Mikrotik "режет" скорость

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
KBAHT
Сообщения: 11
Зарегистрирован: 25 июн 2019, 11:14

Здравствуйте,
перерыв кучу форумов, сам не смог найти ответ.

Роутер режет скорость. При прямом подключении 99-100Мб/с через speedtest.net, через роутер - 47-49.
Очередей нет. Контроль трафика на всех портах отсутствует.
В чем еще может быть проблема?

Код: Выделить всё

jun/08/2019 04:07:19 system,error,critical login failure for user root from 192.16
8.88.124 via ssh
[admin@KBAHT_ROUTER] > export
# jun/25/2019 14:41:36 by RouterOS 6.40.5
# software id = 7KYK-THY8
#
# model = CRS226-24G-2S+
# serial number = 
/interface bridge
add name="bridge1 WAN"
/interface ethernet
set [ find default-name=ether1 ] name=Wan_Inet
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp ranges=192.168.88.101-192.168.88.200
/ip dhcp-server
add address-pool=dhcp disabled=no interface="bridge1 WAN" name=dhcp1
/queue type
set 0 pfifo-limit=100
set 1 kind=none
set 5 pcq-limit=100KiB
set 6 pcq-limit=100KiB
/queue interface
set Wan_Inet queue=ethernet-default
set ether2 queue=ethernet-default
set ether3 queue=ethernet-default
set ether4 queue=ethernet-default
set ether5 queue=ethernet-default
set ether6 queue=ethernet-default
set ether7 queue=ethernet-default
set ether8 queue=ethernet-default
set ether9 queue=ethernet-default
set ether10 queue=ethernet-default
set ether11 queue=ethernet-default
set ether12 queue=ethernet-default
set ether13 queue=ethernet-default
set ether14 queue=ethernet-default
set ether15 queue=ethernet-default
set ether16 queue=ethernet-default
set ether17 queue=ethernet-default
set ether18 queue=ethernet-default
set ether19 queue=ethernet-default
set ether20 queue=ethernet-default
set ether21 queue=ethernet-default
set ether22 queue=ethernet-default
set ether23 queue=ethernet-default
set ether23 queue=ethernet-default
set ether24 queue=ethernet-default
set sfp-sfpplus1 queue=ethernet-default
set sfpplus2 queue=ethernet-default
/interface bridge port
add bridge="bridge1 WAN" interface=ether2
add bridge="bridge1 WAN" interface=ether3
add bridge="bridge1 WAN" interface=ether4
add bridge="bridge1 WAN" interface=ether5
add bridge="bridge1 WAN" interface=ether6
add bridge="bridge1 WAN" interface=ether7
add bridge="bridge1 WAN" interface=ether8
add bridge="bridge1 WAN" interface=ether9
add bridge="bridge1 WAN" interface=ether10
add bridge="bridge1 WAN" interface=ether11
add bridge="bridge1 WAN" interface=ether12
add bridge="bridge1 WAN" interface=ether13
add bridge="bridge1 WAN" interface=ether14
add bridge="bridge1 WAN" interface=ether15
add bridge="bridge1 WAN" interface=ether16
add bridge="bridge1 WAN" interface=ether17
add bridge="bridge1 WAN" interface=ether18
add bridge="bridge1 WAN" interface=ether19
add bridge="bridge1 WAN" interface=ether20
add bridge="bridge1 WAN" interface=ether21
add bridge="bridge1 WAN" interface=ether22
add bridge="bridge1 WAN" interface=ether23
add bridge="bridge1 WAN" interface=ether24
add bridge="bridge1 WAN" interface=sfp-sfpplus1
add bridge="bridge1 WAN" interface=sfpplus2
/ip address
add address=192.168.88.100/24 interface=ether2 network=192.168.88.0
add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
/ip cloud
set ddns-enabled=yes
/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.100 netmask=24
/ip dns
set servers=8.8.8.8,191.169.2.251
/ip firewall filter
add action=accept chain=input connection-state=established,related
add action=accept chain=input protocol=icmp
add action=drop chain=input in-interface=Wan_Inet
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.100 netmask=24
/ip dns
set servers=8.8.8.8,191.169.2.251
/ip firewall filter
add action=accept chain=input connection-state=established,related
add action=accept chain=input protocol=icmp
add action=drop chain=input in-interface=Wan_Inet
/ip firewall nat
add action=masquerade chain=srcnat out-interface=Wan_Inet
add action=netmap chain=dstnat dst-port=22 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.132 to-ports=0-65535
add action=netmap chain=dstnat dst-port=80 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.138 to-ports=0-65535
add action=netmap chain=dstnat dst-port=5000 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.138 to-ports=0-65535
add action=netmap chain=dstnat dst-port=554 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.253 to-ports=554
add action=netmap chain=dstnat dst-port=80 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.253 to-ports=81
add action=netmap chain=dstnat dst-port=8084 in-interface=Wan_Inet protocol=tcp \
    to-addresses=192.168.88.138 to-ports=0-65535
/ip route
add distance=1 gateway=193.161.2.1
/ip upnp
set enabled=yes
/system clock
set time-zone-name=Europe/Moscow
/system identity
set name=KBAHT_ROUTER


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

1) Обновите роутер

2) Локальную адресацию задают на бридж, а не на порт, если
порт этот находиться внутри бриджа

3) очередей нет...а в конфиге что-то там да есть.
Отключите всё или удалите.

