faq обучение настройка
Текущее время: Сб май 11, 2024 01:11

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
СообщениеДобавлено: Ср фев 22, 2017 13:14 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
Хронометраж ситуации с отключением оптики на коммутаторе провайдера основного канала:
Первый пинг снаружи на WAN1 пропал в 11:44:30
Первый пинг снаружи на WAN2 пропал в 11:44:30
Основной маршрут отключился в 11:44:54
Первый пинг снаружи по WAN2 появился в 11:44:57
Дальше оптику подключили обратно через минуту-две (это делал не я, посему точно сказать не могу).
Первый пинг снаружи на WAN1 появился в 11:47:15. Но, как-то очень не стабильно. Потери были порядка 70-80%. Видимо оптический канал "стабилизировался"..
Основной маршрут активировался в 11:50:14
По пингам ситуация стабилизировалась с 11:50:17

Вот, примерно такая цепь событий.


syslog ситуации прилагаю. С 11:44:30 до 11:50:14.


Вложения:
syslog.zip [198.27 KiB]
Скачиваний: 206
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 13:26 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
KSab писал(а):
дальше в их же коммутатор

у них один коммутатор на двоих ?

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 13:29 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
И еще.
Так же я поставил пинговаться оба шлюза обоих провайдеров из локальной сети.
И что интересно, шлюз для WAN2 (резервный провайдер) из локальной сети пиновался абсолютно стабильно вплоть до 11:45:04! Т.е. до момента переключения на резервный канал!


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 13:30 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
Vladimir22 писал(а):
KSab писал(а):
дальше в их же коммутатор

у них один коммутатор на двоих ?

Нет конечно! У них у каждого всё своё: приходящая оптика и коммутатор!
Я ж не настолько прям... ну это...))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 13:34 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
Могу приложить статистику по пингам в этот период, как снаружи, так и из локалки.. если нужно..
Пинги в обоих случах на шлюз для WAN1 и WAN2.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 14:21 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
Вот, буквально 10 минут назад опять отвалился инетрнет. Пропало аж 11 пакетов подряд.. примерно на пол минуты.. Соответственно, упала и телефония...
В логах переключений на резервный маршрут нет. Вообще никаких записей RFO нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 14:25 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
ну тут , наверное последнее .....
брать L2 коммутатор . ставить перед DFL , зеркалить порты , и ...... ждать .
у меня идеи кончались , по полной

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 14:33 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
Vladimir22 писал(а):
ну тут , наверное последнее .....
брать L2 коммутатор . ставить перед DFL , зеркалить порты , и ...... ждать .
у меня идеи кончались , по полной

Самое интересное, что такая же ситуация была и на DFL-860e! А DFL-870 я поставил всего как неделю.
Но, больше всего меня мучает момент, почему при отваливании канала на WAN1, у меня перестают отвечать снаружи WAN2 на какое-то время? При этом, изнутри он пингуется..


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 21:15 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
KSab писал(а):
D-Stream писал(а):
Гм... а зачем сидеть и смотреть? Цепляем шнурок, запускаем терминал, уходим. После того как что-то произошло - подходим к терминалу, прокручиваем назад и смотрим.

Есть проблема. Я не сижу весь день в офисе.. Но буду что-то придумывать.. Возможно, удаленку на консоль.
Подключаем любой терминал. Например putty по rs232, в настройках для надежности включаем еще и логгирование в файл. Уходим. Когда-нибудь приходим и смотрим в этом файле сообщения от system


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 21:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
Интересно а такие сообщения по snmp ссыпятся? Тогда вообще не проблема, любую ловушуку поставить и гулять, придти разобрать.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 21:41 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
Vladimir22 писал(а):
Интересно а такие сообщения по snmp ссыпятся? Тогда вообще не проблема, любую ловушуку поставить и гулять, придти разобрать.
Скорее всего крэши (на то они крэши) не вылетят по snmp. Поэтому самый-самый из доступных первоисточников - именно консоль по RS232. Там можно увидеть то что происходит еще до загрузки ядра - т.е. до того как подгрузятся модули сети, проинициализируют интерфейсы и т.п.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 22:05 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
D-Stream писал(а):
Vladimir22 писал(а):
Интересно а такие сообщения по snmp ссыпятся? Тогда вообще не проблема, любую ловушуку поставить и гулять, придти разобрать.
Скорее всего крэши (на то они крэши) не вылетят по snmp. Поэтому самый-самый из доступных первоисточников - именно консоль по RS232. Там можно увидеть то что происходит еще до загрузки ядра - т.е. до того как подгрузятся модули сети, проинициализируют интерфейсы и т.п.

