La Fibre
Datacenter et équipements réseaux => Routeurs => Remplacer la LiveBox par un routeur => Discussion démarrée par: nicox11 le 30 juillet 2022 à 10:35:25
-
Bonjour,
Cela fait quelques mois maintenant que j'ai remplacé mon router Ubiquiti Edge Router 4 par un nouveau Mikrotik RB5009.
Globalement j'en suis très satisfait. Cependant, j'ai perdu beaucoup de débit depuis le remplacement du routeur.
Je plafonne à du 300-400Mbps que ce soit en upload ou en download.
J'ai le SFP-GPON dans la cage SFP du mikrotik (interface sfp-ONT-IN), je ne fais pas de bridge ou autre :
J'ai lu pas mal de problème similaire avec le port 2.5G sur internet :
https://forum.mikrotik.com/viewtopic.php?t=179145
Cela ressemble fortement à mon problème (débit à 300-400Mbps). J'ai essayé la solution de forcer en 1Gpbs, mais lorsque je fais ça avec mon SFP-GPON, la connexion ne fonctionne plus !
J'ai essayé de laisser en auto-negociation mais en enlevant du 2.5/5/10G et en laissant que 1Gpbs mais le problème de débit est le même (300-400Mbps).
Quelqu'un aurait des idées sur ce que je pourrais faire ou des tests à réaliser ? J'ai upgradé en dernière version (7.4).
Merci à vous
-
Hello,
Je remonte ce sujet, car presque un an plus tard, j'ai toujours ce problème :)
Le débit est maintenant plus élevé 600Mbps, mais je n'arrive toujours pas au Gigabit (que j'avais avec l'ER4).
Je suis en version 7.8 : les upgrade m'ont permit petit à petit à gagner du débit.
J'ai aussi remarqué que c'est surement le port 1 (le port compatible 2.5G) qui pose problème.
En gros j'ai le réseau local sur le port 1, et le bridage semble fort sur ce port.
Iperf de mon PC :
iperf3 -c bouygues.testdebit.info -p 9222 -R
Connecting to host bouygues.testdebit.info, port 9222
Reverse mode, remote host bouygues.testdebit.info is sending
[ 4] local *** port 62255 connected to 2001:860:de01:1100::2 port 9222
[ ID] Interval Transfer Bandwidth
[ 4] 0.00-1.00 sec 4.73 MBytes 39.5 Mbits/sec
[ 4] 1.00-2.00 sec 4.66 MBytes 39.0 Mbits/sec
[ 4] 2.00-3.00 sec 4.62 MBytes 38.9 Mbits/sec
[ 4] 3.00-4.00 sec 4.72 MBytes 39.6 Mbits/sec
[ 4] 4.00-5.00 sec 4.74 MBytes 39.7 Mbits/sec
[ 4] 5.00-6.00 sec 4.59 MBytes 38.4 Mbits/sec
[ 4] 6.00-7.00 sec 4.62 MBytes 38.8 Mbits/sec
[ 4] 7.00-8.00 sec 4.63 MBytes 38.7 Mbits/sec
[ 4] 8.00-9.00 sec 4.60 MBytes 38.6 Mbits/sec
[ 4] 9.00-10.00 sec 4.65 MBytes 38.9 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bandwidth Retr
[ 4] 0.00-10.00 sec 47.2 MBytes 39.6 Mbits/sec 0 sender
[ 4] 0.00-10.00 sec 46.7 MBytes 39.1 Mbits/sec receiver
iperf Done.
Vraiment moyen. Via un speedtest, j'obtiens 600Mbps, mais j'ai l'impression que c'est parcequ'il y pas plusieurs connexions tcp en parallèle ?
Sur un port différent (port 3 par exemple), via un serveur, là on dirait qu'il n'y a plus de problème du tout !
nico@levelup:~$ iperf3 -c bouygues.testdebit.info -p 9222 -R
Connecting to host bouygues.testdebit.info, port 9222
Reverse mode, remote host bouygues.testdebit.info is sending
[ 5] local *** port 48382 connected to 2001:860:de01:1100::2 port 9222
[ ID] Interval Transfer Bitrate
[ 5] 0.00-1.00 sec 79.7 MBytes 669 Mbits/sec
[ 5] 1.00-2.00 sec 91.2 MBytes 765 Mbits/sec
[ 5] 2.00-3.00 sec 94.9 MBytes 796 Mbits/sec
[ 5] 3.00-4.00 sec 97.8 MBytes 820 Mbits/sec
[ 5] 4.00-5.00 sec 98.6 MBytes 827 Mbits/sec
[ 5] 5.00-6.00 sec 103 MBytes 860 Mbits/sec
[ 5] 6.00-7.00 sec 106 MBytes 890 Mbits/sec
[ 5] 7.00-8.00 sec 109 MBytes 914 Mbits/sec
[ 5] 8.00-9.00 sec 110 MBytes 926 Mbits/sec
[ 5] 9.00-10.00 sec 110 MBytes 922 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval Transfer Bitrate Retr
[ 5] 0.00-10.04 sec 1010 MBytes 844 Mbits/sec 1009 sender
[ 5] 0.00-10.00 sec 1000 MBytes 839 Mbits/sec receiver
iperf Done.
Lorsque je lance 2 SpeedTest sur le vlan 1 (ie port 1), les deux cumulés font bien 1Gbps (500 chacun, un speedtest sur le Pc et un speedtest sur un appareil en WIFI). J'ai l'impression qu'il y a un "bridage" sur les connexions tcp unique à 40Mbps sur le port 1.
Je vois sur le forum des personnes qui n'ont aucun problème avec le même matériel, alors je cherche à savoir ce qu'il se passe.
Voici ma conf, un minimum "anonymisé" (j'ai viré les règles fw environs 30 et les leases DHCP et info confidentielles) :
# apr/30/2023 10:38:45 by RouterOS 7.8
# software id = K8AY-H389
#
# model = RB5009UG+S+
# serial number = *****
/interface ethernet
set [ find default-name=ether1 ] advertise=\
10M-half,10M-full,100M-half,100M-full,1000M-half,1000M-full \
rx-flow-control=on tx-flow-control=on
set [ find default-name=ether8 ] name=ether8-ONT-OUT
set [ find default-name=sfp-sfpplus1 ] advertise=1000M-full,2500M-full arp=\
disabled mac-address=***** name=sfp-ONT-IN rx-flow-control=on \
speed=2.5Gbps tx-flow-control=on
/interface vlan
add interface=ether1 name=10-LAN vlan-id=10
add interface=ether2 name=20-Externe vlan-id=20
add interface=ether3 name=30-Interne vlan-id=30
add interface=ether4 name=40-WIFI-Visiteur vlan-id=40
add interface=ether5 name=50-Management vlan-id=50
add interface=ether6 name=60-VPN vlan-id=60
add interface=ether7 name=70-LANPARTY vlan-id=70
add interface=sfp-ONT-IN name=Orange832 vlan-id=832
/interface list
add comment=defconf name=WAN
add comment=defconf name=LAN
add name=ALL_LAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip dhcp-client option
add code=77 name=userclass value="****"
add code=90 name=authsend value="*****"
add code=61 name=MAC value=****
/ip pool
add name=dhcp ranges=192.168.88.10-192.168.88.254
add name=10-LAN-POOL ranges=10.10.10.10-10.10.10.254
add name=20-Externe-POOL ranges=10.10.20.10-10.10.20.254
add name=30-Interne-POOL ranges=10.10.30.10-10.10.30.254
add name=40-WIFI-Visiteur-POOL ranges=10.10.40.10-10.10.40.254
add name=50-Management-POOL ranges=10.10.50.10-10.10.50.254
add name=70-LanParty-POOL ranges=10.10.70.10-10.10.70.254
add name=60-VPN-POOL ranges=10.10.60.10-10.10.60.254
/ip dhcp-server
add address-pool=20-Externe-POOL bootp-support=none interface=20-Externe \
lease-time=8h name=20-Externe-DHCP
add address-pool=30-Interne-POOL bootp-support=none interface=30-Interne \
lease-time=10h name=30-Interne-DHCP
add address-pool=40-WIFI-Visiteur-POOL bootp-support=none interface=\
40-WIFI-Visiteur lease-time=1h name=40-WIFI-Visiteur-DHCP
add address-pool=50-Management-POOL bootp-support=none interface=\
50-Management lease-time=1h name=50-Management-DHCP
add address-pool=10-LAN-POOL interface=10-LAN lease-time=8h name=10-LAN-DHCP
add address-pool=70-LanParty-POOL interface=70-LANPARTY lease-time=8h name=\
70-LanParty
add address-pool=60-VPN-POOL interface=60-VPN lease-time=8h name=60-VPN-DHCP
/ipv6 dhcp-client option
add code=15 name=userclass value="****"
add code=11 name=authsend value="****"
add code=1 name=DUID value=****
add code=16 name=opt16 value=****
/ip neighbor discovery-settings
set discover-interface-list=LAN
/ipv6 settings
set accept-router-advertisements=yes
/interface list member
add comment=defconf interface=*A list=LAN
add comment=defconf interface=ether1 list=WAN
add interface=10-LAN list=ALL_LAN
add interface=20-Externe list=ALL_LAN
add interface=30-Interne list=ALL_LAN
add interface=40-WIFI-Visiteur list=ALL_LAN
add interface=50-Management list=ALL_LAN
add interface=70-LANPARTY list=ALL_LAN
/interface ovpn-server server
set auth=sha1,md5
/ip address
add address=192.168.88.1/24 comment=defconf interface=*A network=192.168.88.0
add address=10.10.10.1/24 interface=10-LAN network=10.10.10.0
add address=10.10.20.1/24 interface=20-Externe network=10.10.20.0
add address=10.10.30.1/24 interface=30-Interne network=10.10.30.0
add address=10.10.40.1/24 interface=40-WIFI-Visiteur network=10.10.40.0
add address=10.10.50.1/24 interface=50-Management network=10.10.50.0
add address=192.168.1.1/24 comment="Management de secours" interface=ether7 \
network=192.168.1.0
add address=10.10.70.1/24 interface=70-LANPARTY network=10.10.70.0
add address=10.10.60.1/24 interface=60-VPN network=10.10.60.0
/ip dhcp-client
add dhcp-options=userclass,authsend,MAC interface=Orange832
/ip dhcp-server
add address-pool=dhcp interface=*A name=defconf
*** Lease v4
/ip dns
set servers=10.10.30.5
/ip dns static
add address=192.168.88.1 comment=defconf name=router.lan
**** Regle FW ***
/ipv6 nd
set [ find default=yes ] advertise-dns=no
/system clock
set time-zone-name=Europe/Paris
/system identity
set name=Loustik
/system routerboard settings
set cpu-frequency=1400MHz
/tool graphing interface
add interface=sfp-ONT-IN
/tool mac-server
set allowed-interface-list=LAN
/tool mac-server mac-winbox
set allowed-interface-list=LAN
/tool sniffer
set file-name=packetTraceTest filter-interface=60-VPN filter-port=dns
Avez vous des idées pour m'aider à trouver ce qui introduit ce bridage ? Je vous remercie
-
Après quelques tests, il semblerait que cela n'est rien avoir avec le numéro du port mais plutôt le PC.
Sur le PC, si j'augmente le nombre de connexion à 50, j'arrive bien à 1G.