@MikrotikRu

Страница 439 из 3964
Василий
05.12.2016
07:46:34
накатить?

Dmitrii
05.12.2016
07:48:08
как говоришь убунта нтп

щас посмотрим

white_ghost@blkst [10:47:58] [~] -> % timedatectl Local time: Пн 2016-12-05 10:48:29 MSK Universal time: Пн 2016-12-05 07:48:29 UTC RTC time: Пн 2016-12-05 07:48:29 Time zone: Europe/Moscow (MSK, +0300) Network time on: yes NTP synchronized: yes RTC in local TZ: no

Google
Dmitrii
05.12.2016
07:49:05
вроде работает

Василий
05.12.2016
07:49:29
ну у мня тоже работало

раньше

у мня NTP synchronized: no

изза этого?

Dmitrii
05.12.2016
07:53:31
а на негротиге нтп сервер заведен и по дхцп раздает?

Василий
05.12.2016
07:54:32
нет вроде, некротик он как клиент с убунты должен забирать

Dmitrii
05.12.2016
07:57:03
а так негротик у типа клиент а убунта сервер?

а на бубунте нтп сервер установлен?

Василий
05.12.2016
07:57:45
да ясно дело

косяк в том походу что убунта не видит нтп серверы свои

хецнер чтоли их закрыл

Dmitrii
05.12.2016
08:00:19
— Начат процесс запуска юнита systemd-timesyncd.service. дек 05 10:52:45 blkst systemd-timesyncd[12781]: Synchronized to time server 172.16.221.1:123 (172.16.221.1).

Google
Dmitrii
05.12.2016
08:03:30
на systemd не знаю есть ли сервер

там какое то ntpd было

бубунта вообще слушает не?

удп 123

nimbo78 (E14/MSK/NN)
05.12.2016
08:38:45
доброе утро

руки выпрямляйте;)

wildmoon
05.12.2016
08:39:46
я уже

Sun
05.12.2016
09:29:10
У меня тут авария случилась: в правиле "дроп всё, что не дстнатед" забыл указать интерфейс и микрот окуклился. Пиздец? Только ресет?

Dmitry
05.12.2016
09:31:47
MAC Winbox?

Tim
05.12.2016
09:34:13
mactelnet

У меня сначал идёт ACCEPT на MGMT порты с разрешённых хостов

Sergiy
05.12.2016
09:37:24
объясните пож что такое scope и targer scope в микротике , чем они отличаются
скоп это ПРИОРИТЕТНОСТЬ маршрута при рекурсивном поиске, чем ниже тем круче. Таргет СКОП= не выше какого значения рассматривать маршруты для рекурсивного обнаружения шлюза(тоесть где искать указаный в этом маршруте шлюз)

или почитай http://wiki.mikrotik.com/wiki/Manual:IP/Route абзац - Nexthop lookup

Artyom
05.12.2016
10:21:23
Здравствуйте, товарищи. Dude работает криво (симптомы опишу сейчас), есть ли смысл ковырять с 4к+ девайсов или он тупо не тянет? У кого нибудь есть сети похожих размеров в дюде?

Sergiy
05.12.2016
10:23:30
ну Антон заявлял что тянуло у него около 5000. Но наверное чесал. Или ноликом опечатівался.

Но 4К єто задофига для Dude imho

Artyom
05.12.2016
10:23:59
Практически везде тупо пинговалки, без snmp и т.п.

Sergiy
05.12.2016
10:24:32
ну оно ведь пробует графики рисовать и т.д. ?

Dmitry
05.12.2016
10:25:28
А ресурсов хардвэра хватает?

Google
Dmitry
05.12.2016
10:26:07
на каком оборудовании The Dude стоит?

Artyom
05.12.2016
10:26:22
Железо - x86, c2d, поставил ссд недавно, 2г ram

Стоит CHR с бесплатной лицензией

6.37.1 сейчас, на 6.36 проблемы были те же

Раньше стоял виндовый, но после определённого момента (я так подозреваю это превышение 4к девайсов) начались проблемы

Dmitry
05.12.2016
10:27:58
Я новыми версиями не пользуюсь. У меня все ещё на Windows дудка работает. Ококло 1000 девайсов. Работает. По SNMP моинторятся только несколько десятков устройств. Остальное - тупо пинги

сейчас ресурсы покажу

Artyom
05.12.2016
10:29:32
Дюд весьма удобная пинговалка и карта сети, для более сложных вещей заббикс есть. Не хотелось бы переходить на что нибудь другое, но всё же похоже что он тупо не тянет.

Dmitry
05.12.2016
10:29:40
ВМ под Win2k8R2: 4 GB, E5645@2.39GHz

Artyom
05.12.2016
10:30:13
1000 девайсов и на ccr вроде как работали

Основная проблема - пинги. С дюда tools-ping частенько выдаёт "ping reply not received", сами пинги в свою очередь весьма нестабильны (прыгают от 1 до сотен мс) - хотя если зайти на тот же сервер dude, то с него та же железка пингуется <1ms.

Sergey
05.12.2016
10:34:12
чет микротик не айс ведет себя с адрес листом на 20к префиксов

Sergey
05.12.2016
10:34:24
750гр3

Artyom
05.12.2016
10:35:04
В среднем 10-20 мс для проводной сети (где в реальности опять же <1ms)

Даже больше скажу - на карте есть несколько девайсов с адресом 127.0.0.1, и на этот адрес пинги тоже прыгают :D

Dmitry
05.12.2016
10:37:24
а оп ресурсам как? Профайл что кажет? Может, тупо CPU не хватает. Или оперативы

Artyom
05.12.2016
10:39:05
в среднем 15-20 процентов, оперативы больше 2гб низзя, одно ядро cpu иногда прыгает до сотки (ну ros параллелит так судя по всему - никак))

free mem - 125 Мб из 2Гб кстати

ещё почему то чувак стал терять файлы шрифтов и картинки девайсов, было подозрение на сыпящийся жесткий диск (весьма древний), но опять же поменяли на ссд

Sergey
05.12.2016
10:44:58
кстати по поводу профайла, чего тольок неклассифицированный есть в 750гр3 ?

Google
Dmitry
05.12.2016
10:45:09
вполне возможно, что просто архитектура немасштабируема

4к девайсов уже довольно много

Andrey
05.12.2016
10:48:18
750гр3 как с ipsec?
Сотку точно выдает

nimbo78 (E14/MSK/NN)
05.12.2016
10:53:11
750гр3 как с ipsec?
за его цену - збс

Sergey
05.12.2016
10:57:25
там же аппаратный

аппаратное шифрование

аес

2 ядра, 4 потока проц

Admin
ERROR: S client not available

Sergey
05.12.2016
10:58:03
почти как i3 , только mips Ж)

nimbo78 (E14/MSK/NN)
05.12.2016
10:59:29
коробка вообще интересная, но вот соседи по палате говорят ("пацаны сказали, сам не видел"), что бывает подглючивает

Sergey
05.12.2016
10:59:40
ооо

nimbo78 (E14/MSK/NN)
05.12.2016
10:59:43
хотя для наших задач вроде как пока всё идеально

Sergey
05.12.2016
10:59:45
у нас одна есть, потестим

залили в него 2 адрес листа, каждый из них по 20к правил, разрешаем только россию и чехию

Sergey
05.12.2016
11:00:34
шифрование не пробоваоли

nimbo78 (E14/MSK/NN)
05.12.2016
11:00:39
жрёт сильно меньше ресурсов

Google
Sergey
05.12.2016
11:00:57
то есть из фильтра переместить в манл?

те два правила?

по поводу ресурсов, профиль чет не делит их

только неклассифицированная -100%

nimbo78 (E14/MSK/NN)
05.12.2016
11:01:49
только неклассифицированная -100%
это херня. я б тикет напилил

Sergey
05.12.2016
11:03:26
аа

аа

в равс Ж)

wildmoon
05.12.2016
11:04:15
лучше в RAW такое лить
я чот рав не пробовал еще никада. это типо необработанный трафик?

Sergey
05.12.2016
11:04:22
в раве только прероутинг и оту

nimbo78 (E14/MSK/NN)
05.12.2016
11:04:49
но на 1100 он схоронил до лучших времён примерно 37% проца

который тут как офисный фаер стоял

wildmoon
05.12.2016
11:05:32
ок

Alexey
05.12.2016
11:27:16
Кто подскажет, из личного опыта. Надо маршрутизировать с десяток сетей между двумя площадками. Канал 1Gbps, средняя загрузка 250 Mbps 80% времени. В пике 1 Gbps, когда бэкапы бегут. Что из микротиков потянет. Выбираю между 3011 и ccr1009

Sergiy
05.12.2016
11:29:07
если сугубо маршрутизировать то 3011 С НАТЯЖЕЧКОЙ гиг потянет, очень с натяжкой. Так как равен приблизительно 2011 *2, а у того 200 мегабит роутинга и 400-500 с фесттреком

Alexey
05.12.2016
11:29:55
На микротиках только l3 роуттинг и simple q для телефонии. В интернет они не смотрят. Просто цена в три раза различается у 3011 и ccr1009

Страница 439 из 3964