[問題] PPPoE Hardware Offloading - FortiGate

作者: windjammer   2022-06-03 22:25:52
這幾天也搭上升級 500M/250M 但我的環境有些特殊的問題要考慮
目前的接法是
小烏龜 ==> Fortinet FortiGate ==> 其他設備
==> Linksys Velop Mesh Group (Bridge Mode)
Fortigate 有個眾所皆知的問題,就是他不支援硬體PPPoE,所以非常消耗運算量
即使更新到 Fortigate 60F,在PPPoE 500M 跑滿時
還是會產生常態10%瞬間40%的CPU耗損
一般常見的解法是在小烏龜與 Fortigate 之間串上支援 HW Offloading 的路由器
例如:
小烏龜 ==> EdgeRouter X ==> Fortinet FortiGate ==> 其他設備
把 PPPoE 的功能放在 EdgeRouter,FortiGate 就專心做自己該做的事
不過我在想,都有小烏龜了,為什麼不乾脆小烏龜硬撥
然後把常用的、甚至全部的 port 都 forwarding 到 FortiGate WAN 就好了?
小烏龜硬撥跑滿速是絕對沒問題吧? 穩定性應該也沒有這麼慘?
還是這兩種方法有我不了解的差異存在呢?
作者: Saren (Saren)   2022-06-03 22:44:00
小烏龜硬撥ok呀 聽說大山的很不穩定 後面幾台就還ok了
作者: heywood (小麥)   2022-06-03 22:48:00
你就先試試看小烏龜撥接,覺得不滿意再添購路由器啊…每個人的網路使用狀況不一樣,以前是有一段時間的小烏龜只要連線數多就容易熱當,所以有人建議讓小烏龜只做橋接,讓後面的路由器做pppoe,減輕小烏龜的負擔而不熱當,所以這做法就流傳下來了,所以case by case,只有自己嘗試看看才知道你手上的小烏龜夠不夠用
作者: crono0 ( (/‵Д′)/~ ╧╧)   2022-06-03 23:11:00
今天升上去500M 有把我數據機換成h660wm 光設定關掉WIFI幾個動作 顯示的CPU 附載就28%關一關還是依舊沿用原來的RB450Gx4 只有開QOS附載全滿才會CPU附載到90%以上
作者: lianpig5566 (家庭教師殺手里包恩)   2022-06-03 23:14:00
我今天升到500M 才發現RB750Gr3跑不滿... (有用QoS和一些mark packet 所以也不能開fasttrack)大概跑到180M左右 cpu3就100%了聽說最新的那台合勤光龜 硬撥還比軟撥穩定很多...我本來是想買台FG50E取代750Gr3 這樣看來也行不通?大概就基本的防火牆規則 不會用到需要授權的部分 不知道FG50E能不能撐500M 囧
作者: windjammer   2022-06-03 23:33:00
超強大的60F都做得很辛苦了,建議不要嘗試我是指直接硬算PPPOE的部份如果只是基本規則應該完全夠用
作者: MAXX228 (IBM eServer pSeries)   2022-06-03 23:39:00
大山只做BRIDGE其他全關就蠻穩的(廢話)
作者: lianpig5566 (家庭教師殺手里包恩)   2022-06-04 00:03:00
我就是想拿來做PPPoE XDDDDD
作者: Archon1018 (一直裝傻)   2022-06-04 01:24:00
500M我50E純PPPoE在測速CPU大概20%內
作者: asdfghjklasd (好累的大一生活)   2022-06-04 06:30:00
等你上1G 吃到100% 時再考慮就好了我就算沒用pppoe 也會有時吃到16%,CPU就是要拿來用
作者: AndyLee76 (AndyLee)   2022-06-04 08:58:00
ER-X-SFP 預設沒有開Hardware Offloading昨天升完500M發現只能跑到300M,去查才發現沒有開
作者: empingao (empingao)   2022-06-04 09:56:00
er-x 就只是 MT7621, 雖說家用環境很堪用。真的不必當寶。MTK 新開源的 hwnat 很不錯,ipv4, ipv6, wifi, pppoe都支持。測了紅米 ac2100, 有線跑滿 1G, wifi 大概都有600~700 Mbps.
作者: Saren (Saren)   2022-06-04 10:22:00
我是用RB760igs刷openwrt 也研究一下打開pppoe offloading從3xx提昇到500了不過小烏龜硬撥再bind給主路由 這主意不錯 我也來研究一下要怎麼搞
作者: lianpig5566 (家庭教師殺手里包恩)   2022-06-04 13:52:00
ER-X-SFP 開HW Offloading的話 有哪些功能會有缺陷嗎最近有在猶豫購入新路由器,ER-X-SFP有在考慮清單中
作者: Saren (Saren)   2022-06-04 14:35:00
看了RTF8207W的介面沒什麼機會亂搞. 就這樣吧
作者: anthony820 (BigMouthBird)   2022-06-04 17:13:00
a7000r直接刷dir-882的padavan後輕鬆跑pppoe offload考慮福利品很便宜,ac可以開160mhz速度不輸ax呢 (XD這台有線跑pppoe 1G/1G可以滿速我有幫好幾個朋友家裝這台,他wifi速度和訊號也很強的
作者: Archon1018 (一直裝傻)   2022-06-04 21:20:00
補充500M50E SSLVPN上傳大概吃45%CPU
作者: asdfghjklasd (好累的大一生活)   2022-06-05 03:53:00
50E 最大問題是後續FW升級
作者: da21510 (da21510)   2022-06-05 04:13:00
目前是用 x86 軟路由500/250 輕鬆跑滿大山那台問題很多很常遇到換 IP 重連要 5 分鐘以上把他換掉以後至今一切安穩
作者: asdfghjklasd (好累的大一生活)   2022-06-05 06:46:00
中華很喜低價者得.大家都白老鼠50E不知道用什麼SOC , 建議最少要找有SOC4的不過PPPoE掉速這問題我沒考慮過....我都用固定IP..
作者: c98406023 (撌思漁撱)   2022-06-05 09:35:00
日本家用IPv4用PPPoE方式連線,IPv6則是DHCP
作者: Archon1018 (一直裝傻)   2022-06-05 12:00:00
50E已經沒辦法再升版了

Links booklink

Contact Us: admin [ a t ] ucptt.com