Перейти до

Triolan MAC Mikrotik


denisluk

Рекомендованные сообщения

Вітаю шановне товариство! Маю напіввирішену проблему з вищевказаним провайдером і EPON підключенням.

Суть проблеми полягає в тому що періодично і рандомно на Мікротіку відвалюється з'єднання і самостійно відновлюється.

Сетап: 1) ONU Picotel PU-E910, 2) Mikrotik HEX

 

Тріолан наливає інет зі статичною адресою і прив'язкою по МАС. 

На мікроті все стандартно: виділив порт під WAN, насетапив адресу, склонував МАС ноута (спочатку по швидкому тестили інет на ноуті тому його МАС і вбили в білінг), правило НАТу вписав - інет є. 

Потім рандомно почав відвалюватись інет. В логах геть нічого. Порт мікрота не змінював статус. 

Перевірив налаштування - все типово. І ніяких глюків чи помилок не виявлено.

Заміна порта мікрота, прошивка, заміна на інший мікрот (новий з коробки зі скинутим конфігом, налаштований лише з одним правилом НАТу) ніяк не покращили ситуацію. 

Представник саппорта прийшов і замінив ОНУшку. Теж не допомогло. При спілкуванні представника саппорта по телефону з мережевим інженером з'ясувалось що відвал стається саме тоді, коли мікрот перестає передавати свій МАС. Не бачимо маку, нема авторизації, логічно. 

З ноутом на пряму все працює без зауважень. На моє питання: "що може бути?" представник саппорта розвів руками і запропонував роутер "не мікротік")))) Мене такий варік не влаштовує, тому що на моєму роутері побудована і пачка тунелів на роботу і до батьків. 

Почав розбиратись сам, що пробував: 1) ставити чек гетвея пінгами, 2) чек arp запитами, 3) отримувати адресу і по дхцп (так, писав про статику, знаю. Але це рекомендація Тріолану. Взагалі у них працює ДХЦП, але при зникненні світла з ДХЦП є проблеми в них. Тому лишився на статиці), 4) інші мікроти, 5) інші блоки живлення, 6) інші кабелі utp. Все це не мало позитивного результату і не міг відслідкувати що саме спричиняє проблему. 

 

Що допомогло: 1) створив брідж. 2) на брідж прописав майстер-МАС який закріплений в білінгу, 3) відключив на цьому бріджі оновлення МАС, 4) на цей брідж прописав адресу і т.д. 4) вкинув порт, до якого підключена ОНУ, в цей брідж без ніяких налаштувань взагалі, 5) правило срцнат. 

Диво, все працює і аптайм уже більше тижня. При спілкуванні з саппортом все ОК, вони бачать валідний МАС (МАС бріджа).

 

Шановне товариство, допоможіть розібратись: чому схема яка допомогла - працює, а типове налаштування веде до обривів? Дякую за ідеї.

 

 

 

Відредаговано denisluk
  • Thanks 1
Ссылка на сообщение
Поделиться на других сайтах

змінить блок живлення на ону. Всі ваши налаштування це місконфіг..

Відредаговано Sandorik
  • Haha 1
Ссылка на сообщение
Поделиться на других сайтах
5 minutes ago, Sandorik said:

змінить блок живлення на ону. Всі ваши налаштування це місконфіг..

Дякую, та міняв і БЖ і ОНУ. Результат один і той же. Тому це виключено

Ссылка на сообщение
Поделиться на других сайтах
17 minutes ago, Sandorik said:

тоді підключить ону через юсб тіка та перезавантажуйте ону. пінайте тріолан

Та пінаю, вони толком нічого сказати не можуть))))) При тому що на цей мікрот заходить і другий провайдер міддю))) і там таких проблем нема. Просто цікаво чому через брідж працює, а через порт без бріджа ні.

Ссылка на сообщение
Поделиться на других сайтах

А яку роль відіграє мікротік відносно 2-го каналу: як маршрутизатор чи як свіч?

