Gigabit router

Diverse d.  22. september. 2017, skrevet af M.Beier
Vist: 1632 gange.

M.Beier
 
Skribent
Tilføjet:
22-09-2017 09:24:21
Svar/Indlæg:
1957/116
Lige knap en uge efter indflytning er jeg kommet på nettet igen, men, min NETGEAR R7000 begrænser en del....

Skal finde en bedre gigabit router, nogle bud?
Springer
 
Elitebruger
Tilføjet:
22-09-2017 10:00:12
Svar/Indlæg:
764/28
Hvordan begrænser den? Hvilken internet hastighed har du, og hvad måler du?


M.Beier
 
Skribent
Tilføjet:
22-09-2017 10:19:09
Svar/Indlæg:
1957/116
Nu fik jeg ikke lige gemt fra samme server, men det er ret meget.

Med router:



Uden router:



crankyrabbit
 
Elitebruger
Tilføjet:
22-09-2017 10:33:55
Svar/Indlæg:
7684/220
Ja det er da noget af et fald, især med de hastigheder... 😲

Får da helt svært ved at forstå hvordan jeg og mange andre får hverdagen til at fungerer med lige under 100/100 forbindelser. 😉 🤣 🤣


M.Beier
 
Skribent
Tilføjet:
22-09-2017 10:43:18
Svar/Indlæg:
1957/116
Det er first-world-problem, men vil naturligvis gerne så tæt på de 1000/560 som muligt - de 50 kr/mdr ekstra over 100/100 går nok.


M.Thomsen
 
Elitebruger
Tilføjet:
22-09-2017 10:49:41
Svar/Indlæg:
4028/50
Nu har jeg "kun" 100/100, og det klarer gode gamle Asus RT66-AC fint.
Den har bare problemer med dækningen i min beton-lejlighed, så den fik en 68'er som makker til at dække den "anden halvdel", om end det mere er 68 der dækker WiFi i hele lejligheden, og så 66 trækker router og DHCP funktionerne.

Der er kommet flere større modeller siden, men har ikke holdt mig "up to date" med hvilken der skulle retfærdigøre ekstra priserne.

Der er et andet mærke (et pro mærke) der skulle være til at betale for penge, som mange taler positivt om, men kan ikke lige huske hvad det er. Sikkert en af de andre herinde der kan komme med navnet.


JanVen
 
Overclocker
Tilføjet:
22-09-2017 14:28:29
Svar/Indlæg:
122/1
Øhm - er du sikker på at der ikke er andet der begrænser ??

Jeg har samme router, blot på en 600 mbit forbindelse og mener at kunne huske at jeg har testet den til knap 700 mbit - og det er endda gennem en switch før jeg kommer til selve routeren.


Gromm
 
Elitebruger
Tilføjet:
22-09-2017 14:44:25
Svar/Indlæg:
129/36
det var aligevel en forbindelse der vil noget 😎

hilsen "ham med 30/30 Mbit"


Salkcin
 
Elitebruger
Tilføjet:
22-09-2017 15:32:00
Svar/Indlæg:
1713/31
Gigabit NAT router til slutbrugere er ikke så tilgængelige endnu, også alligevel.

Har du brug for en simpel konfiguration med NAT imellem dit lokal netværk og 1 offentlig IP adresse, uden der er opsat andet som f.eks. port-forwarding/firewall/QoS regler er der mange gode bud som kan klare 1gbit (vælg hvilken som helst fra chart-listen længere nede som klarer ~940mbit).

Så snart du begynder at konfigurere port-forwarding/firewall/QoS begynder det at gå ud over performance da alle consumer routere på markedet så begynder at forward netværkstrafik i software hvilket ARM/MIPS/x86 CPU ikke super-optimalt til når vi snakker gbit.
Når de ting ikke er konfigureret kan mange routere på markedet med det rigtige Broadcom chipset benytte sig af "hardware assisted NAT" til at opnå gbit performance.

SmallNetBuilder har efterhånden testet et par routere og har nogen charts.

Chart 1: https://www.smallnetbuilder.co...
Chart 2: https://www.smallnetbuilder.co...

Alle routere fra Asus, Linksys, D-Link, Netgear, TP-Link osv som når de ~940mbit vil du finde ud af, hvis du Googler bruger 1 af de 3-4 samme Broadcom chipset. De adskiller sig kun på softwaren producenten laver, muligvis valget af wifi chip og antenne design.

Så er der 2 billige gbit capable enheder som Ubiquiti ER3Lite og Mikrotik HEX (RB750GR3) som benytter andet chipset.

Fælles for dem alle er som jeg nævnte at port-forwarding/firewall/QoS regler går ud over performance. Se f.eks. her på Mikrotiks test i bunden på denne side: https://mikrotik.com/product/R...

Ingen-regler (normalt NAT router operation) aka FastPath i Mikrotik-verdenen: Gbit performance ved næsten alle pakkestørrelser ud over 64byte.

Ved 25 ip filter (firewall regler) eller simple queue (QoS regler) degraderer performance meget.

Skal du have noget hvor performance ikke degraderer når du konfigurerer port-forwarding/firewall/QoS regler skal du have en router som behandler alt netværkstrafik i hardware, også er vi henne i enheder til et par tusinde fra f.eks. Cisco som i øvrigt står og idler på 80++ watt/timen istedet for 10 watt.


Svaret blev redigeret 1 gang, sidst af Salkcin d. 22-09-2017 15:35:54.


Salkcin
 
Elitebruger
Tilføjet:
22-09-2017 15:34:53
Svar/Indlæg:
1713/31
Ups did it again... undskylder det lange svar 🤣


M.Beier
 
Skribent
Tilføjet:
22-09-2017 16:01:20
Svar/Indlæg:
1957/116
Tak for det lange svar.
Der er noget port forwarding, og det vil jeg helst ikke være foruden.

QoS er der ikke noget af.

Overvejer kraftigt den R7800, men andet sted på samme side står der at den ikke kan 😕

Ellers er det at vente på næste generatioN?


M.Beier
 
Skribent
Tilføjet:
22-09-2017 16:01:53
Svar/Indlæg:
1957/116
Ubiquiti ER3Lite den kan jeg iøvrigt ikke finde i handel i DK 😕

Den tiltaler mig lidt da jeg bestemt også overvejer deres PoE og AP...

Hvis routeren ikke er WiFi skal jeg bruge 2 AP, hvis den har wifi, kan jeg nøjes med 1 AP


Svaret blev redigeret 1 gang, sidst af M.Beier d. 22-09-2017 16:04:56.


Sven
 
Superbruger
Tilføjet:
22-09-2017 16:52:10
Svar/Indlæg:
3608/81
#0
skud fra hoften men proev med advance tomato firmware isteet og se om det hjaelper


gandalf18
 
Ny Skribent
Tilføjet:
22-09-2017 19:11:57
Svar/Indlæg:
5257/456
vis det ikke er fra samme server kan det ikke bruges , jeg har 300mbit fra yousee , en server rammer knap 280mbit , den jeg bruger rammer 345mbit :)

tjek samme server , og tjek kabel , mange gange kan det kabel du forbinder router og fiber box med noget skrammel , vis du bruger det der følger med til en router ? , jeg gik overkill med shielded cat6 kabel og shielded cat6 stik :) , og tro mig det sparker røv :)


Salkcin
 
Elitebruger
Tilføjet:
22-09-2017 19:41:25
Svar/Indlæg:
1713/31
#11

Min fejl du ikke kan finde ER3Lite - den er egentlig kendt som Edge Router lite. Det andet er vidst produktnavn/SKU.
Her er den hos danske forhandlere: http://www.edbpriser.dk/router...

Din R7000 burde allerede klare gbit i begge retninger i en stock opsætning uden port forwarding eller andet. En upgrade derfra bliver svær, da du skal finde noget med en kraftigere processor til at klare software routing. Det er der ikke mange gode løsninger til (måske uoriginal firmware som tomato kan hjælpe som #12 foreslår, men tvivler da man somregel mister features der kræver proprietære drivere ved at køre tomato/openwrt/dd-wrt custom firmwares):

Option 1:
Upgrade til kraftigere router consumer router. Er specs på næsten alt på markedet her: http://www.dd-wrt.com/wiki/ind...

Tvivler bare på de nyeste er meget kraftigere end BCM4709A @ 1GHz. Der er forskel på de forskellige producenters IPC performance, så en 1,7Ghz er ikke automatisk en upgrade.

Option 2:
Byg en x86 baseret server som er noget bedre til software routing end de færdige routeres MIPS/ARM CPU'er. Det er ikke specielt energy effektivt, og selv på budget er det dyrt at samle en ældre Xeon/i5/i7 til formålet. Samtidig er det ikke for en helt uviden at lave Ubuntu eller lign om til en optimeret NAT router og lave portforwarding regler i iptables. Men med rigtige specs kan sådan en klare 6gbit+ ved blandede/store pakkestørelser.

Option 3:
Køb en router der kan håndtere 1gbit i hardware. Det er dyrt, og eneste fornuftige bud til en hjemmeadresse er noget ala FortiGate/FortiWifi 60D eller 60E som klarer henholdsvis 2,2mpps og 4,5mpps firewall throuhput i hardware så det er ikke påvirket af de port forwarding regler du laver. De her enheder bruger kun 10-15 watt som en normal router gør, men koster en del i indkøb og softwaren er vidst nok licenseret (ligesom ca. alle andre netværksprodukter til erhverv).

*mpps = millioner pakker i sekundet
**1,448Mpps = wirespeed gigabit = 1gbit ved 64 byte pakker

Ellers så bevæger man sig hen i rackmonterede firewalls hvis nypriser er 5-cifret, og dem man kan finde brugt til rimelige penge bruger over 100watt på bare at stå og summe :)


Option 4:
Skil din R7000 ad til et råt PCB og lav en custom box til rack'et med bedre køling (smid en GoldenOrb på PCB'en!)
Prøv at overclock den og se om den kan blive kraftig nok til gbit routing med port forwarding konfigureret.

Er en tråd her: http://www.dd-wrt.com/phpBB2/v...

Nogen har umiddelbart nået 1@1,6GHz, men synes også lige at skimte flere har dræbt deres enheder på overclocking over 1,2GHz. Det sker nok lørdag aften når man bare ikke vil undvære sit net 🤣

Mest for sjov, men den skal da med nu det her engang var overclocking.dk


Svaret blev redigeret 4 gange, sidst af Salkcin d. 22-09-2017 19:59:45.


Salkcin
 
Elitebruger
Tilføjet:
22-09-2017 20:27:13
Svar/Indlæg:
1713/31
Hmm, fik lige undersøgt lidt mere.

I tilføjelse til det jeg har skrevet opover så er Edgerouter Lite noget mere potent end jeg troede. Der er massere eksempler på fora hvor folk har opnået gbit throughput med port forwarding konfigureret. Det påvirker performance, men slet ikke i en grad der påvirker et normalt trafikmønster på en gbit linie.

Det må være den bedste anbefaling at gå efter en ER3-Lite, ERPoE5 eller ER8 eller ER8Pro.



Crashzone
 
Elitebruger
Tilføjet:
22-09-2017 20:38:03
Svar/Indlæg:
478/8
Jeg tager hatten af for Salkcin. Han kommer ind på nogle punkter som er 100% relevant, og forholder sig til topic med knald gode henvendelser til hvilke produkter osv.

Jeg har Ubiquiti ER-Lite, den klarede fint min 800/800mbit. Ved almindelige NAT/Masqurade og nogle enkelte port-forwards. Så den kan du købe brugt af mig.

Jeg har dog opgraderet til Mikrotik CCR1036-8g-2s+em (28gbit) som er koblet til min server som har 7 vCPU i en PFsense VM, som giver internet til resten af hustanden fra en switch, og i switchen sidder også en R7000. Jeg ville aldrig bruge R7000 som almindelige router, selvom den er tilstrækkelig i sig selv.

Når man først for øjnene op for, hvilke pakker som bliver tilladt og hvad de indeholder, ved blot almindelig NAT/masquerade, så bliver man lidt skræmt af NAT/masquerade uden forud liggende firewall regler eller og IDS før/efter.

Jeg kan klart anbefale Mikrotik RB750GR3, som Salkcin også er inde på. Det er et produkt for de "advanced" hvor lærings-curve er opad gående, det vil den også være hos Ubiquiti.

Hold dig dog fra at overclocke og skille din R7000 af :P 3-parts firmware vil bare nedgradere din "naitive hardware-assisted packet design" Så pakkerne skal klares via software, fremfor den indbyggede hardware..
Du søger sikkert en All-in-one løsning til dit hjem. Dertil skal du nok ud i de fede rumraket lignende routere, som ville gøre selv raketmadsen liderlig. Eller bare "den der" Synology RT1900? noget..


Svaret blev redigeret 1 gang, sidst af Crashzone d. 22-09-2017 20:40:58.


M.Beier
 
Skribent
Tilføjet:
22-09-2017 22:12:51
Svar/Indlæg:
1957/116
Mange tak for det lange svar endnu en gang, bliver klogere på hjemme-netværk, skønt.

ER3-Lite, den er linket
ERPoE5, er det med 100Mbit PoE eller fuld hammer 1Gbit?
ER8 eller ER8Pro, er de stærkere hardware mæssigt?

Min portforwarding er til FTP, samt evt. backup hosting af en hjemmeside.

Vedr. PoE ville det være rart til AP, men worst case må en ledning hænge langs siden af et skab.

vis det ikke er fra samme server kan det ikke bruges , jeg har 300mbit fra yousee , en server rammer knap 280mbit , den jeg bruger rammer 345mbit :)

tjek samme server , og tjek kabel , mange gange kan det kabel du forbinder router og fiber box med noget skrammel , vis du bruger det der følger med til en router ? , jeg gik overkill med shielded cat6 kabel og shielded cat6 stik :) , og tro mig det sparker røv :)

gandalf18 skrev d. 22-09-2017 19:11:57

Testede mod alle 7-8 i KBH omegn, ja, de svingede lidt, men ikke 200Mbit/s+


#18
Phz
 
Superbruger
Tilføjet:
23-09-2017 10:12:08
Svar/Indlæg:
156/0
Kan varmt anbefale at kikke på en som denne..
https://www.dustin.dk/product/...

Dog kan den blive lidt dyr ved at du skal købe et AP ved siden af for at kompensere for manglende WLAN. 🙂 ..

Back on topic - har du nørde genet til det vil du aaaldrig fortryde at bygge en pfsense dedikeret firewall.. En simpel celeron-ingenstrøm kan gøre det - skal du have tung vpn ind over skal du dog nok minimum gå I3. Et par rigtig gode intel netkort og du er good-to-go... Just my 5 cents...

Er du mere til hr/fru hansen løsningen er det en standalone brand router af en slags - og er slet ikke up-to-date med modellerne der bruges og kan levere den slags idag.. Havde bare lyst at forstyrre kort... 🙂


vindum
 
Superbruger
Tilføjet:
23-09-2017 10:19:31
Svar/Indlæg:
365/0
#17

ERPOE5- Alle porte er gigabit
ER8/PRO- Begge har mere at gi' af end ER3lite.

https://dl.ubnt.com/datasheets...

Har selv en EdgeRouter Lite (v1.9.7+hotfix.3) som front end firewall, og en Sophos 9.5 (VM) som back end. Har kun 100/100, så min erlite bliver ikke belastet, men det er et lækkert produkt i forhold til prisen, og der er et fint community i til fælde af at du skal ha' hjælp. GUI'en er ok, men du skal bruge CLI'en for at udnytte den helt.


M.Beier
 
Skribent
Tilføjet:
23-09-2017 12:05:20
Svar/Indlæg:
1957/116
ERPoE5 er kraftig nok til at kunne trække 1/1 fuld skrald selv med nogle få forwarding regler osv.?

Det eneste minus jeg har spottet ved den kontra storebrødrene, er at den ikke er rackmountable

Tænker at 2 stk PoE AP vil være smart til hytten, det eneste sted der efterfølgende kan give ballade vil så være den kommende overdækkede terasse.


vindum
 
Superbruger
Tilføjet:
23-09-2017 14:09:56
Svar/Indlæg:
365/0
#20

Altså det er hvad 'internettet' siger. Den er et godt bud, og du har 14 dages returret hvis det viser sig modsat :)

Med mindre du har et rack, så kan erpoe5 fint monteres på nærmest alle overflader du kan banke en skrue i.



M.Beier
 
Skribent
Tilføjet:
23-09-2017 20:51:38
Svar/Indlæg:
1957/116
Der bliver et vægmonteret rack, men min switch (købt her på HWT) har heller ikke rack monteringsbeslag, så det bliver nok lidt af en samle kasse under alle omstændigheder... Derudover skal jeg have købt noget OPUS 66 triple til at montere derinde.


M.Beier
 
Skribent
Tilføjet:
23-09-2017 20:59:52
Svar/Indlæg:
1957/116
Vedr de 1 mio pps, vil det ikke begrænse til 1000mbit half duplex? Eller hvorledes?



Die_Happy
 
Elitebruger
Tilføjet:
23-09-2017 21:23:21
Svar/Indlæg:
3385/80
#11 Jeg havde en ER3Lite, men den havde det desværre med at crashe og til sidst døde den fuldstændig.

Billige skrammel.


Salkcin
 
Elitebruger
Tilføjet:
23-09-2017 21:38:30
Svar/Indlæg:
1713/31

Vedr de 1 mio pps, vil det ikke begrænse til 1000mbit half duplex? Eller hvorledes?

M.Beier skrev d. 23-09-2017 20:59:52


Nej ikke i praksis. Du har kun brug for at forward så mange pakker i sekundet ved små pakkestørrelser for at opnå gbit performance og i praksis er de fleste pakker der bliver overført 1000-1500byte.

De eneste pakker som sådan rigtig er små er de HTTP GET og DNS request din egen klient sender til en server som er sådan noget 64-128byte pakker, men svaret fra serveren som er en serie af mange flere pakker er 1000-1500byte og i tilfælde af f.eks. en netværkstream som Netflix er alle indgående pakker i sådan en stream ~1500 byte.

1gbit ved 1500 byte pakker er omkring 100kpps
1gbit ved 64 byte pakker er 1,488mpps

Et slag på tasken er at 250-300 kpps er nok performance til at opnå 1gbit full duplex throughput ved et normalt forbrugsmønster som har blandede pakkestørrelser.

Som nævnt bør Edge routerne levere varen, og om ikke andet så er der ikke nogen alternative produkter som ikke koster flere tusinde :)


Svaret blev redigeret 2 gange, sidst af Salkcin d. 23-09-2017 21:43:07.


Salkcin
 
Elitebruger
Tilføjet:
23-09-2017 22:09:41
Svar/Indlæg:
1713/31
Her er en test af EdgeRouter Lite: https://dl.ubnt.com/Tolly21212...

På side 2 er der testresultater med firewall enabled, og der smider den 672mbit igennem ved 64byte pakker. Ved 512byte pakker 2,85Gbit, så der burde ikke være noget at bekymre sig over :)

Btw. er normale pakkestørrelser i netværk 64-1518 byte per pakke.


M.Beier
 
Skribent
Tilføjet:
23-09-2017 22:21:30
Svar/Indlæg:
1957/116
Ok så den PoE kan godt svare sig til mit forbrug... Forslag til et godt AP til den?

Min R7000 kommer til at blive AP i et kontor, men i modsatte ende af huset ville det være praktisk med et PoE AP :yes:

... Selvom jeg er fristet til 8'eren, men tænker at behovet næppe er der - det er udelukkende 'lir'... ISP tilbyder 5/5gbit, men det koster lige lovlig meget som privat forbruger.


Svaret blev redigeret 1 gang, sidst af M.Beier d. 23-09-2017 22:24:34.


M.Beier
 
Skribent
Tilføjet:
24-09-2017 17:31:51
Svar/Indlæg:
1957/116
Bestiller legetøj i aften 😉

Godt AP til at supplere?
*og såfremt at de to AP kan arbejde sammen så den selv skifter til stærkeste sender uden at man skal gøre noget, mister pakker o.lign... Så bliver det til 2 AP, ellers R7000 + 1 AP


M.Beier
 
Skribent
Tilføjet:
24-09-2017 21:24:20
Svar/Indlæg:
1957/116
Bestilt PoE switchen, og 2 stk UniFi AC LR AP
Begrænset til 867Mbit på wifi, det bør også være mere end rigeligt.


M.Beier
 
Skribent
Tilføjet:
28-09-2017 21:41:15
Svar/Indlæg:
1957/116
Så er der legetøj, og ingen tid...

Men... PoE routeren, skal konfigurere... Problemet er blot at komme ind på den i første omgang, jeg har forsøgt med factory reset... Den bliver ved med at smide ip på 169.254.226.205, altså ugyldig 😕

Jeg ORKER bare ikke endnu et stykke hardware som ikke fungere efter hensigten :no:


Svaret blev redigeret 1 gang, sidst af M.Beier d. 28-09-2017 21:41:27.


M.Beier
 
Skribent
Tilføjet:
28-09-2017 21:47:23
Svar/Indlæg:
1957/116
Solved... Måske en god idé ville være hvis de skrev i vejledningen at man SKAL sætte statisk IP under opsætning... FFS

192.168.1.xxx statisk ellers no go... Pis og papire.

Det bliver vidst et længere projekt at sætte den router op...


Svaret blev redigeret 1 gang, sidst af M.Beier d. 28-09-2017 22:46:53.


martinta
 
Senior Skribent
Tilføjet:
28-09-2017 22:59:10
Svar/Indlæg:
2804/99
#30

169.254.226.205 er ikke en ugyldig adresse, det kaldes en APIPA adresse, og er lige så gyldig som alt andet, men bare noget mindre brugbar.

Mener dog der står i quickguiden at du skal sætte din pc på samme subnet for at det virker 😉 Men godt du fik den til at virke.

Men FYI til en anden gang. Hvis en enhed har en IP adresse, så kan du altid sætte din pc i samme subnet og få fat i den. Så i ovenstående tilfælde kunne du have givet din pc 169.254.226.205 og så havde du haft fat i den.

Note 2: En del switche har en seperat "write to config" knap, ændringerne bliver først reelt gemt når du har trykket den



M.Beier
 
Skribent
Tilføjet:
28-09-2017 23:14:44
Svar/Indlæg:
1957/116
Humlen var at man skulle sætte statisk IP adresse til 192.168.1.100 for at kunne hooke up til at starte med, da DHCP ikke er enabled default på produktet.