navisal писал(а): ↑30 июл 2019, 12:40
Спасибо за наводку, никогда не задумывался, что HW, оказывается, будет работать только на одном бридже, в моем случае. Естественно, у меня HW оказался включенным на локальном, хотя локальный порт используется только один почти всегда. Попробую HW на бридже IPTV, отпишусь.
А HW и должен работать на одном ЛОГИЧЕСКОМ лишь бридже, раньше у микротиков
был мастер-порт, это функция явно давала понять какой порт и другие связанные порты
будут между собой обмениваться через чип коммутации и не грузить проц микротика.
И мастер-порт был один и к нему можно было лишь подключить одну логическую
связку. ИСКЛЮЧЕНИЕ - это роутеры РБ2011/3011 которые физически имели
2 группы и соответственно там внутри одной группы портов можно тоже лишь
один мастер-порт сделать или одиножды использовать HW
navisal писал(а): ↑30 июл 2019, 12:40
А по поводу конфигов, у меня почти все стандартно. IGMP не стоит, шейперов нет, fasttrack включен, стандартная защита от скана портов и перебора паролей в firewall.
А тут Вы скромничаете, что за защита от скана? что защита от перебора? Покажите?
Фасттрак я не использую, люблю нативное явное использование всех возможностей
роутера.
Опять же, Вы описали что качалка стоит (торрент) = торрент может любой канал убить,
пакетов куча, они маленькие, так что я пока опять повторю свои слова = обычно нет
такой проблемы, где то Вы перехимичали.
Или под Ваши задачи уже требуется МОЩНАЯ железка.
navisal писал(а): ↑30 июл 2019, 12:40
На картинке - максимальная загрузка канала - HD контент на приставке + торрент качалка на компе. HW включен на локальном бридже, есть небольшие рассыпания картинки. Загрузка проца роутера около 35%
Отключите фасттрак, перегрузите роутер, и нагрузите канал, торренты и попробуйте
ещё раз проверить картинку.
Также ещё раз выскажу, что проще понизить тариф, но оставить физический запас
в "кабеле" для IPTV
P.S.
Жду конфигов защиты....
И кстати, опять же = по рекомендациям, файрвол не должен быть большим.
(25 правил советуют).