 

Я підозрюю що у вас можливі проблеми з налаштуваннями мікротіка ймовірність 80% . Також не виключаю заводського браку 20%.

 

Але щоб аналізувати потрібно дивитися на ваші "причудливі" налаштування і перевіряти їх конфлікти з сумісністю з іншими налаштуваннями, які ви помістили на ROUTER OS!

 

Підозрюю що їх там не мало. 

Кидайте сюди конфіг і може хтось з форуму допоможе.

 

Можете писати в приват. Думаю можна для початку подивитись , а потім вже обговоримо що не гараз і що заважає

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах
6 часов назад, carver сказав:

помогла замера медной SFP cisco, которая 300USD стоила,

на что-то фирменное, но дешевое. тиап Finisar там

Я твои посты читаю, каждый раз как в зоопарке побывал.

  • Like 3
  • Haha 4
Ссылка на сообщение
Поделиться на других сайтах
годину тому, KaYot сказав:

Я твои посты читаю, каждый раз как в зоопарке побывал.

Та я написал уже у человека дыра в голове поэтому и посты такие будто бы сбежал с дурки и постить что то пытается 

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах

І з приватної переписки і діагностики знайшли проблему в протоколі (R)STP на стороні провайдера. 

 

Подальші діагностика і проблеми будуть вирішуватись на стороні провайдера. 

 

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
В 12.06.2024 в 21:25, SavPasha сказал:

І з приватної переписки і діагностики знайшли проблему в протоколі (R)STP на стороні провайдера. 

 

Подальші діагностика і проблеми будуть вирішуватись на стороні провайдера. 

 

Т.е. микрот по умолчанию срет stp( ну дык да, по дефолту и срет) в сторону провайдерского порта. Пров пудак, микротовод кросавец. В прочем ничего нового. И похер шо некоторые бошки умебт все эти стп тупо глобально. Виноват же пров. А не абориген фиг зна чего натыкавший у себя.

Відредаговано nedoinet
  • Like 1
  • Confused 1
Ссылка на сообщение
Поделиться на других сайтах
23 часа назад, nedoinet сказав:

Т.е. микрот по умолчанию срет stp( ну дык да, по дефолту и срет) в сторону провайдерского порта. Пров пудак, микротовод кросавец. В прочем ничего нового. И похер шо некоторые бошки умебт все эти стп тупо глобально. Виноват же пров. А не абориген фиг зна чего натыкавший у себя.

Насправді. Якраз із включеним протоколом STP працює без проблем . Якщо вимкнути його, або переналаштувати на фізичний порт починаються проблеми із звязком.

Відредаговано SavPasha
Ссылка на сообщение
Поделиться на других сайтах
19 часов назад, SavPasha сказал:

Насправді. Якраз із включеним протоколом STP працює без проблем . Якщо вимкнути його, або переналаштувати на фізичний порт починаються проблеми із звязком.

Ещё раз, пожалуйста. При чем тут стп? Что с ним нужно сделать? Стп если порт не в бридже?

Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, Kiano сказал:

Ещё раз, пожалуйста. При чем тут стп? Что с ним нужно сделать? Стп если порт не в бридже?

Да походу на порту включен стп, провайдерская железка видит пакет и блочится. 

Ссылка на сообщение
Поделиться на других сайтах
В 12.06.2024 в 21:25, SavPasha сказал:

І з приватної переписки і діагностики знайшли проблему в протоколі (R)STP на стороні провайдера. 

 

Подальші діагностика і проблеми будуть вирішуватись на стороні провайдера. 

 

Так на мікротіку є різні версії протоколу. І взагалі вимкніть заради експерименту.

Ссылка на сообщение
Поделиться на других сайтах
16 часов назад, nvr сказав:

Так на мікротіку є різні версії протоколу. І взагалі вимкніть заради експерименту.

Он с выключенным stp продолжает ими срать во все линки. Был такой опыт, пришлось на своей циско выключать stp на этот влан с микротиком, иначе линк в случайные моменты падал пару раз в сутки.

