Mikrotik memory system error critical

День добрый дорогие форумчани, случилась беда, решить сам не могу. RB750 v.6.1, перепрошивка на последнюю версию не помогла избежать данного глюка , на 1 порт посажен адсл модем в режим бриджа, второй порт смотрит в локалку. инет настроен, пашет на у..

korsar

Сообщения: 11
Зарегистрирован: 24 июн 2013, 14:55

День добрый дорогие форумчани, случилась беда, решить сам не могу.
RB750 (v.6.1, перепрошивка на последнюю версию не помогла избежать данного глюка), на 1 порт посажен адсл модем в режим бриджа, второй порт смотрит в локалку.
инет настроен, пашет на ура.
с недавних пор появились глюки, просто переодически (переодичность разная, так как нету возможности наблюдать это 24/7) пропадает связь с микротиком через winbox (при попытке подключиться просто вылетает фатальная ошибка), да и вообще через любой способ управления девайсом, при этом локалка в инет бегает, из инета внешний ip пингуется стабильно, по vpn конекта с микротиком нету.
в логах вот такое:

Код: Выделить всё

03:00:15 system,error,critical System rebooted because of kernel failure
03:00:15 system,error,critical Out of memory condition was detected
03:00:15 system,error,critical router was rebooted without proper shutdown

связь пропадает с микротиком пропадает от 10 минут до 2 часов, всё это время инет работает стабильно.

внутренней памяти в микротике свободно 76%, загрузка проца порядка 25-40% (опять таки не постоянно, но выше 40 не наблюдал)

Аватара пользователя

simpl3x

Модератор
Сообщения: 1532
Зарегистрирован: 19 апр 2012, 14:03

24 июн 2013, 17:16

ну попробуйте поставить 5.25. по логу же видно, что мтик падает из-за проблем ядра и ругается что ему памяти мало. хотите понаблюдать, включите построение графиков ресурсов, увидите что там.

gmx

Модератор
Сообщения: 3054
Зарегистрирован: 01 окт 2012, 14:48

24 июн 2013, 19:14

ИМНО не может инет через ADSL нагрузить проц 750 до 40%.
Что-то не то у вас настройками или самим микротиком.

У меня дома у самого ADSL+Mikrotik — не видел я больше 10%. При этом каждый день что-качается и раздается. Среднее количество коннектов 200-270.

Даже если вы от АТС через дорогу живете, то у вас в лучшем случае 20 мегабит Down и 1,8 мегабита UP и это только в идеальных условиях. И такие скорости не могут вогнать микротик в 40%, а уж выше тем более.

А достучаться вы до него не можете, потому-что весь UP канал от микротика забит торрентами. Ограничивайте скорость исходящего трафика в торрент-клиенте и, скорее всего, все ваши проблемы прекратятся. Все равно в суперсиды с ADSL вам не пробиться.

korsar

Сообщения: 11
Зарегистрирован: 24 июн 2013, 14:55

24 июн 2013, 22:39

ну попробуйте поставить 5.25. по логу же видно, что мтик падает из-за проблем ядра и ругается что ему памяти мало. хотите понаблюдать, включите построение графиков ресурсов, увидите что там.

микротик до этого был прошит на 6.0с какую то версию, и работал стабильно полгода, где в июне начал тупить не подетски, но только щас меня начало это доставать как надо и в итоге я тут, попробывал перепрошить до 6.1, ничего не изменилось, разве что лишняя строчка в логах появилась.

ИМНО не может инет через ADSL нагрузить проц 750 до 40%.
Что-то не то у вас настройками или самим микротиком.

если честно, то вот щас я в шоке, с 11 ip есть не большая зачка с торента (начальник качает что-то), порядка 78-125 пакетов прыгает.

среди настроек ничего не добавлялось, как один раз настроил, так и пашет уже полгода.

