Доброго времени!
Возникла проблема с потоковым видео, скажу сразу своего iptv не имеем из-за обилия таковых на рынке, но в последнее время абоны начали жаловаться, на то что в вечернее время не возможно смотреть смарт тв (тормозит, виснет или разваливается). При чем при проверки скорости на спидтесте все отлично, при загрузках на торент, просмотре фильмов на ресурсах или еще чего-то, все прекрасно, проблема именно в потоковом видео. Я так полагаю проблема в однопотоке, так как большая часть всего этого работает в многопотоке,и имеют большое количество точек доступа, в отличии от телевидения которое висит на одном потоке. Вопрос в следующем может кто сталкивался с такой проблемой и знает что нужно в нынешних реалих донастроить на серверах или оборудовании.
Тариф в сети 100 и 250Мб
Сетевые 10G, средняя нагрузка на сервер 1-1,5Гб
Процессоры Intel Core i5 Skylake, Coffee Lake и Ryzen 9 3900X, ОЗУ 8-32Гб
Оборудование зоопарк ядро Juniper, остальное оборудование zyxel, d-link"и и Эльтексы
По серверам База отдельно и несколько Пппое насов на freebsd один 10.2, остальные 11.2 и 12.0 проблема на всех, настроены все идентично
pf.conf
ext_if = "ixl1"
set limit states 16000000
set optimization aggressive
set limit frags 1000000
set limit src-nodes 200000
set limit table-entries 1000000
nat pass on $ext_if from 10.0.0.0/8 to any -> 95.47.105.50
mpd.conf
startup:
set user admin passwd_mpd admin
set console self 10.20.0.12 5005
set console open
set web self 0.0.0.0 5006
set web open
#
set netflow peer 10.20.0.1 8889
set netflow self 10.20.0.12 60000
set netflow timeouts 5 15
#
default:
load pppoe_server
pppoe_server:
create bundle template B
set ipcp ranges 10.255.0.12/32 127.0.0.2/32
set ipcp dns 10.255.0.12 8.8.8.8 8.8.4.4
#
set iface enable netflow-in
set iface enable netflow-out
set iface enable netflow-once
#
set iface idle 0
set iface enable proxy-arp
set iface enable tcpmssfix
set ccp yes mppc
set mppc yes e40
set mppc yes e56
set mppc yes e128
set mppc yes stateless
set mppc yes compress
set ecp disable dese-bis dese-old
log *
create link template common pppoe
set link enable multilink
set link action bundle B
set link disable chap pap eap
set link enable pap
# set link mtu 1460
# set link mru 1460
load radius
set pppoe service "*"
create link template ixl0 common
set link max-children 1000
set pppoe iface ixl0
set auth max-logins 1
set auth timeout 60
set link enable peer-as-calling
set link enable incoming
create link template vlan6 common
set pppoe iface vlan6
set link enable incoming
create link template vlan21 common
set pppoe iface vlan21
set link enable incoming
create link template vlan22 common
set pppoe iface vlan22
set link enable incoming
....
create link template vlan300 common
set pppoe iface vlan300
set link enable incoming
radius:
set radius server 10.20.0.1 hardpass4_radius 1812 1813
set radius retries 1
set radius timeout 3
set radius me 10.20.0.12
set auth acct-update 45
set auth enable radius-auth
set auth enable radius-acct
set radius enable message-authentic
rc.conf
hostname="ryzen"
cloned_interfaces="vlan6 vlan21 vlan22......vlan300"
ifconfig_ixl1="inet 95.47.105.50 netmask 255.255.252.0"
ifconfig_ixl0="UP"
ifconfig_vlan6="inet 10.20.0.12 netmask 255.255.0.0 vlan 6 vlandev ixl0 mtu 1500"
ifconfig_vlan21="vlan 21 vlandev ixl0 mtu 1500"
ifconfig_vlan22="vlan 22 vlandev ixl0 mtu 1500"
.....
ifconfig_vlan300="vlan 300 vlandev ixl0 mtu 1500"
#LOOPBACK
ifconfig_lo0_alias0="inet 10.255.0.12 netmask 255.255.255.255"
defaultrouter="95.47.104.1"
#Firewall
firewall_enable="YES"
firewall_type="OPEN"
#firewall_logging="YES"
pf_enable="YES"
pf_rules="/etc/pf.conf"
pflog_enable="YES"
pflog_logfile="/var/log/pflog"
gateway_enable="YES"
#SSH
sshd_enable="YES"
#DNS
local_unbound_enable="YES"
#NTP
ntpd_enable="YES"
ntp_sync_on_start="YES"
#WEB
apache24_enable="YES"
#SNMP
snmpd_enable="YES"
snmpd_conffile="/usr/local/etc/snmpd.conf"
snmpd_flags="-a"
snmptrap_enable="NO"
snmptraps_flags="-a -p /var/run/snmptrapd.pid"
#MPD
mpd_enable="YES"
#OTHER
sendmail_enable="NO"
dumpdev="NO"
usbd_enable="YES"
fsck_y_enable="YES"
update_motd="NO"
inetd_enable="YES"
tcp_drop_ssynfin="YES"
Если нужен конфиг оборудования добавлю.Спасибо