Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
Dude
- midnight_man
- Příspěvky: 3680
- Registrován: 13 years ago
Chlapi neviete ako donutit toho DUDE 4 aby pri UBNT zariadeniach negrafoval 2 nasobok realneho trafficu? tecie tam 6-7mbps a ukazuje to v grafoch 12 ....nech robim co robim, neviem na to prist. Stara 3.6 to nerobila.
0 x
-
- Příspěvky: 286
- Registrován: 12 years ago
midnight_man píše:Chlapi neviete ako donutit toho DUDE 4 aby pri UBNT zariadeniach negrafoval 2 nasobok realneho trafficu? tecie tam 6-7mbps a ukazuje to v grafoch 12 ....nech robim co robim, neviem na to prist. Stara 3.6 to nerobila.
Já řešení nenašel a vrátil jsem se zpět k 3.6, ale pozor, záloha není kompatibilní
0 x
- midnight_man
- Příspěvky: 3680
- Registrován: 13 years ago
-
- Příspěvky: 286
- Registrován: 12 years ago
midnight_man píše:mne normalne zalohu zobralo...
Záloha z 3.6 mě do 4 šla, ale záloha z verze 4 zpět do 3.6 už ne
0 x
řeším jeden dost prazvláštní problém s dudem 4b3, mám několik mikrotiků jako vpn klienty po republice a někdy se stane že při výpadku tohoto vpn rb klienta a po nahození stále dude oznamuje nefunkční ping, přitom snmp vyčítá a ping přímo z dude serveru také jde jen prostě dude ukazuje nefunkční ping, restartování dude klienta nepomáhá, jedině pomůže to že restartuji dude server jako službu. když to neudělám tak třeba za půldne se to samo opraví.
dělá to jen sonda ping..
zajímavé že se to děje jen u těch vpnek ve vlastní síti nikoli
dělá to jen sonda ping..
zajímavé že se to děje jen u těch vpnek ve vlastní síti nikoli
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
-
- Příspěvky: 220
- Registrován: 11 years ago
Mně se to děje taky, ale spraví se to do 5ti minut, ne až za půl dne. Na řešení jsem nepřišel.
0 x
nene tak u mě rozhodně do 5 minut ne, to bych ani snad neřešil no mě to úplně připadá jako by ot bylo něco s win firewallem jelikož se jedná o veřejné ip adresy, ale nepřišel jsem na to, pokud totiž ta vpn má privátní adresy tak to jede
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...
-
- Příspěvky: 286
- Registrován: 12 years ago
okoun píše:nene tak u mě rozhodně do 5 minut ne, to bych ani snad neřešil no mě to úplně připadá jako by ot bylo něco s win firewallem jelikož se jedná o veřejné ip adresy, ale nepřišel jsem na to, pokud totiž ta vpn má privátní adresy tak to jede
Občas se mi to taky stalo, pomohlo až smazání a znovu přidání sondy, nebo reboot celého dude
0 x
-
- Příspěvky: 220
- Registrován: 11 years ago
U toho ping v kombinaci s VPN může jít o to, kam se pošle ten icmp paket v momentu, kdy VPNko padne. Je třeba ho uhlídat, aby se neposlal někam třeba na základě default routy, na bráně někde blbě nenatnul a tím se rozbil. Protože pokud si periodu pingu v dude nastavím na míň, než kolik je connection tracking timeout na icmp, tak se bude pořád blbě přikrmovat blbej natnutej stav tak dlouho i po obnovení VPN, než dude zastavím na minutku nebo restartem neotevřu novou icmp řadu (nebo to zařídí nějaký jiný dostatečně dlouhý výpadek). Zkrátka co má jít skrz VPnko, musí jít vždy jen skrz VPN a když VPN nejede tak ten paket zahodit/vrátit na obou stranách. Pokud používám třeba segment 10/8 a ping jde z/míří na něco v tom 10/8, tak na obou stranách něco jako:
/ip route
add comment="blackhole pri nefunkcnim VPN/OSPF" distance=250 dst-address=10.0.0.0/8 type=blackhole
Viz toto: viewtopic.php?f=51&t=15536
/ip route
add comment="blackhole pri nefunkcnim VPN/OSPF" distance=250 dst-address=10.0.0.0/8 type=blackhole
Viz toto: viewtopic.php?f=51&t=15536
0 x
-
- Příspěvky: 220
- Registrován: 11 years ago
V tom případě by to mělo se obrátit do druhíého směru. Pokud ne, tak máš něco špatně. Zkrátka musíš najít, kam fakticky ten ping putuje v okamžiku, kdy ti to první VPN padne a proč se to neprobere při návratu. Jiná možnost problému je třeba markování paketů/spojení a alternativních routovacích tablek, po pádu VPNka se ti ten ping někde omarkuje něčím, co ho bude tlačit do blbé routy a i po obnovení VPN se to dál markuje do vychcípání contracku, takže to nejede. Těch možností je víc...