Ссылка на сообщение
Поделиться на других сайтах

насколько помню, такой прикол был лишь на каких-то прошивках, достаточно давно. Снова "имплементировали"? Не баг, а фича

Ссылка на сообщение
Поделиться на других сайтах

Может уже починили. Но опять же, им у всех железок разные версии сорта доступны и не все обновляют в принципе.

Года 2 назад делали транспорт омеге и их клиенту, пока не потушили стп - не взлетало.

Инженеры омеги так и сказали, с микротиком на другой стороне это обычная грабля.

Ссылка на сообщение
Поделиться на других сайтах

А не путаете ли вы стп с луп-детектом? Вот его когда микроты внедрили, то на первых прошивках с ним были проблемы. Потом починили вроде. По умолчанию он дефолт, но насколько помню, при этом он активен. Можно на порту перевести в положение офф. И вот луп детект как раз без бриджа и работает. А стп и его разновидности - только с бриджом. 

  • Sad 1
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

Спасибо всем неравноодушным к теме! Собрав всю инфу и отсюда и то что нарыл сам в этих ваших Интернетах обратился к провайдеру, но не через саппорт, а через линкера наныл номер сетевого инженера местного, ответственного за данный участок. В беседе изложил суть проблемы, Инженер сказал: "ок, понял, ожидайте". Через 10 минут перенабрал и попросил снести конфиг с бриджем и перевести все настройеи на порт микрота. Сделал, несколько суток аптайма есть без проблем. На вопрос что было - ответ "настройка порта с нашей стороны". Ясен хер что отморозился. Вопрос почему так было - открыт. Ну да и хер с ним))))) Главное - результат. Инет работает стабильно. ЗЫ: я пудаком провайдера не называл и не говорил что микротовод - красавец)))) Я столкнулся с проблемой, которую пытался решить самостоятельно и даже частично решил, хоть и через пень-колоду. Из-за нехватки знаний обратился на профильный форум к скилловым форумчанам. Ибо подобные кейсы для меня - бесценный опыт.

Відредаговано denisluk
Ссылка на сообщение
Поделиться на других сайтах
2 minutes ago, Туйон said:

Зачем вообще Вы засунули "WAN-порт" в бридж? 

При типичной настройке, когда в роли WAN выступает порт, ловил отвал инета. Просто рандомно отваливалось соединение. Такая ситуация повторялась на 3х железках (hex, cap ac, 931й), которые были под рукой. И помню что когда - то мне рассказывали про реализацию WAN через бридж. Создается бридж, на него навешиваются все настройки, а в этот бридж уже пихается порт. Решил попробовать. Помогло на всех 3-х железках, которые подкидывал к онушке для теста. Прошивка 7.15 чуть что). Да, при этом на бридже был включен STP. если его вырубить - то опять же проблема возвращалась. 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від kolorom
      Вітаю, взяв на свою голову з Китаю, хочу завести його у КС, підтримка каже тільки виклик майстра, але маю сумнів, що майстер зможе.
       
      Тепер граюсь, але безрезультатно.
       
      display deviceInfo
      *************** device information ***************
      Manufacturer     = Huawei Technologies Co., Ltd
      ManufacturerOUI  = 00259E
      ModelName        = EG8145X6
      Description      = EG8145X6 GPON Terminal (CLASS B+/PRODUCT ID:2150083448AGJ2898254)
      ManufactureInfo  = 2150083448AGJ2898254.C402
      ProductClass     = EG8145X6
      SpecVersion      = 1.0
      ProvisioningCode =
      UpTime           = 0 day(s) 01:05:16
      ReleaseTime      = 2022-09-02_23:26:14
      UpPort mode      = 1
      DeviceAlias      =
      TotalMemory      = 512 Mbytes
      TotalFlash       = 256 Mbytes
      HardwareInfo     = GPON 4*GE + 2.4G(2X2 11ax)/5G(2X2 11ax) Wi-Fi + 1USB
      *************************************************

      display optic
      LinkStatus  : ok
      Voltage      : 3376 (mV)
      Bias         : 9 (mA)
      Temperature  : 44 (C)
      RxPower      : -23.28 (dBm)
      TxPower      : 1.98  (dBm)
      RfRxPower    : -- (dBm)
      RfOutputPower: -- (dBmV)
      VendorName   : HUAWEI
      VendorSN     : 2133T002613XX
      VendorRev    :
      VendorPN     : HW-BOB-0008
      DateCode     : 210916

      display lanmac
      lan mac = E8:68:19:19:62:XX

      display version
      hardware version          = 22AD.A
      main software version     = V5R021C10S225
      standby software version  = V5R021C00S050
      uboot version             = 2020.01

      ONT Registration Status:  Successfully registered the ONT with the OLT.

      OLT Service Configuration Status Failed to obtain the status because the OLT version does not match.

      EMS Configuration Status:  No XML configurations applied.
       
      Huawei ONT is used with an OLT and NMS of a required version. If the versions are not the required ones, the ONT may not work.
      If required, contact your internet service provider to obtain the correct ONT firmware or software.
       
       
      Може хтось може допомогти бо в інтернеті пишуть як на нього лити olt але який і звідки його взяти і що всі питання до провайдера))) 

      Дякую!
       
       
    • Від valexa
      Вітаю, шановне панство!
      Стикнувся з проблемою блокування наших зовнішніх IP-адрес популярними сервісами (зокрема OLX, який працює через CloudFront). Отримую помилку «403 Forbidden: Request blocked». Причина очевидна — хтось із локальної мережі флудить, через що системи захисту сайтів бачать аномальну активність і «банять» всю вихідну адресу.
      Вхідні дані:
      Мережа з декількома зовнішніми IP.
      Вихід в інет розподіляється динамічно (P2C / Load Balancing).
      Велика кількість внутрішніх («сірих») користувачів.

      Що вже пробували:
      Створення правил обмеження кількості одночасних з'єднань (conn-limit) з однієї внутрішньої IP-адреси. Результат незадовільний: при жорстких лімітах починаються проблеми з роботою IP-телефонії, онлайн-ігор та інших стійких до розривів сервісів, а при м'яких — блокування зовнішніх IP продовжується.
      Питання до спільноти:
      Як ефективно вирахувати «шкідника» в реальному часі, якщо стандартні ліміти не допомагають?
      Чи існують методи динамічного обмеження саме за частотою запитів (PPS/Rate-limit), які не «дропають» легітимні з'єднання телефонії?
      Можливо, є сенс дивитися в бік NetFlow/SNMP для аналізу трафіку, і чим це краще збирати на практиці?

      Буду вдячний за будь-які поради щодо налаштування та виявлення джерела флуду. Дякую!
    • Від Tarik_ua
      Доброго дня спільното, шукаю бригаду для виконання певного обємур робіт по побудові PON мережі:
      1. 3 будівлі, всі роботи в середині будівель
      2. Прокладання кабелю оптичного FTTH 0001 та UT008 SM15 - 22 500 м. По стояках та коробах (існуючих)
      3. Монтаж розподільчих боксів 24 кабеля в кожному - 27 шт
      4. Пайка кабелю на подільники, та патчкод на FTTH - 2 700 шт
       
      Цікавить вартість робіт, і орієнтовні терміни на виконання даного проекту. В приватні будь ласка 
    • Від WhoSoSerious
      Треба допомога в закритому тестуванні безкоштовного додатку для монтажників та проєктувальників PON мережі, що треба, долучитись до спільноти Google groups, скачати застосунок в PlayMarket 
      1. https://groups.google.com/g/testers_pon_app
       
      2.https://play.google.com/store/apps/details?id=com.goodzone.pondesigner
       
       
      Дякую...


    • Від BatoSan
      Могу выполнять работы в Черкассах и области, 3-4 дня в неделю. 
      Есть часть необходимого строительно монтажного инструмента, а также свой сварочный аппарат. 
      Предложения в личку.
       
×
×
  • Створити нове...