Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как оптимизировать граничный маршрутизатор и BNG для интернет-провайдеров

    Как оптимизировать граничный маршрутизатор и BNG для интернет-провайдеров

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как оптимизировать граничный маршрутизатор и BNG для интернет-провайдеров, RouterOS
     
    DarkNate
    Guest
    #1
    0
    25.06.2021 10:56:00
    Источник: https://www.daryllswer.com/edge-router-bng-optimisation-guide-for-isps/
     
     
     
    rextended
    Guest
    #2
    0
    24.07.2021 22:14:00
    Да, без сомнений, это древность. 6.x использует 3.3.5 от мая 2012 года, 7.1beta6 — 5.6.3 от июня 2020 года. Восемь лет — это целая пропасть в технологиях... Попросите модераторов или сотрудников закрепить эту тему.
     
     
     
    DarkNate
    Guest
    #3
    0
    24.07.2021 22:28:00
    Я не знаю, как с ними связаться. Если хочешь, можешь попросить их закрепить это.
     
     
     
    rextended
    Guest
    #4
    0
    24.07.2021 22:29:00
    Готово, надеюсь, кто-нибудь ответит.
     
     
     
    DarkNate
    Guest
    #5
    0
    24.07.2021 22:46:00
    Да.
     
     
     
    rextended
    Guest
    #6
    0
    24.07.2021 22:52:00
    Ты прав, но я не понимаю, почему некоторые базовые настройки не установлены по умолчанию, например rp-filter=loose вместо no, разрешение пустых или слабых паролей, продолжает использоваться «admin» — просто для примера. Надеюсь, что 7 на новом ядре будет работать быстрее и надежнее.
     
     
     
    rextended
    Guest
    #7
    0
    25.07.2021 13:08:00
    Ну, спасибо модераторам/администрации за закрепление этой темы.
     
     
     
    JJT211
    Guest
    #8
    0
    12.04.2022 14:01:00
    BUMP К сведению, автор регулярно обновляет руководство. И там недавно появились обновления по предотвращению циклов маршрутизации, которые есть во всех сетях. Загляните на его блог https://www.daryllswer.com/edge-router-bng-optimisation-guide-for-isps/
     
     
     
    Ana128
    Guest
    #9
    0
    21.09.2022 10:51:00
    Действительно очень удивительно.
     
     
     
    DarkNate
    Guest
    #10
    0
    05.03.2023 02:55:00
    Обновление по времени. Автор продолжает обновлять и поддерживать статью по состоянию на 2023 год.
     
     
     
    anav
    Guest
    #11
    0
    06.03.2023 00:38:00
    Вопросы.  
    Q1: Полезно ли значение таблицы отслеживания соединений (connection tracking tables) для моей домашней настройки роутера CCR1009?  
    Q2: Стоит ли спросить у провайдера, какой максимальный размер MTU они поддерживают?  
    Q3: Нужно ли мне выставлять максимальное значение L2 MTU на всех устройствах в доме или, точнее, найти наибольшее общее значение среди устройств и использовать его?  
    Q4: Напротив, кажется, что максимальные значения L3 MTU на устройствах нужно пытаться ставить независимо от настроек других (точки доступа, коммутаторы, роутеры).  
    Q5: Можно ли считать, что таблица bogon, за исключением собственных подсетей и WAN IP, а также loopback 127…, также применима для домашнего роутера?  
    Q6: Говоря о clamping MSS и WireGuard при работе с третьими сторонами — автор имеет в виду, что роутер должен делать это автоматически, а не задавать конкретные значения? Понимаю, что это совсем другое по сравнению с PPP.  
    /ip firewall mangle add action=change-mss chain=forward comment=“Clamp MSS to PMTU for Outgoing packets” new-mss=clamp-to-pmtu out-interface=wireguard1 passthrough=yes protocol=tcp tcp-flags=syn  
    Q7: Есть ли какое-то применение этим настройкам для домашнего роутера?  
    interface bridge add arp=disabled comment=“For Static Loop Protection” mtu=1500 name=loopback_1 protocol-mode=none  
    /ip address add address=192.168.0.1/31 comment=“For Static Loop Protection” interface=loopback_1 network=192.168.0.0  
    /ip firewall nat add action=dst-nat chain=dstnat comment=“Static Loop Protection” dst-address=103.176.189.0/25 to-addresses=192.168.0.1  

    Полностью понимаю, что на все вопросы, скорее всего, ответ — «не применяется, идём дальше».
     
     
     
    DarkNate
    Guest
    #12
    0
    06.03.2023 10:14:00
    Значения conn_track применимы ко всем — к любому хосту, устройству, во всём мире. WAN MTU дома должно быть ограничено до 1500. Я никогда не слышал про провайдера, который бы для домашних пользователей передавал jumbo frames между автономными системами. Максимально возможный MTU в локальной сети везде нормален, главное, чтобы L3 MTU совпадал на всех маршрутизаторах, свитчах и прочем. Мост автоматически выберет самый маленький MTU, например 2290 на MikroTik Wireless AP. Маршрут RFC6890 к «чёрной дыре» применим ко всем сетевым устройствам, кроме хостов. Ограничение TCP MSS не требуется при правильно настроенной системе, то есть когда MTU соответствует по всему маршруту. Я никогда не использовал это для WireGuard или чего-то ещё. И нет, в домашних условиях защита от петлей в мостах не нужна.
     
     
     
    anav
    Guest
    #13
    0
    12.03.2023 11:53:00
    Спасибо, в другой теме вы упомянули, что для предотвращения утечки частных IP-адресов внутрь или наружу роутера при использовании NAT нужно использовать два raw-правила. Это заменяет bogon-правила или дополнение к ним? Я использовал bogon-правила, но предпочитаю делать это через ip routes - blackhole.
     
     
     
    BrateloSlava
    Guest
    #14
    0
    12.03.2023 18:09:00
    Поясните, пожалуйста, в чём смысл такой замены MTU? Конечные (домашние) пользователи всё равно будут на 1500. Например, я понимаю, если поставить 9000 на сервер, NAS и коммутатор, через который будет делаться бэкап. А просто менять на всех устройствах — вот этого я не понимаю, в чём толк.
     
     
     
    DarkNate
    Guest
    #15
    0
    12.03.2023 23:20:00
    Я не совсем понимаю, что ты имеешь в виду. Маршруты blackhole останавливают циклы, то есть пакеты, направленные в неиспользуемое пространство RFC6890. Правила RAW предотвращают атаки, связанные с NAT, такие как NAT Slipstreaming и подобные, используя RAW.
     
     
     
    DarkNate
    Guest
    #16
    0
    12.03.2023 23:22:00
    Тебе нужно самостоятельно изучить TCP Windowing, настройку TCP и Jumbo frames — зачем, когда и где это применяется. Я не собираюсь вломить тебе 10+ лет опыта в случайном посте на форуме. Попробуй вот это: https://www.ietf.org/proceedings/82/slides/grow-2.pdf Статья про Edge router обычно не для домашних пользователей, она предназначена для провайдеров. Хотя некоторые моменты из неё можно применить и дома. Если ты — провайдер, то должен понимать, зачем мы используем jumbo frames в магистрали, для MPLS/VPLS, MACSec, VXLAN и L2 транспортных сервисов для наших клиентов.
     
     
     
    JJT211
    Guest
    #17
    0
    23.07.2021 04:35:00
    Это невероятно.
     
     
     
    DarkNate
    Guest
    #18
    0
    23.07.2021 09:01:00
    Я не автор. Отдай им должное.
     
     
     
    anav
    Guest
    #19
    0
    24.07.2021 19:22:00
    Мне очень нравится, как в статье называют ядро RoS версии 6 — ДРЕВНИМ :-))
     
     
     
    DarkNate
    Guest
    #20
    0
    24.07.2021 19:58:00
    Все и так знают, что это так. Проверьте текущие основные версии и сравните.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры