Балансировка нагрузки для моего дуального ADSL., RouterOS
coffeecoco
Guest
0
06.06.2006 06:18:00
Дайте мне полениться и попросить кого-нибудь сделать это за меня. Для тех, кто успешно настроил: у меня 2 ADSL-линии, возможно, больше, если MT вообще заработает. Есть 3 известных способа, которые мне подойдут: Session Weight round robin, Dynamic Traffic. Мне без разницы, какой из них использовать, они обычно создают одинаковый результат и очень быструю скорость при использовании менеджеров загрузок.
Dan.
coffeecoco
Guest
0
07.06.2006 22:22:00
Да, конечно, MLPPP, но в Австралии нет провайдера, который это поддерживает, хотя и приятно, что эта опция есть. Так что 600 долларов, ребята.
normis
Guest
0
08.06.2006 11:04:00
Юджин только что это сделал и выложит в вики через пару минут.
jo2jo
Guest
0
06.06.2006 22:39:00
Это аукцион? Отдам 500 долларов, если кто-то сможет заставить Load balancing работать как надо…я не думаю, что это вообще возможно с текущей версией маршрутизатора. Джо.
changeip
Guest
0
06.06.2006 22:52:00
Работает отлично у меня… однако, возможно, дело в том, что я не использую NAT. Мы балансируем нагрузку с двух гигабитных каналов без проблем. Для простого исходящего балансирования нагрузки просто добавьте оба IP-адреса шлюза в ваш маршрут по умолчанию. Если вы хотите начать отправлять определенный трафик только через один шлюз, то начинаете копаться в политике маршрутизации - но когда это сделано, то работает отлично. Столько людей задают этот вопрос, и по какой-то причине никак не могут разобраться. Однажды я выложу вики со своими рабочими настройками - но сейчас времени не особо много, разбираюсь с проблемами BGP с MT : ) Сэм.
coffeecoco
Guest
0
07.06.2006 04:54:00
Ну что ж, похоже, получилось 600 долларов в общей сложности. Есть желающие? NAT бы пригодился, я думаю. У меня есть роутер Netcomm NB750 с поддержкой dual WAN, он работает только с NAT. Но у него всего 2 порта WAN и это не роутер MT. Так что у нас пока 600 долларов.
_ASM
Guest
0
07.06.2006 08:54:00
Это можно сделать для нескольких ADSL-линий… Нельзя заставить все линии использовать абсолютно одинаковую пропускную способность.
Mitak
Guest
0
07.06.2006 09:06:00
Пример: 1-й шлюз провайдера: 192.168.0.1 2-й шлюз провайдера: 192.168.2.1 /ip route add dst-address=0.0.0.0/0 gateway=192.168.0.1,192.168.2.1 2:1 балансировка: /ip route add dst-address=0.0.0.0/0 gateway=192.168.0.1,192.168.0.1,192.168.2.1 Два соединения будут маршрутизироваться через 192.168.0.1, а следующее – через 192.168.2.1. У меня работает отлично (с одним ADSL-соединением /2Мбит/ и одним кабельным модемом /1.5Мбит/). Болгарский телеком BTK - отстой… Другой простой способ — использовать routing-mark. p.s.
coffeecoco
Guest
0
07.06.2006 09:56:00
Я пробовал это, но когда я использую свой загрузчик с поддержкой потоков, только одна ссылка используется. Мой план состоит в том, чтобы использовать загрузчик, чтобы когда второй поток открывается, скорее всего, он будет на втором wan-порту. Не могу объяснить, почему у меня не работает, возможно, он работает частично, но совсем немного, что возвращает меня к изначальной идее, подобной тому, как работает Netcomm NB750: он загружает каждую новую сессию TCP на другой wan-порт, ИЛИ у него есть опция насыщения канала. Netcomm фактически отслеживает сессии или скорость канала, чтобы изменить маршрут на другой wan-порт без прерывания загрузок. Итак, что мы собираемся делать? 600 долларов США? Кому мы это доверим?
freebird
Guest
0
07.06.2006 10:28:00
Привет! Тема "Балансировка нагрузки двух ADSL-линий" активно обсуждалась на форуме, но решения пока никто не предложил. Эта проблема даже обсуждалась на первой MUM в Праге. В чем суть: сохранение сессии. Одна сессия (например, сессия IM или HTTPS) должна обрабатываться через один WAN-порт. Иначе сервер на другой стороне запутается, если будет получать запросы от одного клиента, но через два WAN-порта (с разными WAN-IP/шлюзами/провайдерами). Создание двух маршрутов по умолчанию – не решение. Нам нужно решение для NAT-соединений, вроде двух PPPoE-соединений. Смотрите другие обсуждения: seandsl
coffeecoco
Guest
0
07.06.2006 10:31:00
Да, я знаю про SSL с онлайн-банком. Мой роутер Netcomm может указать конкретный маршрут для SSL-соединений по порту 443, это легко исправить. IM (мгновенные сообщения) использует UDP, мне никогда не было проблем с IM ни при каких обстоятельствах, но я уверен, что это можно исправить, если привязать IM к порту WAN. Так кто хочет это?
Gerard
Guest
0
07.06.2006 13:26:00
Не должно ли быть возможно создать правило mangle, чтобы помечать новые подключения как line1 или line2? Затем создать еще одно правило mangle, которое помечает все пакеты, соответствующие соединению с меткой line1 или line2, меткой маршрутизации route1 и route2. А потом создать правило маршрутизации, чтобы направлять весь трафик с меткой маршрутизации route1 или route2 к нужному шлюзу? Я не тестировал, так что не знаю, сработает ли это. Какие есть идеи? -Gerard
nickb
Guest
0
07.06.2006 14:28:00
Это было бы простое решение с поддержкой MLPPP в Mikrotik…
Eugene
Guest
0
08.06.2006 12:27:00
Ну что, всем привет!
Смотрю на этот форум и вижу, что многие мучаются с балансировкой нагрузки через несколько шлюзов на MikroTik. Обычно для этого используют N+1 шлюзы, но это не очень удобно. По-моему, можно решить эту проблему гораздо элегантнее, используя полицию трафика.
В этой статье я расскажу, как настроить балансировку нагрузки с использованием police для улучшения работы и отказоустойчивости. Это более продвинутая техника, но результаты того стоят.
**Что потребуется:**
* Маршрутизатор MikroTik (с достаточным количеством процессора для работы police). * Несколько шлюзов (например, два интернет-провайдера). * Понимание принципов работы балансировки нагрузки и police.
**Принцип работы:**
Основная идея заключается в том, чтобы распределять трафик между шлюзами на основе определенного алгоритма, такого как round-robin или least connections. Police позволяет вам контролировать количество трафика, отправляемого через каждый шлюз, и адаптировать его в зависимости от загруженности.
**Настройка:**
1. Определите приоритеты для трафика. 2. Создайте police для каждого шлюза, чтобы ограничить скорость передачи данных. 3. Настройте балансировку нагрузки на основе алгоритма, который вам подходит.
**Преимущества:**
* Улучшенная отказоустойчивость: если один из шлюзов выходит из строя, трафик автоматически перенаправляется на остальные. * Более эффективное использование ресурсов: трафик распределяется между шлюзами равномерно, что позволяет избежать перегрузки. * Гибкость: вы можете настроить балансировку нагрузки в соответствии с вашими потребностями.
**Недостатки:**
* Требуется некоторое понимание принципов работы балансировки нагрузки и police. * Может потребоваться некоторая настройка для достижения оптимальной производительности.
Надеюсь, это поможет вам улучшить балансировку нагрузки на вашем маршрутизаторе MikroTik!
#MikroTik #LoadBalancing #NetworkOptimization
Gerard
Guest
0
08.06.2006 13:18:00
Получается, мне все-таки засчитают что-то, типа частичного балла? -Геральд
Отлично, заходи проверить через день-два, чтобы добавить последние обновления и отзывы.
pekr
Guest
0
08.06.2006 15:30:00
Привет, ребята, большое спасибо, ценю! Теперь давайте немного поговорим о решении. Честно говоря, такого я раньше не видел – даже, нечётные пакеты, отлично. Если я правильно понимаю, решение пытается равномерно распределить трафик между двумя шлюзами, верно? Используется один локальный интерфейс. Возможно ли использовать одно правило mangle, и вместо того, чтобы сначала помечать соединение, решить по адресу исходной сети? Будет ли этого достаточно?: chain=prerouting src-address=10.0.0.0/24 action=mark-routing new-routing-mark=gw1 passthrough=no chain=prerouting src-address=10.0.1.0/24 action=mark-routing new-routing-mark=gw2 passthrough=no Маршрутизация понятна, а вот NAT не применяется как у вас, только на исходящем интерфейсе, поэтому не используются connection-marks… возможно, мой подход не сработал из-за отсутствия одного маршрута по умолчанию для пакетов, которые в итоге не помечены… Петр
Gerard
Guest
0
08.06.2006 15:35:00
Кто-нибудь проверял это? У меня работает, но немного отличается от вики... Пришлось добавить 2 правила маршрутизации, чтобы он искал нужную таблицу. / ip firewall mangle
Проблема с настройкой, которую здесь обсуждали, (возможно) в следующем: для "обычного" использования интернета это будет работать. Но со временем это БУДЕТ отправлять соединения от ОДНОГО пользователя по РАЗНЫМ каналам связи. Если вы сейчас используете веб-приложение (например, онлайн-банкинг, экстранет и т.д.), вполне вероятно (и именно так закодированы большинство моих онлайн-приложений), что для каждого вашего действия проверка входа производится по адресу источника. То есть, если вы вошли с адреса источника 10.111.0.1 (чтобы остаться в примере адресов из вики), а один из ваших следующих запросов приходит с 10.112.0.1, приложение может посчитать это попыткой подделки/перехвата сессии и выйдет из вас (или сделает все, что запрограммировал разработчик). Даже простое использование веб-интерфейса электронной почты может показать эту проблему. И решение из вики это не учитывает, так как оно выполняет round-robin для каждого отдельного соединения(!). Я немного покопался, чтобы найти решение, которое это учитывает, но так и не добрался до тщательного тестирования. Попробую откопать свое решение (которое, конечно, тоже было неидеальным) и выложу его здесь для обсуждения… Я не пытаюсь никого обидеть здесь (особенно не Eugene) - просто хочу указать на возможные проблемы, как я их вижу. С наилучшими пожеланиями, Christian Meis