dionatanuesley
(usa Outra)
Enviado em 26/01/2021 - 00:49h
Boa noite a todos primeiramente!
Venho aqui com um problema que nao consegui solucionar e esta me tirando o sono!
Bom tenho um provedor de internet onde ja tenho uma quantidade legal de clientes, atualmente com planos de 20 a 100mb
a minha estrutura é assim:
1. RB3011
- SFP: Chega o link principal (1GB)
- ETH01: Chega o Link de Backup (500MB)
- ETH02: Sai para o Concentrador 1 (outra RB3011)
- ETH03: Sai para o Concentrador 2 (CCR1036)
- ETH04: Servidor Radius (MK-AUTH) Dell r2950 com Proxmox
Nessa primeira RB3011 funciona da seguinte forma, eu recebo os dois links um dedicado com um /29 e outro convencional, onde eu faço um fail over se acaso um cair o outro assume, tenho configurado tb o NAT onde eu peguei um bloco /24 e fracionei em /26 onde eu consigo colocar 60 clientes por IP do meu bloco /29 que eu tenho da operadora, claro que eu mexi na comtrack assim eu consigo ter um aproveitamento das portas, o ideal seria um /27 mas o IPv4 esta escasso né então esse é o jeito, esta funcionando bem por enquanto.
2. RB3011 (Concentrador 01)
- ETH01: Saida Para RB descrita acima
- ETH02: PTP de MIMOSA (Servidor PPPoE direto a interface), atras desse PTP são comercializados planos de 20 a 50mb
- ETH03: Um Switch HP Curve Giga Com 4 painéis Rocket M5 ligados a uma regua POE da VOLT (Em cima da interface 03 eu possuo 4 vlans e pra cada uma delas eu tenho um servidor PPPoE configurado, com isso eu separo os 4 bairros que correspondem a cada painel).
Nesse concentrador é onde eu tenho os clientes mais antigos que estão comigo desde a época do rádio que eu vendia 3MB, a maior parte da rede aqui é METRO EHERNET eu tenho um Pool /24 o cliente autentica e é jogado para a RB do NAT e começa a navegar...
3. CCR1036 (Concentrador 2)
- ETH01: Saida Para a Primeira RB3011 aquela que chega os LINKS
- ETH02: Saida para uma OLT Gpon Parks
Nesse concentrador ja tenho a OLT com a rede óptica pronto para atender os clientes com planos maiores e mais robustos....
Bom agora que ja descrevi um pouco da minha estrutura, vamos ao problema... quando eu crio um PPPoE server na CCR, crio um usuário no secrets pra autenticar no pppoe, eu seleciono o profile default, nesse profile ele não possui controle de banda ou seja quando o cliente autenticar ele deve receber toda a banda disponível ou pelo menos uma boa parte dela pois pode haver overhead....
O caso é que quando eu autentico dessa forma o usuario autenticado direto na porta da CCR nao passa de 150MB, nao tem controle de banda ou seja, sem qeues sem nada... Porem se eu pego e crio um servidor DHCP na mesma porta, quando o cliente recebe o endereço IP fica tudo ok, eu efetuo o teste de velocidade e bate 890, 900MB
nao bate 1gb pq provavelmente o fator limitante ai seria a 3011 que esta fazendo o NAT....
Ou seja pelo PPPoE nao passa toda a banda para o cliente e pelo DHCP ok, alguem ja passou por isso?
alguem sabe onde pode estar o fator limitante?