Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема с http-загрузками через линии балансировки нагрузки.

    Проблема с http-загрузками через линии балансировки нагрузки.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с http-загрузками через линии балансировки нагрузки., RouterOS
     
    canram
    Guest
    #1
    0
    21.03.2006 21:55:00
    Привет, использую Router OS 2.9.17 в качестве PPPoE-сервера с прозрачным веб-прокси. Весь исходящий трафик на порт 80 с адресом источника веб-прокси помечается routing-mark "webtraffic". За этим PPPoE-сервером находятся две ADSL-линии. С помощью Policy-Routing я балансирую весь веб-трафик между этими двумя ADSL-линиями. Вроде бы всё работает отлично. Но если я пытаюсь скачать файлы по http (> 5 МБ), то передача прерывается через короткое время. Если я не использую балансировку, то скачивание проходит без ошибок. Это баг в Policy-Routing или я что-то делаю не так? Спасибо. canram_de
     
     
     
    cmit
    Guest
    #2
    0
    24.03.2006 11:14:00
    Привет, Маттиас,

    У меня, на самом деле, есть идея простого решения, которое будет распределять пользователей/трафик (только) по адресу источника… Если найду время, чтобы запустить это в виде тестовой установки, я сообщу больше информации.

    С наилучшими пожеланиями,
    Christian Meis
     
     
     
    changeip
    Guest
    #3
    0
    22.03.2006 03:03:00
    Какие у тебя настройки таймаута для отслеживания соединений? Как выглядит твоя конфигурация балансировки нагрузки? Ты говоришь о политике маршрутизации – ты заставляешь трафик идти по конкретной линии или как-то иначе, или используешь ECMP? Сэм.
     
     
     
    canram
    Guest
    #4
    0
    22.03.2006 06:55:00
    Вот мои настройки отслеживания соединений: ip firewall connection tracking> print enabled: yes tcp-syn-sent-timeout: 5s tcp-syn-received-timeout: 5s tcp-established-timeout: 1d tcp-fin-wait-timeout: 10s tcp-close-wait-timeout: 10s tcp-last-ack-timeout: 10s tcp-time-wait-timeout: 10s tcp-close-timeout: 10s udp-timeout: 10s udp-stream-timeout: 3m icmp-timeout: 10s generic-timeout: 10m tcp-syncookie: no max-entries: 532800 total-entries: 9869 Я направляю весь исходящий трафик через прокси на два разных шлюза. Ты прав. Я использую ECMP. Вот моя конфигурация маршрутизации. 101 A S dst-address=0.0.0.0/0 gateway=10.22.0.1,10.22.0.2 check-gateway=arp interface=ether1 backbone gateway-state=reachable scope=255 target-scope=10 routing-mark=Web-Traffic Эти сведения тебе помогут? Если нужны другие данные, дай знать. Спасибо большое. canram
     
     
     
    nazemg
    Guest
    #5
    0
    22.03.2006 14:33:00
    У меня тоже большие скачивания прерываются. Настройки отслеживания: enabled: yes, tcp-syn-sent-timeout: 10s, tcp-syn-received-timeout: 10s, tcp-established-timeout: 1d, tcp-fin-wait-timeout: 20s, tcp-close-wait-timeout: 20s, tcp-last-ack-timeout: 20s, tcp-time-wait-timeout: 20s, tcp-close-timeout: 20s, udp-timeout: 20s, udp-stream-timeout: 3m, icmp-timeout: 20s, generic-timeout: 10m, tcp-syncookie: no, max-entries: 552240, total-entries: 3259.
     
     
     
    mag
    Guest
    #6
    0
    24.03.2006 08:41:00
    Обсуждали с коллегами ECMP и мы довольно не уверены в его надежности. Известны проблемы с HTTP и приложениями для мгновенных сообщений. Одна идея была в том, чтобы попробовать заставить ECMP работать только на основе src-address – возможно, эти проблемы исчезнут. У меня пока не было времени ничего тестировать, но если у кого-нибудь есть идеи… В форуме много тем, связанных с ECMP, но я не нашел ни одной с четким заявлением от MT. Сейчас становится распространенным "объединение" дешевых xDSL-линий, и несколько конкурирующих производителей уже предлагают это в своих роутерах.
     