Аватара пользователя

podarok66

Модератор
Сообщения: 4225
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

24 июн 2013, 22:47

Глупость, наверное , скажу… А может как у меня, атака по 53 порту была, грузило маршрутизатор не по детски. Посмотрите conection

Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? … Тогда Netinstal’ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем…

korsar

Сообщения: 11
Зарегистрирован: 24 июн 2013, 14:55

24 июн 2013, 22:56

Боюсь упасть в просак, но там на 53 порт конектов от 200+++ на вскидку О_о

korsar

Сообщения: 11
Зарегистрирован: 24 июн 2013, 14:55

25 июн 2013, 15:22

У меня дома у самого ADSL+Mikrotik — не видел я больше 10%. При этом каждый день что-качается и раздается. Среднее количество коннектов 200-270.

но вы то один родный юзаете данный девайс, я правильно понимаю?

вчера вечером наблюдал 100% нагрузку проца при 1000+ коннектов, причём свыше 500 это были входящие запросы на 53 порт, 30 минут аптайма при такой нагрузке, и миктротик ушёл в даун (не мог подключиться по удалёнке), хотя при этом внешний ip пинговался без проблем. При этом стоит заметить что ширина входящего канала на микротик не был забита на 100% по пропускной способности.

сейчас висит 200-350 коннектов, нагрузка на проц порядка 9-35%, множественных коннектов на 53 порт из вне нету, но аптайм не превышает 2-3 часов.
возникает вопрос, как правильно разрулить данную нагрузку, и тем более вопрос почему микротик уходит в даун даже при такой нагрузке?

korsar

Сообщения: 11
Зарегистрирован: 24 июн 2013, 14:55

25 июн 2013, 17:54

создал правило, щас дропаю все входящие запросы на 53 порт, нагрузка на проц не превышает выше 20% в пике, но щас и народу меньше сидит в инете
будет ли правильным, и тем более разумным кидать долбящие ip в спамлист?

korsar

Сообщения: 11
Зарегистрирован: 24 июн 2013, 14:55

25 июн 2013, 20:39

бред полный, нагрузка 2-5%, и он снова ушёл в даун. внешний Ip пингуется, а вот достучаться по удалёнке не могу:(

korsar

Сообщения: 11
Зарегистрирован: 24 июн 2013, 14:55

25 июн 2013, 20:41

есть ли какая то возможность поставить правило ему на ребут в случае если не возможен вход через удалённые сервисы, заметте что при таких даунах инет сквозь него работает на ура?

Содержание

  1. System error critical router rebooted without proper shutdown probably power outage
  2. Народ, у всех Mikrotik уходит в ребут если пускать через него zmap?
  3. Решение ошибки «router was rebooted without proper shutdown» в MikroTik
  4. System error critical router rebooted without proper shutdown probably power outage
  5. Re: Router was rebooted without proper shutdown
  6. Re: Router was rebooted without proper shutdown
  7. Перегружается mikrotik

System error critical router rebooted without proper shutdown probably power outage

30 GB. Данные, благодаря провайдеру, идут

10-12 МиБ/c. Соединение pppoe. Заливаю по ftp.

После каждых > 3 GB маршрутизатор перезагружается. В журнале одинаковая запись:

Выглядит всё это примерно так:

Моё знакомство с продукцией MikroTik исчисляется почти тремя днями, поэтому я немного в замешательстве.
А можно в MikroTik-е где-нибудь подробнее посмотреть про это «router was rebooted without proper shutdown by watchdog timer». Хотелось бы понять причину. «Заливается» через него, конечно, ловко. Но вот эти ребуты почти через каждые 3 GB — это не очень хорошо. Мне бы понять: это железо у меня испортилось или что-то надо где-нибудь настроить?

Первое что мне бросилось в глаза, это почему прошивку обновили, а вот загрузчик (бут) нет? [забыли?]
——————————————————————————-
Current Firmware 3.19 [текущая версия загрузчика]
Upgrade Firmware 3.33 [будущая версия загрузчика]
——————————————————————————-
Обновите загрузчик и перезагрузите роутер.

Ну и судя по тому что роутер такой новый, свежий. хотелось бы узнать,
вы начальную «церемонию» над новым роутером выполнили всю? 🙂
Ну и также настройки, схема работы роутера, какие каналы, и т.д.

В целом текущее поведение — НЕ есть норма.

Что настроено в System — Watchdog. Выключите там все нафиг.

Я же объясняю, что раньше слышал о MikroTik-ах, но в руки не попадались. А тут пошёл на склад, смотрю — лежит. Вероятно, от предыдущих поселенцев осталось. О «свежести» этого девайса не могу даже догадываться. Лежал в куче со всевозможными дэлинками, зикселями и прочими странными штуками, предназначение которых мне принципиально понятно, но каково их состояние — это мне неизвестно.

Current Firmware = Upgrade Firmware. Это правильно?

Да. Стёр пыль и грязь. Спичкой очистил интерфейсы. Долго не мог понять как бы его сбросить, передерживая reset. А как только допетрил, что reset при включении не надо уж очень долго зажимать, так сразу и «занулился». Изменил пароль администратора, разрешил сервисы на локальную сеть, добавил соединение с провайдером и добавил правила в firewall & nat. Потом «Check for Updates» в packages и получил сообщение «System is already up to date».
А что ещё надо было сделать?

Вот такое там:

Вы не могли бы подсказать ссылочку на мануал по этому «Watchdog» в MikroTik? Или, если не лень, объясните своими словами: что оно там означает и как работает?

В целом Вы всё правильно сделали, но всё же повторюсь:

1) заходим в роутер и отказываемся от дефолтной конфигурации, если такова диалога (он бывает при первом включении) не появляется,
заходим в System — Reset Configaration, там выбираем важные мелочи, то как — чтобы не делался бэкап конфигурации,не загружалась дефолтная конфигурация,
и подтверждаем. Роутер перезагрузится и будет без данных и без настроек.
Совет: не надо на дефолтную/заводскую конфигурацию делать поверх неё свою конфигурацию. Бывают глюки. Поэтому пункт 1 важен.

2) после этого закачиваете и обновляете сам роутер перед его работай:
а) прошивку, потом после ребута,
б) обновляете загрузчик (если того требуется системой),
но так как Вы уже это сделали, то этот шаг можно пропустить.

3) НЕ использовать визард (помощник) QuickSet для быстрой настройки роутера. Глюки могут быть из-за этого визарда.
Лучше потратить 2-3 дня, узнать основы и за 30-40 минут настроить роутер с нуля,руками и без всяких вспомогательных утилит.

4) Скачать виндовую утилиту WinBox (около 1.5 мегабайта) и работать/администрировать/настраивать микротик только через неё.

Источник

Народ, у всех Mikrotik уходит в ребут если пускать через него zmap?

Каждый раз при запуске zmap на адреса из wan сегмента (запускаю с хоста расположенного в lan сегменте) Микротик ребутается
Проверял на: RouterOS 6.30.4 и 6.31

Настройки топорные:
/interface ethernet set ether1 name=ether1-gateway
/interface ethernet set ether2 name=ether2-local

/interface bridge add name=bridge-local disabled=no auto-mac=no protocol-mode=rstp
/interface bridge set «bridge-local» admin-mac=[/interface ethernet get ether2-local mac-address]
/interface bridge port add bridge=bridge-local interface=ether2-local

/ip dhcp-client add interface=ether1-gateway disabled=no

/ip address add address=192.168.88.1/24 interface=bridge-local
/ip pool add name=»default-dhcp» ranges=192.168.88.10-192.168.88.254
/ip dhcp-server add name=default address-pool=»default-dhcp» interface=bridge-local lease-time=10m disabled=no
/ip dhcp-server network add address=192.168.88.0/24 gateway=192.168.88.1
/ip dns static add name=router address=192.168.88.1>

/ip firewall nat add chain=srcnat out-interface=ether1-gateway action=masquerade

zmap запускаю с хоста подключенного к ether2-local: zmap -B 10M -p 80 -o jus_test_22.csv x.x.0.0/16
x.x.0.0/16 — wan segment
Через 1-2 секунды роутер уходит в ребут.

