SSD Posted May 23, 2013 Posted May 23, 2013 В одном месте работает несколько железок, с 6.0 пропали перезагрузки раз в несколько дней. Никаких нареканий больше нет. Все занимаются удаленным подключением клиентов через интернет по SSTP для безопасного обмена данными в публичных сетях. Держат по 50-60 клиентов с общим трафиком около 400-600 мбит. Еще трех дней не прошло, а перезагрузки уже пропали. Вставить ник Quote
Saab95 Posted May 23, 2013 Posted May 23, 2013 В одном месте работает несколько железок, с 6.0 пропали перезагрузки раз в несколько дней. Никаких нареканий больше нет. Все занимаются удаленным подключением клиентов через интернет по SSTP для безопасного обмена данными в публичных сетях. Держат по 50-60 клиентов с общим трафиком около 400-600 мбит. Еще трех дней не прошло, а перезагрузки уже пропали. Когда нечего сказать по делу начинают придираться к словам. Вставить ник Quote
SSD Posted May 23, 2013 Posted May 23, 2013 В одном месте работает несколько железок, с 6.0 пропали перезагрузки раз в несколько дней. Никаких нареканий больше нет. Все занимаются удаленным подключением клиентов через интернет по SSTP для безопасного обмена данными в публичных сетях. Держат по 50-60 клиентов с общим трафиком около 400-600 мбит. Еще трех дней не прошло, а перезагрузки уже пропали. Когда нечего сказать по делу начинают придираться к словам. Я не придираюсь, но по прошествию пары дней делать категоричные заявления как минимум опрометчиво. Вставить ник Quote
simpl3x Posted May 25, 2013 Posted May 25, 2013 самое печальное, что эта хрень виснет, и её даже ватчдог не колышет, она знай себе все интернеты спокойно пингует. Когда нечего сказать по делу начинают придираться к словам. мне есть что сказать, начиная с рц7 как эти железки к нам пришли, не было ни одной версии, когда бы она не дохла. менялось только время жизни. на 6.0 это время еле дотягивает до 1.5 суток. при 300 мбит\с в пиках. Вставить ник Quote
zi_rus Posted May 25, 2013 Posted May 25, 2013 скажите, как вы вообще смеете ставить железку, с тестовой, явно нестабильной и глючной прошивкой в продакшен под трафик и еще считать дни когда она умрет, вам на абонентов действительно на столько покласть? Вставить ник Quote
Sonne Posted May 25, 2013 Posted May 25, 2013 самое печальное, что эта хрень виснет, и её даже ватчдог не колышет, она знай себе все интернеты спокойно пингует. Когда нечего сказать по делу начинают придираться к словам. мне есть что сказать, начиная с рц7 как эти железки к нам пришли, не было ни одной версии, когда бы она не дохла. менялось только время жизни. на 6.0 это время еле дотягивает до 1.5 суток. при 300 мбит\с в пиках. Вы репорты пишете на официальном форуме или сидите ждете когда эту работу сделают другие? Вставить ник Quote
^rage^ Posted May 25, 2013 Posted May 25, 2013 Вы репорты пишете на официальном форуме или сидите ждете когда эту работу сделают другие? за бетатестинг обычно платят, не? Вставить ник Quote
nuclearcat Posted May 26, 2013 Posted May 26, 2013 Я как-то попытался зарепортить про исчезающие маки в fdb бриджа на wds. Так и не смог ничего доказать, в итоге пришлось лепить срочно свой костыль. Так недорогое, перспективное решение превратилось в моих глазах в дешевку. Это как всякие китайские роутеры, если очень мало денег и надо что-нить домой, можно и потерпеть глюки. Но строить на этом бизнес - боже упаси :) Кстати, т.к. недавно реверсил прошивку DVR, параллельно поверхностно прошелся по RouterOS. login проверяет, если есть файл /nova/etc/devel-login, у вашего микротика может появится неожиданно шелл. Осталось выяснить, кто и при каких условиях включает эту милую фичу :) Интересны упомянутые модели микротиков, все ли сейчас выпускаются? CCR1036-12G-4S CCR1036-8G-2S+ CCR1009-10G CCR1009-8G CCR1016-8G CRS125-24G-1S Ну и еще несколько моментов, которые я хочу сперва тщательно поколупать. Вставить ник Quote
