PPPOe offloading / Half bridge

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
vital_t
חבר שרק התחיל
חבר שרק התחיל
תגובות: 46
הצטרף: אפריל 2012
נתן תודות: 0
קיבל תודות: 8 פעמים

שליחה #21 

17/12/2024 12:54  
OMRIJ כתב:
Gpon לא אומר PPPOE...
זאת רק הדרך שבחרו ליישם אוטנטיקציה בחלק מהספקיות בארץ (בעולם זה הולך ונעלם)
בהוט יש חיבור gpon ללא חייגן
...
איזה חיבור GPON ללא חייגן?
אני מחפש חיבור לסיבים אופטיים ללא חייגן. כל ציוד רשת שלי בדירה החדשה, הוא של Ubiquity ומבוסס על Unifi Dream Machine Pro. הציוד בן 5 שנים, אבל הוא מעולה ויציב, לא רוצה להחליף אותו. בדירה ישנה ששכרנו, היו 3 תשתיות סיבים: GPON של בזק, GPON של IBC, ו-P2P של פרטנר. היינו מחובר לפרטנר ללא חייגן. רק שהם מזמן הפסיקו עם פריסת תשתית P2P.
היום אנחנו בדירה חדשה שרכשנו, ויש 2 תשתיות GPON של בזק ושל IBC.
לא הבנתי, יש תשתית שלישית של GPON בישראל של הוט, שהיא רק לספק של הוטנט ולכן היא ללא חייגן?
לא שמעתי בכלל על הפריסה הזאת.
למה אני כל כך מתעניין בחיבור ללא חייגן, כי למרות ש-UDM שלי תומך בחיבור של 10GBE, חיבור PPPOE מגביל אותו ל-2Gbps בגלל מגבלת המעבד שלו.

itfan
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 460
הצטרף: מרץ 2021
נתן תודות: 44 פעמים
קיבל תודות: 153 פעמים

שליחה #22 

25/12/2024 13:38  
vital_t כתב:
לא הבנתי, יש תשתית שלישית של GPON בישראל של הוט, שהיא רק לספק של הוטנט ולכן היא ללא חייגן?
...
לא. הוט עובדים אך ורק עם תשתית IBC והחיבור אליהם על התשתית הזו הוא ללא חייגן (עם DHCP).

DanielGR פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #23 

למה אני כל כך מתעניין בחיבור ללא חייגן, כי למרות ש-UDM שלי תומך בחיבור של 10GBE, חיבור PPPOE מגביל אותו ל-2Gbps בגלל מגבלת המעבד שלו.
...
זו היתה אחת הסיבות לפתיחת השירשור הזה. המגבלה ב-UDM היא לא המעבד אלא המודול של PPPOE שבנוי לא אופטימלי.

מעבר לכך גם במערכות אחרות ה-Scaling של PPPOE כפונקציה של מספר הליבות או מהירות שעון של ליבה יחידה הוא לא טוב.

עבור x86, 5Gbps,התוצאות הטובות ביותר התקבלו על ידי OpenWRT ו-CHR, עומס של 15-20% מאוזן על כל הליבות.
OPNSense פחות טוב עם עומס של -50% על ליבה יחידה והשאר מעט פחות. כל זה על מעבד 13900H מאד חזק, ואופטימיזציה ספציפית לכל פלטפורמה.

נתב נוסף - RB5009, כ-40% על ליבה יחידה והשאר מעט פחות כאשר מהירות השעון נעולה ל-140mhz.

תוצאות מצוינות הושגו עם BPI R4 כאשר כל הניתוב ו-PPPOE הם Offloaded ועומס הליבות קרוב ל-0.

לאחר כל הבדיקות עם PPPOE המסקנה היא שעד חיבור של 2.5G ברוב המקרים אין בעיה, ב-5Gbps צריך להקפיד על קונפיגורציה נכונה, ולהפעיל אופטימיזציה, ולבחור היטב את החומרה. תקן XGS-PON מאפשר עד 10Gbps סימטרי, חבילה כזו בבוא הזמן כבר לא תוצע עם PPPOE.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2654
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #24 

תבדוק אפקטיבית את המספר של 50% בopnsense
כלומר באיזו מהירות שעון נמצאת הליבה שבעומס של 50%, לדעתי תראה שהיא רחוקה מהמהירות המקסימלית.

בלי שום קשר, מקווה שאתה צודק והספקיות באמת יעשו את המעבר לIPOE בהקדם.

itfan
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 460
הצטרף: מרץ 2021
נתן תודות: 44 פעמים
קיבל תודות: 153 פעמים

שליחה #25 

25/12/2024 18:05  
OMRIJ כתב:
בלי שום קשר, מקווה שאתה צודק והספקיות באמת יעשו את המעבר לIPOE בהקדם.
...
קשה לי לדמיין בעתיד הנראה לעין שינוי כזה על תשתית בזק, כי השימוש ב-PPPoE זה מה שמיישם שם את ההפרדה בין תשתית לספק. הזיהוי והאקטיבציה של ה-ONT (עם הפרמטרים של רוחב הפס שמאופשר לו) מיישמים את התשתית. ברגע שהיא פעילה, שרתי ה-PPPoE (שהם של בזק ומהווים חלק מהתשתית) מאפשרים את החיבור לכל ספק אינטרנט שעובד עם בזק (ואפשר אפילו להתחבר ליותר מאחד בו זמנית) באמצעות שם המשתמש והססמה. יש אנשים (כמוני למשל היום, ועד לאחרונה רוב הלקוחות) שהם פורמלית לקוחות של בזק בתשתית בלבד ויכולים להתחבר באמצעות התשתית הזו למגוון ספקים וגם להחליף בינהם כרצונם. אני לא מכיר מנגנון פרקטי שיכול לאפשר את הפונקציונאליות הזו עם DHCP.

מעבר לזה, סביר להניח שלפחות מבחינת בזק (שעושה הון לא מבוטל מהשכרת הנתבים שלה) וקרוב לוודאי שגם מבחינת שאר הספקיות הגדולות, העובדה שהרבה נתבים "מתקשים" עם PPPoE היא רק יתרון (כי אין בעיה לייצר בזול נתבים שלא מתקשים). אז למה שישנו את זה?

בתשתית של IBC נראה שהדברים עובדים אחרת: הזיהוי והאקטיבציה של ה-ONT מחברים את הלקוח לרשת של ספק נתון ומשם הספק יכול לבחור איך לחבר אותו. הוט בחרו DHCP. סלקום בחרו PPPoE (אבל כנראה שבשונה ממה שקורה על תשתית בזק, שרתי ה-PPPoE שדרכם מתחברים לקוחות סלקום על תשתית IBC משרתים רק את סלקום). למה? לא באמת ברור לי, אבל יתכן שהיעדר לקוחות על תשתית בזק מקל על הוט לעבוד בלי חייגן.

בכל מקרה, אם יש או יהיו בקרוב אופציות לחיבור ללא חייגן חוץ מהוט, נראה יותר סביר למצוא אותן על תשתית IBC מאשר על תשתית בזק.

DanielGR פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #26 

25/12/2024 19:47  
itfan כתב:
קשה לי לדמיין בעתיד הנראה לעין שינוי כזה על תשתית בזק, כי השימוש ב-PPPoE זה מה שמיישם שם את ההפרדה בין תשתית לספק. הזיהוי והאקטיבציה של ה-ONT (עם הפרמטרים של רוחב הפס שמאופשר לו) מיישמים את התשתית. ברגע שהיא פעילה, שרתי ה-PPPoE (שהם של בזק ומהווים חלק מהתשתית) מאפשרים את החיבור לכל ספק אינטרנט שעובד עם בזק (ואפשר אפילו להתחבר ליותר מאחד בו זמנית) באמצעות שם המשתמש והססמה. יש אנשים (כמוני למשל היום, ועד לאחרונה רוב הלקוחות) שהם פורמלית לקוחות של בזק בתשתית בלבד ויכולים להתחבר באמצעות התשתית הזו למגוון ספקים וגם להחליף בינהם כרצונם. אני לא מכיר מנגנון פרקטי שיכול לאפשר את הפונקציונאליות הזו עם DHCP.

