Перейти до

kvirtu

Сitizens
  • Всього повідомлень

    5 217
  • Приєднався

  • Останній візит

  • Дней в лидерах

    25

Все, що було написано kvirtu

  1. kvirtu

    MPD5 & два DNS

    В общем работает , Только почему не пойму так ? Инет пашет у клиента , стал TCP-dump на 53-порт - запросы уходят с 53-го порта на 8.8.8.8 Но у клиента в командой строке: DNS request timed out ?
  2. Настроил так: Выходное напряжение: 220В Входное напряжение (напряжение обхода): +15 \ -20 % Входная частота: + \ -7 % Режим высокой эффективности : откл Режим свободной генерации: вкл Видать батареи такие. Или с большой разницей в емкостях... Не скажу , что дорогие, НО не и дешевых (модель точно не помню). Брал новые, одинаковые. Полностью разряжал\заряжал
  3. kvirtu

    MPD5 & два DNS

    с клиента идут запросы тока на 10.128.10.1
  4. kvirtu

    MPD5 & два DNS

  5. kvirtu

    MPD5 & два DNS

    Всем привет ! Пробую на тестовом серваке, В конфиге mpd прописано: set ipcp dns 10.128.10.1 8.8.8.8 Клиенты получают инет по PPPOE (mpd5.7), при подключении клиентам выдаются два ДНС из конфига. Отключаю свой ДНС, пробую на винде nslookup xxx.com , но не происходит обращения ко второму ДНС ?
  6. Дока рассчитана на нормальные условия, а тута "попа" с напругой. За 3 месяца АКБ на 5115 исдохли уже. да, и будет вся эта конструкция самозабвенно синхронно щелкать релюшками... ага, пока не сгорит. Было момент , 5115 клацал секунд 30 непрерывно - думал щас будет ему пипец - выдержал.
  7. Всем привет ! В селе напряжение капец хреновое, стоял PowerWare 9120 - исдох бедняга, вот тока починили. Пока стоит 5115. По вечерам автоматика постоянно клацает. Подскажите оптимальные настройки для 9120: нижний-верхний порог переключения на батареи, частоту сети. Так что бы и зря на батареи не переходит, но и что бы выдавать нужную напругу на сервак. Спасибо.
  8. kvirtu

    Продам POE для MT

    продано
  9. Продам POE с инжектором для МИкротик, 24 В 0,38 А цена 50 грн.
  10. еще почитайте про модуль DV
  11. /usr/abills/libexec/billd checkmikro - выдает ошибку ssh: connect to host 10.11.101.254 port 22: Connection refused нашел, исправил в билд: в 2296 строке добавил номер порта для подключения выдало кучу Hangup-ов повторный запуск - ничего не выдал Пройдитесь внимательно по мануалу настройки Микротика на сайте абилса, может что упустили
  12. Проверка синхронности сессий микротика с билингом Программа проверяет активные сессии на микротике и сравнивает их с билингом. Не зарегистрированные в биллинге сессии программа отключает. Также есть возможность просмотр активных сессий микротика. /usr/abills/libexec/billd checkmikro NAS_IDS='1,2' Список серверов доступа. По умолчанию скорость просматривается на всех DEBUG=1..7 Режимы отладки. 1 - Отображать базовые сообщения программы и писать лог команд для
  13. /usr/abills/libexec/billd -all - не сбрасывает сессии Lost-Alive/Billd Calculation Сессия не завершилась самостоятельно Данная сессия не завершилась самостоятельно и биллинг завершил её по истечению времени жизни сессии. Биллинг завершает сессии которые не отвечают на протяжении трёх alive периодов программой billd
  14. а какая версия Абилса ?
  15. kvirtu

    EX.UA Пошейпили?

    800 Kbit качает
  16. ключевое слово - "абилсовский нат". А в этой теме всегда упоминалось - отключаю ШЕЙПЕР и все работает. Соотв. не там искали. та да
  17. это в процентах
  18. В общем похоже на атаку, могу ошибаться, НО все происходит в одно и тоже время. Помогает добавление deny_in в правило НАТа . Росла нагрузка на внешнем igb0. Почему так долго было, МОЯ НЕвнимательность . Значит, в моем фаерволе в НАТе прописано log same_ports deny_in unreg_only . Я использую Абилс, там скрипт, который создает НАТ и шейпер, но без deny_in и перетирает мой НАТ. (читал доку по абилсу невнимательно, мой косяк). В моменты пиковых нагрузок, я отключал абиловский НАТ и шейпер и включал свой НАТ. После этого нагрузка падала. вот график загрузки, черными кружечками обозначены пик
  19. А не пробовали вести аккаунтинг. Тот-же netflow генерировать и принимать коллектором? Думаю в моменты пиковых тормозов там найдется ответ. думал, но пока все хорошо, хотя попытки скачков были, в практически в ТОЖЕ самое время, как и раньше. Около 12:30 , 15 часов , 17 часов. Скрин выложу
  20. Пока все хорошо, вроде бы нашел причину, вроде как deny_in (ее отсутвие). Распишу свои предположения чуть позже Тестирую пока 9.3. - завтра хочу попробовать Проблема не в отсутствии deny_in, а в железе. Потому как железо, доже при отсутствии deny_in, должно переваривать поток и не ребутится, аверейдж будет расти до 5-10-20..., пинги до несколько секунд, очередь дропацца, но тачка не должна ребутится. А если тачка ребутится, то это означает что грабли в железе, проявляются на определенной, высокой нагрузке, вот и фсе. То что ты тюнингуеш, прикрутил deny_in и понизил нагрузку...
  21. не из-за того что машине приходится отвечать на каждый откинутый пакет? sysctl -a | grep blackhole sysctl -a | grep blackhole net.inet.tcp.blackhole: 2 net.inet.udp.blackhole: 1 Эти переменные уже как 2 года прописаны
  22. Пока все хорошо, вроде бы нашел причину, вроде как deny_in (ее отсутвие). Распишу свои предположения чуть позже Тестирую пока 9.3. - завтра хочу попробовать
  23. Дай Бог, что бы больше не понадобилось, вот с 16 часов - проблем обнаружено.
×
×
  • Створити нове...