Jump to content

mikrotik on vmware esxi


Recommended Posts

Здравствуйте, может кто сталкивался с такой проблеммой, у меня почему то сам в произвольное время тухнит одна виртуальная машина микротик, их поднято несколько, основной который всем рулит через рандомное время сам тухнит. в какую сторону смотреть не понимаю. Микротик версия 6,43.4 wmware esxi 6.5.0. при єтом остальные виртуальные машины работают без сбоев. 

Link to post
Share on other sites

Если тухнет то тут несколько вариантов:

1) она испорчена, раз уж протухла

2) добавить яркости, чтоб не тухла

3) поместить в холодильник, обычно в холодильнике ничего не тухнет

 

Ну серьезно... Хотя бы написали что в логах пишет и с какими симптомами отключается.

  • Haha 4
Link to post
Share on other sites

дебаг уровня любителей микротика

впрочем как и на самом микротике

 

да это офтоп, всё ухожу из треда

Edited by l1ght
Link to post
Share on other sites
  • Foster changed the title to mikrotik on vmware esxi
11 часов назад, valexa сказал:

Здравствуйте, может кто сталкивался с такой проблеммой, у меня почему то сам в произвольное время тухнит одна виртуальная машина микротик, их поднято несколько, основной который всем рулит через рандомное время сам тухнит. в какую сторону смотреть не понимаю. Микротик версия 6,43.4 wmware esxi 6.5.0. при єтом остальные виртуальные машины работают без сбоев. 

 

Mikrotik CHR?

Link to post
Share on other sites

chr это что значит. он скачан с официального сайта для виртуальной машины. с ограничениями по размеру диска 60мб. как я понимаю. 

Link to post
Share on other sites

C CHR у меня была проблема в VMWARE ESXI. В логах пишет "cpu has been disabled by guest operating system" и виртуальная машина с микротом вырубается. Пробовал разные версии - не помогло. Снес и установил обычную версию х86 на виртуалку и работает как часы.

 

PS если нужна кому лицензия на 1Gbit CHR, могу перепродать, осталась без дела ;)

Link to post
Share on other sites

Могу продать либо образ esxi машины с установленным Router_OS с поддержкой x86_x64 и с рабртающими 10Г интерфейсами, которые взаимодействуют  "на прямую" с 10Г сетевками через VMXNET3.

Либо RouterOS с ключиком отдельно для самостоятельного накатывания.

Edited by melvin
Link to post
Share on other sites

В общем купил лицензию и поставил виртуальный микротик, перенес конфиг но ситуация не поменялась... не могу понять почему наполняеться sector writes since reboot. и в какую еще сторону смотреть не  понимаю...

 

image.png.298de68dca0bd2df97b3c576b4c80881.png

 

 

это за 30 минут работы и значение дальше растет.

Link to post
Share on other sites
  • 6 months later...

Есть похожая ситуевина:

Гипервизор: 6.5.0 Update 2 (Build 8294253) собран на 2хE5520

Машины: Freebsd x64 с Ubilling; Freebsd x64 с Zabbix и прочей лабудой; Asterisk и Mikrotik CHR 6.46 (stable)

Все машины смотрят в один порт Mikrotik, и имеют белые IP.

На микроте поднят BGP. и мост (eth1 - bridge - eth2). Настройки минимальны. Никаких натов, фаеров нет. 

По железу - выше 50% нагрузки никогда не видел.

 

Рандомно, раз в несколько дней, (5,7,10 дней), в основном в ночное время теряется связь между интерфейсами Mikrotik. Раз было в дневоное время.

Трафик в это время по Микроту не превышал 30Mbit. 

Микротик не пингует виртуальные машины в этот момент. (настроен Netwatch, который сыпет сообщения в Телеграмм).

Watchdog не срабатывает...

 

При этом Winbox доступен по белому IP. Т.е. BGP работает. 

Ребут Микротика - и все само запускается. В логи CHR в это время ничего не пишется.

В ESXi видел:

etherswitch: L2Sec_EnforcePortCompliance:151: client Mikrotik_CHR requested promiscuous mode on port 0x500002f, disallowed by vswitch policy

Подкорректировал настройки Vswitch - сообщение пропало, но зависания не ушли.

 

Куда бы еще копнуть?

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By valexa
      Вітаю, шановне панство!
      Стикнувся з проблемою блокування наших зовнішніх IP-адрес популярними сервісами (зокрема OLX, який працює через CloudFront). Отримую помилку «403 Forbidden: Request blocked». Причина очевидна — хтось із локальної мережі флудить, через що системи захисту сайтів бачать аномальну активність і «банять» всю вихідну адресу.
      Вхідні дані:
      Мережа з декількома зовнішніми IP.
      Вихід в інет розподіляється динамічно (P2C / Load Balancing).
      Велика кількість внутрішніх («сірих») користувачів.

      Що вже пробували:
      Створення правил обмеження кількості одночасних з'єднань (conn-limit) з однієї внутрішньої IP-адреси. Результат незадовільний: при жорстких лімітах починаються проблеми з роботою IP-телефонії, онлайн-ігор та інших стійких до розривів сервісів, а при м'яких — блокування зовнішніх IP продовжується.
      Питання до спільноти:
      Як ефективно вирахувати «шкідника» в реальному часі, якщо стандартні ліміти не допомагають?
      Чи існують методи динамічного обмеження саме за частотою запитів (PPS/Rate-limit), які не «дропають» легітимні з'єднання телефонії?
      Можливо, є сенс дивитися в бік NetFlow/SNMP для аналізу трафіку, і чим це краще збирати на практиці?

      Буду вдячний за будь-які поради щодо налаштування та виявлення джерела флуду. Дякую!
    • By ubiquiti2024
      Продам Точку доступа MikroTik RB912R-2nD-LTm&R11e-LTE
      Купив не підійшла.
      Стан новий.
      ціна 4100 грн
    • By x-net
      Продам вживаний світч Mikrotik CSS326-24G-2S+: 24 мідних гігових та 2 SFP+ порти, вуха, коробка, БЖ. 4 тис. грн.
    • By igra
      Привіт. Підскажіть таке питання.  Є два канала.  один по оптиці другий резерв на 4g. канали перелючаються все ок.  на оптиці все парцює в правилах фаєрвола проброс портів указан на sfp інтерфейс. при відключення накалана sfp  не можу зайти с канала 4г. вказую що інтерфейс 4г порти не прокидує. як вказати сразу два інтерфейса
    • By ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

×
×
  • Create New...