מעבר לזה, סביר להניח שלפחות מבחינת בזק (שעושה הון לא מבוטל מהשכרת הנתבים שלה) וקרוב לוודאי שגם מבחינת שאר הספקיות הגדולות, העובדה שהרבה נתבים "מתקשים" עם PPPoE היא רק יתרון (כי אין בעיה לייצר בזול נתבים שלא מתקשים). אז למה שישנו את זה?

בתשתית של IBC נראה שהדברים עובדים אחרת: הזיהוי והאקטיבציה של ה-ONT מחברים את הלקוח לרשת של ספק נתון ומשם הספק יכול לבחור איך לחבר אותו. הוט בחרו DHCP. סלקום בחרו PPPoE (אבל כנראה שבשונה ממה שקורה על תשתית בזק, שרתי ה-PPPoE שדרכם מתחברים לקוחות סלקום על תשתית IBC משרתים רק את סלקום). למה? לא באמת ברור לי, אבל יתכן שהיעדר לקוחות על תשתית בזק מקל על הוט לעבוד בלי חייגן.

בכל מקרה, אם יש או יהיו בקרוב אופציות לחיבור ללא חייגן חוץ מהוט, נראה יותר סביר למצוא אותן על תשתית IBC מאשר על תשתית בזק.
...
מאד מעניין. אם כך לאור הקשיים הטכניים כאמור, כנראה שלא נראה בעתיד הנראה לעין חבילות בזק מעל 5Gbps (מבלי להיכנס לדיון אם צריך את זה או לא)
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2654
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #27 

החבילות המהירות זה לא רק עניין של ביקוש (הוא כנראה לא גבוה) זה גם עניין של תדמית וניראות
אם מחר הוט יוציאו חבילה של 8 ג'יגה, אז בזק יישרו קו. ככה זה עבד עד היום לשני הצדדים.
לגבי היתכנות של מעבר ל IPOE בבזק, וואלה אין לי מושג :)
מניח שאפשר למצוא לזה פתרונות ומתישהו בעתיד זה גם יקרה, השאלה רק מתי.

itfan
סמל אישי של משתמש
חבר פעיל מאוד
חבר פעיל מאוד
תגובות: 460
הצטרף: מרץ 2021
נתן תודות: 44 פעמים
קיבל תודות: 153 פעמים

שליחה #28 

25/12/2024 20:33  
DanielGR כתב:
אם כך לאור הקשיים הטכניים כאמור, כנראה שלא נראה בעתיד הנראה לעין חבילות בזק מעל 5Gbps
...
למה שלא נראה? הקשיים הטכניים של UDMP ו- OpnSense זה הדבר האחרון שמעניין את בזק. מה שרלוונטי עבורם זה רק הביצועים של הנתב השחור שלהם (ה- HT-880Be מתוצרת Heights Telecom שנקרא אצלם "Be Multi Fiber" ומושכר ב-40 ש"ח לחודש). אם הוא יכול לסחוב מהירות של 8Gbps בחיבור PPPoE (ובהינתן שהוא כנראה תוכנן מראש למשימה הזו, סביר להניח שהוא יכול), אז לא אמורה להיות לבזק שום בעיה להתחיל לספק את המהירות הזו מחר בבוקר. אם, לעומת זאת, יש לו משום מה בעיה עם זה, אז סביר להניח שבזק ישתדלו לעכב שידרוג למהירות כזו עד שיהיה להם נתב שאין לו בעיה.

אגב, סביר גם להניח ש- BPI R4 עם offloading יכול לסחוב חיבור PPPoE של 8Gbps באותו חוסר מאמץ שבו הוא סוחב חיבור PPPoE של 5Gbps.

DanielGR פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #29 

25/12/2024 18:05  
OMRIJ כתב:
תבדוק אפקטיבית את המספר של 50% בopnsense
כלומר באיזו מהירות שעון נמצאת הליבה שבעומס של 50%, לדעתי תראה שהיא רחוקה מהמהירות המקסימלית.

בלי שום קשר, מקווה שאתה צודק והספקיות באמת יעשו את המעבר לIPOE בהקדם.
...
בדקתי, ה-CLI להראות מהירות של ליבה אינדיבידואלית לא עובד משום מה:

קוד: בחירת הכל

sysctl dev.cpu.0.freq
מה שכן עובד:

קוד: בחירת הכל

sysctl hw.clockrate
התוצאה: 3Ghz שזה ה- Base clock, נשאר קבוע (הרצתי את ה- CLI במהלך הבדיקה), והעומס כאמור. מבחינת פלטפורמות - OpenWRT ו- CHR מגיעים לשליש מהעומס הזה. הגדרות:
NIC Passthrough - התוצאות ב- Virtio פחות טובות
CPU:Host 4 core
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

OMRIJ
חבר ותיק
חבר ותיק
תגובות: 2654
הצטרף: מרץ 2007
נתן תודות: 40 פעמים
קיבל תודות: 349 פעמים

שליחה #30 

שזה בערך 45% פחות מהמהירות שעון המקסימלית?
איזה ליבות בשימוש במכונה הזאת? הperformance או הefficiency?

אין לי מושג איך virtio עובד פחות טוב אצלך...
בשורה התחתונה, זה לא אמור להיות מגבלה במקרה שלך, גם בחיבור של 10 ג'יגה עם pppoe
למרות שזה "מפריע בעין" שהרחוז ניצול גבוה לעומת openwrt.

DanielGR פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #31 

תודה. הערות:

Proxmox תומך בארכיטקטורה היברידית של ליבות ביצועים וחיסכון, כך מקצה בהתאם. אינני יודע מהי הלוגיקה של ההקצאה, אבל מניח שניתן לקבע את ההקצאה עם CPU Affinity.

3Ghz Raptor lake זה די חזק... הטורבו יכול להגיע עד 5.4Ghz, די תיאורטי בגלל מגבלות טרמיות.

שלא אובן לא נכון, התצורה הזו היא לחלוטין ברת שימוש מכיוון שלא מגיעים למגבלות. המטרה היא להשוות בין פלטפורמות לצורך התקנות אחרות שאני מבצע, הקישור הקבוע שלי הוא עם RB5009 של מיקרוטיק, עובד היטב.

השוואה נוספת שביצעתי עם בדיקות קודמות היא הקשר בין מהירות החבילה למשאבים הנדרשים(ועומסים). לא בטוח שהקשר לינארי, ואפילו אם כן השיפוע הוא גבוה, כלומר, העלאה של המהירות פי 2 לא מעלה את העומסים פי 2, היא מעלה ביותר. במידה והמרכיב הבעייתי ב-Scaling הוא PPPOE באמת רצוי שלא יהיה, ועל כך כנראה אין מחלוקת.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4301
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 898 פעמים

שליחה #32 

לא רק שלא עם חיבור של 10G לא צריכה להיות בעית מהירות בחיוג PPPoE במכשיר זה, אלה גם עם אותו המעבד i9-13900H ובאותו המכשיר MS-01 ספציפי, קיבלתי ללא שום בעיה מהירות מלאה של 25Gbps עם חייגן PPPoE כממשק WAN ועם ביצוע NAT על המכשיר, גם ב pfSense וגם ב OPNsense . בדקתי את זה עם כרטיס רשת E810-XXVDA2, שמתאים בדיוק למכשיר זה.
דרך אגב, למכשיר זה, לפני כחודשיים יצאה גם גרסת BIOS חדשה שמשפרת כמה נושאים חשובים של PnP ושל טיפול בניהול של בקשות פסיקה משתפות. המספר שלה הוא 1.26V.

DanielGR פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #33 

תודה, מאד מעניין וטוב לדעת. שאלות ברשותך האם זה התקבל עם ווירטואליזציה או Bare metal? במידה ווירטואליזציה - האם virtio או Passthrough? כמה ליבות הוקצו?
באיזה מובן E810 מתאים בדיוק למכשיר הזה? בזמנו בדקתי את השפעת סוג הכרטיס על העומס, הכרטיסים שבדקתי הם X520, X710, וגם מאלנוקס MCX4121 ACAT 25gbps, כאשר הגדרות ה-Offload לא מאופשרות. לא ראיתי הבדל מהותי ביניהם מבחינת ביצועים (אני מניח שיש הבדל, הוא פשוט לא בא לידי ביטוי בסצנריו הבדיקה הזה). הבדיקה התבצעה עם ביוס 1.26
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

sys_admin
חבר מביא חבר
חבר מביא חבר
תגובות: 4301
הצטרף: ינואר 2014
מיקום: גליל מערבי
נתן תודות: 10 פעמים
קיבל תודות: 898 פעמים

שליחה #34 

בדקתי גם בהתקנה ישירה על הברזלים וכמכונה וירטואלית, גם על ה ESXI וגם על PROXMOX , לפי מה שאני זוכר, כסוג כרטיס רשת בחרתי במכונה וירטואלית כ virtio.

הכרטיס E810-XXVDA2 שבדקתי, התאים גם מבחינה פיזית, אורך וגובה למקום שיש במכשיר וגם מבחינת תקשורת עם הלוח אם. בגלל שכרטיסים יותר מהירים, למשל כאלה של 100G, כמו E810-CAM2, שנדרש להם כבר הערוץ תקשורת של PCIe 4 X16 כבר לא יתנו את מלואה המהריות במכשיר זה, בגלל שלמרות שפיזית יש בו ממשק של PCIe 4 X16, אבל, עד כמה שאני זוכר מחווט שם רק PCIe 4 X8.

DanielGR פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #35 

התקדמנו, עידכון:

זו הבעיה:

מסתבר ש- PPPOe כן יוצר אתגר ביצועים:

ב- UDM ונגזרותיו הביצועים גרועים מאד באופן שלא ניתן לקבל קצבים מעל 2.5G למרות שהחומרה מסוגלת לזה. ב- OPNSense / pfSense למרות השימוש ב- VirtIO או RSS יש ליבה אחת עמוסה יותר מהאחרות, מה שקובע בסופו של דבר את הקצבים שניתן לקבל עבור חומרה ספציפית, או לחילופין, זה מוריד את ה- Headroom הקיים עבור שרותים נוספים שמעמיסים גם הם את המעבד

והרעיון הוא לבנות תצורה אשר תרוץ על מכונה פיזית או וירטואלית ותבצע חיבור PPPOE , ואת הכתובת WAN המתקבלת - תעביר אחורה באמצעות DHCP. באמצעות תצורה כזו ניתן לבצע PPPOE Offloading למכונה אחרת מאשר המכונה שמבצעת Firewall, ו- NAT (וכל שאר השירותים). התצורה הזו נקראת Half Bridge. שימוש לדוגמא הוא לשים מכונה כזו לפני UDM וכך לקבל קצבים גבוהים ולעקוף את המגבלה של PPPOE. סוף סוף הצלחתי להגיע לפיתרון עובד, ורק לחדד: לא מבוצע NAT כפול או סינון כלשהוא.

גם בהמשך לשאלה כאן בפורום:
viewtopic.php?t=391405&start=360#p3400612+

התצורה רצה על Router OS של מיקרוטיק, המימוש של PPPOE הוא טוב, וניתן להשתמש בשפת Scripting שבאמצעותה ניתן לעשות הכל. הגדרות:
ממשק ether1 - upstream מתחבר ל-ONT ומבצע את חיבור ה- PPPOE
ממשק ether2 - downstream מריץ שרת DHCP המשרת את שאר הרשת

המימוש:
* חייגן PPPOE מוגדר על ether1
* שרת DHCP מוגדר על ether2, בתחילה עם כתובת dummy
* לאחר שה- PPPOE מתחבר מתבצע עידכון של ה-DHCP Pool

להלן סקריפט ההגדרה:

קוד: בחירת הכל

#[ISP] ──PPPoE──► [MikroTik] ──► [Downstream Router]
#                As half bridge  gets PUBLIC IP via DHCP

####################################################
# PPPoE Public IP Passthrough - Dynamic IP Handler
# Paste entirely into MikroTik terminal
####################################################

# Set system identity
/system identity
set name=Half-Bridge

#
####################################################
# ether1 is the Upstream - WAN interface
# ether2 is the downstream LAN interface
####################################################

# ── 1. Add a dummy IP address on downstream interface ───────────────────────────────
/ip/address/add interface=ether2 address=169.254.0.26/30
/ipv6/address/add interface=ether2 address=2001:db8::1
/ipv6/nd/prefix/default set autonomous=no

# ── 2. Create DHCP Server ─────────────────────────
# Dummy IP to start with
/ip/pool/add name=wan ranges=169.254.0.25
/ip/dhcp-server/add name=wan interface=ether2 address-pool=wan lease-time=2m conflict-detection=no
/ip/dhcp-server/network/add comment="WAN" address=169.254.0.24/30 gateway=169.254.0.26 dns-server=8.8.8.8,8.8.4.4
/ipv6/dhcp-server/add name=wan interface=ether2 prefix-pool=wan lease-time=2m conflict-detection=no 
/ipv6/nd/set [ find default=yes ] interface=ether2 managed-address-configuration=yes other-configuration=yes mtu=1492


 # ── 3. PPPoE Client ────────────────────────────────
/interface pppoe-client
add name=pppoe-out1 \
    interface=ether1 \
    user=<Username> \
    password=<*******> \
    add-default-route=yes \
    use-peer-dns=yes \
    disabled=no

# 4. Update script ────────────────────────────────
/system script
add name=update-passthrough \
    policy=read,write,policy,test \
    comment="Updates passthrough config when PPPoE IP changes" \
    source={
                :log info "Half Bridge: Update Script Started"
                :local wanAddr4 ([/interface/pppoe-client/monitor pppoe as-value once] -> "local-address");
                :local mask4 1;
                :local netAddr4;
                :local bcastAddr4;
                :local gatewayAddr4;

                :do {
                    :set mask4 ($mask4 + 1);
                    :set netAddr4 (($wanAddr4 >> $mask4) << $mask4);
                    :set bcastAddr4 ($netAddr4 + (1 << $mask4) - 1);
                } while=(($wanAddr4 = $netAddr4) || ($wanAddr4 = $bcastAddr4));
                :set gatewayAddr4 ($netAddr4 + 1);
                :if ($gatewayAddr4 = $wanAddr4) do={:set gatewayAddr4 ($bcastAddr4 - 1)};
# The IP address on the pppoe interface has to be removed in order to prevent a conflict. 
                /ip/address/remove [find interface=pppoe-out1]
                /ip/address/set [find interface=ether2] address="$gatewayAddr4/$(32 - $mask4)"
                /ip/dhcp-server/network/set [find comment="WAN"] address="$netAddr4/$(32 - $mask4)" gateway=$gatewayAddr4 

