vnkorol Опубликовано 29 ноября, 2016 (изменено) 20 мегабит на входе, десяток клиентов, IGMP Proxy. Шесть pptp соединений с практически нулевым трафиком. Это нормальная загрузка? Чего-то мне кажется высоковата. DNS извне закрыт. Изменено 29 ноября, 2016 пользователем vnkorol Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 29 ноября, 2016 И еще - заметил что процесс SSL периодически подъедает 20-50% процессора кратковременно. Не могу понять, что это и откуда... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
boav Опубликовано 29 ноября, 2016 Ровная полочка ночью когда никакой нагрузки нет это ненормально. На 2011 было такое, помогла как ни странно банальная перезагрузка устройства. Версия 6.36.3 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 29 ноября, 2016 boav перезагружал сто раз... прошивка крайняя. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 1 декабря, 2016 Продолжим. Когда есть нагрузка на канал - проц нормально так загружается :( Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mafijs Опубликовано 1 декабря, 2016 Всё нормально. Загрузка CPU зависит от настроек. А впрочем, слабый CPU у этой железки. Много не вытянет. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DRiVen Опубликовано 1 декабря, 2016 То, что CPU слабый (утверждение весьма спорно для устройств этого класса), не означает, что оно буксовать должно на ровном месте. 70% загрузки на 20мбитах pppoe - очень много. Процесс SSL? Что-то в Profile такого не нашел, может SSH? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 1 декабря, 2016 DRiVen Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DRiVen Опубликовано 1 декабря, 2016 Клиенты по dhcp подключены? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 1 декабря, 2016 Да Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
DRiVen Опубликовано 1 декабря, 2016 Значит искать, что использует протокол, ssh снаружи закрыт? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
bram4eg Опубликовано 1 декабря, 2016 А export /ip firewall, можно глянуть? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 1 декабря, 2016 (изменено) Бред какой-то - ощущение, что меня извне пингуют неистово.... хотя первое правило: ip firewall filter add action=drop chain=input comment="default configuration" in-interface=pppoe-rostelecom protocol=icmp bram4eg в личку. не хочу айпишники светить. Изменено 1 декабря, 2016 пользователем vnkorol Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 4 декабря, 2016 Нет соображений больше? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
user71 Опубликовано 4 декабря, 2016 А "неистовый пинг" это вот те 2 пакета в секунду? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 4 декабря, 2016 А "неистовый пинг" это вот те 2 пакета в секунду? Это мало? Не может грузить проц? Там еще интересно, что в фильтре счетчик почти не растет, а в торче куча соединений icmp... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
myth Опубликовано 5 декабря, 2016 add action=drop chain=input comment="default configuration" in-interface=pppoe-rostelecom protocol=icmp Рукалицо. Граблей на ровном месте хочется заиметь? Хоть бы прочли об этом самом ICMP, прежде чем бездумно блокировать. Что там с фрагментацией, кстати? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pingz Опубликовано 5 декабря, 2016 Выключить все пакеты из систем пакетс в толс график убрать все графики. Я прошивку использую 6.34.6 Позвонить оператору уточнить рекомендуемый мту В ip servis все выключено кроме винбокса? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 5 декабря, 2016 Хоть бы прочли об этом самом ICMP, прежде чем бездумно блокировать. Какие грабли могут прилететь от закрытого пинга? Что там с фрагментацией, кстати? Позвонить оператору уточнить рекомендуемый мту mtu 1400 на интерфейсе с интернетом. Как и рекомендовано провайдером Выключить все пакеты из систем пакетс в толс график убрать все графики. Все, наверное, пакеты нельзя отключить. Графики свел к минимуму, т.к. мониторить же надо. В IP Services винбокс и веб на нестандартном порту. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
myth Опубликовано 5 декабря, 2016 Какие грабли могут прилететь от закрытого пинга? ICMP - это не только пинг. Это множество иных служебных сообщений. Говорю же - прочтите матчасть. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pingz Опубликовано 6 декабря, 2016 Я вижу у тебя можно выключить ещё 3 пакета. В гугле пишиш микротика и в название пакета если он тебе не нужен отключаешь его Мту на интерфейсе пппое? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 6 декабря, 2016 Я вижу у тебя можно выключить ещё 3 пакета. В гугле пишиш микротика и в название пакета если он тебе не нужен отключаешь его Мту на интерфейсе пппое? lcd, openflow, ntp? Последний нужен... 1400, как пров рекомендует. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pingz Опубликовано 8 декабря, 2016 openflow Вам то же не нужен. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vnkorol Опубликовано 10 декабря, 2016 Поотключал сервисы, включил фасттрек, всё равно, какая-то высокая нагрузка... Или не? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kostikbel Опубликовано 10 декабря, 2016 Поотключал сервисы, включил фасттрек, всё равно, какая-то высокая нагрузка... Или не? Графики рисуются процессором, и процессор занят этим именно в момент снятия показания. Например, на занимающемся свитчингом CRS125, у которого из-за конфигурации ничего не обрабатывается на процессоре, съем загрузки по SNMP показывает CPU load 5-6%. Если вас 10% CPU беспокоят, попробуйте выключить графики и посмотреть загрузку в консоли в самые спокойные моменты, system resource print. IMO все хорошо с загрузкой. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...