MPTCP Mikrotik - OpenWRT
Hallo Leute
Hab da mal eine Frage... Kennst sich jemand mit Linux und dem MPTCP aus?
Die Telekom macht dieses Verfahren mit ihrem "Speddport Hybrid" schon.
Habe auch 2 DSL Leitungen einmal per Richtfunk mit öffentlicher Fester IP und
einen Telekom DSL Anschluss. Würde beide zusammen schalten wollen wie bei dem Hybrid Produkt der Telekom.
Hatte gelesen das OpenWRT mit installierten Package das können soll.
Mit beiden Verbindungen will ich im Rechenzentrum auf einen Server / KVM routen und dann ab ins Netz.
Hab auch Mikrotik da aber die sollen das noch nicht unterstützen leider.
Zur Verfügung steht ein KVM / Server im Rechenzentrum, Sowie ein Cloudcore Router von Mikrotik
und einen TP_Link 1043 Router mit OpenWRT darauf sowie ein Speedport der Telekom
Kann mir jemand da Hilfestellung geben bzw mich unterstützen bei diesem Vorhaben?
Gruss Snupydoo
Hab da mal eine Frage... Kennst sich jemand mit Linux und dem MPTCP aus?
Die Telekom macht dieses Verfahren mit ihrem "Speddport Hybrid" schon.
Habe auch 2 DSL Leitungen einmal per Richtfunk mit öffentlicher Fester IP und
einen Telekom DSL Anschluss. Würde beide zusammen schalten wollen wie bei dem Hybrid Produkt der Telekom.
Hatte gelesen das OpenWRT mit installierten Package das können soll.
Mit beiden Verbindungen will ich im Rechenzentrum auf einen Server / KVM routen und dann ab ins Netz.
Hab auch Mikrotik da aber die sollen das noch nicht unterstützen leider.
Zur Verfügung steht ein KVM / Server im Rechenzentrum, Sowie ein Cloudcore Router von Mikrotik
und einen TP_Link 1043 Router mit OpenWRT darauf sowie ein Speedport der Telekom
Kann mir jemand da Hilfestellung geben bzw mich unterstützen bei diesem Vorhaben?
Gruss Snupydoo
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 276714
Url: https://administrator.de/contentid/276714
Ausgedruckt am: 22.11.2024 um 06:11 Uhr
7 Kommentare
Neuester Kommentar
Bei Speedtest kommt er auf Knappe 55 Mbps und da sind die geschwindigkeiten und Latenzeiten sehr unterschiedlich
Du solltest hier immer beachten das diese Speedtests parallele Verbindungen aufbauen und es somit prinzipiell höhere Raten ergibt als wenn man über solch eine Leitung nur eine einzelne Verbindung aufbaut, da hier die Summe bei diesen sinnlosen Speedtests aggregiert wird.Zusätzlich entstehen dir mit MultiPath TCP weitere gravierende Nachteile:
1. Jegliche VPN Spielarten werden darüber nicht funktionieren.
2. Die Sicherheit dieser Verbindungen ist noch sehr sehr fragwürdig
3. QoS wird durch MPTCP verhindert
4. Bestimmte Anwendungen laufen nicht über MPTCP
5. Instabiles verhalten
Deswegen nutzt man das im Moment auch kaum, vor allem wegen den genannten Gründen nicht im Firmenumfeld.
Dann doch lieber gleich hierzu greifen: https://www.viprinet.com/de/produkte/multichannel-vpn-router-modular/mul ...
Im Moment ist daher eine Bündelung absolut vorzuziehen bei der der Traffic gleichmäßig auf die Leitungen verteilt wird (Mikrotik PCC-Routing).
Zu MPTCP kann ich nicht viel sagen, kenn ich technisch nicht im Detail, aber auch diese Protokoll kann die physikalsiche Gegebenheiten nicht elemenieren d.h. Latenzen bleiben Latenzen.
Sowohl Speedtest als auch Usenet Download bauen mehrere Verbindungen auf, da würdest Du auch mit einem einfachen Load Balancing 'gebündelte' Datenrate erreichen. Interessant wäre, wie hoch ist die Geschwindigkeit beim Hybrid, mit einem einzelenen Download, der nur eine Verbindung aufbaut ?
Mit dem Mikrotik auf beiden Seiten kann man relative einfach Tunnels aufbauen. Am besten ein UDP basierter Tunnel um mehrfach 'ACK' Kommunikation, Stichwort 'Hell of Handshake', zu vermeiden z.B. pure L2TP, etwas schwierig mit dem Routen evtl. ist ein zweiter Router auf einer Seite nötig, aber Mikrotik HW kostet nicht die Welt
Dann kann man die Tunnel je nach Bandbreite im Verhältnis mit den Paketen füttern z.b. per Mikrotik 'nth'. Was ich nicht weiß in wie weit unterschiedliche Latnez negativ einfluss hat. Des weiteren wird es schwierig wenn die Bandbreite der einzelnen Tunnels stark variaiert, das Verhältnis sollte für 'nth' relativ konstant sein.
Denke ein Versuch trotz unterschiedlicher Latenz ist es wert. Der Ansatz Mikrotik, L2TP, nth funktionert definitiv hab ich hier mit 3 DSL Leitungen 2x 3MBit und 1x 2MBit am laufen, allerdings relative Idnetische Latenzen , ergibt effketiv eine 'dicke Leitung' mit ~7.6MBit.