После ребута в логах:
system,error,critical System rebooted because of kernel failure
system,error,critical router was rebooted without proper shutdown

Источник

Решение ошибки «router was rebooted without proper shutdown» в MikroTik

Попросили как-то выяснить причину частой перезагрузки роутера MikroTik.
В логах при включении устройства постоянно отображалась ошибка:

router was rebooted without proper shutdown

Вариант что проблема в блоке питания сомнительный, по этому начал искать посмотрев в первую очередь ресурсы в System — Resources и заметил что процессор загружен 90 — 100 %.

Как вариант можно было также включить в System — Logging более детальные логи.

Посмотрел в IP — Firewall и увидел что все стандартные правила выключены, IP у роутера был внешним статическим, отсюда получается что SSH, telnet и т.д. порты видны всем и возможна атака подбором пароля.

Добавил вверху правило разрешающее подключаться к web по 80 порту из вне, чтоб меня не отключило, так как настраивал дистанционно.
Смотрите также мою статью — Настройка удаленного доступа в маршрутизаторах Mikrotik
Настроил стандартные правила:

В IP — Services можно также указать для определенных служб с каких IP адресов разрешен доступ. Например чтобы подключаться в web можно было только с одного IP, укажем для «www» в «Available From» например 192.168.50.5/32.

После применения правил и перезагрузки проблема была решена, маршрутизатор перестал сам перезагружаться и загрузка процессора была около

10%. Замечу что к внешним IP адресам всегда идут атаки подбором пароля как минимум от вирусов, особенно к стандартным портам telnet, ssh, ftp.

Источник

System error critical router rebooted without proper shutdown probably power outage

Tue Nov 20, 2018 12:44 pm

Re: Router was rebooted without proper shutdown

Tue Nov 20, 2018 12:47 pm

Use Splunk> to log/monitor your MikroTik Router(s). See link below.

Re: Router was rebooted without proper shutdown

Tue Nov 20, 2018 12:58 pm

This is the configuration:

ser@mt -Dhoma e Tregtise dhe Industrise — DIGICOM] > /export hide-sensitive
# nov/19/2018 11:52:09 by RouterOS 6.41.2
# software > #
# model = RouterBOARD 952Ui-5ac2nD
# serial number = 6CBA0622FAC5
/interface bridge
add fast-forward=no name=bridge1
/interface ethernet
set [ find default-name=ether3 ] advertise=100M-half,100M-full,1000M-half,1000M-full disabled=yes
set [ find default-name=ether4 ] disabled=yes
set [ find default-name=ether5 ] disabled=yes
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no mode=ap-bridge ssid=»Dhoma e Tregtise» wireless-protocol=802.11
set [ find default-name=wlan2 ] band=5ghz-a/n/ac disabled=no mode=ap-bridge ssid=»Dhoma e Tregtise» wireless-protocol=802.11
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk eap-methods=»» group-ciphers=tkip,aes-ccm mode=dynamic-keys
supplicant-identity=MikroTik unicast-ciphers=tkip,aes-ccm
/ip firewall layer7-protocol
add name=filma24.io regexp=»^.+(filma24.io).*$»
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp_pool0 ranges=192.168.1.2-192.168.1.254
/ip dhcp-server
add address-pool=dhcp_pool0 disabled=no interface=bridge1 lease-time=1d name=dhcp1
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=wlan1
add bridge=bridge1 interface=wlan2
/ip address
add address=80.90.86.213 interface=ether1 network=80.90.86.212
add address=192.168.1.1/24 interface=bridge1 network=192.168.1.0
/ip dhcp-server network
add address=192.168.1.0/24 gateway=192.168.1.1
/ip dns
set servers=8.8.8.8,8.8.4.4
/ip firewall filter
add action=drop chain=forward dst-port=80,443 layer7-protocol=filma24.io protocol=tcp
add action=drop chain=input dst-port=53 in-interface=ether1 protocol=udp
add action=drop chain=input dst-port=53 in-interface=ether1 protocol=tcp
add action=add-src-to-address-list address-list=»port scanners» address-list-timeout=2w chain=input comment=
«Port scanners to list » protocol=tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list=»port scanners» address-list-timeout=2w chain=input comment=
«NMAP FIN Stealth scan» protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list=»port scanners» address-list-timeout=2w chain=input comment=»SYN/FIN scan»
protocol=tcp tcp-flags=fin,syn
add action=add-src-to-address-list address-list=»port scanners» address-list-timeout=2w chain=input comment=»SYN/RST scan»
protocol=tcp tcp-flags=syn,rst
add action=add-src-to-address-list address-list=»port scanners» address-list-timeout=2w chain=input comment=
«FIN/PSH/URG scan» protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list=»port scanners» address-list-timeout=2w chain=input comment=»ALL/ALL scan»
protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list=»port scanners» address-list-timeout=2w chain=input comment=»NMAP NULL scan»
protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drop chain=input comment=»dropping port scanners» src-address-list=»port scanners»
add action=drop chain=input comment=»drop access» in-interface=ether1 src-address=!80.90.80.0/20
/ip firewall nat
add action=masquerade chain=srcnat
add action=dst-nat chain=dstnat dst-address=80.90.86.213 dst-port=25 protocol=tcp to-addresses=192.168.1.24 to-ports=25
add action=dst-nat chain=dstnat dst-address=80.90.86.213 dst-port=110 protocol=tcp to-addresses=192.168.1.24 to-ports=110
add action=dst-nat chain=dstnat dst-address=80.90.86.213 dst-port=8181 protocol=tcp to-addresses=192.168.1.24 to-ports=80
add action=dst-nat chain=dstnat dst-address=80.90.86.213 dst-port=465 protocol=tcp to-addresses=192.168.1.24 to-ports=465
add action=dst-nat chain=dstnat dst-address=80.90.86.213 dst-port=587 protocol=tcp to-addresses=192.168.1.24 to-ports=587
add action=dst-nat chain=dstnat dst-address=80.90.86.213 dst-port=143 protocol=tcp to-addresses=192.168.1.24 to-ports=143
/ip route
add distance=1 gateway=80.90.86.212
/ip service
set telnet address=80.90.80.0/20 disabled=yes
set ftp disabled=yes
set www address=192.168.1.0/24,80.90.86.213/32 disabled=yes
set ssh address=80.90.80.0/20 disabled=yes port=3333
set api disabled=yes

set api-ssl disabled=yes
/snmp
set enabled=yes
/system clock
set time-zone-name=Europe/Tirane
/system identity
set name=»mt -Dhoma e Tregtise dhe Industrise — DIGICOM»
/system logging
add topics=wireless,debug
/tool traffic-monitor
add disabled=yes interface=wlan1 name=tmon1 threshold=0
[user@mt -Dhoma e Tregtise dhe Industrise — DIGICOM] >

Источник

Перегружается mikrotik

Прошивка 6.38.1 (stable)

Подключен к провайдеру по pppoe. Настроен openvpn в головной офис. Через него работают 3 человека (один комп два ноута по wifi). Подключены 2 ip телефона.

Перегружается с интервалом 20 — 40 минут. Ошибки разные:

watchdog настроен пинговать 8.8.8.8 через 10 минут после загрузки.

Могу выложить suppout.inf

С микротик связался недавно, опыта нет. Прошу помощи.

отключи watchdog для начала

Отключил, не помогло.

попробуй переустановить прошивку.
а васче сколько лет аппарату? возможно, что флешка деградировала чуть менее, чем полностью

Новый аппарат, пару месяцев ему.

Перепрошивал уже. Изначально стояла прошивка 6.35.1

Забыл еще добавить, что ребуты начались после того как провайдер поднял скорость с 3Мб до 5-ти.

возможно, что перегревается, т.к. не хватает мощей. попробуй понизить частоту проца до 500 МГц

Сделал, жду следующего вылета, но, честно говоря, сомнительно это.

Он бы тогда перегревался при высокой нагрузке а не каждые полчаса.

Пальцем в небо. Но, электрики? УПС есть? И если упс есть то точно микротик через него работает?

Да УПС есть, покупался вместе с девайсом. И да, микротик подключен через него.

Ну совсем до кучи. А точно в нужную «розетку» УПСа воткнут? Да и если смарт посмотрите статистику по электрике. Все выше перечисленное хоть и глупо звучит, но вот бывало такое на практике.

Да воткнут точно в «нужную». Если бы это были электрики, то комп, который там рядом стоит ребутался бы, компу упса не досталось.

Пока нормальный, но и юзеров нет, вхолостую работает. Завтра буду дальше смотреть.

А он, случайно, не на креплении на стене висит? Пробовал через netinstall заново прошивку залить?

Что насчет заземления? Подключено?

Стоит на тумбочке. Про заземление подумал в первую очередь, но к сожалению там нет возможности заземлиться.

По поводу netinstall не совсем понял. Залить заново 6.35.1 которая была изначально? Или 6.38.1 которая сейчас?

И почему через netinstall? Я думал, что эта тулза нужна для реанимации «кирпичей». Мой подопытный вроде еще жив, только капризничает.

Источник

  • Вся активность

Самопроизвольная перезагeрзка CCR1016-12S-1S+

Доброго времени суток коллеги, пару дней назад мы стали свидетелями неприятнейшего явления, такого как самопроизвольный ребут 

маршрутизатора.  Как только нагрузка процессора начинает переваливать за 50%, то случается ОНО !!    После ребута в логах появляется сообщение «critical out of memory condition was detected «, и мы не можем понять, что это ?

Есть предположение что нас дудосят, либо на самом деле установлены дефектные модули памяти и там идет утечка. 

Прошу поделиться своими соображениями по этому поводу, с меня сотни нефти и интернеты !!

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@rdmitrich какие сервисы используются, сколько памяти свободно в чнн?

Если есть нат, то надо оптимизировать Conntrack. Если есть BGP, то сократить количество сессий.

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, EShirokiy сказал:

@rdmitrich какие сервисы используются, сколько памяти свободно в чнн?

Если есть нат, то надо оптимизировать Conntrack. Если есть BGP, то сократить количество сессий.

NAT + PPPoE сервер, BGP нет, память в чнн — 1500. Что касается Conntrack — нужно ли ?? Загрузка процессоров в 50%

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@rdmitrich оптимизировать в любом случае, т.к. некоторые сессии висят в дефолте больше дня. Это может влиять на потребление памяти, небольшой дидос укладывает CCR.

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

16 минут назад, EShirokiy сказал:

@rdmitrich оптимизировать в любом случае, т.к. некоторые сессии висят в дефолте больше дня. Это может влиять на потребление памяти, небольшой дидос укладывает CCR.

Сейчас уcтановили CCR1009-7G-1S+ из ЗИПа, пока все работает, 400+ мегабит, аптайм 2.21

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

При наличии NAT включение conntrack обязательно. Но его необходимо тюнить. Дефолтное время tcp-established-timeout (1 day) надо уменьшать. Хотя бы до 00:20:00 (20 min).


Изменено 10 марта, 2020 пользователем nkusnetsov

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

13 минут назад, nkusnetsov сказал:

При наличии NAT включение conntrack обязательно. Но его необходимо тюнить. Дефолтное время tcp-established-timeout (1 day) надо уменьшать. Хотя бы до 00:20:00 (20 min).

Что это даст ?? Будет обрывать tcp сессии через 20 минут ???? Как это отразится на абонентах ? И почему тогда изначально там 1d ???


Изменено 10 марта, 2020 пользователем rdmitrich

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 08.03.2020 в 05:28, rdmitrich сказал:

Доброго времени суток коллеги, пару дней назад мы стали свидетелями неприятнейшего явления, такого как самопроизвольный ребут 

маршрутизатора.  Как только нагрузка процессора начинает переваливать за 50%, то случается ОНО !!    После ребута в логах появляется сообщение «critical out of memory condition was detected «, и мы не можем понять, что это ?

Есть предположение что нас дудосят, либо на самом деле установлены дефектные модули памяти и там идет утечка. 

Прошу поделиться своими соображениями по этому поводу, с меня сотни нефти и интернеты !!

Саппорт Mikrotik предложил мне в похожем случае выяснить, что пишется в консольный порт при самопроизвольном ребуте. Видимо там должна быть какая-то расширенная информация о его причинах.


Изменено 10 марта, 2020 пользователем msdt

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@rdmitrich 

Так чисто поржать. 

В сетевом оборудование есть таблицы.

Пример: таблица маршрутизации, таблица арп, таблица коммутации и т.д.

У всех таблиц есть ограничение.

Вот в микротике есть таблица conntrack отвечающая за нат у нее то же есть ограничения, зачем держать в таблицы 24 часа запись если она была полезна 5-20 минут? 

Когда у вас маршрутизатор перезагружался таблица чистилась. 


Так же стоит отключить ip dns  allow-remote-requests 

Мой личный опыт 500 клиентов pppoe + nat оптимальное решение для 1036, можно больше, но любой чих появляется головная бол

З.Ы. Я бы рекомендовал скинуть настройки в дефолт в 0 и настроить заново. 

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

1 час назад, msdt сказал:

Саппорт Mikrotik предложил мне в похожем случае выяснить, что пишется в консольный порт при самопроизвольном ребуте. Видимо там должна быть какая-то расширенная информация о его причинах.

в консоли так и пишет — «critical out of memory condition was detected «

13 минут назад, pingz сказал:

Так чисто поржать. 

Нам нифига не до смеха, купили новую железку, а она е@ет мозги….

13 минут назад, pingz сказал:

Так же стоит отключить ip dns  allow-remote-requests

отключили сразу

13 минут назад, pingz сказал:

Мой личный опыт 500 клиентов pppoe + nat оптимальное решение для 1036

не маловато для 1036 ??? Вы какие тарифы отдаете ?? 200 мегабит на абонента ??    У нас сейчас 1009 жует 350 абонентов, траф в пике 500 мег, тарифы 30-50 мегабит


Изменено 10 марта, 2020 пользователем rdmitrich

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@rdmitrich тарифы до 100 мбс. 

Еще раз повторяю можно и 1000+ запустить, если есть желание разбираться и тюнить конфиг. 

В моем случае поставил и забыл да и населенных пунктов у меня нет более 500 пользователей. 

Так же стоит затюнить шейпер

name=»default-small» kind=pfifo pfifo-limit=50 

Попробуйте через микротик в локальном тесте iperf погонять посмотрите нагрузку под синтетикой. 

ИМХО 850 mbs на порт это потолок. 

40 минут назад, rdmitrich сказал:

Нам нифига не до смеха, купили новую железку, а она е@ет мозги….

Это микротик, его нужно уметь готовить. Самое главное не нужно ждать от него производительности как от Cicso и т.д. 

Обновляюсь только из-за нужды, что бы закрыть дыры самой ROS. В данный момент 6.43.2 (stable) мой выбор. 

При нагрузке стоит обратить внимание на tool profile

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дык а чо вы память то не мониторите? Причем тут загрузка ЦПУ, если он на память ругается. Ставите память на мониторинг, когда достигаете планки 70%  (например) начинаете смотреть что жрет память. И верно вам сказали, надо тюнить НАТ, нафиг TCP сессии 1 день висеть?

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 минуты назад, VolanD666 сказал:

Дык а чо вы память то не мониторите? Причем тут загрузка ЦПУ, если он на память ругается. Ставите память на мониторинг, когда достигаете планки 70%  (например) начинаете смотреть что жрет память. И верно вам сказали, надо тюнить НАТ, нафиг TCP сессии 1 день висеть?

ругаться на память может во многих случаях, к примеру битый сектор в памяти, конденсатор попался плюшевый на материнской плате и.т.д.     Сейчас установлен и работает менее производительный CCR1009, аптайм 2 дня.  Тюнинг, а на мой взгляд более подходит слово » оптимизация» ресурсов — это безусловно правильно, но я думаю это не та причина, по которой CCR1016  уходит в ребут при 45% загрузке

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

6 минут назад, rdmitrich сказал:

ругаться на память может во многих случаях, к примеру битый сектор в памяти, конденсатор попался плюшевый на материнской плате и.т.д.     Сейчас установлен и работает менее производительный CCR1009, аптайм 2 дня.  Тюнинг, а на мой взгляд более подходит слово » оптимизация» ресурсов — это безусловно правильно, но я думаю это не та причина, по которой CCR1016  уходит в ребут при 45% загрузке

А зачем вы пытаетесь гадать? Железка мониторится? График загрузки памяти приложить можете сюда? :)

7 минут назад, rdmitrich сказал:

Сейчас установлен и работает менее производительный CCR1009, аптайм 2 дня.

Это вообще ни о чем не говорит.

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

7 hours ago, rdmitrich said:

Что это даст ?? Будет обрывать tcp сессии через 20 минут ???? Как это отразится на абонентах ? И почему тогда изначально там 1d ???

Таймаут в данном случае — это отсутствие активности сессии(отсутствие ACK-пакетов). Вам точно нужны TCP-сессии, где не бегают keepalive-ы аж 20 минут?! :-)

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@rdmitrich Была подобная ошибка от нехватки оперативной памяти при многих динамических адреслистов. Сейчас 500 абонентов pppoe с Simple Queues и свободно 1200 МБ оперативы при оптайме 202 дня, до того как почистил правила которые создавали динамические адреслисты, раз в пару дней была утечка. Прошивка старая 6.42.3. ip dns  allow-remote-requests включено и использую статик днс для блокировки некоторых сайтов, с заворотом 53 порта на микрот. Conntrack  в дефолте.


Изменено 10 марта, 2020 пользователем jora_1

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

10 часов назад, rdmitrich сказал:

Будет обрывать tcp сессии через 20 минут

Сессии обрывать не будет.
Таймаут применяется для сессий, в которых не передаются пакеты. Например, когда клиент отключился не передав TCP-Fin или момент завершения не удалось отследить трекингом, соединение считается условно «работающим» и хранится в таблице в течение указанного таймаута.

2 часа назад, Pinkbyte сказал:

Вам точно нужны TCP-сессии, где не бегают keepalive-ы аж 20 минут?! :

Там вообще 1 день (24 часа) по-умолчанию. 20 минут предложенные мной, это тоже с некоторым избытком. но уж чтобы человек был уверен, что не навредит.


Изменено 10 марта, 2020 пользователем nkusnetsov

  • Вставить ник

  • Цитата
  • Ответить с цитированием

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later.

If you have an account, sign in now to post with your account.

Понравилась статья? Поделить с друзьями:
  • Mikrotik lte1 mbim error sms store is full
  • Mikrotik last disconnect reason port error
  • Mikrotik l2tp nas error
  • Mikrotik ipsec error phase1 negotiation failed due to time up mikrotik
  • Mikrotik ipsec error failed to pre process ph2 packet mikrotik