Jump to content

Mikrotik постоянно уходит в ребут


Recommended Posts

Ув. коллеги, помогите пожалуйста, есть микротик на котором поднят нат, дхцп сервер, он же шейпит траф. Последние 2 месяца мучаюсь с проблемой, после перезагрузки микротика свободной оперативки 35+ мегабайт (всего 64) с этих 35 мегабайт оперативка начинает уменьшаться, доходит до 4 мегабайт и роутер уходит в ребут. В логах появляется out of memory condition was detected. Раньше была перезагрузка 1-3 раза в сутки, сегодня же ребутался уже раз 30. Что я пробовал: менял прошивки с 6.34.4 до 6.40rc15, перепробовал штук 10, не помогает. Доступ на веб морду и прочие сервисы кроме винбокса закрыты. 53й порт в фаерволе закрыт. Но ничего не помогает. Какие еще идеи будут? Заранее спасибо!

Link to post
Share on other sites

Думаю, что стоит посмотреть на размер использованного DNS-кэша и коннтрака.

Первое можно уменьшать до 1-2 Мб без особых потерь в производтельности.

Второе сугубо инидивидуальное, но если в коннтраке больше, чем 50..100 * количество_подключенных_клиентов записей, значит у вас проблема.

Link to post
Share on other sites

Думаю, что стоит посмотреть на размер использованного DNS-кэша и коннтрака.

Первое можно уменьшать до 1-2 Мб без особых потерь в производтельности.

Второе сугубо инидивидуальное, но если в коннтраке больше, чем 50..100 * количество_подключенных_клиентов записей, значит у вас проблема.

Размер кэша DNS 2048 кб. Использовано 1600 кб. А вот что за коннтрак объясните плз поподробнее

Link to post
Share on other sites

Так сколько активных соедининений тут: Ip->firewall->connections ? На скриншоте не видно - окно коннтрека закрывает.

Кстати, на скриншоте видно, что проц загружен на 40%.

Что за железка? Сколько юзверей? Что на ней крутится? Используете ли address-lists (в том числе и для автоматического блэклиста)?

Посмотрите еще Torch на Wan канале.

Возможно, Ваш роутер сейчас "долбят"-DDoSят по какому-то из открытых портов.

Link to post
Share on other sites

Так сколько активных соедининений тут: Ip->firewall->connections ? На скриншоте не видно - окно коннтрека закрывает.

Кстати, на скриншоте видно, что проц загружен на 40%.

Что за железка? Сколько юзверей? Что на ней крутится? Используете ли address-lists (в том числе и для автоматического блэклиста)?

Посмотрите еще Torch на Wan канале.

Возможно, Ваш роутер сейчас "долбят"-DDoSят по какому-то из открытых портов.

Активных соединений бывает до 8к. Проц бывает загружен и на 70+% Железка Powerbox с процом 600 МГц, разогнан до 750 МГц, число активных юзеров 100+, адресс лист используется только для отключения абонентов. Сейчас аптайм уже 13 часов, посмотрю что вечером будет
Link to post
Share on other sites

Так что же все таки за микротик? И сколько правил в шейпере? Ставлю ставку - это из-за него 

 

 

Железка Powerbox с процом 600 МГц, разогнан до 750 МГц
 

Я так понимаю - эта:

https://routerboard.com/RB750P-PBr2

Link to post
Share on other sites

Железка Powerbox с процом 600 МГц, разогнан до 750 МГц - может быть проблема именно в этом?

4 месяца до возникновения проблемы все хорошо работало, не думаю что из-за переразгона процессора заполняется память, но попробую и понизить частоту если ничего не получится...
Link to post
Share on other sites

Покажите вывод комманды

/ip firewall connection print count-only

Когда будет ребутиться покажу, сейчас всё спать ушли, ничего интересного не показывает.
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • By defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
    • By Drader
      Продам маршрутизатор (роутер) Microtik CCR1036-8G-2S+



    • By valexa
      Всех преветствую. Куплю, возможно какой то аналог микротик, предлогайте рассмотрю все варианты. Всем мира.
    • By x-net
      Продам вживаний Mikrotik CRS326-24S+2Q+ : 24 порти 10Г, 2 порти 40Г, 2 блоки живлення. Прошу 15 тис.
×
×
  • Create New...