LINUX.ORG.RU
ФорумAdmin

Статические маршруты через роутер тормозят, напрямую - все летает

 , ,


0

1

Всем привет!

Есть микротик и его подсеть. Пусть 10.10.10.0/24 В этой сети есть сервер 10.10.10.10 На сервере есть ВПН туннель с подсетью 192.168.32.0

Когда на ПК в сети 10.10.10.0 задаешь маршрут до подсети 192.168.32.0 - сервисы работают быстро.

Когда на микротике задаешь маршрут для всех ПК (такой же) - сервисы в подсети 192.168.32.0 тормозят. Что за чудеса? Не понимаю даже откуда копать начинать.

Ничего на ум не приходит кроме как коллизии mac адресов.

Deleted
()

Это не чудеса. Если

Когда на микротике задаешь маршрут для всех ПК

я правильно понимаю - микротик, это шлюз «по умолчанию» для «всех ПК»,
чтобы на каждом не прописывать маршрут в 192.168.32.0 - то он будет «отфутболивать» (icmp redirect),
мол сам ходи через сервер с ВПН туннелем (10.10.10.10)
, ибо вы в одной сети - нефиг траф через меня слать.
Не знаю как винда на это может реагировать - возможно тормоза отсюда растут.

rootFS
()

Если в сети dhcp работает, то раздайте роут через него. Заворачивать через роутер не лучшая идея.

anc ★★★★★
()

вангую клиент не понимает/блочит icmp redirect, а роутер просто тормозит :) у недорогих микротиков не очень мощное железо внутрях.

Rost ★★★★★
()
Ответ на: комментарий от rootFS

нашел на одном форуме что 2 шлюза в одной подсети могут давать тормоза. Речь шла о похоже ситуации 1 роутер и 1 впн сервер

job_maker
() автор топика
Ответ на: комментарий от anc

да, спасибо! так и сделал, жить стало проще) передал пару маршрутов в видео HEX и все. После ребута - подтянулось.

job_maker
() автор топика
Ответ на: комментарий от Rost

вот тут решил поподробнее почитать, где-то похоже тут тормоза и есть. Нашел в похожей ситуации 2 варианта: 1) как предложил anc: DHCP раздает маршруты статические 2) сделать через proxy arp. Пока не понимаю как, изучаю.

Микротик недорогой, но свежий - hex

job_maker
() автор топика
Ответ на: комментарий от Ien_Shepard

сначала было статикой, но этот вариант не устраивал. поставили микротик и сделали статику на нем. То есть микротик выполнял редирект, при этом сервисы тормозили.

Щас раздается маршрут через dhcp. И все ок, так как микротик исключили из маршрута при обращении к vpn-серверу. Изучаю этот феномен, может действительно в слабом железе дело.

job_maker
() автор топика
Ответ на: комментарий от job_maker

сделать через proxy arp. Пока не понимаю как, изучаю.

Не прокатит, у вас сети разные.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.