Привет, вернулся из MUM, теперь ковыряюсь с маршрутизатором MT в реальных условиях, провожу разные тесты. Думаю, сейчас самое время задать вопросы, потому что читал разные доки, пробовал сам кое-что, но хотелось бы понять, как некоторые вещи работают…
Брандмауэр: Есть ли какой-нибудь хороший шаблон брандмауэра? Ну, перечитывая учебные материалы MUM, глядя на официальные доки, какую-то вики, вижу разные стратегии. Например, на обучении в MUM мы определяли отдельную цепочку для ICMP, но с конфигурацией брандмауэра, размещенной на вики, такой стратегии нет. Достаточно ли конфигурации брандмауэра, размещенной на вики, для обеспечения безопасности вашей сети в целом?
Формирование и приоритизация: Самая непонятная для меня часть. Ну, это непростая тема в конце концов, правда? Понять, как работает HTB, требует времени, но пока для меня это остаётся на уровне теории… Так – какую стратегию выбрать? Вижу, что некоторые используют Simple Queues, статья на вики описывает PCQ, некоторые используют Queue Trees в сочетании с Simple queuing.
У меня теперь несколько вопросов, ответы на которые могли бы помочь мне перейти на следующий уровень понимания MT (мне интересны какие-то внутренности, чтобы лучше понимать, что происходит):
* Беспроводной интерфейс/беспроводная вкладка. Я вижу там ограничение tx/rx. Если я использую эту настройку, это равносильно настройке simple queue или, например, интерфейсной очереди?
* Беспроводная сеть/список доступа/выбор клиента – я вижу возможность установить ограничение rx/tx для каждого пользователя отдельно. Теперь – хорошо ли использовать эту настройку вместо simple queue? Второй подвопрос – если у меня 10 пользователей на радио, и я установил для каждого из них 512/128, они делят эту полосу пропускания или, используя эту настройку вкладки, я просто ошибочно определил гарантированную линию 512/128 для каждого из них? (Надеюсь, нет).
* Беспроводной интерфейс/скорости передачи данных – мы изменили это на "поддерживаемые скорости" 1, 2, 5.5 и те же значения для "базовых скоростей" для нашего 2.4 интерфейса. Это нормально? Документация предлагает оставить это по умолчанию, но некоторые ребята советовали перевести Ovislink к какому-нибудь значению 2 мбит/с и снизить предел AP, который я упоминал. Надеюсь, это нормально?
Simple queues. Я определил queue1 как 128/512. Теперь, если я определю queue2 как 128/256, этот queue2 будет использовать ту же полосу пропускания или дополнительную? То есть, он будет потреблять часть пространства полосы пропускания queue1, или это будет 512 + 256? (У меня сайт 1 мбит/с). Я ожидаю, что queue2 не коснется пространства полосы пропускания queue1, если queue2 не определен с queue1 в качестве родителя? Но это чистая спекуляция с моей стороны.
Я провожу тест пропускной способности и вижу, что он показывает немного более низкие значения, чем при наблюдении за полосой пропускания интерфейсов или очередей в Winbox? Почему они разные? Это потому, что тест полосы пропускания рассчитывает чистый объем пропускной способности, исключая полезную нагрузку пакета (заголовки)?
Когда я переключил тест на UDP, график не был узким, а скорее "зигзагом", просто немного прыгал вверх и вниз – сложнее ли формировать UDP-пакеты с помощью simple queues?
Окей, ребята, вам не нужно отвечать на все вопросы. Надеюсь, кто-нибудь ответит, кто-нибудь вот, и в конце концов, если повезет, я получу все ответы.
Большое спасибо,
-pekr-
Брандмауэр: Есть ли какой-нибудь хороший шаблон брандмауэра? Ну, перечитывая учебные материалы MUM, глядя на официальные доки, какую-то вики, вижу разные стратегии. Например, на обучении в MUM мы определяли отдельную цепочку для ICMP, но с конфигурацией брандмауэра, размещенной на вики, такой стратегии нет. Достаточно ли конфигурации брандмауэра, размещенной на вики, для обеспечения безопасности вашей сети в целом?
Формирование и приоритизация: Самая непонятная для меня часть. Ну, это непростая тема в конце концов, правда? Понять, как работает HTB, требует времени, но пока для меня это остаётся на уровне теории… Так – какую стратегию выбрать? Вижу, что некоторые используют Simple Queues, статья на вики описывает PCQ, некоторые используют Queue Trees в сочетании с Simple queuing.
У меня теперь несколько вопросов, ответы на которые могли бы помочь мне перейти на следующий уровень понимания MT (мне интересны какие-то внутренности, чтобы лучше понимать, что происходит):
* Беспроводной интерфейс/беспроводная вкладка. Я вижу там ограничение tx/rx. Если я использую эту настройку, это равносильно настройке simple queue или, например, интерфейсной очереди?
* Беспроводная сеть/список доступа/выбор клиента – я вижу возможность установить ограничение rx/tx для каждого пользователя отдельно. Теперь – хорошо ли использовать эту настройку вместо simple queue? Второй подвопрос – если у меня 10 пользователей на радио, и я установил для каждого из них 512/128, они делят эту полосу пропускания или, используя эту настройку вкладки, я просто ошибочно определил гарантированную линию 512/128 для каждого из них? (Надеюсь, нет).
* Беспроводной интерфейс/скорости передачи данных – мы изменили это на "поддерживаемые скорости" 1, 2, 5.5 и те же значения для "базовых скоростей" для нашего 2.4 интерфейса. Это нормально? Документация предлагает оставить это по умолчанию, но некоторые ребята советовали перевести Ovislink к какому-нибудь значению 2 мбит/с и снизить предел AP, который я упоминал. Надеюсь, это нормально?
Simple queues. Я определил queue1 как 128/512. Теперь, если я определю queue2 как 128/256, этот queue2 будет использовать ту же полосу пропускания или дополнительную? То есть, он будет потреблять часть пространства полосы пропускания queue1, или это будет 512 + 256? (У меня сайт 1 мбит/с). Я ожидаю, что queue2 не коснется пространства полосы пропускания queue1, если queue2 не определен с queue1 в качестве родителя? Но это чистая спекуляция с моей стороны.
Я провожу тест пропускной способности и вижу, что он показывает немного более низкие значения, чем при наблюдении за полосой пропускания интерфейсов или очередей в Winbox? Почему они разные? Это потому, что тест полосы пропускания рассчитывает чистый объем пропускной способности, исключая полезную нагрузку пакета (заголовки)?
Когда я переключил тест на UDP, график не был узким, а скорее "зигзагом", просто немного прыгал вверх и вниз – сложнее ли формировать UDP-пакеты с помощью simple queues?
Окей, ребята, вам не нужно отвечать на все вопросы. Надеюсь, кто-нибудь ответит, кто-нибудь вот, и в конце концов, если повезет, я получу все ответы.
Большое спасибо,
-pekr-
