Olá pessoal, tudo bem?

Alguns dos meus usuários estão se desconectando aleatoriamente do servidor conforme print em anexo.

São intervalos rápidos, mas perceptíveis, principalmente pelos gamers. 

Para fins de testes;

Já aumentei o Keepalive Timeout para 800

Deixei o Session Timeout com 30d 00:00:00

Idle Timeout com 23:59:00

Na configuração do servidor MK-AUHT desativei o uso do FTP

Mas mesmo assim ocorre essas "quedas".

No mesmo Switch tem usuários com vários dias conectados e alguns que ocorre esse logged out.

Sabem dizer o que mais preciso verificar para evitar essas quedas?

Desde já agradeço pela atenção.

Att,

Log.jpg

Para adicionar comentários, você deve ser membro de MK-AUTH.

Join MK-AUTH

Votos 0
Enviar-me um email quando as pessoas responderem –

Respostas

  • Bacana Felipe,

    Está tranquilo então... Desde que alterei as configurações conforme mencionado não houveram mais quedas dos clientes e percas de pacotes no Radius.

    Venho agradecer muito pelo apoio.

    Parabéns por compartilhar seu conhecimento.

    Felipe Bruno disse:

    Isso é normal, o mk não derruba por esse motivo, ele só derruba por falta de uso, se tá usando não tem problema, ou o roteador do cliente também, só derruba se não tiver usando e se tiver pra não manter sempre conectado o pppoe.

    se só perde quando bate a banda máxima dele, show tá tranquilo, agora se ele fica oscilando e perdendo pacotes aí sim prejudica, se não tá acontecendo isso então tá tranquilo...

  • Isso é normal, o mk não derruba por esse motivo, ele só derruba por falta de uso, se tá usando não tem problema, ou o roteador do cliente também, só derruba se não tiver usando e se tiver pra não manter sempre conectado o pppoe.

    se só perde quando bate a banda máxima dele, show tá tranquilo, agora se ele fica oscilando e perdendo pacotes aí sim prejudica, se não tá acontecendo isso então tá tranquilo.

    Rafael da Silva Teodoro disse:

    Reiniciei tudo esta noite e estou monitorando os Timeouts do Radius, por enquanto tudo tranquilo.

    Uma coisa que reparei nos pings é que quando o cliente está usando toda banda disponível pra ele, acaba perdendo alguns pacotes.

    Fiz um teste com um usuário local, deixei o plano de 2MB, quando o trafego atingiu 2MB começou a perder pacotes, depois, para este mesmo usuário liberei 4MB, enquanto não atingiu os 4MB não perdeu nenhum pacote, 2, 3MB, usando tranquilo, mas quando começou a utilizar os 4MB no limite perdeu alguns pacotes.

    Tem algo que controla isso?

    Minha topologia esta assim;

    RB do Fornecedor do Link 

                      |

                Minha RB ---> MK-AUTH

                      |

                 SW2748 ---> SW no poste ---> SW no poste

                 | | | | |              | | | | |                    | | | | 

                  Clientes          Clientes                  Clientes

  • Reiniciei tudo esta noite e estou monitorando os Timeouts do Radius, por enquanto tudo tranquilo.

    Uma coisa que reparei nos pings é que quando o cliente está usando toda banda disponível pra ele, acaba perdendo alguns pacotes.

    Fiz um teste com um usuário local, deixei o plano de 2MB, quando o trafego atingiu 2MB começou a perder pacotes, depois, para este mesmo usuário liberei 4MB, enquanto não atingiu os 4MB não perdeu nenhum pacote, 2, 3MB, usando tranquilo, mas quando começou a utilizar os 4MB no limite perdeu alguns pacotes.

    Tem algo que controla isso?

    Minha topologia esta assim;

    RB do Fornecedor do Link 

                      |

                Minha RB ---> MK-AUTH

                      |

                 SW2748 ---> SW no poste ---> SW no poste

                 | | | | |              | | | | |                    | | | | 

                  Clientes          Clientes                  Clientes


    Felipe Bruno disse:

    normalmente, placa de rede, ou sua topologia de rede, rotas, regras, muita coisa pode resultar em timeout, e todo timeout que dá quase sempre derruba clientes, observer se você tirar o cabo do mk auth, vai ver o timout subir e o povo começando a cair, nesse caso é bom você tentar resolver isso também, pois ele pode ser o problema...

    obs, o timout se dá também quando você reinicia o mk-auth e o mikrotik não, então nem sempre quer dizer que é um problema na real, mas se você não faz isso, observe, reset o status dele e passe a olhar por uns dias sem mexer no mk auth se vai dá timeout, se não der blz está ok se der então tem algo errado, o timout é perca de pacotes do seu mikrotik pro mk-auth.

  • normalmente, placa de rede, ou sua topologia de rede, rotas, regras, muita coisa pode resultar em timeout, e todo timeout que dá quase sempre derruba clientes, observer se você tirar o cabo do mk auth, vai ver o timout subir e o povo começando a cair, nesse caso é bom você tentar resolver isso também, pois ele pode ser o problema...

    obs, o timout se dá também quando você reinicia o mk-auth e o mikrotik não, então nem sempre quer dizer que é um problema na real, mas se você não faz isso, observe, reset o status dele e passe a olhar por uns dias sem mexer no mk auth se vai dá timeout, se não der blz está ok se der então tem algo errado, o timout é perca de pacotes do seu mikrotik pro mk auth.

    Rafael da Silva Teodoro disse:

    Blz Felipe,

    Deixei a opção Only One no Profile ativa também, eu tinha deixado apenas no PPPoE Server o One Session Per Host. Jóia !

    Estou anexando o Status do Radius, teve alguns Timeouts mesmo heim.

    Radius_Status.jpg

    No MK-AUTH estou usando uma placa de rede /1000 Offboard, o processamento não passa de 5%, uso de memória não chega a 1GB dos 4GB que tem e o HD está usando 1% de sua capacidade e com leitura/escrita baixo.

    Sabe o que pode causar esses timeouts no Radius?

    Meu Mikrotik está na versão 6.42.3 e o MK-AUTH no 18.01.

  • Blz Felipe,

    Deixei a opção Only One no Profile ativa também, eu tinha deixado apenas no PPPoE Server o One Session Per Host. Jóia !

    Estou anexando o Status do Radius, teve alguns Timeouts mesmo heim.

    Radius_Status.jpg

    No MK-AUTH estou usando uma placa de rede /1000 Offboard, o processamento não passa de 5%, uso de memória não chega a 1GB dos 4GB que tem e o HD está usando 1% de sua capacidade e com leitura/escrita baixo.

    Sabe o que pode causar esses timeouts no Radius?

    Meu Mikrotik está na versão 6.42.3 e o MK-AUTH no 18.01.


    Felipe Bruno disse:

    Sim está ótimo assim, faça os testes de ping e observe se no radius tá tendo timeout pro mk-auth você ver em status do radius, se tiver então pode ser isso também, já as config do pppoe não irá influenciar mais nisso da forma que está então nem adianta mexer isso pode ter certeza, pode aumentar ou reduzir o keepalive, mas não vai mudar, deixa assim que tá bom.

    aproveita e marca no profile a opção only one, bota yes, isso faz com que o cliente não fique sem conseguir autenticar caso ele se desconecte e o mikrotik não derrube a conexão, essa opção resolve isso e one session no server pra previnir duplo login caso queira.

  • Sim está ótimo assim, faça os testes de ping e observe se no radius tá tendo timeout pro mk-auth você ver em status do radius, se tiver então pode ser isso também, já as config do pppoe não irá influenciar mais nisso da forma que está então nem adianta mexer isso pode ter certeza, pode aumentar ou reduzir o keepalive, mas não vai mudar, deixa assim que tá bom.

    aproveita e marca no profile a opção only one, bota yes, isso faz com que o cliente não fique sem conseguir autenticar caso ele se desconecte e o mikrotik não derrube a conexão, essa opção resolve isso e one session no server pra previnir duplo login caso queira...

    Rafael da Silva Teodoro disse:

    Boa Tarde Felipe,

    Estou seguindo sua orientação, deixei assim;

    PPPoE Server

    Keepalive Timeout = 30

    Profile

    Session Timeout = Branco

    Idle Timeout = Branco

    Radius

    Timeout = 3000

    Vou acompanhando com os pings desses cliquentes que desconectaram.

    O roteador a maioria está com o Intelbras 1000n.

    Regras do MK qualquer coisa posso postar para sugestões.

    Muito obrigado pelas dicas amigo, continuarei realizando as analises informadas e posiciono aqui no tópico.

  • Boa Tarde Felipe,

    Estou seguindo sua orientação, deixei assim;

    PPPoE Server

    Keepalive Timeout = 30

    Profile

    Session Timeout = Branco

    Idle Timeout = Branco

    Radius

    Timeout = 3000

    Vou acompanhando com os pings desses cliquentes que desconectaram.

    O roteador a maioria está com o Intelbras 1000n.

    Regras do MK qualquer coisa posso postar para sugestões.

    Muito obrigado pelas dicas amigo, continuarei realizando as analises informadas e posiciono aqui no tópico.

    Felipe Bruno disse:

    Amigo, quem desconecta não é o mk-auth, é o mikrotik ou o próprio roteador do cliente, entenda isso, o mk auth só desconecta se você fizer alguma alteração no cadastro dele, como bloqueio, plano, mac, o resto é o mikrotik e seu cliente....

    isso acontece por vários motivos, primeiro, perca de pacotes, rede com baixo desempenho com muita alteração de latência, roteador com problemas, cabo do cliente, ou até mesmo regras do seu mikrotik podem fazer com que ele entenda que determinada situação é necessário desconectar, excesso de broadcast etc etc etc...

    analisa isso que te passei que irá resolver, faz testes de ping veja se perde pacotes antes de desconectar, se não perder, olhe suas regras na rb, aumente o tempo do keepalive de 10 pra 20 ou 30 seg, e veja se resolve.

    o mk auth só será o culpado, dependendo da sua topologia, olhe no radius se tá perdendo pacotes pra ele, se tiver então pode ser isso também.

    analise o que te passei que irá resolver seu problema.

  • Verdade amigo,

    Estamos em um forum de contribuição de conhecimentos para melhoria de todos, não de ganhar dinheiro com pouco conhecimento.

    Espero que pessoas se conscientizem sobre os tópicos e queiram realmente ajudar. 

    PORTAL ANI disse:

    Rapaz esse forum ta cheio spam esse pessoa postam chama whatsapp etc como se fosse do suporte do pedro provavelmente e para querer da consultoria paga de algo que ja dominamos o problema nao e e rb e algo mkauth que ta tendo certo conflito com alguma atualização mikrotik não sabemos ainda ao certo mais estamos analisando a situação quem descobri primeiro ou pedro posta ai mais vamos acabar com esses oportunista de forum estamos aqui para compartilhar e ajuda gratuito maioria consultoria são só gente tem nem formação como nos apenas fazendo emendas querendo ganhar encima de quem não tem conhecimento de nada, não importa se somos técnico ou engenheiros estamos aqui para ajudar não sabemos tudo mais podemos tentar soluciona problemas, nada contra quem da consultoria mais aqui não é o luga de consultor, desespero por ganhar falta de habilidades com gerencia marketing leva aos oportunista ao desespero respeito aos demais do forum não dão..

  • Amigo, quem desconecta não é o mk-auth, é o mikrotik ou o próprio roteador do cliente, entenda isso, o mk auth só desconecta se você fizer alguma alteração no cadastro dele, como bloqueio, plano, mac, o resto é o mikrotik e seu cliente....

    isso acontece por vários motivos, primeiro, perca de pacotes, rede com baixo desempenho com muita alteração de latência, roteador com problemas, cabo do cliente, ou até mesmo regras do seu mikrotik podem fazer com que ele entenda que determinada situação é necessário desconectar, excesso de broadcast etc etc etc...

    analisa isso que te passei que irá resolver, faz testes de ping veja se perde pacotes antes de desconectar, se não perder, olhe suas regras na rb, aumente o tempo do keepalive de 10 pra 20 ou 30 seg, e veja se resolve.

    o mk auth só será o culpado, dependendo da sua topologia, olhe no radius se tá perdendo pacotes pra ele, se tiver então pode ser isso também.

    analise o que te passei que irá resolver seu problema.

  • O keepalive muito alto prejudica, pode fazer com que o cliente não consiga se reconectar rapidamente ao cair, ele não causa esses tipos de problemas, aumentar um pouco por segurança já é suficiente, as outras duas opções que você configurou, deixa sem nada pois elas não causam isso também, aumenta o timeout do radius pra 3000 mais que isso ele não obedece e fica como 0 nas versões mais atuais do mikritik nem permite mais que isso, olhe nos roteadores desses clientes caso não seja nada do que falei, se o tipo de conexão pppoe tá como por demanda ou manter sempre conectado, também pode ser isso, espero ter ajudado.

This reply was deleted.