[问题] PPPoE Hardware Offloading - FortiGate

楼主: windjammer   2022-06-03 22:25:52
这几天也搭上升级 500M/250M 但我的环境有些特殊的问题要考虑
目前的接法是
小乌龟 ==> Fortinet FortiGate ==> 其他设备
==> Linksys Velop Mesh Group (Bridge Mode)
Fortigate 有个众所皆知的问题,就是他不支援硬件PPPoE,所以非常消耗运算量
即使更新到 Fortigate 60F,在PPPoE 500M 跑满时
还是会产生常态10%瞬间40%的CPU耗损
一般常见的解法是在小乌龟与 Fortigate 之间串上支援 HW Offloading 的路由器
例如:
小乌龟 ==> EdgeRouter X ==> Fortinet FortiGate ==> 其他设备
把 PPPoE 的功能放在 EdgeRouter,FortiGate 就专心做自己该做的事
不过我在想,都有小乌龟了,为什么不干脆小乌龟硬拨
然后把常用的、甚至全部的 port 都 forwarding 到 FortiGate WAN 就好了?
小乌龟硬拨跑满速是绝对没问题吧? 稳定性应该也没有这么惨?
还是这两种方法有我不了解的差异存在呢?
作者: Saren (Saren)   2022-06-03 22:44:00
小乌龟硬拨ok呀 听说大山的很不稳定 后面几台就还ok了
作者: heywood (小麦)   2022-06-03 22:48:00
你就先试试看小乌龟拨接,觉得不满意再添购路由器啊…每个人的网络使用状况不一样,以前是有一段时间的小乌龟只要连线数多就容易热当,所以有人建议让小乌龟只做桥接,让后面的路由器做pppoe,减轻小乌龟的负担而不热当,所以这做法就流传下来了,所以case by case,只有自己尝试看看才知道你手上的小乌龟够不够用
作者: crono0 ( (/‵Д′)/~ ╧╧)   2022-06-03 23:11:00
今天升上去500M 有把我调制解调器换成h660wm 光设定关掉WIFI几个动作 显示的CPU 附载就28%关一关还是依旧沿用原来的RB450Gx4 只有开QOS附载全满才会CPU附载到90%以上
作者: lianpig5566 (家庭教师杀手里包恩)   2022-06-03 23:14:00
我今天升到500M 才发现RB750Gr3跑不满... (有用QoS和一些mark packet 所以也不能开fasttrack)大概跑到180M左右 cpu3就100%了听说最新的那台合勤光龟 硬拨还比软拨稳定很多...我本来是想买台FG50E取代750Gr3 这样看来也行不通?大概就基本的防火墙规则 不会用到需要授权的部分 不知道FG50E能不能撑500M 囧
楼主: windjammer   2022-06-03 23:33:00
超强大的60F都做得很辛苦了,建议不要尝试我是指直接硬算PPPOE的部份如果只是基本规则应该完全够用
作者: MAXX228 (IBM eServer pSeries)   2022-06-03 23:39:00
大山只做BRIDGE其他全关就蛮稳的(废话)
作者: lianpig5566 (家庭教师杀手里包恩)   2022-06-04 00:03:00
我就是想拿来做PPPoE XDDDDD
作者: Archon1018 (一直装傻)   2022-06-04 01:24:00
500M我50E纯PPPoE在测速CPU大概20%内
作者: asdfghjklasd (好累的大一生活)   2022-06-04 06:30:00
等你上1G 吃到100% 时再考虑就好了我就算没用pppoe 也会有时吃到16%,CPU就是要拿来用
作者: AndyLee76 (AndyLee)   2022-06-04 08:58:00
ER-X-SFP 默认没有开Hardware Offloading昨天升完500M发现只能跑到300M,去查才发现没有开
作者: empingao (empingao)   2022-06-04 09:56:00
er-x 就只是 MT7621, 虽说家用环境很堪用。真的不必当宝。MTK 新开源的 hwnat 很不错,ipv4, ipv6, wifi, pppoe都支持。测了红米 ac2100, 有线跑满 1G, wifi 大概都有600~700 Mbps.
作者: Saren (Saren)   2022-06-04 10:22:00
我是用RB760igs刷openwrt 也研究一下打开pppoe offloading从3xx提升到500了不过小乌龟硬拨再bind给主路由 这主意不错 我也来研究一下要怎么搞
作者: lianpig5566 (家庭教师杀手里包恩)   2022-06-04 13:52:00
ER-X-SFP 开HW Offloading的话 有哪些功能会有缺陷吗最近有在犹豫购入新路由器,ER-X-SFP有在考虑清单中
作者: Saren (Saren)   2022-06-04 14:35:00
看了RTF8207W的接口没什么机会乱搞. 就这样吧
作者: anthony820 (BigMouthBird)   2022-06-04 17:13:00
a7000r直接刷dir-882的padavan后轻松跑pppoe offload考虑福利品很便宜,ac可以开160mhz速度不输ax呢 (XD这台有线跑pppoe 1G/1G可以满速我有帮好几个朋友家装这台,他wifi速度和讯号也很强的
作者: Archon1018 (一直装傻)   2022-06-04 21:20:00
补充500M50E SSLVPN上传大概吃45%CPU
作者: asdfghjklasd (好累的大一生活)   2022-06-05 03:53:00
50E 最大问题是后续FW升级
作者: da21510 (da21510)   2022-06-05 04:13:00
目前是用 x86 软路由500/250 轻松跑满大山那台问题很多很常遇到换 IP 重连要 5 分钟以上把他换掉以后至今一切安稳
作者: asdfghjklasd (好累的大一生活)   2022-06-05 06:46:00
中华很喜低价者得.大家都白老鼠50E不知道用什么SOC , 建议最少要找有SOC4的不过PPPoE掉速这问题我没考虑过....我都用固定IP..
作者: c98406023 (撌思漁撱)   2022-06-05 09:35:00
日本家用IPv4用PPPoE方式连线,IPv6则是DHCP
作者: Archon1018 (一直装傻)   2022-06-05 12:00:00
50E已经没办法再升版了

Links booklink

Contact Us: admin [ a t ] ucptt.com