Mikrotik+UTM5 ssh.(Тик выполняет не все команды)

Технические вопросы по UTM 5.0
Ответить
Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

sleep 1

Аватара пользователя
Chris
Сообщения: 2323
Зарегистрирован: Чт июн 02, 2005 14:08
Откуда: 33 76 77 71 86 37 98

Сообщение Chris »

а чё нет?

MoHaX
Сообщения: 31
Зарегистрирован: Вт мар 01, 2005 07:03

Сообщение MoHaX »

Попробуй ещё задержку увеличить до 2х секунд например...

P.S.
В епрловом скрипте между командами???
ЁПРЛ - язык нового поколения? :D

Davion
Сообщения: 267
Зарегистрирован: Чт дек 01, 2005 13:36

Сообщение Davion »

А может попробовать перезавать команды через такой скрипт(вроде 100 клиентов нормально отпахивают):

Код: Выделить всё

#!/bin/sh
ssh south@x.y.z.h "$*"
Я лично зарезаю скорость на безлимитке используя радиус атрибуты микротика, надежно, работает железно, вообщем претензий нет.

Davion
Сообщения: 267
Зарегистрирован: Чт дек 01, 2005 13:36

Сообщение Davion »

упс извини тормоз, у тебя же на интерфейсе режется...

Lesandr_Xeon
Сообщения: 24
Зарегистрирован: Вт янв 22, 2008 21:19

Сообщение Lesandr_Xeon »

А через telnet скрипт кто-нибудь запускать пробывал?Поделитесь наработками

ExibiTT
Сообщения: 13
Зарегистрирован: Чт фев 07, 2008 11:55

Сообщение ExibiTT »

а есть ли конкретное описание по настройке UTM5 + MikroTik от создателей UTM ?

DesertTwister
Сообщения: 1
Зарегистрирован: Вт июл 15, 2008 22:50

Сообщение DesertTwister »

На те работающие правила на включение:
/ip firewall address-list add address=UIP list=allow comment="UID"
и выключение:
/ip firewall address-list remove [find comment=UID]

shoorickello
Сообщения: 134
Зарегистрирован: Ср июн 29, 2005 13:08

Сообщение shoorickello »

Лучше использовать такие правила (в этом случае возможно иметь один и тот же адрес в нескольких адрес-листах):

ip firewall address-list add address=UIP/UBITS list=allow-ip comment=UID-allow-ip

:foreach i in=[/ip firewall address-list find comment="UID-allow-ip"] do={/ip firewall address-list remove $i}

Аватара пользователя
Voronok
Сообщения: 116
Зарегистрирован: Пт мар 14, 2008 19:21

Сообщение Voronok »

По мне уж лучше так:
/ip firewall address-list add address=UIP list=allow_ip
/ip firewall address-list remove [find address=UIP && list=allow_ip]

Удаление из других листов
/ip firewall address-list remove [find address=UIP && list!=allow_ip]


Кстати, ssh тоже отваливается. С паузой тоже отваливается, правда, гораздо реже. Но и работает с паузой слишком долго. NEt::Telnet выполняется вообще невероятно долго. Даже не знаю, что и делать. :(
Последний раз редактировалось Voronok Вт мар 08, 2011 21:39, всего редактировалось 1 раз.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

в 5-й версии все работает отлично, а с младшими релизами всегда было тяжело с ssh

Аватара пользователя
Voronok
Сообщения: 116
Зарегистрирован: Пт мар 14, 2008 19:21

Сообщение Voronok »

starchik писал(а):в 5-й версии все работает отлично, а с младшими релизами всегда было тяжело с ssh
У меня v5.0rc7

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

5.10 и нет такой проблемы.....а на 4-й версии регулярно (((

bob
Сообщения: 20
Зарегистрирован: Сб дек 01, 2007 09:06

Сообщение bob »

starchik писал(а):5.10 и нет такой проблемы.....а на 4-й версии регулярно (((
А сколько команд вы заливаете за сеанс? Из наблюдений если подряд выполняются команды "remove" и "add" то под нагрузкой 1 я комада выполняется непредсказуемо долго причем внутри тика. А вторая соответственно не проходит. Причем пробовали и sleep. И добавляли <команда>:quit Все это проблемы не решает. заливаем 2000-2500 записей при нагрузке CPU тика 20-30 процентов.

starchik
Сообщения: 461
Зарегистрирован: Сб ноя 22, 2008 22:07

Сообщение starchik »

до 500 команд, и при загрузке около 80% это максимально.
в среднем 200-300 при загрузке 30-40%

Ответить