hAP ac lite проблемы со скорость скачивания файлов c интернета.
Добавлено: 17 июн 2025, 12:09
В наличии hAP ac lite Ros 7.17.2 (stable) .Имеем тариф от провайдера на 100 мбит/сек (pppoe + статика 213.27.*.104). Qos не использую (правил нет). Проблема в следующем - при скачивании с различных ресурсов файлов различного размера скорость закачки - не превышает 1000 кбс. Нагрузки на проц и память mikrota нет.
скорость тестил как при подключении через кабель так и при подключении через wifi разницы нет
Но есть нюанс - если скачиваю debian.org -скорость 10,0MB/s .
pppoe поднимается на ether1 , все остальные 4 интерфейса + wifi объединены в bridge
Немного тестов
1) качаем iso redos
wget -O /dev/null https://files.red-soft.ru/redos/8.0/x86 ... 4-DVD1.iso
--2025-06-17 11:42:49-- https://files.red-soft.ru/redos/8.0/x86 ... 4-DVD1.iso
Распознаётся files.red-soft.ru (files.red-soft.ru)… 82.148.20.159
Подключение к files.red-soft.ru (files.red-soft.ru)|82.148.20.159|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 200 OK
Длина: 5206114304 (4,8G) [application/x-iso9660-image]
Сохранение в: «/dev/null»
/dev/null 0%[ ] 5,35M 509KB/s ост 2h 35m
2)Качаем тестовый больщой файл с selectel
wget -O /dev/null https://speedtest.selectel.ru/10GB
--2025-06-17 08:14:42-- https://speedtest.selectel.ru/10GB
Распознаётся speedtest.selectel.ru (speedtest.selectel.ru)… 188.93.16.211, 2a00:ab00:600:1::5
Подключение к speedtest.selectel.ru (speedtest.selectel.ru)|188.93.16.211|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 200 OK
Длина: 10737418240 (10G) [application/octet-stream]
Сохранение в: «/dev/null»
/dev/null 0%[ ] 2,29M 308KB/s ост 8h 0m
3)Более мене нормальная скорость скачки c debian.org
wget -O /dev/null https://cdimage.debian.org/debian-cd/cu ... etinst.iso
--2025-06-17 08:16:23-- https://cdimage.debian.org/debian-cd/cu ... etinst.iso
Распознаётся cdimage.debian.org (cdimage.debian.org)… 194.71.11.173, 194.71.11.165, 2001:6b0:19::173, ...
Подключение к cdimage.debian.org (cdimage.debian.org)|194.71.11.173|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 302 Found
Адрес: https://laotzu.ftp.acc.umu.se/debian-cd ... etinst.iso [переход]
--2025-06-17 08:16:23-- https://laotzu.ftp.acc.umu.se/debian-cd ... etinst.iso
Распознаётся laotzu.ftp.acc.umu.se (laotzu.ftp.acc.umu.se)… 194.71.11.166, 2001:6b0:19::166
Подключение к laotzu.ftp.acc.umu.se (laotzu.ftp.acc.umu.se)|194.71.11.166|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 200 OK
Длина: 702545920 (670M) [application/x-iso9660-image]
Сохранение в: «/dev/null»
/dev/null 11%[=======> ] 73,98M 10,0MB/s ост 65s ^
[/code]
Теперь немного магии:
Заменяю микротик на самый дешевый keenetik starter - скорость закачки становится нормальной везде. Отсюда вывод - где-то я накосячил с микротом.
настройки фаервола
nat
pppoe
Подскажите в чем может быть проблема ?
скорость тестил как при подключении через кабель так и при подключении через wifi разницы нет
Но есть нюанс - если скачиваю debian.org -скорость 10,0MB/s .
pppoe поднимается на ether1 , все остальные 4 интерфейса + wifi объединены в bridge
Немного тестов
1) качаем iso redos
wget -O /dev/null https://files.red-soft.ru/redos/8.0/x86 ... 4-DVD1.iso
--2025-06-17 11:42:49-- https://files.red-soft.ru/redos/8.0/x86 ... 4-DVD1.iso
Распознаётся files.red-soft.ru (files.red-soft.ru)… 82.148.20.159
Подключение к files.red-soft.ru (files.red-soft.ru)|82.148.20.159|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 200 OK
Длина: 5206114304 (4,8G) [application/x-iso9660-image]
Сохранение в: «/dev/null»
/dev/null 0%[ ] 5,35M 509KB/s ост 2h 35m
2)Качаем тестовый больщой файл с selectel
wget -O /dev/null https://speedtest.selectel.ru/10GB
--2025-06-17 08:14:42-- https://speedtest.selectel.ru/10GB
Распознаётся speedtest.selectel.ru (speedtest.selectel.ru)… 188.93.16.211, 2a00:ab00:600:1::5
Подключение к speedtest.selectel.ru (speedtest.selectel.ru)|188.93.16.211|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 200 OK
Длина: 10737418240 (10G) [application/octet-stream]
Сохранение в: «/dev/null»
/dev/null 0%[ ] 2,29M 308KB/s ост 8h 0m
3)Более мене нормальная скорость скачки c debian.org
wget -O /dev/null https://cdimage.debian.org/debian-cd/cu ... etinst.iso
--2025-06-17 08:16:23-- https://cdimage.debian.org/debian-cd/cu ... etinst.iso
Распознаётся cdimage.debian.org (cdimage.debian.org)… 194.71.11.173, 194.71.11.165, 2001:6b0:19::173, ...
Подключение к cdimage.debian.org (cdimage.debian.org)|194.71.11.173|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 302 Found
Адрес: https://laotzu.ftp.acc.umu.se/debian-cd ... etinst.iso [переход]
--2025-06-17 08:16:23-- https://laotzu.ftp.acc.umu.se/debian-cd ... etinst.iso
Распознаётся laotzu.ftp.acc.umu.se (laotzu.ftp.acc.umu.se)… 194.71.11.166, 2001:6b0:19::166
Подключение к laotzu.ftp.acc.umu.se (laotzu.ftp.acc.umu.se)|194.71.11.166|:443... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа… 200 OK
Длина: 702545920 (670M) [application/x-iso9660-image]
Сохранение в: «/dev/null»
/dev/null 11%[=======> ] 73,98M 10,0MB/s ост 65s ^
[/code]
Теперь немного магии:
Заменяю микротик на самый дешевый keenetik starter - скорость закачки становится нормальной везде. Отсюда вывод - где-то я накосячил с микротом.
настройки фаервола
Код: Выделить всё
ip firewall filter print
Flags: X - disabled, I - invalid; D - dynamic
0 ;;; Input
chain=input action=accept connection-state=established,related log=no log-prefix=""
1 chain=input action=accept protocol=tcp src-address-list=WanAcceptIP in-interface-list=WAN dst-port=8291 log=no log-prefix=""
2 ;;; DNS
chain=input action=accept protocol=udp in-interface-list=LAN dst-port=53 log=no log-prefix=""
3 ;;; Dostup Mikrotik iz Lan
chain=input action=accept protocol=tcp in-interface-list=LAN dst-port=8291 log=no log-prefix=""
4 chain=input action=accept protocol=tcp in-interface-list=LAN dst-port=80 log=no log-prefix=""
5 ;;; Ping accept
chain=input action=accept protocol=icmp in-interface-list=LAN log=no log-prefix=""
6 ;;; drop invalid
chain=input action=drop connection-state=invalid log=no log-prefix=""
7 ;;; drop all
chain=input action=drop log=no log-prefix=""
8 chain=forward action=accept connection-state=established,related,untracked log=no log-prefix=""
9 ;;; ssh modoboa
chain=forward action=accept protocol=tcp dst-address=192.168.*.230 in-interface-list=WAN dst-port=22 log=no log-prefix=""
10 ;;; mail serv 143,587 port
chain=forward action=accept protocol=tcp dst-address=192.168.*.230 in-interface-list=WAN dst-port=143,587,465 log=no log-prefix=""
11 ;;; web
chain=forward action=accept protocol=tcp dst-address=192.168.*.230 in-interface-list=WAN dst-port=443,80 log=no log-prefix=""
12 ;;; vpn servera Pfsense
chain=forward action=accept protocol=udp dst-address=192.168.*.242 in-interface-list=WAN dst-port=1194 log=no log-prefix=""
13 chain=forward action=accept in-interface-list=LAN out-interface-list=WAN log=no log-prefix=""
14 ;;; drop invalid
chain=forward action=drop connection-state=invalid log=no log-prefix=""
15 ;;; drop all
chain=forward action=drop log=no log-prefix=""
nat
Код: Выделить всё
ip firewall nat print
Flags: X - disabled, I - invalid; D - dynamic
0 chain=srcnat action=masquerade to-addresses=213.27.*.104 out-interface-list=WAN log=no log-prefix=""
1 ;;; Modoboa Web+22
chain=dstnat action=dst-nat to-addresses=192.168.*.230 protocol=tcp src-address-list=WanAcceptIP in-interface-list=WAN dst-port=80,443,22 log=no log-prefix=""
2 ;;; Modoboa 143+587
chain=dstnat action=dst-nat to-addresses=192.168.*.230 protocol=tcp in-interface-list=WAN dst-port=143,587,465 log=yes log-prefix=""
3 ;;; OpenVpn
chain=dstnat action=dst-nat to-addresses=192.168.*.242 to-ports=1194 protocol=udp src-address-list=WanAcceptIP in-interface-list=WAN src-port="" dst-port=1194 log=no log-prefix=""
Код: Выделить всё
name="pppoe-out1" max-mtu=1492 max-mru=auto mrru=disabled interface=ether1 user="********" password="********" profile=default keepalive-timeout=10 service-name="" ac-name="" add-default-route=yes default-route-distance=1
dial-on-demand=no use-peer-dns=yes allow=pap,chap,mschap1,mschap2