И попробуйте снова.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
KBAHT
Сообщения: 11
Зарегистрирован: 25 июн 2019, 11:14

1. Обновил
2. Переделал на бридж
3. Отключил

Ситуация не поменялась, но заметил, что у меня проц показывает 100% при тестировании скорости.
Правил в фаерволе всего 3... С чем может быть связано?


KBAHT
Сообщения: 11
Зарегистрирован: 25 июн 2019, 11:14

Судя по profile, грузят ровно поровну две службы firewall и networking


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

А выключите временно все что у вас в фаервол-нат, кроме маскарада, а то честно говоря, на мой взгляд, там какой-то абсурд и только.


KBAHT
Сообщения: 11
Зарегистрирован: 25 июн 2019, 11:14

KARaS'b писал(а): 26 июн 2019, 15:49 А выключите временно все что у вас в фаервол-нат, кроме маскарада, а то честно говоря, на мой взгляд, там какой-то абсурд и только.
Выключил все что в фаервол рулс и NAT.
Грузится все тоже самое.


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

А тестируете случайно не через вай-фай?


KBAHT
Сообщения: 11
Зарегистрирован: 25 июн 2019, 11:14

KARaS'b писал(а): 26 июн 2019, 17:03 А тестируете случайно не через вай-фай?
Нет с ПК и Ноутбка (кабель)


Erik_U
Сообщения: 1753
Зарегистрирован: 09 июл 2014, 12:33

один адрес на интерфейс в сторону инета вручную добавляется

Код: Выделить всё

add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
И с ошибкой. у 193.161.2.215/23 network=193.161.2.0

а второй через DHCP клиента на этот же интерфейс.

Код: Выделить всё

/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
а дефолтный маршрут

Код: Выделить всё

/ip route
add distance=1 gateway=193.161.2.1
из подсети, добавленной руками.

И посмотрите статистику ошибок на 1 порту.


KBAHT
Сообщения: 11
Зарегистрирован: 25 июн 2019, 11:14

Erik_U писал(а): 26 июн 2019, 21:46 один адрес на интерфейс в сторону инета вручную добавляется

Код: Выделить всё

add address=193.161.2.215/23 interface=Wan_Inet network=193.161.4.0
И с ошибкой. у 193.161.2.215/23 network=193.161.2.0

а второй через DHCP клиента на этот же интерфейс.

Код: Выделить всё

/ip dhcp-client
add dhcp-options=hostname,clientid interface=Wan_Inet
а дефолтный маршрут

Код: Выделить всё

/ip route
add distance=1 gateway=193.161.2.1
из подсети, добавленной руками.

И посмотрите статистику ошибок на 1 порту.
Это опечатка, скажем так =)
Очередной раз все сбросил, удалил конфигурацию, сейчас конфиг выглядит так:

Код: Выделить всё

[admin@KBAHT_ROUTER] > export
# jun/28/2019 13:27:42 by RouterOS 6.44.3
# software id = 7KYK-THY8
#
# model = CRS226-24G-2S+
# serial number = 50CE04D81F06
/interface bridge
add name=bridge1
/interface ethernet
set [ find default-name=ether1 ] name=ether1-WAN
set [ find default-name=ether8 ] name="ether8-pojozhe na wifi"
set [ find default-name=ether12 ] name="ether12- ili eto wifi"
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip pool
add name=dhcp ranges=192.168.55.100-192.168.55.200
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge1 name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=ether6
add bridge=bridge1 interface=ether7
add bridge=bridge1 interface="ether8"
add bridge=bridge1 interface=ether9
add bridge=bridge1 interface=ether10
add bridge=bridge1 interface=ether11
add bridge=bridge1 interface="ether12"
add bridge=bridge1 interface=ether13
add bridge=bridge1 interface=ether14
add bridge=bridge1 interface=ether15
add bridge=bridge1 interface=ether16
add bridge=bridge1 interface=ether17
add bridge=bridge1 interface=ether18
add bridge=bridge1 interface=ether19
add bridge=bridge1 interface=ether20
add bridge=bridge1 interface=ether21
add bridge=bridge1 interface=ether22
add bridge=bridge1 interface=ether23
add bridge=bridge1 interface=ether24
/interface detect-internet
set detect-interface-list=all internet-interface-list=all lan-interface-list=all wan-interface-list=all
/interface list member
add interface=ether1-WAN list=WAN
add interface=bridge1 list=LAN
/ip address
add address=192.168.55.1/24 interface=ether2 network=192.168.55.0
add address=193.169.4.215/23 interface=ether1-WAN network=193.169.4.0
/ip dhcp-server network
add address=192.168.55.0/24 caps-manager=192.168.55.1 dns-server=8.8.8.8,193.169.4.251,194.15.118.251,8.8.4.4 gateway=192.168.55.1
/ip dns
set servers=193.169.4.251,8.8.8.8,194.15.118.251,8.8.4.4
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.55.0/24
/ip route
add distance=1 gateway=193.169.4.1
/ip service
set telnet address=192.168.0.0/16
set ssh address=192.168.0.0/16
/system clock
set time-zone-name=Asia/Krasnoyarsk
/system identity
set name=KBAHT_ROUTER
[admin@KBAHT_ROUTER] > 


Ответить