Балансировка ecmp dualwan на ros7

Тема в разделе "Вопросы и решение проблем", создана пользователем meta1984, 16 окт 2024 в 15:10.

  1. meta1984

    meta1984 New Member

    Регистрация:
    Среда
    Сообщения:
    1
    Симпатии:
    0
    Баллы:
    1
    Пол:
    Мужской
    Кто-нибудь может подсказать за балансировку на hap ax3 и ros7 соответственно? Две ночи не сплю, столько секса давно не было... На 7.15.3 даже откатывал


    Был у меня hex3 на 2х провайдерах также на последней ros7, интуитивно настроенный так:
    Iproute
    0.0.0.0 to isp1gw%isp1interface table main
    0.0.0.0 to isp2gw%isp2interface table main (интерфейсы прямо указал т.к. были глюки доступности, предположил, что оба ip белые и они друг через друга чужие шлюзы видят)
    0.0.0.0 to isp1gw%isp1interface table isp1
    0.0.0.0 to isp2gw%isp2interface table isp2
    Смена ip, шлюзов и выключение сдохших маршрутов через скрипты
    В нате маскарад на интерфейс лист из wan.
    Соединения куда ушел и откуда пришел маркируются и в таблицы маршрутов отправляются

    Все это долго методом проб и ошибок настроено и работало на хексе под ros7
    Настраиваю ax3 тем же образом, вижу заветные полтора гигабита в спидтесте (один из провов не ограничивает к нему скорость и получается гигабит +0.5)
    Но.... Телефонка, подключенная к нему хоть через штатный wlan хоть через точку доступа замирает на закачке больших приложений из гугломагаза.
    Если залезть в ip/connections, то видно, что все соединения во внешку промаркированы, а внутренние нет, что вроде гуд.

    Если отключить один из маршрутов к провайдеру по main, то все приходит в норму, кроме того, что все соединения улетают по одному прову в мейн, по пути маркируются и попадают в названную в честь него таблицу, что предопределяет их путь через маркированный маршрут и весь траффик идет через одного прова.

    Нагуглить что-то полезное не удается
    Пытался еще ак здесь https://sysadminium.ru…cenia_k_marsrutizatoru

    Через

    /ip firewall mangle
    add action=mark-connection chain=prerouting connection-mark=no-mark connection-state=new dst-address-list=!BOGONS \
    new-connection-mark=ISP-1 passthrough=no per-connection-classifier=src-address-and-port:2/0 src-address-list=BOGONS

    Вроде пашет, но... Каждый коннект поднимается как будто вечность. Спидтест вообще минуты 2 только запускается
     

Поделиться этой страницей

Share