Pokud tam dáš blackhole, tak pokud aspoň jeden směr jede, tak by ti to mělo jít tím, pokud nejede ani jeden, tak je leší to poslat do díry, než to třeba nechat utéci přes bránu ven.
Pokud tam dáš blackhole, tak pokud aspoň jeden směr jede, tak by ti to mělo jít tím, pokud nejede ani jeden, tak je leší to poslat do díry, než to třeba nechat utéci přes bránu ven.
0 x
Tak mám zase dotaz ... Sice Dude používáme jen na diagnostiku když něco vypadne že se rychle vidi zahdrhel,ale čím dal víc mame problem a to jak na XP tak na WIN 7.
Spouštíme to v režimu spravce a žadna změna stale - ACCESS VIOLATION at: 4819a7
Poradí někdo ? Děkuji
4.0beta3 ACCESS VIOLATION at: 4819a7
eip=4819a7 eflags=210206
edi=841d3f68 esi=1931ff0 ebp=22ee68 esp=22edc0
eax=1931fd0 ebx=0 ecx=7d7a4c00 edx=841d3f68
log:
backtrace:
5ff353
615308
617776
63feab
634a4f
48324b
4846c9
484751
50139b
4bc9dd
4bcdfc
4be5e5
4be86b
4c0578
78fc63
43f0f9
501032
501206
5ad6a6
709fd8
40124b
4012b8
770eee6c
77293a03
772939d6
modules:
400000 dude.exe
770a0000 kernel32
77230000 ntdll
stack: 1 6448652
Spouštíme to v režimu spravce a žadna změna stale - ACCESS VIOLATION at: 4819a7
Poradí někdo ? Děkuji
4.0beta3 ACCESS VIOLATION at: 4819a7
eip=4819a7 eflags=210206
edi=841d3f68 esi=1931ff0 ebp=22ee68 esp=22edc0
eax=1931fd0 ebx=0 ecx=7d7a4c00 edx=841d3f68
log:
backtrace:
5ff353
615308
617776
63feab
634a4f
48324b
4846c9
484751
50139b
4bc9dd
4bcdfc
4be5e5
4be86b
4c0578
78fc63
43f0f9
501032
501206
5ad6a6
709fd8
40124b
4012b8
770eee6c
77293a03
772939d6
modules:
400000 dude.exe
770a0000 kernel32
77230000 ntdll
stack: 1 6448652
0 x
Zdravím,
poradí někdo,jak mít v Dude i klienty,kteří jsou připojeni na Ap s jiným rozsahem,tedy na jiném subnetu?
Uvedu příklad:APčko-10.0.0.20 je adresa na ether1,192.168.0.1 je adresa wlan.Klienti jsou 192.168.0.2,192.168.0.3...atd..Na Apčku je maškaráda,je to Omnitik,klienti též MK..
Poradí někdo?
Vojta
poradí někdo,jak mít v Dude i klienty,kteří jsou připojeni na Ap s jiným rozsahem,tedy na jiném subnetu?
Uvedu příklad:APčko-10.0.0.20 je adresa na ether1,192.168.0.1 je adresa wlan.Klienti jsou 192.168.0.2,192.168.0.3...atd..Na Apčku je maškaráda,je to Omnitik,klienti též MK..
Poradí někdo?
Vojta
0 x