Pull to refresh

Comments 31

Написано очень сумбурно. Много воды.
А так, если серьезно, у вас там а Акадо не управляемое оборудование? Проверить статистику на порту они не могли?
Извиняюсь за сумбурность и «воду», просто пока не могу думать о сегодняшнем дне, акадо и их «поддержке» здраво и отрешённо…
Судя по всему могли и типа проверили с вердиктом «вы нехороший и пытаетесь нашим железякам ай-пи выдавать», сосед говорит, что были отсылки к каким-то логам при звонке ему…
У net-by-net DHCP блокирован на портах, вроде как.
И там можно много что проверить на самом оборудовании.
У этих товарищей(акадо) локальный айпишник раздаётся и если достучаться до 2го уровня техподдержки, то для начала они просят попинговать локальный гейт(забавно, что дабы попинговать этот гейт они мне рекомендовали отключить PPPoE ибо оно выдаёт другой айпи и типо его «заменяет»)
В рамках сессии PPPoE к вам прилетает другой дефолтный маршрут. Но маршрут на локалку остается. Единственное что нужно сделать, это в файрволе Mikrotik настроить MASQERADE на ether1-gateway. По умолчанию там nat-а на локалку нету.
на самом деле он там и не нужен зачем, если есть встроенная пинговалка у самого микротика?
Меня не покидает ощущение, что статья написана на лиспе.
Через меня сотни три микротиков за всю жизнь прошло, но я впервые вижу иконки в интерфейсе винбокса…
да, они появились только в 3м релизе 6й версии RouterOS
Прочитав «релизе» чуть было не посчитал себя безнадежно отставшим от жизни) это же rc, а не релиз! Не пугайте так)
Извиняюсь, просто слова релиз у них в стабильных сборках не фигурирует(просто версия после точки), так что мне это очевидным показалось…
| радовался жизни, втихаря выдавал себе приоритет по трафику перед соседями

Вы сотрудник акадо? как иначе вы можете выставить приоритет на чужом оборудовании?
Я так понял автор имеет у себя роутер, линк от провайдера, а через роутер раздаёт инет в том числе и соседям
>Лето — как-то работает, но вай-фай почему-то периодически выдаёт пинги 200мс до роутера, а нагрузка на ЦП при ообычном веб-сёрфинге ~40%

Это не проблема акада, это проблема именно микротика. Если вы — это написали в отношение его.
Я ее впервые обнаружил, когда неожиданно стало необходимо скопировать данные по wifi с одной машины на другую.
Связанно это с логикой работы switch.
Очень возможно, по этому поводу в Акадо и не обращался.
Может быть не совсем в тему, да и давно это было уже. Но, раз уж воспоминания нахлынули, напишу про хорошо известного своим качеством и поддержкой провайдера. =) Подключился я к ADSL от Ростелеком (тогда еще Волгателеком). В то время была у них «мелкая», при этом озадачивающая начинающих пользователей (и, видимо, больше года совершенно не волновавшая админов, несмотря на обилие тем и сообщений на местных форумах), проблемка. Проявлялась она в том, что для подключения по локальной сети винда часто сообщала что компьютер с таким IP уже имеется. Т.е. в случаях, когда модем настраивался бриджем, а PPPoE поднималось на компьютере. И еще была «маленькая» проблема, заключающаяся в том, что их оборудование часто работало косо и PPP сессия не поднималась или часто рвалась. Особенно забавно было общаться с техподдержкой:
— Девушка, не работает интернет. Не устанавливается соединение/падает сессия/потери пакетов/большие задержки/т.п…
— /Куча бредовых советов, не относящихся к действительности/ Выключите и оставьте на 40 минут модем. А у вас вирусов нет? А антивирус есть? Linux? Давайте проверять настройки! Нажмите «Пуск»… Linux? Далее «Панель управления»… Нажмите win+r напишите cmd… Linux? Какой айпишник, чего? Попинговать? Делайте по шагам! Откроется окно, напишите ping… ничем не можем помочь, проблема на вашей стороне. Будете вызывать специалиста? Вызов 700 руб.
После перезвона через 20 минут обычно выяснялось что проблема таки у них и они приносят свои извинения, а проблема будет устранена сегодня в 15:00… точнее 18:00… точнее в 22:30, точнее завтра в 10:30… =)

От скуки во время ожидания занялся исследованиями сети. Использовал Wireshark и подобные инструменты.
Один раз ответ ТП меня порадовал и натолкнул на мысли:
— Девушка, здравствуйте, не работает интернет.
— Бла-бла-бла, проверьте… Проблема на вашей стороне… Вызывать будете?
— Нет, проблема вашего оборудования, сервер не отвечает на PADR запрос (PPPoE Active Discovery Request).
— Никакого падр-сервера у нас нет. Вызывайте специалиста.
Ну нет, так нет, подумал я и стал дальше изучать выхлопы снифера. Оказалось, PADI пакеты сыпались на мой интерфейс (ну да, не зря винда ругалась на одинаковые адреса). К следующему «проблема у вас, вызывайте специалиста» я уже запасся PPPoE сервером (названия не помню). Ну а дальше уже можно догадаться. Да, с моей машиной пытались соединиться другие абоненты, сообщая логины и пароли в текстовом виде. Ториф у меня тогда уже был безлимитный, так что смысла тырить не было. Был страшный план выложить весь список на каком нибудь форуме (привязки логинов/паролей к телефону тогда еще не было), чтобы, так сказать, отблагодарить любимого провайдера за «стабильную» связь (в то время проблемы возникали 3, иногда даже больше раз в неделю), но не стал портить жизнь простым пользователям (конечно деньги бы им вернули, но геморроя было бы много).

Пользуясь случаем, хочу спросить знающих людей. Есть ли на D-Link'овских модемах (в частности 2650u) влияния на скорость в профиле со своей стороны? Раньше у меня был модем Huawei MT880, который с помощью непонятной магии в виде
w ad res
wan dmt2 set rate 1 1200 20 -2560 102 2 20 20
позволял контролировать скорость со своей стороны.
Принципов я так и не узнал, мануала нигде к этому не нашел. Методом тыка установил, что меняя 1200 можно менять скорость (1000 — 8 Мбит).
в микротике есть отличная фича — Torch называется…
так вот она вам покажет кто чем и откуда флудит
если копать, то копать нужно поглубже
вобщем тема не раскрыта
я прекрасно знаю про эту утилиту, но с её помощью удалось узнать только мак протокол — остальные поля для этого соединения оставались пустыми (тест проводился при выключенном подключении, весь трафик виделся как одно соединение на физ. интерфейсе).
если вы утверждаете, что флуд шел через pppoe, то как вы собирались его отлавливать при отключенном соединении?
Не путайте PPPoE протокол и PPPoE соединение. Я утверждаю, что флуд идёт по PPPoE ПРОТОКОЛУ на физический интерфейс, в том числе при выключенном PPPoE СОЕДИНЕНИИ.
эх… ну ладно, обьясню…
PPPoE — это протокол инкапсуляции.
когда инициируется pppoe соединение, траффик заворачивается в этот созданный туннель.
то что происходит внутри туннеля вы никогда не увидите на wan интерфейсе микротика.
насколько я понял из прочитанного, просто напросто на wan интерфейс валятся броадкастовые PADI запросы от других клиентов.
если вы именно это имели в виду под словом «флуд», тогда все понятно, и естественно надо ткнуть носом провайдерского админа…
Да я именно это и имею ввиду. То что это некие PADI запросы мне Torch, конечно, не написал, но в графе Eth. Protocol было значение 8864 (pppoe), примерно поэтому я и говорю что имеет место быть флуд по PPPoE протоколу, я в этом не прав?

На сколько я понял провайдер об этом в курсе, но никаких действий предпринимать не планирует.
дело в том, что Ethernet type 0x8864 — PPP Session Stage, говорит о том, что сеанс PPP установлен…
и тип такого траффика уже unicast…
тут все таки одно из двух:
или все таки вы делали замер при поднятом pppoe или на вашем микротике поднят pppoe сервер, смотрящий в wan…
другого варианта я не вижу
Возможно это какая-то ошибка в свежем RC, можете подсказать чем я смогу детектировать эту проблему при прямом подключении?
я бы на вашем месте подключился кабелем напрямую к машинке на линуксе и посмотрел бы пакеты…
например вот так:
tcpdump –n –e -i eth0 ether proto 0x8864
в выводе команды вы увидите мак адреса сервера и клиента, сравните со своими…
далее сравните с маком провайдерского pppoe сервера…
и исходя из результатов копать дальше
возможно я так и сделаю, но не факт: проблема в любом случае фактически исчерпана — этот трафик из сети до процессора не доходит…
… вай-фай почему-то периодически выдаёт пинги 200мс до роутера...

… пропускная способность в вечернее время падает...

Из предисловия почему-то не смог связать эти две цитаты. Т.е. как связан провайдер с вай-фай.
А вообще пост почему-то не очень приятно читать. Толи из-за жаргона, толи из-за недоофрмленности.
Прямой связи между провайдером и WiFi никакой, однако очень подозреваю, что с вафлей такие проблемы были из-за загрузки процессора выше 40%, а вот уже между провайдером и нагрузкой на процессор некая связь была.

Пожалуй вы правы в плане статьи в целом — уже сейчас я понимаю, что здесь много лишнего, однако пока написать лучше не смогу, возможно позже, когда с провайдером отношения проясню…
Ваш провайдер IP TV не транслирует? Если да смотрите в сторону отключения igmp на своем роутере
честно говоря не знаю, но на роутере входящий трафик идёт по белому списку и igmp я в него не включал, да и если бы в этом проблема была то обрезание левых маков, насколько я себе представляю, не помогло, ведь шёл бы трафик от провайдера.
Sign up to leave a comment.

Articles

Change theme settings