VDA Posted January 23, 2019 (edited) · Report post Коллкги, прошу помощи. Проблема в том что сей девайс периодически перезагружается. Через него проходит пиковой нагрузки не более 80мбит, в т.ч. и трафик торрентов. настроены шейперы и фаерволл. включен watchdog. я так понимаю он подвисает и watchdog его перезагружает. Но не уверен, т.к бывает перезагружается и ночью, и под утро, когда трафика практически нет, а бывает и по 2 дня аптайма. или вот сейчас упал 2 раза за 5 минут. Загрузка проца в среднем колеблется на 50%, но бывают конечно скачки и до 99%. Памяти свободно 100 из 128 Вроде гигабитная железка, неужели не может "пережевать" хотя бы 100 мбит трафика? прошивка стоит 6.43.7 Может кто сталкивался с подобным? Может дело в прошивке (кривая)? Также слышал что можно микрот "разогнать", поделитесь мнением на этот счет Edited January 23, 2019 by VDA Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted January 23, 2019 · Report post А что является источником POE и что говорят его логи? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted January 23, 2019 · Report post А что выполняет эта железка? Нат, дележка трафика, обслуживание камер? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VDA Posted January 23, 2019 (edited) · Report post Питает по РоЕ 3 радиомоста Ubiquiti, обслуживает 60 физиков, их шейпит, натит. в логах до перезагрузки ничего нет. Edited January 23, 2019 by VDA Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VDA Posted January 23, 2019 · Report post В момент перезагрузки он не прекращает питание мостов по РоЕ, в логах радиомостов только что линк упал/поднялся Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Saab95 Posted January 24, 2019 · Report post У микротика есть торч, смотрите что идет с абонентских портов. Отключите Tools - MAC Server на портах, откуда вы не собираетесь подключаться через винбокс. Сегментируйте сеть. Закройте микротик извне от вирусни. Правильно его настройте. Залейте прошивку 6.42.7, скачать можно с сайта микротика в архиве. Потом в консоле пишите system package downgrade. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted January 25, 2019 (edited) · Report post У меня вчера на rb960 PowerBox произошла критическая перезагрузка, и после включения роутер стал потреблять озу - объем свободной памяти медленно падает от 98мб до 34мб и ниже.... Прошивка 6.42.3... Уменьшился до 300кб обьем флеши. Удалил все бекапы кроме последнего... До этого проработал 60 дней без перезагрузки.... jan/24 13:25:07 system,error,critical router was rebooted without proper shutdown jan/24 13:25:07 system,error,critical kernel failure in previous boot jan/24 13:25:07 system,error,critical out of memory condition was detected Edited January 25, 2019 by uraso Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
LostSoul Posted January 25, 2019 · Report post кмк прикрывайте файрволом доступ только с своих управляющих сетей или манеджмент влан организовывайте. если этого еще нет. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted January 26, 2019 (edited) · Report post Во общем , очистил флеш от бекапов, и перешил rb960 на версию 6.42.7 . Пересмотрел на всякий случай правила фаервола. /ip firewall filter add action=drop chain=input dst-port=53 in-interface=sfp1 protocol=udp add action=accept chain=input comment="WINBOX +VPN ENABLE" connection-nat-state=!dstnat dst-port=8291,1723 in-interface=sfp1 protocol=tcp add action=accept chain=input connection-state=established,related,untracked in-interface=sfp1 add action=drop chain=input comment=invalid connection-state=invalid in-interface=sfp1 add action=accept chain=input protocol=icmp add action=drop chain=input in-interface=sfp1 Были правила только на input Добавил на forward add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=sfp1 Edited January 26, 2019 by uraso Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted January 26, 2019 · Report post Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted February 4, 2019 · Report post Во общем, вчера все повторилось.... feb/03/2019 16:27:22 system,error,critical router was rebooted without proper shutdown feb/03/2019 16:27:22 system,error,critical kernel failure in previous boot feb/03/2019 16:27:22 system,error,critical out of memory condition was detected feb/03/2019 22:43:13 system,error,critical router was rebooted without proper shutdown by watchdog timer feb/03/2019 22:49:10 system,error,critical router was rebooted without proper shutdown feb/03/2019 22:49:10 system,error,critical kernel failure in previous boot feb/03/2019 22:49:10 system,error,critical out of memory condition was detected В чем причина пока неопределил. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted February 4, 2019 · Report post Может VDA это касается ваших перегрузок..... https://ixnfo.com/reshenie-oshibki-router-was-rebooted-without-proper-shutdown-v-mikrotik.html Вообще для вашей нагрузки, возможно , лучше бы поставить дополнительный микротик для роутинга, типа RB750gr3 или RB760iGS, а RB960 оставить в качестве управляемого коммутатора Рое. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
mafijs Posted February 10, 2019 (edited) · Report post On 2/4/2019 at 7:13 AM, uraso said: feb/03/2019 22:49:10 system,error,critical out of memory condition was detected Искать причину. Edited February 10, 2019 by mafijs Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
LostSoul Posted February 10, 2019 · Report post 3 минуты назад, mafijs сказал: critical out of memory condition was detected то о чём я говорил местным пионерам. когда самопальный софтроутер на линуксе беспомощно клеит ласты ( смотря какой задаче отказали в выделении памяти ) , микротик бодро перезагружается и продолжает работать но пионеры не понимают ценности Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
uraso Posted February 10, 2019 · Report post RB960 был два дня назад снят и перешит c помощью Netinstall ... На его место установлен такой же с импортом настроек... Все стало на круги своя. Графики отключил от записи на сд. Вот и все. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NiTr0 Posted February 10, 2019 · Report post "надежное, готовое для промышленности решение", хе-хе... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
LostSoul Posted February 10, 2019 · Report post 25 минут назад, NiTr0 сказал: "надежное, готовое для промышленности решение", хе-хе... 90 процентов что дело было в кривых руках и контактах у меня тоже после оттепели и резких заморозков в одном из радиомостов стал линк падать-подниматься. Но я пришел, нашел конкретные огрехи монтажа, поправил и больше такого не происходит. Работал бы за зарплату - тоже валил бы на глючный микротик, не самому же премии лишаться. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
NiTr0 Posted February 10, 2019 · Report post 16 минут назад, LostSoul сказал: 90 процентов что дело было в кривых руках и контактах утечки памяти из-за контактов? это что-то новенькое... Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...