Grüße
Marcus
Sowohl Speedtest als auch Usenet Download bauen mehrere Verbindungen auf, da würdest Du auch mit einem einfachen Load Balancing 'gebündelte' Datenrate erreichen. Interessant wäre, wie hoch ist die Geschwindigkeit beim Hybrid, mit einem einzelenen Download, der nur eine Verbindung aufbaut ?
Mit dem Mikrotik auf beiden Seiten kann man relative einfach Tunnels aufbauen. Am besten ein UDP basierter Tunnel um mehrfach 'ACK' Kommunikation, Stichwort 'Hell of Handshake', zu vermeiden z.B. pure L2TP, etwas schwierig mit dem Routen evtl. ist ein zweiter Router auf einer Seite nötig, aber Mikrotik HW kostet nicht die Welt
Dann kann man die Tunnel je nach Bandbreite im Verhältnis mit den Paketen füttern z.b. per Mikrotik 'nth'. Was ich nicht weiß in wie weit unterschiedliche Latnez negativ einfluss hat. Des weiteren wird es schwierig wenn die Bandbreite der einzelnen Tunnels stark variaiert, das Verhältnis sollte für 'nth' relativ konstant sein.
Denke ein Versuch trotz unterschiedlicher Latenz ist es wert. Der Ansatz Mikrotik, L2TP, nth funktionert definitiv hab ich hier mit 3 DSL Leitungen 2x 3MBit und 1x 2MBit am laufen, allerdings relative Idnetische Latenzen , ergibt effketiv eine 'dicke Leitung' mit ~7.6MBit.
Grüße
Marcus
Hallo,
ob da 100MBit rum kommen kann ich leider nicht sage
Wie ich auch schon mal in dem oben genannten Thread erwähnt habe kommt es auch darauf an wie gut die einzelnen Peerings von den zwei Anbietern zu dem RZ sind. Ein Faktor der nicht zu unterschätzen ist, ich hat damit selbst Probleme, da speziel die Telekom, sagen wir mal 'sehr gewinnorientiertes' Perring verfolgt, da können die Paket schon mal einen Umweg nehmen.
Tools zum prüfen der Verbindung:
Peering Informationen
http://bgp.he.net/
Telekom Looking Glass / Ping / Traceroute
https://f-lga1.f.de.net.dtag.de/
Evtl. auch Ping / Traceroute vom Anbieter zum mail.telekom.de Server (62.153.158.211) prüfen.
Anleitung kenn ich leider keine.
Ich habs prinzibiell so gemacht :
Einen L2TP Tunnel ohne IPSEC per DSL Leitung zum Mikrotik im RZ. Problem mit L2TP ist dass man wenn man mehrere Tunnel auf einem Mikrotik Router konfiguriert, was gehen würde, kann man die Pakete nicht mehr auseinadnerhalten für das Routen zu den DSL Verbindungen. Deshalb hab ich einen weiteren kleinen Mikrotik Router per DSL der nur dafür da ist den Tunnel aufzubauen.
Stehen die Tunnel zum Mikrotik im RZ können die Pakete per nth auf die Tunnel verteilt werden, in dem Verhältnis wie es am besten passt.
In jedem Fall sollte man grundlegendes oder weiterführendes Wissen von Routing und Mangling mit RouterOS haben um dass konfigurieren zu können.
Hast Du dies ?
Gruß
Marcus
ob da 100MBit rum kommen kann ich leider nicht sage
Wie ich auch schon mal in dem oben genannten Thread erwähnt habe kommt es auch darauf an wie gut die einzelnen Peerings von den zwei Anbietern zu dem RZ sind. Ein Faktor der nicht zu unterschätzen ist, ich hat damit selbst Probleme, da speziel die Telekom, sagen wir mal 'sehr gewinnorientiertes' Perring verfolgt, da können die Paket schon mal einen Umweg nehmen.
Tools zum prüfen der Verbindung:
Peering Informationen
http://bgp.he.net/
Telekom Looking Glass / Ping / Traceroute
https://f-lga1.f.de.net.dtag.de/
Evtl. auch Ping / Traceroute vom Anbieter zum mail.telekom.de Server (62.153.158.211) prüfen.
Anleitung kenn ich leider keine.
Ich habs prinzibiell so gemacht :
Einen L2TP Tunnel ohne IPSEC per DSL Leitung zum Mikrotik im RZ. Problem mit L2TP ist dass man wenn man mehrere Tunnel auf einem Mikrotik Router konfiguriert, was gehen würde, kann man die Pakete nicht mehr auseinadnerhalten für das Routen zu den DSL Verbindungen. Deshalb hab ich einen weiteren kleinen Mikrotik Router per DSL der nur dafür da ist den Tunnel aufzubauen.
Stehen die Tunnel zum Mikrotik im RZ können die Pakete per nth auf die Tunnel verteilt werden, in dem Verhältnis wie es am besten passt.
In jedem Fall sollte man grundlegendes oder weiterführendes Wissen von Routing und Mangling mit RouterOS haben um dass konfigurieren zu können.
Hast Du dies ?
Gruß
Marcus