Size: a a a

RouterOS Security

2021 January 13

FK

Fiodor Konev in RouterOS Security
Fiodor Konev
Здравствуйте. Есть вопрос. Стоит hex s, на нём поднят сервер l2tp+ipsec , сервер openvpn (почти не используется) и Dude
К нему удалённо подключены порядка 40 точек. Загрузка CPU до 20% максимум. Но каждые 4 дня и 17 часов (плюс-минус полчаса) роутер начинает отваливаться как по WAN, так и по LAN, Так он может колбаситься до получаса, пока, наконец, по watchdog не перегрузится. И тогда всё норм, пока не пройдёт 4 дня и 17 часов. В логах ничего нет. Просто отвалилась точка по ВПН, привалилась.  Почему именно 4 дня и 17 часов?
На stable всё и началось
источник

FK

Fiodor Konev in RouterOS Security
Fiodor Konev
Здравствуйте. Есть вопрос. Стоит hex s, на нём поднят сервер l2tp+ipsec , сервер openvpn (почти не используется) и Dude
К нему удалённо подключены порядка 40 точек. Загрузка CPU до 20% максимум. Но каждые 4 дня и 17 часов (плюс-минус полчаса) роутер начинает отваливаться как по WAN, так и по LAN, Так он может колбаситься до получаса, пока, наконец, по watchdog не перегрузится. И тогда всё норм, пока не пройдёт 4 дня и 17 часов. В логах ничего нет. Просто отвалилась точка по ВПН, привалилась.  Почему именно 4 дня и 17 часов?
источник

FK

Fiodor Konev in RouterOS Security
Fiodor Konev
Здравствуйте. Есть вопрос. Стоит hex s, на нём поднят сервер l2tp+ipsec , сервер openvpn (почти не используется) и Dude
К нему удалённо подключены порядка 40 точек. Загрузка CPU до 20% максимум. Но каждые 4 дня и 17 часов (плюс-минус полчаса) роутер начинает отваливаться как по WAN, так и по LAN, Так он может колбаситься до получаса, пока, наконец, по watchdog не перегрузится. И тогда всё норм, пока не пройдёт 4 дня и 17 часов. В логах ничего нет. Просто отвалилась точка по ВПН, привалилась.  Почему именно 4 дня и 17 часов?
Сейчас 52 подключения по ВПН + офис душ 25.
источник

DB

Dmitry Barkhanskov in RouterOS Security
А обновлять ядро не пробовали? xDDD
источник

RL

Roman Lapschow in RouterOS Security
Fiodor Konev
Сейчас 52 подключения по ВПН + офис душ 25.
Глупый вопрос - а зачем отвечать на своё сообщение?
источник

T

TheMIKU in RouterOS Security
Dmitry Barkhanskov
А обновлять ядро не пробовали? xDDD
Из лонгов - это последнее
источник

T

TheMIKU in RouterOS Security
источник

Р

Родион in RouterOS Security
Roman Lapschow
Глупый вопрос - а зачем отвечать на своё сообщение?
Чтобы потом посмотреть ветку сообщений
источник

М

Максим in RouterOS Security
TheMIKU
Из лонгов - это последнее
/system/RouterBOARD/Upgrade
источник

RL

Roman Lapschow in RouterOS Security
Последний пункт - обновляется в routerboard Upgrade
источник

FK

Fiodor Konev in RouterOS Security
Roman Lapschow
Последний пункт - обновляется в routerboard Upgrade
Всё обновлено.
источник

RL

Roman Lapschow in RouterOS Security
Fiodor Konev
Всё обновлено.
По скриншоту - нет
источник

FK

Fiodor Konev in RouterOS Security
Roman Lapschow
По скриншоту - нет
источник

RL

Roman Lapschow in RouterOS Security
Да, уже посмотрел у себя - у меня вообще в этом меню пишет 3.40 фэктори)
источник

T

TheMIKU in RouterOS Security
Roman Lapschow
По скриншоту - нет
Фактори всегда остается же
источник

DB

Dmitry Barkhanskov in RouterOS Security
Fiodor Konev
Всё обновлено.
Проверяй, ибо если ядро не обновляешь, всё по ваджайне идёт. У друга так была версия 6.1.ххх Когда обновил ядро, нагрузка с 40% упала до 2%...
источник

FK

Fiodor Konev in RouterOS Security
Fiodor Konev
Здравствуйте. Есть вопрос. Стоит hex s, на нём поднят сервер l2tp+ipsec , сервер openvpn (почти не используется) и Dude
К нему удалённо подключены порядка 40 точек. Загрузка CPU до 20% максимум. Но каждые 4 дня и 17 часов (плюс-минус полчаса) роутер начинает отваливаться как по WAN, так и по LAN, Так он может колбаситься до получаса, пока, наконец, по watchdog не перегрузится. И тогда всё норм, пока не пройдёт 4 дня и 17 часов. В логах ничего нет. Просто отвалилась точка по ВПН, привалилась.  Почему именно 4 дня и 17 часов?
Почему 4 дня и 17 часов?
источник

RL

Roman Lapschow in RouterOS Security
TheMIKU
Фактори всегда остается же
Ступил, да. Кстати вроде при раскатывании по tftp перезаписывается
источник

T

TGG in RouterOS Security
Не бот, честно
источник

T

TheMIKU in RouterOS Security
Roman Lapschow
Ступил, да. Кстати вроде при раскатывании по tftp перезаписывается
ssh\winbox сила, на остальное я пока криворукий, да и зачем тривиалку то?
источник