Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Оптимизация спутникового соединения

    Оптимизация спутникового соединения

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Оптимизация спутникового соединения, RouterOS
     
    cylent
    Guest
    #1
    0
    06.06.2006 08:22:00
    Я подключен к интернету через спутниковую связь, и средний пинг до Yahoo составляет 800+ мс, максимум – 950 мс. У меня есть три вопроса: какой MTU лучше всего установить для сетевой карты, подключенной к Linkstar box? (сейчас стоит 1500). Еще, учитывая, что у меня спутниковая связь, DNS может разрешаться от полусекунды до секунды. Поэтому я бы хотел, чтобы кэш DNS в RouterOS обрабатывался раньше, чем DNS от ISP. И еще, чтобы веб-прокси тоже работал как надо, чтобы (как и DNS) сначала получал кэшированные данные. Буду очень благодарен за любую помощь в настройке этих вещей.
     
     
     
    savage
    Guest
    #2
    0
    06.06.2006 08:32:00
    Добро пожаловать в мир спутниковой связи. Сигнал со спутника распространяется со скоростью звука, и на то, чтобы он дошёл до спутника, а потом вернулся на Землю, уходит примерно 300 миллисекунд. В идеале можно рассчитывать на 500-600 миллисекунд. Добавьте к этому накладные расходы, небольшие задержки, которые возникают повсюду в интернете… Ваши пинги вполне нормальные.
     
     
     
    Eugene
    Guest
    #3
    0
    06.06.2006 12:24:00
    Ах, правда? 300мс=0,3с
    скорость звука на уровне моря = 340,29 м/с (спросите Google)

    0,3с * 340,29 м/с = 102,087 м (Высота спутника) Простите, не удержался, Eugene
     
     
     
    savage
    Guest
    #4
    0
    06.06.2006 12:48:00
    Да, правда http://www.vsat-systems.com/satellite-internet-explained/latency.html. 23 000 миль вверх, 23 000 миль вниз… итого 46 000. Предположим, что сигнал никуда не перелетает от одного спутника к другому… Понимаете, скорость света, а не скорость звука. Свет движется со скоростью 186 000 миль в секунду (когда он не находится в вакууме) – еще и учитывайте, что давление и прочие факторы тоже влияют. Так что абсолютный МИНИМУМ задержки на пути в 46 000 миль составит примерно 0,4 секунды (400 мс). Плюс, даже в медных и беспроводных сетях нет идеальности, возникают ошибки передачи… Перепосылка пакетов… Добавьте к этому перегруженность спутникового хаба и транспондеров на спутнике на небе… Не забывайте, что ошибки передачи возникают как от вашего CPE к спутнику, так и от спутника к спутниковому хабу (наземной станции)… Не думаю, что я сильно ошибся.
     
     
     
    cylent
    Guest
    #5
    0
    06.06.2006 13:09:00
    И знаете, я бы с удовольствием посидел с вами и обсудил скорость света и звука, но мне отчаянно нужны ответы на мои вопросы, так что вот снова: Мои три вопроса следующие: Какой оптимальный MTU для сетевой карты, подключенной к Linkstar box? (сейчас установлено 1500) К тому же, так как я использую спутниковое соединение, DNS-запросы могут занимать от половины секунды до секунды. Поэтому мне бы хотелось, чтобы кэш DNS в RouterOS обрабатывался до запросов от провайдера. Ещё бы хотелось, чтобы веб-прокси тоже работал как надо, так чтобы (как с DNS) сначала брал закешированные данные.
     
     
     
    savage
    Guest
    #6
    0
    06.06.2006 13:17:00
    Ответ… Ну, разве что немного по качеству обслуживания… Nudda Ссылка управляется LinkStar. Есть ли возможность оптимизации пропускной способности ссылки? Если да, то это произойдет на LinkStar. Все, что связано с потоком данных в космос, вы знаете… LinkStar.
     
     
     
    cylent
    Guest
    #7
    0
    06.06.2006 14:18:00
    Блин. Этот гаджет Linkstar вообще всё умеет, да? Ну и ну!
     
     
     
    djape
    Guest
    #8
    0
    06.06.2006 15:29:00
    Привет! Кэш DNS в RouterOS может очень помочь. Есть правило файрвола, которое перехватывает все DNS-запросы и перенаправляет их на IP-адрес кэша DNS:
    `ip firewall nat > ;;; перехватить все DNS-запросы chain=dstnat protocol=udp dst-port=53 action=dst-nat to-addresses=x.x.x.x to-ports=0-65535` (где x.x.x.x – адрес твоего шлюза).

    Также есть правило для прозрачного проксирования (перехвата всего трафика, идущего на HTTP-порт 80, через прокси):
    `ip firewall nat > ;;; Прозрачный прокси chain=dstnat dst-address=!x.x.x.x protocol=tcp dst-port=80 action=redirect to-ports=3128` (где x.x.x.x – адрес твоего шлюза).

    Применяя это, ты не сильно сэкономишь трафик, но серфинг будет плавнее.

    Cheers dude…
     
     
     
    cylent
    Guest
    #9
    0
    06.06.2006 16:27:00
    Спасибо, djape. Вот что у меня сейчас получилось. Пожалуйста, подскажи:

    [admin@grnzne-inet] ip firewall nat> print
    Флаги: X - отключено, I - недействительно, D - динамический
    0   ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    1   ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    2   chain=dstnat in-interface=ether2 dst-address=0.0.0.80 protocol=tcp
        action=redirect to-ports=8080

    3   chain=dstnat protocol=udp dst-port=53 action=dst-nat
        to-addresses=192.168.0.1 to-ports=0-65535

    4   chain=dstnat dst-address=192.168.0.1 protocol=tcp dst-port=80
        action=redirect to-ports=3128
    [admin@grnzne-inet] ip firewall nat> Кстати, похоже, при каждом перезапуске роутера очищается DNS-кэш. Как можно заставить его СОХРАНЯТЬ кэш? У нас тут часто отключают электричество, и роутер постоянно перезагружается. (Не переживай, он защищен ИБП).
     
     
     
    djape
    Guest
    #10
    0
    08.06.2006 06:57:00
    Зачем у вас маскирующие правила для одной и той же сети? Ноль и единица? Поле 2, почему dst-address=0.0.0.80, что это значит? Поле 4, нужно установить dst-address=!192.168.0.1. Никогда не замечал, что DNS-кэш теряется после перезагрузки… Чё каюсь! #networking #troubleshooting
     
     
     
    cylent
    Guest
    #11
    0
    08.06.2006 07:04:00
    Второе поле сейчас отключено. Я тоже особо не понял, зачем оно нужно, поэтому отключил. Всё, что касалось маскировки, делалось автоматически через точку доступа. Я также отключил прозрачный прокси и перенаправление DNS. Единственное, что включено — это первое: ;;; masquerade hotspot network.

    Кстати, я не уверен, что это вообще делает, но если я его отключаю, моя точка доступа перестаёт работать.

    В общем, у меня сейчас так:
    [admin@grnzne-inet] ip firewall nat> print
    Flags: X - disabled, I - invalid, D - dynamic
    0 ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    1 X ;;; masquerade hotspot network
        chain=srcnat src-address=192.168.0.0/24 action=masquerade

    2 X chain=dstnat in-interface=ether2 dst-address=0.0.0.80 protocol=tcp
        action=redirect to-ports=8080

    3 X ;;; ;;; intercept all DNS requests
        chain=dstnat protocol=udp dst-port=53 action=dst-nat
        to-addresses=192.168.0.1 to-ports=0-65535

    4 X ;;; ;;; Transparent Proxy
        chain=dstnat dst-address=192.168.0.1 protocol=tcp dst-port=80
        action=redirect to-ports=3128
    [admin@grnzne-inet] ip firewall nat>
     
     
     
    djape
    Guest
    #12
    0
    08.06.2006 09:22:00
    Окей, это круто! 0 ;;; маскарада hotspot network chain=srcnat src-address=192.168.0.0/24 action=masquerade 1 X ;;; маскарада hotspot network chain=srcnat src-address=192.168.0.0/24 action=masquerade 2 X chain=dstnat in-interface=ether2 dst-address=0.0.0.80 protocol=tcp action=redirect to-ports=8080 3 ;;; ;;; Перехват всех DNS запросов chain=dstnat protocol=udp dst-port=53 action=dst-nat to-addresses=192.168.0.1 to-ports=0-65535 4 ;;; ;;; Прозрачный прокси chain=dstnat dst-address=!192.168.0.1 protocol=tcp dst-port=80 action=redirect to-ports=3128
     
     
     
    aitsecurity
    Guest
    #13
    0
    09.06.2006 01:57:00
    Привет! Например, у меня есть 3 киберкафе с общим количеством 22 ПК и 20 домашних пользователей интернета. А спутник выдаёт всплески до 1024 кбит/с. У меня есть Squid (веб-прокси) и Mikrotik, а также DNS-кэш. Но осторожно, с DNS-кэшем у меня слишком большой трафик (для киберкафе) в DNS, и мой DNS быстро загружается. Я изменил этот параметр: `/ip dns cache set max-cache-limit=30m`. По умолчанию в Mikrotik это 1w (1 неделя) для TTL, я изменил на 30 минут. Причина в том, что однажды я пытался использовать интернет, и браузеру нужно было время, чтобы открыть сайт, но когда использовал FTP, всё шло очень быстро. Я посмотрел в DNS-кэше, он был полон, и поиск домена для получения IP занимал время или переходил к другому DNS. Другие симптомы: процессор загружался до 40%, сейчас от 0% до 4%. Мои сервисы стали работать очень быстро. Мой спутниковый сервис — совместно используемый, CIR 512 кбит/с и MIR до 2 Мбит/с (только ночью с 11:30). Скорость в течение дня составляет 800 кбит/с, иногда до 1024 кбит/с.

    С уважением
     
     
     
    alex_rhys-hurn
    Guest
    #14
    0
    12.06.2006 08:38:00
    У меня работает WISP в Африке, с двумя спутниковыми каналами. Именно из-за проблем с производительностью кэширования DNS, которые тормозят всю сеть, мы решили собрать мощный быстрый сервер для кэширования. Мы используем сервер Pentium 4 GHz с 1 ГБ оперативной памяти и хорошими быстрыми SCSI-дисками, чтобы гарантировать, что кэши для DNS и веб-прокси обслуживаются быстро. Это оказалось оправданным, учитывая стоимость и производительность спутниковой полосы пропускания. Тот же сервер занимается агрегацией каналов и отказоустойчивостью без каких-либо проблем.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры