All streams
Search
Write a publication
Pull to refresh
47
0

Сисадмин Linux (RHCE), Windows (MCSE), Mikrotik

Send message
В CCR, Switch чип прекрасно это делает, без поднятия трафика в CPU. Ваша схема будет тормозить сеть. CPU этой модели тянет коммутацию со скоростью чуть больше 1Гбит (тупой бридж), меньше гигабита в режиме route (простые правила), а nat вообще около 100Мбит (это уже не тестировал). И все потому, что он для другой цели проектировался.
Точно, надо исправить.
Весь раздел содержащий сетевую шару мы или снапшотим или копируем rsync`ом на другой том.
Только копии не на хардлинках, а на тонких snapshot. Экономичнее по занятости диска (копирует только изменившиеся чанки тонкого тома, а не весь файл), проще удалять старое.
Да. На нечто прорывное не претендуем.
Знаем, мой скрипт работает чуть иначе.
Про ошибку установки принтера (разные вариации, и просто ошибка и нет обработчика печати), обходится таким макаром:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers]
"ForceCSREMFDespooling"=dword:00000000

Или в групповой политике: Конфигурация компьютера\Административные шаблоны\Принтеры\Всегда обрабатывать задания печати на сервере (Включить)

У меня политика не включилась (что-то глючит), а через реестр пожалуйста (собственно и через политики можно этот параметр установить).
Вот еще вопрос, тема с proxy или любыми методами хотябы общего учета того, сколько трафика ходило на конкретные сайты, будет грубо и безвозвратно убита?
RAID в большинстве десктопный материнок — это так называемый fake-raid. По русски — липовый. По сути это вариация на тему с soft-raid замаскированная под железячную. В linux с ним может работать dmraid (используя подсистемму device mapper) и работает не со всеми контроллерами. Работает это обычно с чудесами в самые неожиданные моменты, и им крайне трудно управлять из ОС. Рекомендую перевести эти диски в обычный mdadm (soft-raid), и управляемость и стабильность выше.
Вариации букв LVM, это основное.
Я бы сказал, что статья из серии: как перенести установленную linux на soft-raid при наличие свободных дисков и, что она изначально на LVM (масса очепяток в статье). Таких статей много, новизны информации нет. В данной статье, к сожалению, многое описано как «черная магия».
Отвечу за автора: не всегда такой вариант работает, и часто нужно просто иметь статистику.
И я, и я! Правда купили пока 2, но с поддержкой по специфическим вопросам проблем не возникло, инженеры оперативно отписывались и отзванивались. При первой покупке тоже была задержка, откупились памятью (и опять для нас задержка была не критична). Во второй раз дали уже скидку.
Это я проверил первым делом. Без всяких ограничений нагрузил канал (torrent и параллельные закачки), получил скорость в 59-61Мбит. Выставил лимит у канала в 58Мбит. И система даже частично не работает. Очередь с torrent отнимает всю полосу (средняя не привышает установленный лимит родительской очереди). Но, когда лимит стоит ниже (57Мбит оказался рабочим), тогда приоритет отрабатывает корректно (при этом, CPU нагружен на 92-97%). Если проц перегружен, то приоритеты перестают работать.
Вдумчивое тестирование показало следующие: на малых лимитах (10Мбит), все работает как задумывалось, но как только ставлю скорость в максимум (у моего тарифа 60Мбит), начинается непонятка. Индикатор загрузки CPU (графический), не показывал нагрузки совсем. Вот именно он и привел к «проблеме». Если открыть панель системных ресурсов, то там нагрузка на CPU почти 100% (при работе torrent). В итоге, как я понял, при достижении придела по CPU, часть функционала очередей перестает работать (в угоду сохранности данных). Таким образом, на RouterBOARD 952Ui-5ac2nD, максимальная скорость при использовании очередей, находится в районе 55Мбит (надо еще поэкспериментировать).
На VLAN (это в разделе interfaces мы создавали) с именем ext вешаешь все, что связанно с провайдером, а V_LAN это внутренняя сеть. Для домашнего сценария, её нужно поместить в bridge вместе с WiFi, и уже на bridge навесить IP и DHCP внутренней сети.
К сожалению, не все провайдеры дают ТВ в нешифрованном виде. Чаще это DVB (какая либо разновидность, да еще бывает не по стандарту). Так, что IGMP Proxy не везде получится применить. Еще некоторые операторы дают VoIP, но дают его строго в VLAN (эта статья не подойдет для такого случая, придется иначе выкручиваттся) или так, что из-за NAT будет криво работать (к счастью, таких уже почти нет).
Вот тоже пытаюсь победить torrent в Queue Tree, кажется, все сделал правильно, а результат не тот.
Собственно чего хотел добиться: на домашний интернет раскидать трафик по типу, каждому задав приоритет.
Для теста сделал так: весь входящий (по ip назначения) трафик в forward маркирую как download, затем из всего трафика с меткой download выделяю Web трафик (порты источника 80,443).
Дерево построил тоже простое, родитель download (у него родитель global), с двумя потомками Web и Default.
Проверяю закачку (попадание трафика в соответствующие очереди), все хорошо, и Web и Default прекрасно разбегаются по местам. Использую очереди pcq, которые уже есть по умолчанию. Далее, ставлю приоритет у Web трафика повыше (7), и начинаю качать и Web и torrent. И torrent отбирает всю полосу почти без остатка. А ставить жесткий лимит не хочется, хочу иметь возможность полного использования канала…
Уважаемый, сленг, это то, что можно использовать как угодно. Если не совпало с вашим, то так бывает, для однозначного понимания придумана терминология. Для этой статьи — главное, что отражает суть вопроса и уместен в качестве незатейливого юмора. Вам не смешно? Так не ходите на мои концерты.
Статья: туториал. По совершенно конкретной фишке, конкретного оборудования. То, что вам оборудование не нравится, ваша, проблема, пишите свою статью, где объясняйте, чем и почему все в *****, а выбранное вами — белое.
Разве что, там больше чипов указано ;)
Так ребята из Mikrotik реально не успевают вести подробную документацию. Я потратил около получаса, разбираясь, почему пример для CRS не работает, оказалось, что для ingress-vlan-translation они пример написали, а для egress-vlan-translation нет. Поэтому сделал полностью рабочий пример.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity