
Evgeny
21.02.2017
14:40:20

Sergiy
21.02.2017
14:41:08
ну может маршруты отличаются чем то кроме нектсхопа. хз. раз спрашивали значит разница есть ?

Snake
21.02.2017
14:41:14

Sergiy
21.02.2017
14:41:36
лично у меня такой траблы пока что не возникало. но чатеги на то и есть что бы учится на ЧУЖИХ траблах, пока свои не возникли ?

Google

Snake
21.02.2017
14:41:40
Не, можно конечно, но только если денег нет
а фичи нужны

Evgeny
21.02.2017
14:42:25
в общем у всего есть свое окно применимости. Микротик прекрасно справляется со своими задачами. Не зачем, например, на HapLite строить сеть в организации, ровно как брать цискарь 35-той серии на маршрутизацию офиса на 100 человек

Snake
21.02.2017
14:42:45

Evgeny
21.02.2017
14:44:06
Там же вроде даже толкового ната (уже) нет, или я путаю?

Sergiy
21.02.2017
14:44:39
почему переплата. была б железка. а применение найдется. будут возможности - будут идеи куда их заюзать

Evgeny
21.02.2017
14:45:47
примером может быть старшие нексусы или холодильники свичи
ровно как и младшие тики, которые размером с брелок

Sergiy
21.02.2017
14:46:59
маплайт шоле? ?

Google

Evgeny
21.02.2017
14:47:05
в первом случае переплата огромная, а простеиших функций (типа того же NAT) просто может не быть

Snake
21.02.2017
14:47:14

Evgeny
21.02.2017
14:47:18
а в последнем, даже если их купить тыщу - сеть не построить

Andrey
21.02.2017
15:26:59
Ку,Чатлане, подскажите как грохнуть все зависшие сессии в firewall connections???

Recruit
21.02.2017
15:27:28
Ребут... не? ?

Andrey
21.02.2017
15:28:02
ну как бы абоненты не поймут (

Recruit
21.02.2017
15:28:38
А их будут спрашивать? ?

Andrey
21.02.2017
15:29:05
Вы предлагаете 3 раза в день микротик ребутить?

Evgeny
21.02.2017
15:29:07

Sergiy
21.02.2017
15:29:13
конекшены ресетьт
убивай по признаку

Andrey
21.02.2017
15:29:36
ну я и спрашиваю как?

Evgeny
21.02.2017
15:29:38
да не предлагайте вы решение. Послушайте про причины.
Щас насоветуете
Расскажи зачем вначале.
и дальше уже будут варианты от "вот такой скрипт" до "вот эта настройка"

Sergiy
21.02.2017
15:30:38
+

Recruit
21.02.2017
15:31:06

Andrey
21.02.2017
15:31:11
У меня инет через спутник, заметил такую хрень, когда в ip firewall connection накапливается около 10к сессий, модемы начинают падать. После ребута или тупого удаления руками, они держатся в районе 4-5к и все работает

Google

Evgeny
21.02.2017
15:31:24

Recruit
21.02.2017
15:32:29

Evgeny
21.02.2017
15:32:48
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Connection_tracking

Andrey
21.02.2017
15:33:00
Да асинхрона уже давно как бы нет почти

Evgeny
21.02.2017
15:33:24
tcp-established-timeout (time; Default: 1d)
вот это попробуй для начала уменьшить

Recruit
21.02.2017
15:33:36

Andrey
21.02.2017
15:34:12
там по умолчанию так и стоит. Спутник 57 градус NSS-12 по моему

Recruit
21.02.2017
15:34:51

Evgeny
21.02.2017
15:35:04

Andrey
21.02.2017
15:35:17

Sergiy
21.02.2017
15:35:29
но странно почему не закрывает
кто то не посылает закрытие сесии?

Recruit
21.02.2017
15:36:09
Если синхронная... тогда фаервол крутить требо ...

Sergiy
21.02.2017
15:36:17
обычно не естеблишел сесии живут пару минут

Andrey
21.02.2017
15:36:21
Да там все похоже не посылают, они из за балансировщика обрываются и накапливаются

Evgeny
21.02.2017
15:36:26

Recruit
21.02.2017
15:37:31

Sergiy
21.02.2017
15:37:38

Google

Andrey
21.02.2017
15:37:40
Ситуация такая, там стоит комплекс скриптов Evolution и он балансирует 2 спутниковых канала

Evgeny
21.02.2017
15:37:45

Recruit
21.02.2017
15:38:13
Со спутника асинхронка используется часто... как то оно там завязано... учитывая большие задержки

Evgeny
21.02.2017
15:38:24

Andrey
21.02.2017
15:38:55
таймаут щас уменьшу, скрин приводить сложно, тысячи их там )

Sergiy
21.02.2017
15:39:37

Recruit
21.02.2017
15:39:52

Evgeny
21.02.2017
15:40:37

Tim
21.02.2017
15:40:42
Коллеги, кто использует partition?

Andrey
21.02.2017
15:40:49
ну пров авторитетный, не должно. Модемы держат 1,5к и 4к сессий

Admin
ERROR: S client not available

Evgeny
21.02.2017
15:40:50
но выглядит как будто на этот параметр нужно накладывать скрипт

Andrey
21.02.2017
15:41:26
поставлю час, думаю танкисты не сильно обидятся

Evgeny
21.02.2017
15:42:10

Recruit
21.02.2017
15:42:23

Tosha
21.02.2017
15:42:30

Evgeny
21.02.2017
15:42:51
Вы давно в рандом то ходили? Там и не таких аутов хвататает =)

Andrey
21.02.2017
15:42:56
сам в шоке, при том что скорость максимум 512кбит

Recruit
21.02.2017
15:43:12
Я года 2 с половиной не играл

Google

Recruit
21.02.2017
15:43:16
Бомбит
В караблики только

Sergiy
21.02.2017
15:44:08
чую щас еще прибудет админов-кораблеводов ?

Andrey
21.02.2017
15:44:19
да всяких "наркоманов" хватает ))

Sergiy
21.02.2017
15:44:32
а то по среднему уровню IT кораблекочатег пока что в первых десятках телеграма ?

Recruit
21.02.2017
15:45:59

Andrey
21.02.2017
15:46:19
Щас зашел на микрот было 9к сессий, выставил таймаут и удалил все руками, каналы взлетели и сессий 3,5 к посмотрим что будет

Tosha
21.02.2017
15:46:44

Evgeny
21.02.2017
15:47:20

Sergiy
21.02.2017
15:47:48
может оно только к новым применяет?

Andrey
21.02.2017
15:47:57
так таймаута ждать до завтра бы пришлось
ну, к новым
2766 сессий, трафик 11 мегабит, при 10К сессий еле шевелилось 7 мегабит

Evgeny
21.02.2017
15:50:20
ну, к новым
нет оно применяется к списку текущих коннектов
просто либо не успело по нему пройтись, либо винбокс не отрисовал изменения

Andrey
21.02.2017
15:51:00
хотя хз, там их дохрена было

Evgeny
21.02.2017
15:51:12
хотя всё конечно зависит от того что поменял и какие сессии там были
может там Close wait все были

Andrey
21.02.2017
15:52:00
я тупо все выделил в винбоксе у удалил ))

Evgeny
21.02.2017
15:52:42
надо короче отлаживать это всё. Следить какие растут. Возможно нужно будет делать скрипт, который будет тюнить параметр таймаута в зависимости от количества сессий

Sergiy
21.02.2017
15:54:12
не, я бы просто глянул какие конекты живут и по каких трафик не вырос за час
если трафик не изменился - убиваем