@MikrotikRu

Страница 679 из 3964
Evgeny
21.02.2017
14:40:20
Sergiy
21.02.2017
14:41:08
ну может маршруты отличаются чем то кроме нектсхопа. хз. раз спрашивали значит разница есть ?

Snake
21.02.2017
14:41:14
не, там разговор о микротике как ядре
А микротик как ядро полное гавно уже за счет своей софтовости.

Sergiy
21.02.2017
14:41:36
лично у меня такой траблы пока что не возникало. но чатеги на то и есть что бы учится на ЧУЖИХ траблах, пока свои не возникли ?

Google
Snake
21.02.2017
14:41:40
Не, можно конечно, но только если денег нет

а фичи нужны

Evgeny
21.02.2017
14:42:25
в общем у всего есть свое окно применимости. Микротик прекрасно справляется со своими задачами. Не зачем, например, на HapLite строить сеть в организации, ровно как брать цискарь 35-той серии на маршрутизацию офиса на 100 человек

Evgeny
21.02.2017
14:44:06
Там же вроде даже толкового ната (уже) нет, или я путаю?

Sergiy
21.02.2017
14:44:39
почему переплата. была б железка. а применение найдется. будут возможности - будут идеи куда их заюзать

Evgeny
21.02.2017
14:45:47
почему переплата. была б железка. а применение найдется. будут возможности - будут идеи куда их заюзать
разница в том, что есть такое железо, которое служит исключительно своим задачам, и делать ему в SMB просто нечего, даже если вдруг у этого SMB нашлись на эту железку деньги (подарили)

примером может быть старшие нексусы или холодильники свичи

ровно как и младшие тики, которые размером с брелок

Sergiy
21.02.2017
14:46:59
маплайт шоле? ?

Google
Evgeny
21.02.2017
14:47:05
в первом случае переплата огромная, а простеиших функций (типа того же NAT) просто может не быть

Snake
21.02.2017
14:47:14
нууу такой себе выбор =) Переплата уровень бог
Это свичи, не роутеры :) Продаются примерно на вес

Evgeny
21.02.2017
14:47:18
а в последнем, даже если их купить тыщу - сеть не построить

Это свичи, не роутеры :) Продаются примерно на вес
тогда сорян, не спец по всем моделям наизусть, я писал исключительно про роутеры этой серии, м.б. 37ХХ

Andrey
21.02.2017
15:26:59
Ку,Чатлане, подскажите как грохнуть все зависшие сессии в firewall connections???

Recruit
21.02.2017
15:27:28
Ребут... не? ?

Andrey
21.02.2017
15:28:02
ну как бы абоненты не поймут (

Recruit
21.02.2017
15:28:38
А их будут спрашивать? ?

Andrey
21.02.2017
15:29:05
Вы предлагаете 3 раза в день микротик ребутить?

Evgeny
21.02.2017
15:29:07
Ку,Чатлане, подскажите как грохнуть все зависшие сессии в firewall connections???
что значит зависшие? Оо у сессий есть таймаут. дойдёт до конца - дропнет их

Sergiy
21.02.2017
15:29:13
конекшены ресетьт

убивай по признаку

Andrey
21.02.2017
15:29:36
ну я и спрашиваю как?

Evgeny
21.02.2017
15:29:38
да не предлагайте вы решение. Послушайте про причины.

Щас насоветуете

Расскажи зачем вначале.

и дальше уже будут варианты от "вот такой скрипт" до "вот эта настройка"

Sergiy
21.02.2017
15:30:38
+

Recruit
21.02.2017
15:31:06
Щас насоветуете
Нам то что))).... ипстись потом не нам же)))

Andrey
21.02.2017
15:31:11
У меня инет через спутник, заметил такую хрень, когда в ip firewall connection накапливается около 10к сессий, модемы начинают падать. После ребута или тупого удаления руками, они держатся в районе 4-5к и все работает

Google
Evgeny
21.02.2017
15:31:24
У меня инет через спутник, заметил такую хрень, когда в ip firewall connection накапливается около 10к сессий, модемы начинают падать. После ребута или тупого удаления руками, они держатся в районе 4-5к и все работает
уменьшай таймауты сессий. Вроде звучит логично. Ещё можно уменьшить макс количетво сессий на IP (манглом). и QoS наверное навешать если ещё нет

Evgeny
21.02.2017
15:32:48
http://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Connection_tracking

Andrey
21.02.2017
15:33:00
Да асинхрона уже давно как бы нет почти

Evgeny
21.02.2017
15:33:24
tcp-established-timeout (time; Default: 1d)

вот это попробуй для начала уменьшить

Andrey
21.02.2017
15:34:12
там по умолчанию так и стоит. Спутник 57 градус NSS-12 по моему

Recruit
21.02.2017
15:34:51
Evgeny
21.02.2017
15:35:04
там по умолчанию так и стоит. Спутник 57 градус NSS-12 по моему
посмотри какие сессии висят и уменьши такие таймауты в трекинге, чтобы именно эти сессии закрывались. Я привёл пример для установленных TCP

Andrey
21.02.2017
15:35:17
Sergiy
21.02.2017
15:35:29
но странно почему не закрывает

кто то не посылает закрытие сесии?

Recruit
21.02.2017
15:36:09
Если синхронная... тогда фаервол крутить требо ...

Sergiy
21.02.2017
15:36:17
обычно не естеблишел сесии живут пару минут

Andrey
21.02.2017
15:36:21
Да там все похоже не посылают, они из за балансировщика обрываются и накапливаются

Evgeny
21.02.2017
15:36:26
Если синхронная... тогда фаервол крутить требо ...
а расскажи подробнее почему? чтобы на будущее знать

Recruit
21.02.2017
15:37:31
Sergiy
21.02.2017
15:37:38
Да там все похоже не посылают, они из за балансировщика обрываются и накапливаются
ну то ставь для естаблишед 20 минут ?. обойдутся. ничего им не случится если будут каждые двадцать минут пересоздавать конект. если вообще есть такие длительные конекты

Google
Andrey
21.02.2017
15:37:40
Ситуация такая, там стоит комплекс скриптов Evolution и он балансирует 2 спутниковых канала

Evgeny
21.02.2017
15:37:45
Знаю очень поверхностно...
эй, так не честно! Хотя бы приерно почему

Recruit
21.02.2017
15:38:13
Со спутника асинхронка используется часто... как то оно там завязано... учитывая большие задержки

Evgeny
21.02.2017
15:38:24
Ситуация такая, там стоит комплекс скриптов Evolution и он балансирует 2 спутниковых канала
тогда возвращаемся к плану с таймаутами. ПОсмотри какие сессии висят (или сюда скрин покажи) и уменьши таймаут

Andrey
21.02.2017
15:38:55
таймаут щас уменьшу, скрин приводить сложно, тысячи их там )

Sergiy
21.02.2017
15:39:37
Ситуация такая, там стоит комплекс скриптов Evolution и он балансирует 2 спутниковых канала
без убивания конектов старых? ? как оно вообще может работать? оно же будет ждать конца сессии на юзерском хосте, и думать что просто инета нет

Recruit
21.02.2017
15:39:52
эй, так не честно! Хотя бы приерно почему
Возможно с Шлюзом спутникового прова криво отработывает

Evgeny
21.02.2017
15:40:37
таймаут щас уменьшу, скрин приводить сложно, тысячи их там )
если уменьшишь, то старые сразу будут закрыты, можно будет в реалтайме видеть как они умирают, потому уменьшай по-чуть чуть

Tim
21.02.2017
15:40:42
Коллеги, кто использует partition?

Andrey
21.02.2017
15:40:49
ну пров авторитетный, не должно. Модемы держат 1,5к и 4к сессий

Admin
ERROR: S client not available

Evgeny
21.02.2017
15:40:50
но выглядит как будто на этот параметр нужно накладывать скрипт

Коллеги, кто использует partition?
разделы дисков всмысле?

Andrey
21.02.2017
15:41:26
поставлю час, думаю танкисты не сильно обидятся

Evgeny
21.02.2017
15:42:10
поставлю час, думаю танкисты не сильно обидятся
ну час вполне ок. Но лучше уменьшать с шагом два (всмысле половинить то что есть, потом снова половинить и тыды)

Recruit
21.02.2017
15:42:23
поставлю час, думаю танкисты не сильно обидятся
Через спутник в танки? ?.... даст из фантастишь

Tosha
21.02.2017
15:42:30
Evgeny
21.02.2017
15:42:51
Вы давно в рандом то ходили? Там и не таких аутов хвататает =)

Andrey
21.02.2017
15:42:56
сам в шоке, при том что скорость максимум 512кбит

Recruit
21.02.2017
15:43:12
Я года 2 с половиной не играл

Google
Recruit
21.02.2017
15:43:16
Бомбит

В караблики только

Sergiy
21.02.2017
15:44:08
чую щас еще прибудет админов-кораблеводов ?

Andrey
21.02.2017
15:44:19
да всяких "наркоманов" хватает ))

Sergiy
21.02.2017
15:44:32
а то по среднему уровню IT кораблекочатег пока что в первых десятках телеграма ?

Andrey
21.02.2017
15:46:19
Щас зашел на микрот было 9к сессий, выставил таймаут и удалил все руками, каналы взлетели и сессий 3,5 к посмотрим что будет

Tosha
21.02.2017
15:46:44
Вы давно в рандом то ходили? Там и не таких аутов хвататает =)
Я не играл никогда в это ;) лишь удивлялся установленным танкам на пинг 1400

Sergiy
21.02.2017
15:47:48
может оно только к новым применяет?

Andrey
21.02.2017
15:47:57
так таймаута ждать до завтра бы пришлось

ну, к новым

2766 сессий, трафик 11 мегабит, при 10К сессий еле шевелилось 7 мегабит

Evgeny
21.02.2017
15:50:20
ну, к новым
нет оно применяется к списку текущих коннектов

просто либо не успело по нему пройтись, либо винбокс не отрисовал изменения

Andrey
21.02.2017
15:51:00
нет оно применяется к списку текущих коннектов
не применилось, поэтому руками грохнул

хотя хз, там их дохрена было

Evgeny
21.02.2017
15:51:12
хотя всё конечно зависит от того что поменял и какие сессии там были

может там Close wait все были

Andrey
21.02.2017
15:52:00
я тупо все выделил в винбоксе у удалил ))

Evgeny
21.02.2017
15:52:42
надо короче отлаживать это всё. Следить какие растут. Возможно нужно будет делать скрипт, который будет тюнить параметр таймаута в зависимости от количества сессий

Sergiy
21.02.2017
15:54:12
не, я бы просто глянул какие конекты живут и по каких трафик не вырос за час

если трафик не изменился - убиваем

Страница 679 из 3964