|
0 / 0 / 0
Регистрация: 23.03.2011
Сообщений: 47
|
|
Как определить причину периодического отключения роутров Hap Lite?29.04.2018, 06:52. Показов 18891. Ответов 14
Всем доброго времени суток!
Итак, имеется роутер Mikrotik HAP Lite RB941-2ND, неделю назад с ним появилась проблема, о ней позже. Я поставил вместо него другой роутер —Mikrotik Hap Lite RB941-2ND-TC, перенес на него все настройки со старого роутера с помощью функции бекапа, однако проблема осталась, роутер ведет себя аналогично. Теперь суть проблемы: включаешь роутер, все работает, спустя какое-то время, при том разное, может 10 минут, может пол часа начинаются траблы, сначала пользователей отключает от нашего сервака (подключены по RDP), потом пропадает инет, в это время если подключатся к инету через Wi-Fi, подключение зависает на "Получение IP-адреса...", далее пишет "Ошибка аутентификации". Также, если был подключен к роутеру через Winbox, он пишет "Router has been disconnect", и к нему подключиться больше нельзя. Притом бывает, что с Winbox выкинет, Вайфай отвалится а по лан-портам связь еще может быть какое-то время. Если его перезагрузить, все работает, потом проблема появляется снова. Помогите как исправить? Доп. сведения: 1. Роутер достался от прошлого сотрудинка, все настройки делались до меня и все работало, пока в один день не перестало. 2. На роутере настроено несколько VPN PPTP. 3. Не знаю важный ли момент, но через оба роутера пинг на ya.ru составляется 22-23мс, и каждый n-й пакет имеет задержку то 80мс, то 144мс, видел даже больше. 4. Ставил вместо микротиков какой-то Асус, там все работает нормально, но там далеко не все настройки как на Микротике, а точнее только поднято PPPoE подключение и все. И пинг на ya.ru стабильно 22-23мс, без всплесков. 4. При пинге шлюза, когда подключен любой микротик, задержка составляет менее 1мс, что нормально, однако один пакет из нескольких может показать пинг, например 80 мс, или даже выше. 5. Думал свитч проблемный, менял его результата 0. Напомню, роутер Асус работает нормально на любом свитче. 4. Если отключить инет и свитч от Микротика, он стабильно проработал 3 дня (больше просто не тестировал). 5. Сеть организована так: Роутер, один свитч, с занятыми 7-ю портами. Некоторые пользователи имеют доступ в локальную сеть через VPN PPTP. Если нужны еще сведения - пишите. Спасибо за любую помощь!
0
|
|
| 29.04.2018, 06:52 | |
|
Ответы с готовыми решениями:
14
Как протестировать/запустить Mikrotik hAP Lite TC (RB941-2nD-TC) ?
|
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
|
| 29.04.2018, 09:29 | |
|
ух.. сколько проблем. Тут куча "возможно" можно предположить. И петля, и конфликт адресов, и физическая поломка того же свитча.
Первым делом давайте посмотрим Ваш конфиг. (/export compact file=cyber.rsc) Все Ваши пароли и стат адреса можете затереть предварительно. Второе, исходя из описания, попробуйте заменить свитч. Хотя конечно тут двойное противоречие: - "ставил Асус - всё ок!" - "отключал свитч и тырнет от МТ - всё ок!" Может гдето кабель передавлен? Попробовать заменить на новые патчкорды временно.
1
|
|
|
0 / 0 / 0
Регистрация: 23.03.2011
Сообщений: 47
|
|||||||||||
| 29.04.2018, 17:22 [ТС] | |||||||||||
|
Вот
/ppp secret add name=0 password=0 profile=VPN add name=0 password=0 profile=VPN add name=0 password=0 profile=VPN add name=0 password=0R profile=VPN add name=0 password=0 profile=VIP add name=R00T_ADMIN password=00007 profile=VPN add name=rtdmn password=0007 profile=VIP remote-address=\ 0.0.0.00 Красными выделены логины, которыми пользовался прошлый админ, может он что-то удаленно подправил? PS: Тут стоит еще прошивка 6.41, обновлял до 6.42 - не помогло.
0
|
|||||||||||
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
||
| 30.04.2018, 21:41 | ||
|
я чтото путаюсь в Ваших 000. Не пойму, это действительно 000 или затертые данные. (внутреннюю подсеть смысла нет затирать, Вы же за НАТом)
У Вас LAN имеет подсеть ***.***.0.0/24 ? а VPN какую подсеть имеет?
2
|
||
|
0 / 0 / 0
Регистрация: 23.03.2011
Сообщений: 47
|
|
| 02.05.2018, 20:16 [ТС] | |
|
romsan, можно я Вам в личку сброшу как есть все без редактирования, я уже не знаю куда смотреть. Вчера опять тоже самое 5-7 минут проработал с запущенным пингом на ya.ru. Далее стал писать "Превышен интервал ожидания", после пары таких строк выдал: "Ответ от [ip роутера] Заданная сеть недоступна". Спустя еще секунд 30 Winbox меня выкинул с сессии и не захотел преподключаться до ребута роутера.
0
|
|
|
0 / 0 / 0
Регистрация: 23.03.2011
Сообщений: 47
|
|
| 12.05.2018, 12:23 [ТС] | |
|
Сегодня опять пытался разобраться в чем проблема. Появились некоторые подробности. Роутер вырубается после того как определенное время будет загрузка проца на 100%. Также я выше писал что на роутере иногда проскакивают пакеты с повышенным пингом, это совпадает как раз с полной загрузкой проца. В связи с этим у меня несколько вопросов. Может ли загрузка проца "вырубать" роутер? И как найти причину такого поведения? Сегодня подключил роутер, он проработал где-то минут 40, после чего вышеописанная ситуация повторилась - роутер перестал быть доступен. Я обратил внимание что до этого минуты 2-3 загрузка проца была 100%, после этого я перезагрузил роутер, он проработал минут 5 и загрузка проца опять стала 100%. такое поведение ротуре показывает, только если в него втыкнуть кабель интернета. Без подключения к интернету он проработал дня 4 и не перезагружался. Следовательно, этот как-то связано с интернетом. Также напомню, что на роутере есть несколько впнок, я их вроде все отключил, однако в логах все-равно пишет, что невозможно сконнектится с PPTP. Выкладываю "скрин". Извините за фото экрана, на том компе где я был нельзя вставлять свои накопители.
PS: На предыдущем роутере была какая-то команда, которая повышала частоту проца до 750 Мгц. Но при переносе конфигурации на этот роутер, я смотрю, проц остался на 650 Мгц. Похоже, проблема с загрузкой была и раньше.
0
|
|
|
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
|
|
| 12.05.2018, 19:01 | |
|
ну вот и причина, ваш роутер не справляется с нагрузкой
при 100% загрузке трафик деградирует очень сильно, возможно перегрев процессора со всеми вытекающими отключайте прокси сервер, станет полегче, или переходить на более производительную модель но для начала, я бы рекомендовал сбросить микротик в 0 и заново вдумчиво настроить руками по потребностям, если нужно прокси, то вынести на отдельное устройство Добавлено через 9 минут с другой стороны странно что проявляется когда подключен интернет, возможно атака на роутер, нужно смотреть на месте Добавлено через 15 минут нужно настроить фаервол, возможно после этого станет полегче
1
|
|
|
0 / 0 / 0
Регистрация: 23.03.2011
Сообщений: 47
|
||||||
| 12.05.2018, 20:36 [ТС] | ||||||
|
Там еще процесс есть cpu0, я так понял это просто показывается что весь проц занят другими процессами? Или что это? Спасибо!
0
|
||||||
|
394 / 170 / 30
Регистрация: 24.10.2013
Сообщений: 1,002
|
||
| 14.05.2018, 10:55 | ||
|
GreyViper, А пользователи случайно торрентами не балуются ?
0
|
||
|
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
|
|
| 14.05.2018, 11:07 | |
|
там выше есть фотка профайла, не похоже на нат, очень похоже что кто-то с инета юзает прокси, фаервол никакой
1
|
|
|
394 / 170 / 30
Регистрация: 24.10.2013
Сообщений: 1,002
|
|||
| 14.05.2018, 11:21 | |||
|
Не по теме: Да, уже рассмотрел. Добавлено через 4 минуты
0
|
|||
|
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
|
|
| 14.05.2018, 11:23 | |
|
да, будут пакеты с dst тика и портом прокси
1
|
|
|
0 / 0 / 0
Регистрация: 23.03.2011
Сообщений: 47
|
|
| 16.05.2018, 19:47 [ТС] | |
|
Итак, ребята, отключил прокси, аптайм уже чуть более 3 дней, загрузка проца не более 4-5%. Всем большое спасибо за помощь! Остался последний вопрос, помогите правильно настроить фаервол, пожалуйста. И еще раз всем спасибо!
0
|
|
|
4366 / 1694 / 342
Регистрация: 23.06.2009
Сообщений: 6,009
|
|
| 16.05.2018, 19:59 | |
|
ну давайте еще раз /ip firewall filter export
в тег CODE под спойлер
0
|
|
|
5877 / 2220 / 475
Регистрация: 17.10.2015
Сообщений: 9,418
|
||
| 16.05.2018, 20:11 | ||
|
0
|
||
| 16.05.2018, 20:11 | |
|
Помогаю со студенческими работами здесь
15
Mikrotik hap ac lite и ростелеком Обрыв PPOE Mikrotik Hap Lite Мост между двумя Mikrotik hAP AC lite Найти причину периодического зависания Ubuntu
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут
Суть:
- Группа наркоманов из 10 человек.
- Только один инфицирован ВИЧ.
- Колются одной иглой.
- Колются раз в день.
- Колются последовательно через. . .
|
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
|
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
|
Знаешь почему 90% людей редко бывают счастливыми?
kumehtar 14.04.2026
Потому что они ждут. Ждут выходных, ждут отпуска, ждут удачного момента. . .
а удачный момент так и не приходит.
|
|
Фиксация колонок в отчете СКД
Maks 14.04.2026
Фиксация колонок в СКД отчета типа Таблица.
Задача: зафиксировать три левых колонки в отчете.
Процедура ПриКомпоновкеРезультата(ДокументРезультат, ДанныеРасшифровки, СтандартнаяОбработка)
/ / . . .
|
Настройки VS Code
Loafer 13.04.2026
{
"cmake. configureOnOpen": false,
"diffEditor. ignoreTrimWhitespace": true,
"editor. guides. bracketPairs": "active",
"extensions. ignoreRecommendations": true,
. . .
|
Оптимизация кода на разграничение прав доступа к элементам формы
Maks 13.04.2026
Алгоритм из решения ниже реализован на нетиповом документе, разработанного в конфигурации КА2.
Задачи, как таковой, поставлено не было, проделанное ниже исключительно моя инициатива.
Было так:. . .
|
Контроль заполнения и очистка дат в зависимости от значения перечислений
Maks 12.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеПерсонала", разработанного в конфигурации КА2.
Задача: реализовать контроль корректности заполнения дат назначения. . .
|