Я не против. Я уже подключил консоль на COM-порт.
А дальше куда там идти? как смотреть?
Я попадаю в обыкновенное консольное меню для настройки маршрутизатора.. как при том же SSH доступе.
Сорри, но я с консолью не дружу совсем. Не работал никогда.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср фев 22, 2017 22:17 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
KSab писал(а):
D-Stream писал(а):
Vladimir22 писал(а):
Интересно а такие сообщения по snmp ссыпятся? Тогда вообще не проблема, любую ловушуку поставить и гулять, придти разобрать.
Скорее всего крэши (на то они крэши) не вылетят по snmp. Поэтому самый-самый из доступных первоисточников - именно консоль по RS232. Там можно увидеть то что происходит еще до загрузки ядра - т.е. до того как подгрузятся модули сети, проинициализируют интерфейсы и т.п.

Я не против. Я уже подключил консоль на COM-порт.
А дальше куда там идти? как смотреть?
Я попадаю в обыкновенное консольное меню для настройки маршрутизатора.. как при том же SSH доступе.
Сорри, но я с консолью не дружу совсем. Не работал никогда.

Все почти так, только в консоли по rs232 можно увидеть процесс загрузки ядра и даже вмешаться (но там мало что можно сделать)
Туда же в консоль пишутся всякие проблемы.
Ну и в итоге в момент пропадания связи/подвисания - можно увидеть что-нибудь аномальное, что происходит вне работы самого софта файера.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 23, 2017 06:40 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
параметры мониторинга?
это скорее всего из-за параметров мониторинга
но не так давно участвовал в сборке перекрестной схемы vpn failover, в местном представительстве Длинк
были подобные "чудеса" из-за мониторинга, причем это не диагностировали, просто на это указал спец. длинка, при этом когда параметры поправили, схема стала отрабатывать мгновенно

и роутин руле тоже в студию

в вашем логе почему-то нет событий conn_open/conn_close


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт фев 23, 2017 13:18 
Не в сети

Зарегистрирован: Пн июл 11, 2016 22:35
Сообщений: 124
Shkiper писал(а):
параметры мониторинга?
это скорее всего из-за параметров мониторинга
но не так давно участвовал в сборке перекрестной схемы vpn failover, в местном представительстве Длинк
были подобные "чудеса" из-за мониторинга, причем это не диагностировали, просто на это указал спец. длинка, при этом когда параметры поправили, схема стала отрабатывать мгновенно

и роутин руле тоже в студию

в вашем логе почему-то нет событий conn_open/conn_close

Фишка в том, что я мониторинг вообще отключал. Изменений не происходило.
Вчера поздно вечером решил потестить, как будет система работать, если сделать основным маршрутом WAN2. Тупо в таблице маршрутизации выставил меньшее значение на маршруте через WAN2.
Началась какая-то жесть вообще! Потеря пакетов порядка 15-20% стабильно! При этом, отклики, что приходят - от 4 до 10мс, не более.. Вернул приоритет на WAN1 - ситуация стабилизировалась.. Я уже вообще ничего не понимаю :cry: :evil:

Насчет событий conn_open/conn_close. Я оставил в syslog только:
0. Emergency
1. Alert
2. Critical
3. Error
4. Warning
5. и добавил по просьбе коллег 41 RFO.

Если нужно что-то добавить - скажите, я добавлю.


Таблицу маршрутизации прилагаю. Она очень простая.


Вложения:
Device D-Link Firewall 11.10.01_20170223131053.png
Device D-Link Firewall 11.10.01_20170223131053.png [ 146.34 KiB | Просмотров: 4030 ]
Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 68 ]  На страницу Пред.  1, 2, 3, 4, 5  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 36


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB