Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    ПК CCR1009-8g-1s-1s+ с проблемами производительности

    ПК CCR1009-8g-1s-1s+ с проблемами производительности

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    ПК CCR1009-8g-1s-1s+ с проблемами производительности, RouterOS
     
    pm79
    Guest
    #1
    0
    03.09.2015 12:06:00
    Я только что установил один роутер Mikrotik у клиента. Это мой первый опыт работы с этим устройством, поэтому я провёл несколько тестов у нас в офисе с роутером CCR1009-8g-1s-1s+ — всё работало без проблем. Но сегодня, спустя два часа после установки роутера у клиента, мне позвонили и пожаловались, что на некоторых ПК возникли проблемы с подключением. Они получают DHCP-конфигурацию, но, например, не могут выйти в интернет. При попытке пропинговать роутер ситуация очень странная: иногда нет ответа, иногда высокая задержка с потерей пакетов, а иногда после долгого времени отклика пинг становится нормальным без потерь, но с очень большим временем отклика. Создаётся впечатление, что есть проблемы с производительностью, возможно, я что-то пропустил в настройках (копирую их ниже). Пожалуйста, нужна любая подсказка, как исправить ситуацию. Заранее спасибо.

    [admin@MikroTik] > export
    jul/10/2015 11:26:12 by RouterOS 6.30.2  
    software id = 2SIC-ZGP8

    /interface ethernet  
    set [ find default-name=ether1 ] name=ether1-gateway
    set [ find default-name=ether2 ] name=ether2-master-local
    set [ find default-name=ether3 ] master-port=ether2-master-local name=ether3-slave-local
    set [ find default-name=ether4 ] master-port=ether2-master-local name=ether4-slave-local

    /interface vlan  
    add interface=ether1-gateway l2mtu=1574 name=vlan3 vlan-id=3  
    add interface=ether1-gateway l2mtu=1574 name=vlan6 vlan-id=6

    /interface pppoe-client  
    add add-default-route=yes allow=pap,chap default-route-distance=1 disabled=no interface=vlan6 max-mru=1492 max-mtu=1492 name=pppoe-out1 password=adslppp use-peer-dns=yes user=adslppp@telefonicanetpa

    /ip pool  
    add name=dhcp ranges=10.10.2.1-10.10.3.254  
    add name=vpn ranges=192.168.3.10-192.168.3.20

    /ip dhcp-server  
    add address-pool=dhcp disabled=no interface=ether2-master-local name=dhcp1

    /ppp profile  
    set *FFFFFFFE dns-server=192.168.3.250 local-address=192.168.3.250 remote-address=vpn

    /interface pptp-server server  
    set authentication=mschap2 enabled=yes

    /ip address  
    add address=10.10.1.1/20 interface=ether2-master-local network=10.10.0.0  
    add address=192.168.100.10/24 interface=ether1-gateway network=192.168.100.0

    /ip dhcp-client  
    add add-default-route=no dhcp-options=hostname,clientid disabled=no interface=vlan3 use-peer-ntp=no

    /ip dhcp-server network  
    add address=10.10.0.0/20 dns-server=10.10.1.1 gateway=10.10.1.1 netmask=20

    /ip dns  
    set allow-remote-requests=yes

    /ip dns static  
    add address=10.10.1.1 name=router

    /ip firewall filter  
    add chain=input comment="default configuration" protocol=icmp  
    add chain=input comment="default configuration" connection-state=established  
    add chain=input comment="default configuration" connection-state=related  
    add chain=input disabled=yes dst-port=23,80 in-interface=pppoe-out1 protocol=tcp  
    add chain=input dst-port=8291 in-interface=pppoe-out1 protocol=tcp  
    add chain=input dst-port=1723 in-interface=pppoe-out1 protocol=tcp  
    add action=drop chain=input comment="default configuration" in-interface=pppoe-out1  

    add chain=forward comment="default configuration" connection-state=established  
    add chain=forward comment="default configuration" connection-state=related  
    add action=drop chain=forward comment="default configuration" connection-state=invalid

    /ip firewall mangle  
    add action=set-priority chain=postrouting new-priority=4 out-interface=vlan3  
    add action=set-priority chain=postrouting new-priority=1 out-interface=pppoe-out1

    /ip firewall nat  
    add action=masquerade chain=srcnat comment="default configuration" out-interface=pppoe-out1  
    add action=masquerade chain=srcnat comment="default configuration" out-interface=ether1-gateway  
    add action=masquerade chain=srcnat comment="default configuration" out-interface=vlan3

    add action=dst-nat chain=dstnat disabled=yes dst-port=80 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.125  
    add action=dst-nat chain=dstnat disabled=yes dst-port=21 in-interface=pppoe-out1 protocol=tcp to-addresses=192.168.1.125

    add chain=dstnat dst-address=10.10.1.5 dst-port=554-557 protocol=tcp src-address=192.168.100.10  
    add chain=dstnat dst-address=10.10.1.2 dst-port=3389 protocol=tcp src-address=192.168.100.10  
    add chain=dstnat dst-address=10.10.1.2 dst-port=9191 protocol=tcp src-address=192.168.100.10  
    add chain=dstnat dst-address=10.10.1.9 dst-port=10000-10006 protocol=tcp src-address=192.168.100.10  
    add chain=dstnat dst-address=10.10.1.2 dst-port=1433 protocol=tcp src-address=192.168.100.10  
    add chain=dstnat dst-address=10.10.1.4 dst-port=1000 protocol=tcp src-address=192.168.100.10

    /ip route  
    add distance=255 gateway=255.255.255.255

    /ip upnp  
    set enabled=yes

    /ip upnp interfaces  
    add interface=ether2-master-local type=internal  
    add interface=pppoe-out1 type=external

    /routing rip interface  
    add interface=vlan3 passive=yes receive=v2

    /routing rip network  
    add network=10.0.0.0/8

    /system clock  
    set time-zone-name=Europe/Madrid

    /system ntp client  
    set enabled=yes primary-ntp=163.117.202.33 secondary-ntp=89.248.104.162

    /system resource irq rps  
    set sfp-sfpplus1 disabled=yes  
    set sfp1 disabled=yes  
    set ether5 disabled=yes  
    set ether6 disabled=yes  
    set ether7 disabled=yes  
    set ether8 disabled=yes

    /system routerboard settings  
    set cpu-frequency=1000MHz memory-frequency=1066DDR

    /tool romon port add
     
     
     
    lk10321
    Guest
    #2
    0
    18.09.2015 19:58:00
    Но сегодня, спустя два часа после установки роутера у клиента, мне позвонили, потому что у некоторых компьютеров проблемы с подключением. Они получают настройки DHCP, но не могут выйти в интернет (например). У меня похожие проблемы. LK
     
     
     
    fikt
    Guest
    #3
    0
    07.11.2015 15:20:00
    У нас такая же проблема! Мы, возможно, сузили круг подозреваемых до правила брандмауэра dst-nat с портом 80.

    chain=dstnat action=dst-nat to-addresses=192.168.1.243 to-ports=80 protocol=tcp dst-port=80 log=no log-prefix=""

    Когда это правило ВКЛЮЧЕНО (активно), роутер начинает глючить через час-два. Решение — отключить правило или поставить другой номер порта вместо 80.

    Проблемы: роутер отвечает медленно, пинги очень длинные, некоторые сайты не открываются (мы подозреваем, что дело в DNS-сервере и кэше).

    В чем может быть дело? Может, всё-таки DNS?
     
     
     
    lk10321
    Guest
    #4
    0
    10.11.2015 23:49:00
    Какие у вас настройки для службы WWW? http://192.168.1.1/webfig/#IP:Services
     
     
     
    chechito
    Guest
    #5
    0
    11.11.2015 02:23:00
    У моего 1009 эти строки совсем другие:  
    /system resource irq rps  
    set sfp-sfpplus1 disabled=no  
    set sfp1 disabled=no  
    set ether5 disabled=no  
    set ether6 disabled=no  
    set ether7 disabled=no  
    set ether8 disabled=no
     
     
     
    fikt
    Guest
    #6
    0
    13.11.2015 21:58:00
    У нас есть такие настройки для IP-сервисов, конфликтов на порт 80 нет.  
    NAME      PORT ADDRESS                                       CERTIFICATE  
    0   telnet      23  
    1   ftp         21  
    2   www       8090  
    3   ssh         22  
    4 X www-ssl    443                                               none  
    5   api       8728  
    6   winbox    8291  
    7   api-ssl   8729                                               none
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры