Uma abordagem sobre travamentos nos ADSL x Controle de Conexão do Mikrotik
Bom, devia a pergunta do Roberto21 sobre conexões simultâneas achei interessante, postar um tópico sobre este assunto que acontece com muita gente..
Pergunta:
Postado Originalmente por Roberto21 https://under-linux.org/images/buttons/viewpost.gif
David, qual a forma de avaliar o limite de conexões de uma adsl, e verificar se não existe para o dedicado?
Resposta:
A princípio não daria para dizer com exatidão, inclusive podemos ver as coisas de uma forma diferente:
Eu acho que essa idéia seria mais real do que imaginamos, pois pensamos que a operadora faz controle de conexão simultãnea, mas estou chegando a seguinte conclusão:
CONEXÃO SIMULTÂNEA para a operadora é quando se rotea o modem e faz compartilhamento (sendo em casa, no escritório ou no mikrotik). Então analizando desta forma, o nosso controle de conexão simultânea no Mikrotik é feito no protocolo TCP com flag SYN (início de conexão). A grosso modo nada teria a ver com compatilhamento (conexão simultânea da operadora), mas sim com o número de conexões ao mesmo tempo que os clientes poderão abrir.
Qual é o maior problema do ADSL? MODEM TRAVANDO correto???
Então analizamos desta forma:
Quando o modem está em bridge, quase não trava (raramente trava)
Quando o modem está roteado trava toda hora dependendo da quantidade de tráfego nele.
Podemos concluir que:
Quando o modem está em bridge há muito menos consumo de recurrso, pois ele trabalha apenas como ponte (bridge)
Quando o modem está em router, ele consome muito mais recursos (memória e processamento), pois ele trabalha com firewall, tabela de roteamento, conexão, etc etc.... sobra muito menos recursos para ele administrar o número de pacotes que passam por ele.
Com esta conclusão, podemos re-concluir (rssss):
Quanto mais pacotes passam por um modem roteado, maior é a chance de ele travar.
Com o controle de conexão simultâneas no Mikrotik, o intuito é diminuir o número de conexões simultâneas no modem de um mesmo cliente (isso ajudaria a diminuir consideravelmente o nummeros de pacotes no modem e teoricamente você poderia colocar mais clientes com isso).
Então acredito que, não haveria uma limitação de conexões simultâneas (como todos pensamos) no ADSL, pois quando o modem está em bridge, é possível dobrar ou triplicar o volume de pacotes por segundo (pps) no modem e o mesmo não trava...
Claro que preciso de mais testes, mas to chegando a essa conclusão pois agora mesmo estava com problemas aqui no meu laboratório de testes... Meu cenário é:
1 ADSL BRIDGE 1MB - Nunca travou (até 150 pps)
1 ADSL ROTEADO 4MB - Travando de 10 em 10 minutos (250-400 pps)
Simplesmente inverti os papéis, colocando desta forma:
BRIDGE 4MB (em 4hs não travou nenhuma vez)
ROTEADO 1MB (em 4hs não travou nenhuma vez)
Os modens que tem no mercado são todos para segmento residencial de baixa demanda, quando trabalhamos com ele em router, mais uma carga considerável de pacotes, ele trava e muito rápido (e esquenta). Já vi gente usando os modens roteados "pelados" (isso, retiram a caixa de plástico dele e deixam abertos), para evitar que esquentem mais e travem mais rápido, mais isso só adia o problema.
Notei também o seguinte:
Média de pacotes por segundo (pps) que o modem roteado DLINK 500B suporta é de 200-250 pacotes... Passou disso ele trava...
Aqui nos meus testes um outro modem em bridge tá suportando quase o dobro (média de 400 pps) e não trava....
Fiz um teste aqui num provedor que tem 12mb do Virtua.. Segurou mais de 1000 pps...
Bom, estou compatilhando com os amigos essa idéia, pois estou realmente acreditando que não há um limite de conexões no ADSL, mas uma limitação do modem...
O que vocês acham??
Um teste prático, se vocês usam um ADSL em bridge, DESLIGA o controle de conexão simultâneas no Mikrotik e veja se o ADSL ira parar de funcionar.... NÃO!!!
Só um porém sobre o link dedicado:
É quase impossível travar, compramos estes dias um roteador cisco "pé de chinelinho" (modelinho simples de 1000 reais). Sabe quantos pps a criança trabalha?
75000 (setenta e cinco mil pacotes por segundo)
Por isso dedicado não trava!!! rssssss
modem siemens 4200 o melhor
este modem para mim e o melhor , ja usei varias marcas e modelos mas este sem duvida e melhor tenho ele ligado no MK e sem problemas algum so uso este e recomendo.
Re: Uma abordagem sobre travamentos nos ADSL x Controle de Conexão do Mikrotik
parabens catv acompanho as vezes o underlinux sempre vejo seus topicos, muito esclarecedor.
quanto aos modems usei recentemente em uma linha com pessimo snr um siemens 4200 ele é muito dificil travar roteado com 50 clientes, e em bridge nao travou ate agora 6 meses.
o Adsl 500b é muito ruim roteado mesmo nao presta, mas em bridge nessa linha ruim era o que melhor se saiu o sinal, ate melhor que o siemens.
Esses foram os 2 que testei aki, mas como vc falou se for em bridge acho que qualquer um se saira bem.
t+
Re: Uma abordagem sobre travamentos nos ADSL x Controle de Conexão do Mikrotik
Re: Uma abordagem sobre travamentos nos ADSL x Controle de Conexão do Mikrotik
O melhor pra mim é o TP-LINK 8816. Ele vem por padrão roteado, mas tem como mudar para BRIDGE facilmente. Otima relação para manter conexões com SNR baixo e mesmo roteado se comporta bem em uma rede com várias maquinas.
Mas como qualquer modem ADSL... Se tiver 2 pcs ou mais fazendo P2P... Infelizmente vai acontecer algo que prejudique a conexão.
Re: Uma abordagem sobre travamentos nos ADSL x Controle de Conexão do Mikrotik
Aqui estou usando o 500B, mas tenho apenas 6 usuários em média pendurados.
Mas para fins de teste resolvi testar uma regra onde eu limito a 40 conexões para navegação, e 10 conexões para o resto.
Vou estudar o comportamento durante alguns dias, e conforme a quantidade de tráfego marcado faço ajustes e mudo o action de passthrough para drop, implementando então.
A receita:
/ip firewall filter
add action=passthrough chain=forward comment=\
"(ESTUDO) - Limite 40 Conexoes 80 (http) | 443 (ssl)" connection-limit=\
40,32 disabled=no dst-port=80,443 protocol=tcp src-address=192.1.1.0/24 \
tcp-flags=syn
add action=passthrough chain=forward comment=\
"(ESTUDO) - Limite 10 Conexoes ( Restante TCP )" connection-limit=10,32 \
disabled=no dst-port=!80,443 protocol=tcp src-address=192.1.1.0/24 \
tcp-flags=syntcp-flags=syn
Ressaltando que da forma acima disposta estou aplicando a regra a rede toda ( src-address=192.1.1.0/24 ), mas o limite em si é individual de 10 e 40 para cada host ( connection-limit=10,32 / connection-limit=40,32 )
O problema maior fica por conta do torrent mesmo, pelo menos do uTorrent, que usa parte das conexões em UDP, e neste caso, como a regra de limite só se aplica a TCP, acaba o safado escapando do limite. Há alguma forma de limitar as conexões UDP's ? Eu to aplicando um shapping no P2P via layer7 e p2p-all, teria como limitar conexões nestes também ? ( resumo: dá pra limitar conexões udp/uTorrent ? )
Re: Uma abordagem sobre travamentos nos ADSL x Controle de Conexão do Mikrotik
Tópico antigo, mas só pra relatar experiência, o modem Dlink 500B Generation II (preto) é bem estável em modo router, mas é prudente limitar o número de conexões simultaneas no mkt. É o único que li por aí que diz suportar 1000 conexões simultanes, os outros é tudo 512, inclusve Siemens Speedtream, Speedtouch 510V6...