simpl3x Posted May 26, 2013 Posted May 26, 2013 (edited) Вы репорты пишете на официальном форуме или сидите ждете когда эту работу сделают другие? около месяца, сливал им supout, ставил дебаг пакеты, пару раз обеспечивал доступ к консоли повисшей железяки. потом психанул, поставил вместо нее х86 Edited May 26, 2013 by simpl3x Вставить ник Quote
Sonne Posted May 26, 2013 Posted May 26, 2013 Вы репорты пишете на официальном форуме или сидите ждете когда эту работу сделают другие? за бетатестинг обычно платят, не? Нет. Приезжайте на Mikrotik MUM, поговорите с разработчиками. Вставить ник Quote
simpl3x Posted May 26, 2013 Posted May 26, 2013 скажите, как вы вообще смеете ставить железку, с тестовой, явно нестабильной и глючной прошивкой в продакшен под трафик и еще считать дни когда она умрет, вам на абонентов действительно на столько покласть? суть в том, что когда пришла первая железка и её протестировал как могли, а потом поставили под нагрузку она вполне себе жила и есть не просила. со второй, которая пришла через месяц так гладко не получилось, при том, что поставили на неё точно такую же ros и ставили всё fix которые рекомендовал support. на абонентском трафике она решила жить сама по себе. и её естественно поменяли. сейчас, думаем о замене первой, ибо ей так же становится хреново, потому что естественно думаем о своих хомяках и о своем кармане. тут не о моральноэтической стороне вопроса речь идёт. Вставить ник Quote
srvib Posted May 29, 2013 Posted May 29, 2013 Добрый день, коллеги! Не удаётся слепить NAT трансляцию в пул адресов на 1036. Кто уже пробовал? Есть примеры? (на просторах и-нета не нашёл, только в один адрес). Вставить ник Quote
dmvy Posted May 29, 2013 Posted May 29, 2013 не нужно зацикливаться на 1036. ищите решение вопроса для mikrotik 6.0. Вставить ник Quote
Night_Snake Posted May 29, 2013 Posted May 29, 2013 Не удаётся слепить NAT трансляцию в пул адресов на 1036. Кто уже пробовал? Есть примеры? (на просторах и-нета не нашёл, только в один адрес). По заявлениям саппорта, фича не поддерживается, или реализуется как-то через ж. Практические тесты на 5.24 это подтвердили - нат в пул адресов хоть и работает, но т.к. натит каждый пакет в произвольный ип, то сразу в полный рост встают проблемы с аськами и прочими майлруагентами. Вставить ник Quote
srvib Posted May 29, 2013 Posted May 29, 2013 не нужно зацикливаться на 1036. ищите решение вопроса для mikrotik 6.0. купленный нами 1036 как раз с 6 версией. Или Вы рекомендуете сервер + софт 6-ой версии. Не удаётся слепить NAT трансляцию в пул адресов на 1036. Кто уже пробовал? Есть примеры? (на просторах и-нета не нашёл, только в один адрес). По заявлениям саппорта, фича не поддерживается, или реализуется как-то через ж. Практические тесты на 5.24 это подтвердили - нат в пул адресов хоть и работает, но т.к. натит каждый пакет в произвольный ип, то сразу в полный рост встают проблемы с аськами и прочими майлруагентами. Про через Ж согласен. Завесили кучу адресов на один интерфейс и действительно получили разножопицу по исходящим пакетам. Наверное действительно придётся делать софтовое решение. Вставить ник Quote
alkanaft Posted May 29, 2013 Posted May 29, 2013 тазик с фрей и pf рулят:-) нат на пул делается пятью строчками в конфиге.... (это с учетом коментариев и пустых строк для красоты конфига) Вставить ник Quote
alkanaft Posted May 29, 2013 Posted May 29, 2013 А Вот про sysctl.conf лучше деликатно промолчать. А кьонить мерял в попугаях на протюненой ОС кто больше трафика жует: пингвин или чертик? Вставить ник Quote
