, через роутер - 47-49.
Очередей нет. Контроль трафика на всех портах отсутствует.
В чем еще может быть проблема?

Код: Выделить всё

jun/08/2019 04:07:19 system,error,critical login failure for user root from 192.16
8.88.124 via ssh
[admin@KBAHT_ROUTER] > export
# jun/25/2019 14:41:36 by RouterOS 6.40.5
# software id = 7KYK-THY8
#
# model = CRS226-24G-2S+
# serial number = 
/interface bridge
add name="bridge1 WAN"
/interface ethernet
set [ find default-name=ether1 ] name=Wan_Inet
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp ranges=192.168.88.101-192.168.88.200
/ip dhcp-server
add address-pool=dhcp disabled=no interface="bridge1 WAN" name=dhcp1
/queue type
set 0 pfifo-limit=100
set 1 kind=none
set 5 pcq-limit=100KiB
set 6 pcq-limit=100KiB
/queue interface
set Wan_Inet queue=ethernet-default
set ether2 queue=ethernet-default
set ether3 queue=ethernet-default
set ether4 queue=ethernet-default
set ether5 queue=ethernet-default
set ether6 queue=ethernet-default
set ether7 queue=ethernet-default
set ether8 queue=ethernet-default
set ether9 queue=ethernet-default
set ether10 queue=ethernet-default
set ether11 queue=ethernet-default
set ether12 queue=ethernet-default
set ether13 queue=ethernet-default
set ether14 queue=ethernet-default
set ether15 queue=ethernet-default
set ether16 queue=ethernet-default
set ether17 queue=ethernet-default
set ether18 queue=ethernet-default
set ether19 queue=ethernet-default
set ether20 queue=ethernet-default
set ether21 queue=ethernet-default
set ether22 queue=ethernet-default
set ether23 queue=ethernet-default
set ether23 queue=ethernet-default
set ether24 queue=ethernet-default
set sfp-sfpplus1 queue=ethernet-default
set sfpplus2 queue=ethernet-default
/interface bridge port
add bridge="bridge1 WAN" interface=ether2
add bridge="bridge1 WAN" interface=ether3
add bridge="bridge1 WAN" interface=ether4
add bridge="bridge1 WAN" interface=ether5
add bridge="bridge1 WAN" interface=ether6
add bridge="bridge1 WAN" interface=ether7
add bridge="bridge1 WAN" interface=ether8
add bridge="bridge1 WAN" interface=ether9
add bridge="bridge1 WAN" interface=ether10
add bridge="bridge1 WAN" interface=ether11
add bridge="bridge1 WAN" interface=ether12
add bridge="bridge1 WAN" interface=ether13
add bridge="bridge1 WAN" interface=ether14
add bridge="bridge1 WAN" interface=ether15
add bridge="bridge1 WAN" interface=ether16
add bridge="bridge1 WAN" interface=ether17
add bridge="bridge1 WAN" interface=ether18
add bridge="bridge1 WAN" interface=ether19
add bridge="bridge1 WAN" interface=ether20
add bridge="bridge1 WAN" interface=ether21
add bridge="bridge1 WAN" interface=ether22
add bridge="bridge1 WAN" interface=ether23
add bridge="bridge1 WAN" interface=ether24
add bridge="bridge1 WAN" interface=sfp-sfpplus1
add bridge="bridge1 WAN" interface=sfpplus2
/ip address
add address=192.168.88.100/24 interface=ether2 network=192.168.88.0
add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
/ip cloud
set ddns-enabled=yes
/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.100 netmask=24
/ip dns
set servers=8.8.8.8,191.169.2.251
/ip firewall filter
add action=accept chain=input connection-state=established,related
add action=accept chain=input protocol=icmp
add action=drop chain=input in-interface=Wan_Inet
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.100 netmask=24
/ip dns
set servers=8.8.8.8,191.169.2.251
/ip firewall filter
add action=accept chain=input connection-state=established,related
add action=accept chain=input protocol=icmp
add action=drop chain=input in-interface=Wan_Inet
/ip firewall nat
add action=masquerade chain=srcnat out-interface=Wan_Inet
add action=netmap chain=dstnat dst-port=22 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.132 to-ports=0-65535
add action=netmap chain=dstnat dst-port=80 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.138 to-ports=0-65535
add action=netmap chain=dstnat dst-port=5000 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.138 to-ports=0-65535
add action=netmap chain=dstnat dst-port=554 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.253 to-ports=554
add action=netmap chain=dstnat dst-port=80 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.253 to-ports=81
add action=netmap chain=dstnat dst-port=8084 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.138 to-ports=0-65535
/ip route
add distance=1 gateway=193.161.2.1
/ip upnp
set enabled=yes
/system clock
set time-zone-name=Europe/Moscow
/system identity
set name=KBAHT_ROUTER

Re: Mikrotik "режет" скорость

Добавлено: 25 июн 2019, 15:22
Vlad-2
1) Обновите роутер

2) Локальную адресацию задают на бридж, а не на порт, если
порт этот находиться внутри бриджа

3) очередей нет...а в конфиге что-то там да есть.
Отключите всё или удалите.

И попробуйте снова.

Re: Mikrotik "режет" скорость

Добавлено: 26 июн 2019, 14:50
KBAHT
1. Обновил
2. Переделал на бридж
3. Отключил

Ситуация не поменялась, но заметил, что у меня проц показывает 100% при тестировании скорости.
Правил в фаерволе всего 3... С чем может быть связано?

Re: Mikrotik "режет" скорость

Добавлено: 26 июн 2019, 15:35
KBAHT
Судя по profile, грузят ровно поровну две службы firewall и networking

Re: Mikrotik "режет" скорость

Добавлено: 26 июн 2019, 15:49
KARaS'b
А выключите временно все что у вас в фаервол-нат, кроме маскарада, а то честно говоря, на мой взгляд, там какой-то абсурд и только.

Re: Mikrotik "режет" скорость

Добавлено: 26 июн 2019, 16:18
KBAHT
KARaS'b писал(а): 26 июн 2019, 15:49 А выключите временно все что у вас в фаервол-нат, кроме маскарада, а то честно говоря, на мой взгляд, там какой-то абсурд и только.
Выключил все что в фаервол рулс и NAT.
Грузится все тоже самое.

Re: Mikrotik "режет" скорость

Добавлено: 26 июн 2019, 17:03
KARaS'b
А тестируете случайно не через вай-фай?

Re: Mikrotik "режет" скорость

Добавлено: 26 июн 2019, 17:44
KBAHT
KARaS'b писал(а): 26 июн 2019, 17:03 А тестируете случайно не через вай-фай?
Нет с ПК и Ноутбка (кабель)

Re: Mikrotik "режет" скорость

Добавлено: 26 июн 2019, 21:46
Erik_U
один адрес на интерфейс в сторону инета вручную добавляется

Код: Выделить всё

add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
И с ошибкой. у 193.161.2.215/23 network=193.161.2.0

а второй через DHCP клиента на этот же интерфейс.

Код: Выделить всё

/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
а дефолтный маршрут

Код: Выделить всё

/ip route
add distance=1 gateway=193.161.2.1
из подсети, добавленной руками.

И посмотрите статистику ошибок на 1 порту.

Re: Mikrotik "режет" скорость

Добавлено: 28 июн 2019, 09:29
KBAHT
Erik_U писал(а): 26 июн 2019, 21:46 один адрес на интерфейс в сторону инета вручную добавляется

Код: Выделить всё

add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
И с ошибкой. у 193.161.2.215/23 network=193.161.2.0

а второй через DHCP клиента на этот же интерфейс.

Код: Выделить всё

/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
а дефолтный маршрут

Код: Выделить всё

/ip route
add distance=1 gateway=193.161.2.1
из подсети, добавленной руками.

И посмотрите статистику ошибок на 1 порту.
Это опечатка, скажем так =)
Очередной раз все сбросил, удалил конфигурацию, сейчас конфиг выглядит так:

Код: Выделить всё

[admin@KBAHT_ROUTER] > export
# jun/28/2019 13:27:42 by RouterOS 6.44.3
# software id = 7KYK-THY8
#
# model = CRS226-24G-2S+
# serial number = 50CE04D81F06
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=ether1-WAN
set [ find default-name=ether8 ] name="ether8-pojozhe na wifi"
set [ find default-name=ether12 ] name="ether12- ili eto wifi"
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp ranges=192.168.55.100-192.168.55.200
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge1 name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether6
add bridge=bridge1 interface=ether7
add bridge=bridge1 interface="ether8"
add bridge=bridge1 interface=ether9
add bridge=bridge1 interface=ether10
add bridge=bridge1 interface=ether11
add bridge=bridge1 interface="ether12"
add bridge=bridge1 interface=ether13
add bridge=bridge1 interface=ether14
add bridge=bridge1 interface=ether15
add bridge=bridge1 interface=ether16
add bridge=bridge1 interface=ether17
add bridge=bridge1 interface=ether18
add bridge=bridge1 interface=ether19
add bridge=bridge1 interface=ether20
add bridge=bridge1 interface=ether21
add bridge=bridge1 interface=ether22
add bridge=bridge1 interface=ether23
add bridge=bridge1 interface=ether24
/interface detect-internet
set detect-interface-list=all internet-interface-list=all lan-interface-list=all wan-interface-list=all
/interface list member
add interface=ether1-WAN list=WAN
add interface=bridge1 list=LAN
/ip address
add address=192.168.55.1/24 interface=ether2 network=192.168.55.0
add address=193.169.4.215/23 interface=ether1-WAN network=193.169.4.0
/ip dhcp-server network
add address=192.168.55.0/24 caps-manager=192.168.55.1 dns-server=8.8.8.8,193.169.4.251,194.15.118.251,8.8.4.4 gateway=192.168.55.1
/ip dns
set servers=193.169.4.251,8.8.8.8,194.15.118.251,8.8.4.4
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.55.0/24
/ip route
add distance=1 gateway=193.169.4.1
/ip service
set telnet address=192.168.0.0/16
set ssh address=192.168.0.0/16
/system clock
set time-zone-name=Asia/Krasnoyarsk
/system identity
set name=KBAHT_ROUTER
[admin@KBAHT_ROUTER] >