Olá pessoal, tudo bem?
Alguns dos meus usuários estão se desconectando aleatoriamente do servidor conforme print em anexo.
São intervalos rápidos, mas perceptíveis, principalmente pelos gamers.
Para fins de testes;
Já aumentei o Keepalive Timeout para 800
Deixei o Session Timeout com 30d 00:00:00
Idle Timeout com 23:59:00
Na configuração do servidor MK-AUHT desativei o uso do FTP
Mas mesmo assim ocorre essas "quedas".
No mesmo Switch tem usuários com vários dias conectados e alguns que ocorre esse logged out.
Sabem dizer o que mais preciso verificar para evitar essas quedas?
Desde já agradeço pela atenção.
Att,
Respostas
Bacana Felipe,
Está tranquilo então... Desde que alterei as configurações conforme mencionado não houveram mais quedas dos clientes e percas de pacotes no Radius.
Venho agradecer muito pelo apoio.
Parabéns por compartilhar seu conhecimento.
Felipe Bruno disse:
Isso é normal, o mk não derruba por esse motivo, ele só derruba por falta de uso, se tá usando não tem problema, ou o roteador do cliente também, só derruba se não tiver usando e se tiver pra não manter sempre conectado o pppoe.
se só perde quando bate a banda máxima dele, show tá tranquilo, agora se ele fica oscilando e perdendo pacotes aí sim prejudica, se não tá acontecendo isso então tá tranquilo.
Rafael da Silva Teodoro disse:
Reiniciei tudo esta noite e estou monitorando os Timeouts do Radius, por enquanto tudo tranquilo.
Uma coisa que reparei nos pings é que quando o cliente está usando toda banda disponível pra ele, acaba perdendo alguns pacotes.
Fiz um teste com um usuário local, deixei o plano de 2MB, quando o trafego atingiu 2MB começou a perder pacotes, depois, para este mesmo usuário liberei 4MB, enquanto não atingiu os 4MB não perdeu nenhum pacote, 2, 3MB, usando tranquilo, mas quando começou a utilizar os 4MB no limite perdeu alguns pacotes.
Tem algo que controla isso?
Minha topologia esta assim;
RB do Fornecedor do Link
|
Minha RB ---> MK-AUTH
|
SW2748 ---> SW no poste ---> SW no poste
| | | | | | | | | | | | | |
Clientes Clientes Clientes
Felipe Bruno disse:
normalmente, placa de rede, ou sua topologia de rede, rotas, regras, muita coisa pode resultar em timeout, e todo timeout que dá quase sempre derruba clientes, observer se você tirar o cabo do mk auth, vai ver o timout subir e o povo começando a cair, nesse caso é bom você tentar resolver isso também, pois ele pode ser o problema...
obs, o timout se dá também quando você reinicia o mk-auth e o mikrotik não, então nem sempre quer dizer que é um problema na real, mas se você não faz isso, observe, reset o status dele e passe a olhar por uns dias sem mexer no mk auth se vai dá timeout, se não der blz está ok se der então tem algo errado, o timout é perca de pacotes do seu mikrotik pro mk auth.
Rafael da Silva Teodoro disse:
Blz Felipe,
Deixei a opção Only One no Profile ativa também, eu tinha deixado apenas no PPPoE Server o One Session Per Host. Jóia !
Estou anexando o Status do Radius, teve alguns Timeouts mesmo heim.
Radius_Status.jpg
No MK-AUTH estou usando uma placa de rede /1000 Offboard, o processamento não passa de 5%, uso de memória não chega a 1GB dos 4GB que tem e o HD está usando 1% de sua capacidade e com leitura/escrita baixo.
Sabe o que pode causar esses timeouts no Radius?
Meu Mikrotik está na versão 6.42.3 e o MK-AUTH no 18.01.
Felipe Bruno disse:
Sim está ótimo assim, faça os testes de ping e observe se no radius tá tendo timeout pro mk-auth você ver em status do radius, se tiver então pode ser isso também, já as config do pppoe não irá influenciar mais nisso da forma que está então nem adianta mexer isso pode ter certeza, pode aumentar ou reduzir o keepalive, mas não vai mudar, deixa assim que tá bom.
aproveita e marca no profile a opção only one, bota yes, isso faz com que o cliente não fique sem conseguir autenticar caso ele se desconecte e o mikrotik não derrube a conexão, essa opção resolve isso e one session no server pra previnir duplo login caso queira...
Rafael da Silva Teodoro disse:
Boa Tarde Felipe,
Estou seguindo sua orientação, deixei assim;
PPPoE Server
Keepalive Timeout = 30
Profile
Session Timeout = Branco
Idle Timeout = Branco
Radius
Timeout = 3000
Vou acompanhando com os pings desses cliquentes que desconectaram.
O roteador a maioria está com o Intelbras 1000n.
Regras do MK qualquer coisa posso postar para sugestões.
Muito obrigado pelas dicas amigo, continuarei realizando as analises informadas e posiciono aqui no tópico.
Felipe Bruno disse:
Verdade amigo,
Estamos em um forum de contribuição de conhecimentos para melhoria de todos, não de ganhar dinheiro com pouco conhecimento.
Espero que pessoas se conscientizem sobre os tópicos e queiram realmente ajudar.
PORTAL ANI disse:
Amigo, quem desconecta não é o mk-auth, é o mikrotik ou o próprio roteador do cliente, entenda isso, o mk auth só desconecta se você fizer alguma alteração no cadastro dele, como bloqueio, plano, mac, o resto é o mikrotik e seu cliente....
isso acontece por vários motivos, primeiro, perca de pacotes, rede com baixo desempenho com muita alteração de latência, roteador com problemas, cabo do cliente, ou até mesmo regras do seu mikrotik podem fazer com que ele entenda que determinada situação é necessário desconectar, excesso de broadcast etc etc etc...
analisa isso que te passei que irá resolver, faz testes de ping veja se perde pacotes antes de desconectar, se não perder, olhe suas regras na rb, aumente o tempo do keepalive de 10 pra 20 ou 30 seg, e veja se resolve.
o mk auth só será o culpado, dependendo da sua topologia, olhe no radius se tá perdendo pacotes pra ele, se tiver então pode ser isso também.
analise o que te passei que irá resolver seu problema.
O keepalive muito alto prejudica, pode fazer com que o cliente não consiga se reconectar rapidamente ao cair, ele não causa esses tipos de problemas, aumentar um pouco por segurança já é suficiente, as outras duas opções que você configurou, deixa sem nada pois elas não causam isso também, aumenta o timeout do radius pra 3000 mais que isso ele não obedece e fica como 0 nas versões mais atuais do mikritik nem permite mais que isso, olhe nos roteadores desses clientes caso não seja nada do que falei, se o tipo de conexão pppoe tá como por demanda ou manter sempre conectado, também pode ser isso, espero ter ajudado.