     
     
    changeip
    Guest
    #7
    0
    24.03.2006 17:27:00
    Если вы не используете NAT, ECMP работает отлично. У нас есть 2 канала на 100 Мбит/с, которые работают по ECMP для исходящего трафика, и проблем никогда не возникает. Думаю, проблема в том, что ECMP не может сопоставлять по источнику, если все источники одинаковые, то есть адреса, находящиеся за NAT. Думаю, можно решить проблему, используя политический маршрутизатор и действие 'same' для NAT, кажется... Сэм.
     
     
     
    spire2z
    Guest
    #8
    0
    24.03.2006 18:46:00
    Я бы согласился с изменением IP. Я потратил кучу времени, пытаясь добиться того, что ты описал, используя NAT, но так и не получилось! Сейчас использую policy routing как следующий лучший вариант. Жаль, что никто из MT не прокомментирует этот вопрос, я так и не смог разобраться, что к чему?
     
     
     
    canram
    Guest
    #9
    0
    25.03.2006 10:43:00
    Да, ты прав, но как мне использовать политический маршрутизатор, если моя исходная машина – веб-прокси?
     
     
     
    spire2z
    Guest
    #10
    0
    25.03.2006 11:04:00
    Ну что, думаю, можно использовать правила mangle для этого. Я просто прогоняю один поток через прокси по одной строке, а остальной трафик — по другой. На самом деле, так работает лучше, если обе линии от разных провайдеров.
     
     
     
    mag
    Guest
    #11
    0
    25.03.2006 12:09:00
    Звучит хорошо, я жду этого, но не веб-прокси на самом MT, полагаю?
     
     
     
    canram
    Guest
    #12
    0
    26.03.2006 11:35:00
    Конечно. Webproxy на Mikrotik-боксе.
     
     
     
    eugenevdm
    Guest
    #13
    0
    01.04.2006 16:00:00
    Я потратил около трех месяцев, чтобы ECMP заработал с 8 DSL-линиями (NAT'ed на DSL-модемах) и MT в качестве веб-прокси. В конце концов, после многих недель исследований, разочарований и потери довольно большого количества клиентов, я отказался от этой идеи. ECMP просто не кажется работающим должным образом для этого приложения. У меня получалось что-то вроде работы, путем source-routing определенных протоколов, таких как IM и SSH и так далее, но ECMP на порту 80 постоянно ломался, что было своеобразной проблемой. Не было никакой конкретной закономерности или времени, когда он ломался, но он всегда ломался. Я даже несколько раз публиковал на этом форуме, указывая свою конфигурацию и надеясь на адекватный ответ от Mikrotik. Но ничего не произошло. Недавно я попытался сделать это по-другому, используя mangle на цепочке входящих данных и затем пытаясь source route на цепочке исходящих данных... но, видимо, это работает только с connection marks в версии 2.8, а в версии 2.9 policy routing не распознает connection marks, но только routing marks. Мне все еще нужно понизить версию роутера, чтобы проверить эту теорию. Вот моя недавняя публикация на эту тему: http://forum.mikrotik.com/t/how-do-i-source-route-packets-originating-from-the-proxy/5825/1 Вот некоторые старые публикации: http://forum.mikrotik.com/t/does-load-balancing-actually-work-in-2-9/2779/1 Мой совет — прекратите использовать ECMP и используйте policy routing, пока не начнете терять клиентов. И забудьте об использовании прокси-сервера, если не решите проксировать только одну из ваших линий. Думаю, ребята из Mikrotik просто устали от этой проблемы и больше не отвечают. Возможно, кто-нибудь должен поднять этот вопрос на конференции в Далласе, потому что там есть презентация по балансировке нагрузки. Многие люди на самом деле пытаются сделать это, используя несколько дешевых DSL-линий, а bonding пока не широко доступен.
     
     
     
    iNET2000
    Guest
    #14
    0
    04.04.2006 07:01:00
    Ну, если бы я точно знал, что MT имеет решение для балансировки нагрузки между двумя разными линиями от двух разных провайдеров, я бы с радостью поехал в Даллас, чтобы выяснить, как это работает. Конечно, я подозреваю, что если бы эти функции реально работали, они бы ответили на какие-то из десятков вопросов здесь о том, как это сделать. Если вы ищете ‘load balancing’ или ‘ecmp’, там найдется множество людей, которые потратили по десяткам часов каждый, и насколько я знаю, НИКТО не может этого заставить работать так, как нам всем хотелось бы.
     
     
     
    changeip
    Guest
    #15
    0
    04.04.2006 07:33:00
    ECMP будет распределять исходящий трафик. Если вы используете NAT и веб-прокси, то может потребоваться дополнительная настройка. Возможно, вам потребуется маршрутизация по политике. Маршрутизация по политике не так проста, как кажется, вам даже понадобятся маршруты для локальных сетей. Ещё несколько провайдеров с разными IP-пространствами? Тогда вам придётся заниматься маркировкой пакетов, которые должны выходить через тот же интерфейс, через который они пришли. У нас это работает отлично. Мы веб-прокси не используем. Если у вас возникла конкретная проблема или вы застряли — напишите об этом (с конкретикой). Сэм.
     
     
     
    eugenevdm
    Guest
    #16
    0
    04.04.2006 07:49:00
    Ты прав, сотрудники Mikrotik не отвечают на вопросы об ECMP и балансировке нагрузки. Наверное, на это есть причина, но кто знает. changeip: Разве суть не в использовании прокси? В любом случае, я потратил ещё пару часов, пытаясь заставить балансировку нагрузки работать с использованием маршрутизации по исходному адресу и прозрачным прокси. Разумеется, это не получается на 2.9, потому что маршрутизация политик не распознаёт отметки соединения. Поэтому я использовал другой роутер на 2.8: dst-nat порт 80, чтобы вызовы из определённых адресов источника перенаправлялись на локальный прокси, изменяя отметки соединения. Использую маршрутизацию политик для перенаправления отметок соединения. Не работает. К сожалению.
     
     
     
    iNET2000
    Guest
    #17
    0
    04.04.2006 18:36:00
    Да, говорят, есть ECMP routing как опция, и в инструкции сказано, что это хорошее решение, потому что это балансировка "по сессии" round-robin, так что не страдает от проблем балансировки по пакетам. Работало у нас в 2.7, но спустя год-два наш Cache drive начал выдавать ошибки, из-за которых пришлось раз в неделю или около того очищать и перестраивать кэш. Нам советовали обновиться до 2.8.x, и с тех пор мы вообще не можем заставить ECMP routing работать с Transparent proxy.
     
     
     
    ekkas
    Guest
    #18
    0
    04.04.2006 20:24:00
    Я тоже побился головой, пытаясь настроить балансировку нагрузки. После экспериментов с Mikrotik и Wingate proxy servers, я вот купил роутер DLink RV016. Он умеет работать с 7 интернет-линиями и работает неплохо, просто подключил и надеешься на лучшее… (Прошу прощения за упоминание других брендов, но я просто пытаюсь помочь своим «друзьям»). Есть небольшие проблемы с некоторыми (особенно банковскими) сайтами, которые не любят, когда одна сессия использует больше одного IP, но я маршрутизирую через одну линию только в тех случаях. Так что это не идеально, но может быть, разработчики Mikrotik смогут скачать исходный код с сайта DLink и почерпнуть оттуда идею, как реализовать это легко…??? Я думаю, это и есть способ (балансировка нагрузки), по которому многие из нас движутся, стараясь обеспечить высокую пропускную способность по низкой цене…
     
     
     
    eugenevdm
    Guest
    #19
    0
    04.04.2006 20:40:00
    Обязательно проверю роутер DLink, потому что мне действительно нужен вариант, который сможет распределять нагрузку по нескольким линиям и работать с прокси. Думаю, с Mikrotik, скорее всего, произошло изменение архитектуры продукта, из-за чего это перестало работать. Вместо того, чтобы признать проблему перед клиентами и сказать, что это сложно исправить, они просто молчат. Ну и позор. Так 90-е.
     
     
     
    ekkas
    Guest
    #20
    0
    04.04.2006 20:54:00
    Окей, удачи. Вижу, ты из Стелленбоша. Я из Джеффриса Бэй. ) Роутер недоступен в РСА, так что придётся его импортировать или попросить друга привезти… Гаткант ван диë wêreld… :-0 Ekkas
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры