❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

fasttrack-connection vs simple queue

Návody a problémy s konfigurací.
pajas
Příspěvky: 52
Registrován: 15 years ago
antispam: Ano

fasttrack-connection vs simple queue

Příspěvekod pajas » 10 years ago

Ahoj,
ve verzi 6.29 je nová fičura ve firewallu

/ip firewall filter
add chain=forward action=fasttrack-connection connection-state=established,related

funguje krásně (odlehčí cpu), jen jsem zjistil, že na klientském SXT, kde mám NAT a postím tam fasttrack-connection, tak přestane chodit omezování odchozí rychlosti dělané pomocí simple queue

nějaké zkušenosti? rady?
0 x

jarda.jezek
Příspěvky: 220
Registrován: 12 years ago

Příspěvekod jarda.jezek » 10 years ago

To je prostě vlastnost. Kdo potřebuje queues, nemůže použít fasttrack. Alespoň zatím, třeba časem vznikne nějaký polohybrid...
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 10 years ago

Přesně tak, je to vlastnost. Pokud potřebuješ používat queue tak na jiném mikrotiku než kde ti běží fasttrack
0 x

query
Příspěvky: 264
Registrován: 14 years ago

Příspěvekod query » 10 years ago

Jen se hloupě zeptám, jestli jsem to z dokumentace dobře pochopil ...
s tím, co projde "fasttrack-connestion" už nejde nijak dál pracovat. Takže ani shape (QT, SQ) nebo QOS....
Chápu to dobře?
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Přesný popis funkce asi zatím nikdo neviděl ... pokud nekoukal do zdrojáků. Ale z logiky věci - fastpath je ušetření tím, že data vlastně neopouští ovladač síťovky (možná ani HW v některých případech) a fasttrack bude něco podobného, ale na vyšší vrstvě. Tedy to do kernelu dojde, nějaké zpracování se provádí - ale opouští to jádro dříve a jde zpět do síťovky. Kdyby zůstaly všechny vlastnosti stejné a jen se zvýšil výkon - proč by to tam nebylo tak nějak samo od sebe a furt?

Já na linuxových routerech používám NOTRACK. Tedy obcházení conntrack tabulky pro některé věci, třeba OSPF. Ale nějaké výkonnostní plusy jsem neměřil ... Mikrotik to ovšem neumí, nezná raw tabulku.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 10 years ago

rb2011 s NATem a zapnutým fasttrack
rychlost_2011.png
0 x

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 10 years ago

Tak jsem to zapl na RB450G a RB493G obe 680MHz CPU a v IP settings vidim fasttrack zapnuty, ale nic to nepocita, ve firewalu ano.
Staci pouze do filtru dat jenom ten jeden radek co je postnuty nahore, to je vse?

EDIT: po aplikaci ROS v6.30rc22 to uz pocita i v settings, je tam nejaka feature dynamicka pridana do filters
EDIT2: u RB450G to nepocita, asi tam neni podpora
0 x

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 10 years ago

žádný rb z rodiny 4xx není podporovaný. Začíná to od 7xx výše...
0 x

Ladik
Příspěvky: 1390
Registrován: 16 years ago
antispam: Ano

Příspěvekod Ladik » 10 years ago

To jsem si myslel, nicmene na RB493G me to jede i pocita vse dobre.
MikroTik to, ale jaksi nikde nepise, ani v datasheetu a ani nikde na webu, proto jsem to sem napsal.
Kde je teda napsano, ktere to podporuji, mate nekdo odkaz?
RB951G alespon?
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 10 years ago

honzam píše:rb2011 s NATem a zapnutým fasttrack
rychlost_2011.png


jenže to se takto nedá asi paušalizovat dáš tam jedno pravidlo na víc a jde to rapidně dolu
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
honzam
Příspěvky: 5527
Registrován: 18 years ago

Příspěvekod honzam » 10 years ago

Ladik píše:To jsem si myslel, nicmene na RB493G me to jede i pocita vse dobre.
MikroTik to, ale jaksi nikde nepise, ani v datasheetu a ani nikde na webu, proto jsem to sem napsal.
Kde je teda napsano, ktere to podporuji, mate nekdo odkaz?
RB951G alespon?



Aby fungoval fasttrack tak musí být podporovaný fastpath.
Čili seznam fasttracku je stejný s tímto:
http://wiki.mikrotik.com/wiki/Manual:Fa ... th_support
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Zkoušel jsi to, nebo si to myslíš? Já bych řekl, že ten správný fígl je právě to, že za to pravidlo si můžeš naložit pravidel co chceš ...
okoun píše:
honzam píše:rb2011 s NATem a zapnutým fasttrack
rychlost_2011.png


jenže to se takto nedá asi paušalizovat dáš tam jedno pravidlo na víc a jde to rapidně dolu
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 10 years ago

nezkoušel ale odhaduji to, bylo by hodně dobré pokud by se to nezhoršovalo
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

rado3105
Příspěvky: 2288
Registrován: 16 years ago

Příspěvekod rado3105 » 10 years ago

Stále to ostáva pre mna nepochopitelne co sa vyuzitia tyka.
Ak na zariadeni nerobite firewall, queues, traffic flow....bezi vam tam fastpath, fastpath defakto by mal byt rychlejsi ako fasttrack?

V pripade fasttracku:
mam router, kde mam vo firewalle mnozstvo pravidiel na inpute, outpute, forward....sucasne na tomto routri pouzivam queue tree - ma vyznam zapinat fasttrack? ked ak som to dobre pochopil - ak oznacim pravidlo vo firewalle fasttrackom uz sa nemoze dalej nikde spracovavat, alebo sa mylim?
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

rado3105 píše:... ak oznacim pravidlo vo firewalle fasttrackom uz sa nemoze dalej nikde spracovavat, alebo sa mylim?

A proto se označuje state=established,related. To je stejně první, nebo jedno z prvních.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.