Помогите разобраться с ребутом Mikrotik

Обсуждение оборудования и его настройки
d_man
Сообщения: 38
Зарегистрирован: 15 сен 2019, 11:29

Vlad-2 писал(а): 15 сен 2019, 14:33
d_man писал(а): 15 сен 2019, 14:29
P.S.
Совет - всё же забывайте об EoIP в ежедневных моментах.
Это я уже понял. Буду потихонечку переделывать все.

Конфиги приложил
Вложения
config_office.zip
(2.1 КБ) 278 скачиваний
config_filial.zip
(1.95 КБ) 305 скачиваний


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

1) Фастрек
и
2) Заводской конфиг
ещё и
3) в файрволе фильтруете ютуб...

Ну первое и второе надо убирать.
Не уж то роутер без пре-заводской конфигурации не можете настроить?
Увидеть "defconf" я не ожидал. Столько глюков на нём при добавлении
своих правил...



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
d_man
Сообщения: 38
Зарегистрирован: 15 сен 2019, 11:29

Vlad-2 писал(а): 15 сен 2019, 15:04 1) Фастрек
и
2) Заводской конфиг
ещё и
3) в файрволе фильтруете ютуб...

Ну первое и второе надо убирать.
Не уж то роутер без пре-заводской конфигурации не можете настроить?
Увидеть "defconf" я не ожидал. Столько глюков на нём при добавлении
своих правил...
Про дефолтный конфиг я ожидал камня в свой огород) С mikrotik столкнулся с месяц назад, поэтому и оставлял дефолтный конфиг, да и работает все с ним. Это первый роутер где заработало не так как надо.
Фастрек уберу конечно же, а вот дефолтный конфиг как вычестить не знаю. Надо сбрасывать роутер и самому настраивать.

И еще где правильнее фильтровать youtube


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

d_man писал(а): 15 сен 2019, 15:07 Про дефолтный конфиг я ожидал камня в свой огород)
Сорри, но практика, опыт = в жизни увы, не всё гладко, поэтому говорю как есть.
d_man писал(а): 15 сен 2019, 15:07 а вот дефолтный конфиг как вычестить не знаю. Надо сбрасывать роутер и самому настраивать.
Сделать экспорт ещё раз, сбросить роутер, при сбросе там есть галочка - без заводского конфига,
её ставить, роутер будет чистым, руками берёте и быстро всё конфигурите то что основное,
там создать бридж, дать ему адрес, и прочие мелочи.
Файрвол можно уже руками импортировать. И другие вещи по-абзацу медленно вставлять.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
d_man
Сообщения: 38
Зарегистрирован: 15 сен 2019, 11:29

Благодарю за развернутые ответы.
Так и планировал делать.
Еще раз спасибо.


Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

Не понял, а почему бы на проблемном роутере не отключить watchdog? Это же он срабатывает.
И посмотреть, что из этого выйдет


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
Аватара пользователя
Volant
Сообщения: 77
Зарегистрирован: 26 фев 2018, 18:32
Контактная информация:

+1 к отключить watchdog и посмотреть, что будет.. вангую, что роутер не ребутнется.

Если роутер не ребутнется, сутки, к примеру, то проблема в проверке watchdogom серверов времени(так по дефолту, а у ТС дефолтный конфиг), он их пингует - не достучится в течении минуты, считает ядро зависшим и ребут. У него там вроде свои сервера ntp изначально прописаны, а пров может блокировать доступ к ntp серверам(вероятность есть).
Если причина ребута именно в этом, решается просто - настраивайте постоянно доступные ntp сервера(или получайте по dhcp от прова, если есть такая возможность) и сторожевой пес будет их пинговать или в watchdog пропишите адрес шлюза провайдера(что проще).
С постоянно выключенным watchdog, кмк, не вариант.. можно вовремя не заметить если упадет система.

зы.
сам мучился пару дней с такими же рандомными ребутами.


d_man
Сообщения: 38
Зарегистрирован: 15 сен 2019, 11:29

podarok66 писал(а): 15 сен 2019, 21:55 Не понял, а почему бы на проблемном роутере не отключить watchdog? Это же он срабатывает.
И посмотреть, что из этого выйдет
Да отключить не проблема и я это обязательно сделаю как только вернусь из командировки.
Просто если роутер зависнет, то перезагрузить его будет некому. А так хоть связь и рвется иногда. но хоть как-то работать можно.


d_man
Сообщения: 38
Зарегистрирован: 15 сен 2019, 11:29

Volant писал(а): 16 сен 2019, 00:53 +1 к отключить watchdog и посмотреть, что будет.. вангую, что роутер не ребутнется.

Если роутер не ребутнется, сутки, к примеру, то проблема в проверке watchdogom серверов времени(так по дефолту, а у ТС дефолтный конфиг), он их пингует - не достучится в течении минуты, считает ядро зависшим и ребут. У него там вроде свои сервера ntp изначально прописаны, а пров может блокировать доступ к ntp серверам(вероятность есть).
Если причина ребута именно в этом, решается просто - настраивайте постоянно доступные ntp сервера(или получайте по dhcp от прова, если есть такая возможность) и сторожевой пес будет их пинговать или в watchdog пропишите адрес шлюза провайдера(что проще).
С постоянно выключенным watchdog, кмк, не вариант.. можно вовремя не заметить если упадет система.

зы.
сам мучился пару дней с такими же рандомными ребутами.
Благодарю за подсказку, но серверы времени я прописал другие (pool.ntp.org и time.windows.com) только прописал их айпишниками, а не доменными именами. Роутер успешно синхронизирует время с этими серверами, это видно из его лога после перезагрузки. И отсюда еще вывод что провайдер не блокирует доступ к этим ntp-серверам.


Аватара пользователя
algerka
Сообщения: 407
Зарегистрирован: 14 дек 2011, 12:31

d_man писал(а): 15 сен 2019, 11:46При подключении очередной точки к гл. офису по EoIP Tunnel роутер в гл. офисе стал рандомно перезагружаться
Пробовали уменьшить MTU на EOIP интерфейсе ?


Александр
Ответить