Stránka 1 z 1

Vysoký upload na hl. routeru - prosím o radu

Napsal: 28 Aug 2017 22:50
od pngi
Ahoj,

poslední dobou sleduju vysoký Tx na WAN portu v našem hlavním routeru. Tx je ve špičce, mimo špičku vždy okolo hodnoty 100 - 130 mb/s. Přitom na LAN portu do naší sítě je reálný traffic na portu kolem 30 mb/s (dle denní doby samozřejmě). Jako router je použitý PC s mikrotikem a 2 síťovýma Intel kartama (WAN, LAN). Skoro mi přijde, jak když si ten odchozí traffic router generuje sám...

zde obrázek >>> http://www.imgup.cz/image/LjKW <<<

Věděl by někdo, kde mám hledat příčinu?
Díky moc.

Re: Vysoký upload na hl. routeru - prosím o radu

Napsal: 28 Aug 2017 22:51
od cerva
Nemáš tam otevřený DNS resolver do světa?

Re: Vysoký upload na hl. routeru - prosím o radu

Napsal: 28 Aug 2017 23:04
od Petr Bačina
Torch ti řekne co kam teče, stačí se mrknout...

Předpokládám že máš v DNS zaškrtnuté "allow remote requests". Pryč s tím.

dns.PNG
dns.PNG (12.28 KiB) Zobrazeno 3235 x

Re: Vysoký upload na hl. routeru - prosím o radu

Napsal: 29 Aug 2017 08:26
od okoun
zajímalo by mě kdy konečně po těch letech přibude kolonka kam bude možno vypsat povolené sítě tak jak se to normálně na jiných DNS nastavuje, tohle je fakt totálně na nic, vždy potom při zaškrtnutí musím dělat pravidélko ve FW pro WAN :(

Re: Vysoký upload na hl. routeru - prosím o radu

Napsal: 29 Aug 2017 09:02
od pngi
Petr Bačina píše:Torch ti řekne co kam teče, stačí se mrknout...

Předpokládám že máš v DNS zaškrtnuté "allow remote requests". Pryč s tím.

dns.PNG


díky za odpověď. Pokud odškrtnu allow remote requests, traffic zmizí, ale nedostanu se na internet. Předpokládám, že je nějaké pravidlo do firewallu, aby fungovalo DNS i s odškrtnutým tlačítkem...?

Re: Vysoký upload na hl. routeru - prosím o radu

Napsal: 29 Aug 2017 09:54
od Bach
/ip firewall filter>
add chain=input action=drop protocol=udp src-address-list=!POVOLENE in-interface=ether1 dst-port=53

Re: Vysoký upload na hl. routeru - prosím o radu

Napsal: 29 Aug 2017 16:46
od Petr Bačina
pngi píše:díky za odpověď. Pokud odškrtnu allow remote requests, traffic zmizí, ale nedostanu se na internet. Předpokládám, že je nějaké pravidlo do firewallu, aby fungovalo DNS i s odškrtnutým tlačítkem...?


Pokud všude přiděluješ jako DNS IP routeru, tak je jasné, že to lehne. Doporučuji přidělovat jiné DNS, buď vlastní nebo třeba Google/CZ.nic/ atd. A přidělování přímo až na koncových DHCP ke klientům. Allow remote request necháváme maximálně na SXT, ale SXT dostane naše DNS mimo hlavní router.

Případně si to můžeš nechat, ale musíš odříznout DNS požadavky z venku, viz. Bach

Re: Vysoký upload na hl. routeru - prosím o radu

Napsal: 30 Aug 2017 13:07
od pngi
Funguje, děkuju :)