Saab95 Posted May 29, 2013 Posted May 29, 2013 не нужно зацикливаться на 1036. ищите решение вопроса для mikrotik 6.0. купленный нами 1036 как раз с 6 версией. Или Вы рекомендуете сервер + софт 6-ой версии. Не удаётся слепить NAT трансляцию в пул адресов на 1036. Кто уже пробовал? Есть примеры? (на просторах и-нета не нашёл, только в один адрес). По заявлениям саппорта, фича не поддерживается, или реализуется как-то через ж. Практические тесты на 5.24 это подтвердили - нат в пул адресов хоть и работает, но т.к. натит каждый пакет в произвольный ип, то сразу в полный рост встают проблемы с аськами и прочими майлруагентами. Про через Ж согласен. Завесили кучу адресов на один интерфейс и действительно получили разножопицу по исходящим пакетам. Наверное действительно придётся делать софтовое решение. Так промаркируйте через PCC всех клиентов и будут каждый жестко через свой канал ходить. Вставить ник Quote
Night_Snake Posted May 30, 2013 Posted May 30, 2013 тазик с фрей и pf рулят:-) нат на пул делается пятью строчками в конфиге.... (это с учетом коментариев и пустых строк для красоты конфига) Тогда уж ipfw) Хотя и тот и другой по возможностям от iptables отстали на несколько лет, увы. Так промаркируйте через PCC всех клиентов и будут каждый жестко через свой канал ходить. Говорю ж через Ж)) Вот и костыли подоспели Вставить ник Quote
adron2 Posted May 30, 2013 Posted May 30, 2013 Не удаётся слепить NAT трансляцию в пул адресов на 1036. Кто уже пробовал? Есть примеры? (на просторах и-нета не нашёл, только в один адрес). По заявлениям саппорта, фича не поддерживается, или реализуется как-то через ж. Практические тесты на 5.24 это подтвердили - нат в пул адресов хоть и работает, но т.к. натит каждый пакет в произвольный ип, то сразу в полный рост встают проблемы с аськами и прочими майлруагентами. А в линуксе разве нат не точно так же работает? Или можно его заставить для каждого серого ip выбирать динамически из пула белый ip и только на него натить? Вставить ник Quote
srvib Posted May 30, 2013 Posted May 30, 2013 Всем благодарен за высказанное мнение...решение далось следующее...напрягаю все свободные реальные пулы, но работаю без NAT на новом узле...жду от вендора адаптации карты аппаратного NAT (гады ведь есть такая MS-ISA, но работает только с большими гробами. софтовый NAT реализовывать даже и не думают...заразы) под мой формат маршрутизатора (7750SRc4)...миктротик своим молодым сотрудникам на растерзание (в него кошкин IOS от 7206 часом влить нельзя? :-) у кошки NAT в пул решён красиво хоть и софтово). Вставить ник Quote
NiTr0 Posted May 30, 2013 Posted May 30, 2013 А в линуксе разве нат не точно так же работает? Или можно его заставить для каждого серого ip выбирать динамически из пула белый ip и только на него натить? iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth1 -j SNAT --to 9.0.0.0-9.255.255.255 к примеру. N адресов сети натятся в M адресов пула, N>M - несколько адресов натятся в один адрес. Вставить ник Quote
nuclearcat Posted May 30, 2013 Posted May 30, 2013 iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth1 -j SNAT --to 9.0.0.0-9.255.255.255 к примеру. N адресов сети натятся в M адресов пула, N>M - несколько адресов натятся в один адрес. Не забыть "--persistent" Вставить ник Quote
adron2 Posted May 31, 2013 Posted May 31, 2013 iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -o eth1 -j SNAT --to 9.0.0.0-9.255.255.255 к примеру. N адресов сети натятся в M адресов пула, N>M - несколько адресов натятся в один адрес. Не забыть "--persistent" Вот про него то я как раз и забыл. Спасибо большое ! Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.