Size: a a a

2020 July 29

СК

Сергей Кузнецов... in Sysadminka
Так же пробовал менять тип впн с l2tp на sstp, результата нет.
источник

СК

Сергей Кузнецов... in Sysadminka
Baka mate
а в логах при этом ничего (на сервере\микроте) ?
Ничего
источник

Bm

Baka mate in Sysadminka
что за микрот? какая прошивка?
источник

Bm

Baka mate in Sysadminka
inqfen
       routerboard: yes
       board-name: RB1100AHx4
            model: RouterBOARD 1100x4
    serial-number: 91D7089D3681
    firmware-type: al2
 factory-firmware: 3.43.2
 current-firmware: 6.45.7
 upgrade-firmware: 6.45.7
в роутерборд
current-firmware == upgrade-firmware

??
источник

СК

Сергей Кузнецов... in Sysadminka
Прошивка последняя уже, микрот 951
источник

СК

Сергей Кузнецов... in Sysadminka
Загрузчик обновлен
источник

i

inqfen in Sysadminka
Baka mate
в роутерборд
current-firmware == upgrade-firmware

??
Значит routerboot в системе новее нет
источник

i

inqfen in Sysadminka
Надо попробовать до 6.47 обновиться, она вроде последний
источник

Bm

Baka mate in Sysadminka
Сергей Кузнецов
Загрузчик обновлен
Хм, магия

Было однако похожее с пробросом наружу, когда сервис переставал работать, но здесь через впн все
источник

i

inqfen in Sysadminka
Почитаю только истории успеха обновившихся
источник

AU

Alex U in Sysadminka
Сергей Кузнецов
Влинусь с вопросом. Есть впс сервер на котором настроен впн клиент для связи с микротом в офисе, на микроте есть так же другие впн клиенты помимо этого сервера, да к вот, систематически и в разное время, пока что по непонятным причинам, становится не доступен данный сервер через рдп, причём icmp, smb работает, так же для теста был установлен vnc  и тоже работает. Отваливаются только рдп и становятся не доступны на нем принтера, как только перезапускаешь впн на сервере, то все нормально.
Пробовали повышать мту до 1600 и безрезультатно. Так же пробовали сбрасывать коннекшен трекер для теста, не помогает. Пока только реконнект на севере решает проблему. И таких клиентов несколько...
"пробовали повышать mtu до 1600" - это 5! 😅
источник

A

Aleksandr in Sysadminka
Сергей Кузнецов
Влинусь с вопросом. Есть впс сервер на котором настроен впн клиент для связи с микротом в офисе, на микроте есть так же другие впн клиенты помимо этого сервера, да к вот, систематически и в разное время, пока что по непонятным причинам, становится не доступен данный сервер через рдп, причём icmp, smb работает, так же для теста был установлен vnc  и тоже работает. Отваливаются только рдп и становятся не доступны на нем принтера, как только перезапускаешь впн на сервере, то все нормально.
Пробовали повышать мту до 1600 и безрезультатно. Так же пробовали сбрасывать коннекшен трекер для теста, не помогает. Пока только реконнект на севере решает проблему. И таких клиентов несколько...
Может патчи не все? Не так давно брешь закрыли 17летней давности)))
источник

AU

Alex U in Sysadminka
Сергей Кузнецов
Влинусь с вопросом. Есть впс сервер на котором настроен впн клиент для связи с микротом в офисе, на микроте есть так же другие впн клиенты помимо этого сервера, да к вот, систематически и в разное время, пока что по непонятным причинам, становится не доступен данный сервер через рдп, причём icmp, smb работает, так же для теста был установлен vnc  и тоже работает. Отваливаются только рдп и становятся не доступны на нем принтера, как только перезапускаешь впн на сервере, то все нормально.
Пробовали повышать мту до 1600 и безрезультатно. Так же пробовали сбрасывать коннекшен трекер для теста, не помогает. Пока только реконнект на севере решает проблему. И таких клиентов несколько...
tcpdump в помощь, смотреть, что происходит при отвалившимся rdp соединении.
источник

Bm

Baka mate in Sysadminka
Сергей Кузнецов
Влинусь с вопросом. Есть впс сервер на котором настроен впн клиент для связи с микротом в офисе, на микроте есть так же другие впн клиенты помимо этого сервера, да к вот, систематически и в разное время, пока что по непонятным причинам, становится не доступен данный сервер через рдп, причём icmp, smb работает, так же для теста был установлен vnc  и тоже работает. Отваливаются только рдп и становятся не доступны на нем принтера, как только перезапускаешь впн на сервере, то все нормально.
Пробовали повышать мту до 1600 и безрезультатно. Так же пробовали сбрасывать коннекшен трекер для теста, не помогает. Пока только реконнект на севере решает проблему. И таких клиентов несколько...
а где нибудь в правилах фаера нет никаких манипуляций с 3389 tcp\udp портом?
источник

АЛ

Александр Леутин... in Sysadminka
inqfen
Обновить прошивку, чтобы что-то другое начало отпадать?)
ты так говоришь, как будто у Cisco не бывает такого поведения
источник

AU

Alex U in Sysadminka
Александр Леутин
ты так говоришь, как будто у Cisco не бывает такого поведения
у циско такое намного реже. джунипер чаще этим страдает.
у меня пара знакомых уволилась, когда контора решила заменить сеть из цисок на джунипер - устали бороться с багами.
что бы с этими товарищами произошло, если бы им сказали, что время переходить на микротик - не знаю. убили бы сразу, наверное ;)
источник

(

( ͡° ͜ʖ ͡°) in Sysadminka
Циско топ. Но и стоит соответственно
источник

АЛ

Александр Леутин... in Sysadminka
Сравнивайте вещи схожих характеристик :) У микрота с его комбинацией "цена/производительность/стабильность/фичи" большая ниша
источник

АЛ

Александр Леутин... in Sysadminka
Почему Cisco - топ, а D-Link - говно? Дело не только в стабильности же
источник

AU

Alex U in Sysadminka
в стабильности, в фичах, и в суппорте.
источник