Auteur Sujet: Switch Mikrotik CRS  (Lu 6078 fois)

0 Membres et 1 Invité sur ce sujet

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 443
  • Lyon (69) / St-Bernard (01)
    • Twitter
Switch Mikrotik CRS
« Réponse #12 le: 10 décembre 2017 à 10:42:33 »
quand les deux entrées sont alimentées, il utilise les deux (répartition 50% / 50%) ou une seule ?

J'avais l'impression que les serveurs Dell avec double alimentation, c'est une alim active et alim en stand-by alors que sur les serveurs IBM les deux semblent actives simultanèment.

C'est de l'Active/Standby.

augur

  • Abonné K-Net
  • *
  • Messages: 95
  • Bas-Rhin (67)
Switch Mikrotik CRS
« Réponse #13 le: 10 décembre 2017 à 11:56:27 »
On est d'accord que ce routeur ne verra que ton "trafic internet", donc pas plus de 1Gbps?
Ton réseau 10Gbps dont tu nous parles par ailleurs n'est que local, ne passe que par tes switches, et pas du tout par ton routeur, c'est bien ça?
Oui ; juste 1 lien optique 1 Gb ou 10Gb vers le routeur.

Si c'est ça, quel serait l'intérêt de prendre un routeur avec des ports 10Gbps, capable de router 10Gbps? 
Qui peut le plus peut le moins :)

J'ai pas compris. Switcher une alim 12V d'une source à l'autre, sans aucune coupure, avec des petites puissances de quelques dizaines de W, ça se fait juste avec des diodes, à quelques euros.
Pour faire une redondance d'alimentation, c'est tout pareil. 
*je suis en train d'acquérir un commutateur redondant (Automatic Transfer Switch, ATS)  de chez APC : préférence pour le AP7723 (16 A), sinon le AP7721 (10A) ferra la blague.
Une arrivée sera sur le système autonome, l'autre sur le réseau.

[www.3615.my.life]
Mon installation électrique passe de 9kVa mono à 24 kVa Tri avec 9 kWc de panneau photovoltaïque en autoconsommation vente du surplus dans un premier temps, puis encore 5kWc sur batterie pour les équipements informatiques  ; en ce sens, je suis en train de concevoir des palissades photovoltaïques.
Je fais par ailleurs partie du Groupement des Producteur Particulier d’Energie Photovoltaique.
En 2029, les panneaux que je possède déjà en vente totale passeront sur système grid à base d'inverter Victron & batteries de la technologie future.
Il y a peu, j'ai failli acquérir un domaine sur lequel un ancien moulin est équipé d'un générateur hydroélectrique 36kVa...
[/www.3615.my.life]

A moins que tu ne veuilles concurrencer notre ami Kaktuss.
https://lafibre.info/switch/vos-installations-reseau/msg330815/#msg330815
Nop ; pas de concurrence..
Venant de SMPFR, j'ai  certains besoins, souvent à la marge / pionnier précurseur (internet par sat en 1995 / up par 2x ISDN), addict de tests (Bi Xeon, ZFS, 10GbE, streaming...) & développement en tous genres (VLC, DVB Link, DiVX, Xvid, XBMC, h264, Ingex, IP Live ...)

Ouais, même une brouette peut router ça, pas besoin d'une navette spatiale.. :D

le rb3011 est ce qu'il te faut.

Pour cette histoire d'alim redondante.... On parle bien d'un réseau @home ?!
Actuellement avec 2 abo ADSL rural en Livebox et Free v6 derrière un Zyxel USG 100, j'ai aussi besoin d'un VPN IPSEC IKE compatible iPhone & Android (Blackberry) pour piloter la domotique de l'extérieur et accéder au système de protection (cameras & alarme) !
... d'où l'idée de base du USG PRo 4 en remplacement du Zyxel USG 100

Leon

  • Client SFR sur réseau Numericable
  • Modérateur
  • *
  • Messages: 5 990
Switch Mikrotik CRS
« Réponse #14 le: 10 décembre 2017 à 12:08:23 »
[www.3615.my.life]
Mon installation électrique passe de 9kVa mono à 24 kVa Tri avec 9 kWc de panneau photovoltaïque en autoconsommation vente du surplus dans un premier temps, puis encore 5kWc sur batterie pour les équipements informatiques  ; en ce sens, je suis en train de concevoir des palissades photovoltaïques.
[/www.3615.my.life]
Je ne vois pas ce que viennent faire les batteries dans l'histoire.
Tu veux une installation électrique autonome? Déconnectée du réseau ERDF?
Ca n'a absolument aucun intérêt, que ce soit d'un point de vue économique, ou "écologique", on est bien d'accord?

Citer
Venant de SMPFR,
SMPFR = ??

Leon.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 443
  • Lyon (69) / St-Bernard (01)
    • Twitter
Switch Mikrotik CRS
« Réponse #15 le: 10 décembre 2017 à 12:21:32 »
Ce forum je crois :


http://smpfr.mesdiscussions.net/smpfr/liste_categorie.htm


Qui peut le plus peut le moins :)
Du coup prends un Cisco ASR 9001, au moins tu auras de quoi router 40G :p

Actuellement avec 2 abo ADSL rural en Livebox et Free v6 derrière un Zyxel USG 100, j'ai aussi besoin d'un VPN IPSEC IKE compatible iPhone & Android (Blackberry) pour piloter la domotique de l'extérieur et accéder au système de protection (cameras & alarme) !
... d'où l'idée de base du USG PRo 4 en remplacement du Zyxel USG 100

Oui enfin ça, même un radio réveil peut le faire, pas besoin d'un CCR.

Franchement, le rb3011 est fait pour ce genre d'installs un peu poussées !
Un USG Pro, pourquoi pas si tu veux faire du Firewall en ayant de l'Unifi, après je ne suis pas fan des Firewalls à titre perso, donc pas vraiment d'avis sur la bécane...

Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
Switch Mikrotik CRS
« Réponse #16 le: 10 décembre 2017 à 15:13:15 »
Pour le coup j'ai le RB1100ahx2 sensé router environ 3,5 Gb/s (paquets de 1500 octets), mais ça c'est sans règles de firewall etc, en pratique le CPU sature à 700/800 Mbit/s. Je dois utiliser la fonction "fast track" pour obtenir de bons débits mais ça exclue toute action sur les paquets concernés (ils passent directement d'une interface à l'autre), typiquement pour baisser la MSS, appliquer une QoS...

Une autre limitation c'est les interfaces virtuelles (GRE, IPIP, 6to4) qui saturent le CPU vers 500/600 Mbit/s. Un CCR serait capable de gérer ça bien mieux.

Alors je vous laisse imaginer le résultat sur un tout petit routeur comme le Rb3011.

Bref il ne faut pas forcèment choisir en fonction du besoin théorique, c'est pas bête de surdimensionner.

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 443
  • Lyon (69) / St-Bernard (01)
    • Twitter
Switch Mikrotik CRS
« Réponse #17 le: 10 décembre 2017 à 15:15:07 »
Je fais du giga en GRE sur un rb3011. Avec un mangle pour la TCPMSS et une Simple Queue.

Evidemment que faire du firewall sur un routeur, ça ne marchera pas, faut savoir ce que tu veux :p


Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
Switch Mikrotik CRS
« Réponse #18 le: 10 décembre 2017 à 15:18:49 »
Ça ne fonctionne pas à ce débit sur le mien. Peut-être parce que la conf est plus complexe. Tu es en quelle version ?

Avant j'avais un Fortigate en transparent pour la partie firewall, mais désormais il ne fait plus que la partie VPN (ce point étant, je trouve, très mauvais chez Mikrotik, même si dernièrement ils essaient d'améliorer).

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 443
  • Lyon (69) / St-Bernard (01)
    • Twitter
Switch Mikrotik CRS
« Réponse #19 le: 10 décembre 2017 à 15:21:15 »
Je suis en dernière version stable. Et pour info, je tient aussi le Gigabit/s sur un rb750g + du GRE et du NAT (en ayant le mangle pour la mss).

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 443
  • Lyon (69) / St-Bernard (01)
    • Twitter
Switch Mikrotik CRS
« Réponse #20 le: 10 décembre 2017 à 15:22:19 »
(ce point étant, je trouve, très mauvais chez Mikrotik, même si dernièrement ils essaient d'améliorer).
Tiens c'est marrant j'ai l'avis inverse. Pour l'instant mes VPN sont sur des VM Linux, mais je veux les bouger sur du CCR à terme pour la simplicité et les perfs.

Slothy

  • Abonné Bbox fibre
  • *
  • Messages: 1 169
  • 2x FTTH 1 Gb/s sur Le Plessis-Trévise (94)
Switch Mikrotik CRS
« Réponse #21 le: 10 décembre 2017 à 15:31:34 »
Ca m'étonne ce que tu dis pour le RB750G. C'est 1 Gb/s dans un tunnel ou avec un tunnel à côté ? Rien que la page de présentation Mikrotik annonce "Up to 580Mbps throughout with larger packets".

Je trouve la fonction VPN vraiment mauvaise pour les raisons suivantes :

-C'est du mode "policy" et non "interface". C'est à dire que tu ne peux pas jouer avec le routage, faire du fail-over ou autre. Enfin, c'est quand tu veux vraiment pousser, sinon pour une utilisation plus basique ça va j'en conviens.
-J'ai eu des problèmes de malade avec le mode L2TP + IPsec pour les clients nomades. Le VPN se coupe au bout d'une certaine quantité de données transférées. C'est sans explications, Mikrotik a mis plusieurs mois à corriger, normalement c'est bon mais j'ai abandonné entre temps. Il me semble que c'est ce bug : https://forum.mikrotik.com/viewtopic.php?t=114360

EDIT : Ah et aussi, j'ai oublié, les perfs. Il est donné comme capable de passer pas loin d'1 Gb/s en IPSEC. J'ai essayé toutes les combinaisons d’algorithmes, dépasser 300 Mb/s relève de la magie.

augur

  • Abonné K-Net
  • *
  • Messages: 95
  • Bas-Rhin (67)
Switch Mikrotik CRS
« Réponse #22 le: 10 décembre 2017 à 15:37:46 »
Je ne vois pas ce que viennent faire les batteries dans l'histoire.
Tu veux une installation électrique autonome? Déconnectée du réseau ERDF?
Ca n'a absolument aucun intérêt, que ce soit d'un point de vue économique, ou "écologique", on est bien d'accord?
Rester connecter sur le réseau (SER ici) + 1 solution 4kVa sur batterie = 2 arrivées.
Les batteries servent aux systèmes informatiques.
S'il n'y a plus suffisamment de jus dans les batteries, on passe alors sur le réseau électrique le temps que les batteries soient à nouveau chargées par les panneaux.
L’intérêt est de pouvoir contourner le maxi de 9 kWc de vente au surplus en ayant 2 systemes, l'un raccordé, l'autre autonome.

-J'ai eu des problèmes de malade avec le mode L2TP + IPsec pour les clients nomades. Le VPN se coupe au bout d'une certaine quantité de données transférées. C'est sans explications, Mikrotik a mis plusieurs mois à corriger, normalement c'est bon mais j'ai abandonné entre temps. Il me semble que c'est ce bug : https://forum.mikrotik.com/viewtopic.php?t=114360
Idem sur le RouterBOARD RB2011UAS-RM, RouterOS à jour , d'où le passage en Zyxel USG 100 aussi !

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 443
  • Lyon (69) / St-Bernard (01)
    • Twitter
Switch Mikrotik CRS
« Réponse #23 le: 10 décembre 2017 à 17:16:56 »
Ca m'étonne ce que tu dis pour le RB750G. C'est 1 Gb/s dans un tunnel ou avec un tunnel à côté ? Rien que la page de présentation Mikrotik annonce "Up to 580Mbps throughout with larger packets".

C'est avec de l'IPv4 dans un tunnel GREv4 :





Idem sur le RouterBOARD RB2011UAS-RM, RouterOS à jour , d'où le passage en Zyxel USG 100 aussi !
Non mais le 2011 c'est dlamerd, un 750g (en rev 3) est beaucoup plus puissant.

EDIT : Ah et aussi, j'ai oublié, les perfs. Il est donné comme capable de passer pas loin d'1 Gb/s en IPSEC. J'ai essayé toutes les combinaisons d’algorithmes, dépasser 300 Mb/s relève de la magie.

AES128 CBC et un autre Mikrotik en face visiblement, jamais compris leur délire avec les perfs ipsec...