                /ip/pool/set wan ranges=$wanAddr4
                :log info "Half Bridge: Delegated ipv4 Address = [$netAddr4/$(32 - $mask4)]"
                :log info "Half Bridge: Gateway ipv4 Address = [$gatewayAddr4]"
                :log info "Half Bridge: Update Script Ended"
    }
# 5. Run script when a DHCP v6 lease is obtained ────────────────────────────────
/ipv6 dhcp-client add interface=pppoe-out1 pool-name=wan request=prefix script=update-passthrough validate-server-duid=no



מתועד ונבדק על רשת בזק

השלבים הבאים:
* מימוש על OpenWRT

קרדיט:
עיקר הרעיון מבחינת חישוב הכתובות הוא כאן: https://gist.github.com/maurice-w/402ee ... 9c34260283 היה צורך במספר תיקונים על מנת שיעבוד.

עריכה: עניין אותי מה ההשפעה של פתיחה בלבד של PPPOE ללא NAT או Firewall. את הבדיקה ביצעתי על RB450GX4, נתב עם ארבע ליבות ARM IPQ4019, וחמישה פורטים של גיגביט.
בתצורה הזו תעבורה של 1Gbps הלאה לנתב יצרה עומס מאוזן פחות או יותר של 30% על כל הליבות, לא מעט כאשר לא מדובר כמעט בשום עיבוד. נבדוק על מכונות חזקות יותר בהמשך.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

ValorHeart
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1372
הצטרף: מרץ 2012
נתן תודות: 45 פעמים
קיבל תודות: 81 פעמים

שליחה #36 

הם למדו את הלקח עם הUDM שהם עשו טעות שלא תמכו בPPPOE Offloading, היו המון תלונות על זה.
ולכן הוסיפו PPPOE Offloading לUCG-Fiber, מעניין לאיזו מהירות המכשיר הזה מגיע בPPPoE

dr0r
חבר ותיק
חבר ותיק
תגובות: 2182
הצטרף: נובמבר 2018
שם מלא: דרור
מיקום: תל אביב
נתן תודות: 86 פעמים
קיבל תודות: 361 פעמים

שליחה #37 

ValorHeart כתב: הם למדו את הלקח עם הUDM שהם עשו טעות שלא תמכו בPPPOE Offloading, היו המון תלונות על זה.
ולכן הוסיפו PPPOE Offloading לUCG-Fiber, מעניין לאיזו מהירות המכשיר הזה מגיע בPPPoE
...

נראה שהם לא באמת למדו את הלקח, כי ה-UDM-Beast החדש לא תומך ב-PPPoE offloading... יכול להיות שהמעבד החזק שלו יצליח להתמודד גם עם 10Gbps, אבל למה?

ValorHeart
סמל אישי של משתמש
חבר ותיק
חבר ותיק
תגובות: 1372
הצטרף: מרץ 2012
נתן תודות: 45 פעמים
קיבל תודות: 81 פעמים

שליחה #38 

וואלה, מוזר, ייתכן והפלטפורמה שעליו עובד הUDM-Best מבוססת על גרסאותיות האחרות של הUDM ואז יש מגבלה כלשהיא או חוסר רצון להשקיע ולהוסיף את התמיכה בסדרת המוצרים הזו. מעניין מאוד מקור ההחלטה הזו.

dr0r
חבר ותיק
חבר ותיק
תגובות: 2182
הצטרף: נובמבר 2018
שם מלא: דרור
מיקום: תל אביב
נתן תודות: 86 פעמים
קיבל תודות: 361 פעמים

שליחה #39 

ValorHeart כתב: וואלה, מוזר, ייתכן והפלטפורמה שעליו עובד הUDM-Best מבוססת על גרסאותיות האחרות של הUDM ואז יש מגבלה כלשהיא או חוסר רצון להשקיע ולהוסיף את התמיכה בסדרת המוצרים הזו. מעניין מאוד מקור ההחלטה הזו.
...
זו חברה אמריקאית, וארה״ב זה השוק שלפיו היא מפתחת. אירופה מבחינתה היא יעד משני, ועל אסיה בכלל אין מה לדבר. אפשר לראות את זה בהרבה מוצרים שקיימים אך ורק לשוק האמריקאי, כמו למשל עמדות הטעינה לרכב (לפעמים יש מוצרים שקיימים באירופה ״על הנייר״, אבל בפועל מוגדרים כ-Sold Out מרגע ההשקה שלהם ועד שמוחקים אותם מאתר החנות).
בארה״ב עברו ל-IPoE כבר לפני שנים, אז הבעיות של PPPoE לא רלוונטיות. אם כבר, מפתיע שב-UCG-Fiber כן הוסיפו תמיכה ב-offloading.

DanielGR פותח השרשור
סמל אישי של משתמש
גורו רשתות
גורו רשתות
תגובות: 1448
הצטרף: יולי 2023
שם מלא: DanielG
מיקום: Israel
נתן תודות: 217 פעמים
קיבל תודות: 280 פעמים

שליחה #40 

למעשה ברגע שבוחרים את ה- System on Chip - SoC, נקבע למעשה האם יהיה PPPOE offloading או לא. התכונה הזו היא שילוב של חומרה ודרייברים, כאשר את הדרייברים כותבים היצרנים של ה- SoC, וצריך לשלב את כל זה למערכת ההפעלה של ההתקן.

במקרה של UDM Beast יש מעבד ARM V9 עם שמונה ליבות, לא ברור של מי אבל גם לא העמקתי בזה, ו- PPPOE Offloading ו- NAT Offloading הן תכונה אחת מתוך רבות אחרות שבהתאם להם בחרו את ה- Chip הספציפי, ואולי יותר מתאים למתאר השימוש והמיצוב ש- UBNT חשבו עליו.

השאלה היא עד כמה זה עקרוני? מוכרים לי המוצרים של MikroTik, כאשר לאך אחד מהם אין PPPOE Offloading, יש האצות אחרות בחומרה, ותלוי בדגם, אבל ספציפית התכונה הזו לא ממומשת. אני עובד כרגע עם CCR2004-1G-12X-2XS, מעבד ARM v8 ארבע ליבות 2.0Ghz, לללא שום האצה, לא של PPPOE ולא NAT בחומרה - כלום. סיקרן אותי לדעת עד כמה הנתב הזה יכול לסחוב עם חיבור PPPOE, רק PPPOE ו-NAT, ו- Firewall ברירת המחדל. התשובה - כאן:

viewtopic.php?t=391405&start=320#p3393859+

22Gbps להפתעתי הגדולה... זו כמובן בדיקה סינתטית לחלוטין כי אין היום חיבורים בקצב שאפילו קרוב לזה, הבדיקה בוצעה על ידי הקמה של שרת PPPOE, והרצה של iPerf בשני הצדדים, כאשר כל הפורטים של מכונות הבדיקה הם 25Gbps. לעומת זאת, כשרת VPN - כל מחשב בסיסי מודרני ייתן תוצאה טובה יותר מבחינת קצבים, ולכן אנו חוזרים לשאלה הבסיסית של באיזה אופן רוצים להשתמש בהתקן.

כך שלא בטוח שגם במקרה של UDM Beast העדר PPPOE Offloading מבטא אכן חיסרון משמעותי. הביצועים של UDM PRO עם PPPOE שנמוכים באופן מובהק מאפשרויות החיבור של ההתקן נראה יותר כמו סוג של "תאונה" שלא ברור מדוע לא שיפרו את זה, ואינני בקיא כמובן בכל הפרטים. כמו כן ייתכנו בעיות ביצועים עם PPPOE על x86 ו-FreeBSD, כאשר מה שמשפר את זה הוא שימוש בהגדרות של Receive side Scaling במידה ומדובר על התקנה Bare Metal, ובגרסה 2.8.0/1 של pfSense יש מימוש משופר של PPPOE.
רשימת הציוד: MikroTik CCR2004-1G-12S+2XS |CRS317-1G-16S-RM | CRS504-4XQ-IN

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”