
Василий
05.12.2016
07:46:34
накатить?

Dmitrii
05.12.2016
07:48:08
как говоришь убунта нтп
щас посмотрим
white_ghost@blkst [10:47:58] [~]
-> % timedatectl
Local time: Пн 2016-12-05 10:48:29 MSK
Universal time: Пн 2016-12-05 07:48:29 UTC
RTC time: Пн 2016-12-05 07:48:29
Time zone: Europe/Moscow (MSK, +0300)
Network time on: yes
NTP synchronized: yes
RTC in local TZ: no

Google

Dmitrii
05.12.2016
07:49:05
вроде работает

Василий
05.12.2016
07:49:29
ну у мня тоже работало
раньше
у мня NTP synchronized: no
изза этого?

Dmitrii
05.12.2016
07:53:31
а на негротиге нтп сервер заведен и по дхцп раздает?

Василий
05.12.2016
07:54:32
нет вроде, некротик он как клиент с убунты должен забирать

Dmitrii
05.12.2016
07:57:03
а так негротик у типа клиент а убунта сервер?
а на бубунте нтп сервер установлен?

Василий
05.12.2016
07:57:45
да ясно дело
косяк в том походу что убунта не видит нтп серверы свои
хецнер чтоли их закрыл

Dmitrii
05.12.2016
08:00:19
— Начат процесс запуска юнита systemd-timesyncd.service.
дек 05 10:52:45 blkst systemd-timesyncd[12781]: Synchronized to time server 172.16.221.1:123 (172.16.221.1).

Google

Dmitrii
05.12.2016
08:03:30
на systemd не знаю есть ли сервер
там какое то ntpd было
бубунта вообще слушает не?
удп 123

nimbo78 (E14/MSK/NN)
05.12.2016
08:38:45
доброе утро
руки выпрямляйте;)

wildmoon
05.12.2016
08:39:46
я уже

Sun
05.12.2016
09:29:10
У меня тут авария случилась: в правиле "дроп всё, что не дстнатед" забыл указать интерфейс и микрот окуклился.
Пиздец? Только ресет?

Dmitry
05.12.2016
09:31:47
MAC Winbox?

Tim
05.12.2016
09:34:13
mactelnet
У меня сначал идёт ACCEPT на MGMT порты с разрешённых хостов

Sergiy
05.12.2016
09:37:24
или почитай http://wiki.mikrotik.com/wiki/Manual:IP/Route абзац - Nexthop lookup

Artyom
05.12.2016
10:21:23
Здравствуйте, товарищи. Dude работает криво (симптомы опишу сейчас), есть ли смысл ковырять с 4к+ девайсов или он тупо не тянет? У кого нибудь есть сети похожих размеров в дюде?

wildmoon
05.12.2016
10:22:30

Sergiy
05.12.2016
10:23:30
ну Антон заявлял что тянуло у него около 5000. Но наверное чесал. Или ноликом опечатівался.
Но 4К єто задофига для Dude imho

Artyom
05.12.2016
10:23:59
Практически везде тупо пинговалки, без snmp и т.п.

Sergiy
05.12.2016
10:24:32
ну оно ведь пробует графики рисовать и т.д. ?

Dmitry
05.12.2016
10:25:28
А ресурсов хардвэра хватает?

Google

Dmitry
05.12.2016
10:26:07
на каком оборудовании The Dude стоит?

Artyom
05.12.2016
10:26:22
Железо - x86, c2d, поставил ссд недавно, 2г ram
Стоит CHR с бесплатной лицензией
6.37.1 сейчас, на 6.36 проблемы были те же
Раньше стоял виндовый, но после определённого момента (я так подозреваю это превышение 4к девайсов) начались проблемы

Dmitry
05.12.2016
10:27:58
Я новыми версиями не пользуюсь. У меня все ещё на Windows дудка работает. Ококло 1000 девайсов. Работает. По SNMP моинторятся только несколько десятков устройств. Остальное - тупо пинги
сейчас ресурсы покажу

Artyom
05.12.2016
10:29:32
Дюд весьма удобная пинговалка и карта сети, для более сложных вещей заббикс есть. Не хотелось бы переходить на что нибудь другое, но всё же похоже что он тупо не тянет.

Dmitry
05.12.2016
10:29:40
ВМ под Win2k8R2: 4 GB, E5645@2.39GHz

Artyom
05.12.2016
10:30:13
1000 девайсов и на ccr вроде как работали
Основная проблема - пинги. С дюда tools-ping частенько выдаёт "ping reply not received", сами пинги в свою очередь весьма нестабильны (прыгают от 1 до сотен мс) - хотя если зайти на тот же сервер dude, то с него та же железка пингуется <1ms.

Sergey
05.12.2016
10:34:12
чет микротик не айс ведет себя с адрес листом на 20к префиксов

Sergey
05.12.2016
10:34:24
750гр3

Artyom
05.12.2016
10:35:04
В среднем 10-20 мс для проводной сети (где в реальности опять же <1ms)
Даже больше скажу - на карте есть несколько девайсов с адресом 127.0.0.1, и на этот адрес пинги тоже прыгают :D

Dmitry
05.12.2016
10:37:24
а оп ресурсам как? Профайл что кажет? Может, тупо CPU не хватает. Или оперативы

Artyom
05.12.2016
10:39:05
в среднем 15-20 процентов, оперативы больше 2гб низзя, одно ядро cpu иногда прыгает до сотки (ну ros параллелит так судя по всему - никак))
free mem - 125 Мб из 2Гб кстати
ещё почему то чувак стал терять файлы шрифтов и картинки девайсов, было подозрение на сыпящийся жесткий диск (весьма древний), но опять же поменяли на ссд

Sergey
05.12.2016
10:44:58
кстати по поводу профайла, чего тольок неклассифицированный есть в 750гр3 ?

Google

Dmitry
05.12.2016
10:45:09
вполне возможно, что просто архитектура немасштабируема
4к девайсов уже довольно много

nimbo78 (E14/MSK/NN)
05.12.2016
10:47:33

Wolf
05.12.2016
10:47:40

Andrey
05.12.2016
10:48:18

nimbo78 (E14/MSK/NN)
05.12.2016
10:53:11

Sergey
05.12.2016
10:57:25
там же аппаратный
аппаратное шифрование
аес
2 ядра, 4 потока проц

Admin
ERROR: S client not available

Sergey
05.12.2016
10:58:03
почти как i3 , только mips Ж)

nimbo78 (E14/MSK/NN)
05.12.2016
10:59:29
коробка вообще интересная, но вот соседи по палате говорят ("пацаны сказали, сам не видел"), что бывает подглючивает

Sergey
05.12.2016
10:59:40
ооо

nimbo78 (E14/MSK/NN)
05.12.2016
10:59:43
хотя для наших задач вроде как пока всё идеально

Sergey
05.12.2016
10:59:45
у нас одна есть, потестим
залили в него 2 адрес листа, каждый из них по 20к правил, разрешаем только россию и чехию

nimbo78 (E14/MSK/NN)
05.12.2016
11:00:32

Sergey
05.12.2016
11:00:34
шифрование не пробоваоли

nimbo78 (E14/MSK/NN)
05.12.2016
11:00:39
жрёт сильно меньше ресурсов

Google

Sergey
05.12.2016
11:00:57
то есть из фильтра переместить в манл?
те два правила?
по поводу ресурсов, профиль чет не делит их
только неклассифицированная -100%

nimbo78 (E14/MSK/NN)
05.12.2016
11:01:49

Sergey
05.12.2016
11:03:26
аа
аа
в равс Ж)

wildmoon
05.12.2016
11:04:15

Sergey
05.12.2016
11:04:22
в раве только прероутинг и оту

nimbo78 (E14/MSK/NN)
05.12.2016
11:04:49
но на 1100 он схоронил до лучших времён примерно 37% проца
который тут как офисный фаер стоял

wildmoon
05.12.2016
11:05:32
ок

Alexey
05.12.2016
11:27:16
Кто подскажет, из личного опыта. Надо маршрутизировать с десяток сетей между двумя площадками. Канал 1Gbps, средняя загрузка 250 Mbps 80% времени. В пике 1 Gbps, когда бэкапы бегут. Что из микротиков потянет. Выбираю между 3011 и ccr1009

Wolf
05.12.2016
11:27:43

Sergiy
05.12.2016
11:29:07
если сугубо маршрутизировать то 3011 С НАТЯЖЕЧКОЙ гиг потянет, очень с натяжкой. Так как равен приблизительно 2011 *2, а у того 200 мегабит роутинга и 400-500 с фесттреком

Alexey
05.12.2016
11:29:55
На микротиках только l3 роуттинг и simple q для телефонии. В интернет они не смотрят. Просто цена в три раза различается у 3011 и ccr1009

Wolf
05.12.2016
11:30:16