dropando pacotes na saida o que pode ser ?

bom dia a todos estou com o seguinte problema , na interface de saida de meu mikrotik estou tendo drops no rx e no tx e as vezes direto ocasionando a lentidão da rede .

 

se alguem puder me ajudar agradeço


Obrigado. 

MIKROTIK.JPG

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Enviar-me um email quando as pessoas responderem –

Respostas

  • quais suas regras no filter ??

  • Pedro ja desabilitei tudo de filter , uma coisa que barrou bastante !! pois era muito que chegava a subir cpu a 80% foi essas regras

     

    /ip firewall filter
    add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no
    add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP FIN Stealth scan"
    add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/FIN scan"
    add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/RST scan"
    add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="FIN/PSH/URG scan"
    add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="ALL/ALL scan"
    add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP NULL scan"

  • quais as portas que estão na bridge??? 

     

    Conectado ao seu mikrotik há algum switch, se sim não é nenhum fraquinho não ne... 

    Se não for gigabit diminua o L2MTU para diminuir a fragmentação de pacotes,

    uma coisa que observei foi o tráfego em sua bridge.

  • somente a de saida ! switch gigabite Hp e no mesmo swith saio dhcp para cliente e tb ...recebo o link que entra o link nesse servidor poderia ser por isso ? por estar usando a mesma swith ? eu sempre usei desta forma e nunca tiva tido esse problema .

This reply was deleted.