Страница 1 из 2

CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 12:58
OXO
Доброго времени суток ALL

Есть сабж. WAN (Eth 1 "100mb")pppoe на скорости 100МБ работал много лет. За последние года кол-во допиков увеличилось (>30). L2tp+ipsec.
Захотелось увеличить скорость до 150Мб, переткнул в гигабитный порт (на стороне провайдера). Линк поднялся на 1Gb, pppoe авторизовалось. Обратил внимание, что вырос пинг и начали теряться пакеты. Залез в Tools-profile и увидел такую картину.
На гигабите очень сильно грузится CPU, если на mikrotik залочить WAN на 100МБ, то все начинает работать без сбоев.
Кто может подсказать в какую сторону копать? патч корд менял.

1GB
Изображение

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 13:06
xvo
конфиг?

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 15:06
OXO
123

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 15:29
xvo
А почему у вас accept established/related правило отключено?
И действительно нужен use-ip-firewall на бридже?

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 16:07
OXO
accept established/related - отключал для эксперимента.
use-ip-firewall - Можно отключить

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 16:52
xvo
Ну в общем при беглом взгляде, ничего такого, что могло бы объяснить столь высокую нагрузку при столь незначительном трафике, я не увидел.

Но конфиг действительно обширный, мог и пропустить.

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 17:59
xvo
Еще вопрос: на том WAN-порту о котором речь, на нем статистика по физическим ошибками ничего интересного не показывает?

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 21:15
OXO
Ошибок нет.

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 19 мар 2021, 23:42
xvo
Ну в общем я бы (если ещё не разбит) разбил диск на два раздела, и со второго раздела попробовал с сильно упрощенным конфигом потестировать.

Re: CCR1009-8G-1S-1S+ Проблема с WAN >100MB

Добавлено: 22 мар 2021, 11:17
OXO
Отключил IPsec, пока работает. Наверное надо думать о переходе на CCR2004-1G-12S+2XS