--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Серьёзно глючит PPPoE-концентратор у РосТелекома

ВолгаТелеком (РосТелеком)
4280
34
С друзьями на NN.RU
В социальных сетях
Поделиться
Sector
06.09.2014
Написал им в техподдержку, выложу и сюда заодно.

Прошу передать это сообщение сотрудникам отдела эксплуатации СПД.

Столкнулся со следующей проблемой: с недавнего времени в ряде точек подключения, в частности в точке, указанной непосредственно в этой заявке перестали устанавливать PPPoE-соединение роутеры на базе программного обеспечения MikroTik. Проблема носит следующий характер: роутеры посылают 3 PADI-пакета, и не получая ответа в виде PADO-пакета от AC (в данный момент доступен только bras3.nnov.vt.ru/AC:85:3D:92:3A:DF ) за короткий промежуток времени ожидания этого ответа роутеры не могут установить связь. Конкретно проблема в том, что AC слишком долго отвечает PADO-ответом на PADI-запрос, видимо из-за перегрузки или по какой-либо иной причине. Роутеры MikroTik не имеют возможности настройки таймаута ожидания PADO, всвязи с чем они полностью потеряли работоспособность и вернуть её своими силами не представляется возможным. Проблема описана здесь: forum.mikrotik.com/viewtopic.php?f=1&t=69878
Прошу принять меры или как-то прокомментировать возникшую проблему.

Вот лог происходящего с одного из роутеров:

04:12:03 pppoe,ppp,info pppoe-out1: initializing...
04:12:03 pppoe,ppp,info pppoe-out1: connecting...
04:12:03 pppoe,debug,packet ether1-gateway: sent PADI to FF:FF:FF:FF:FF:FF
04:12:03 pppoe,debug,packet session-id=0x0000
04:12:03 pppoe,debug,packet host-uniq=0xee0037
04:12:03 pppoe,debug,packet service-name=
04:12:03 pppoe,debug,packet session-id=0x0000
04:12:04 pppoe,debug,packet ether1-gateway: sent PADI to FF:FF:FF:FF:FF:FF
04:12:04 pppoe,debug,packet session-id=0x0000
04:12:04 pppoe,debug,packet host-uniq=0xee0037
04:12:04 pppoe,debug,packet service-name=
04:12:04 pppoe,debug,packet session-id=0x0000
04:12:05 pppoe,debug,packet ether1-gateway: sent PADI to FF:FF:FF:FF:FF:FF
04:12:05 pppoe,debug,packet session-id=0x0000
04:12:05 pppoe,debug,packet host-uniq=0xee0037
04:12:05 pppoe,debug,packet service-name=
04:12:05 pppoe,debug,packet session-id=0x0000
04:12:06 pppoe,ppp,info pppoe-out1: terminating... - disconnected
04:12:06 pppoe,ppp,debug pppoe-out1: LCP lowerdown
04:12:06 pppoe,ppp,debug pppoe-out1: LCP down event in initial state
04:12:06 pppoe,ppp,info pppoe-out1: disconnected
04:12:08 pppoe,debug,packet ether1-gateway: rcvd PADO from AC:85:3D:92:3A:DF
04:12:08 pppoe,debug,packet session-id=0x0000
04:12:08 pppoe,debug,packet host-uniq=0xee0037
04:12:08 pppoe,debug,packet service-name=
04:12:08 pppoe,debug,packet ac-name=nnov.bras3.vt.ru
04:12:08 pppoe,debug,packet session-id=0x0000
04:12:08 pppoe,debug ether1-gateway: received PADO with unknown host-uniq, dropping

Как видно из лога PADO-пакет пришёл только спустя 5 секунд после первого отправленного PADI-пакета.
artem87
06.09.2014
едрить колотить, так вот с чем связан тот факт, что у меня на микротике pppoe интерфейс циклически переходит из статуса connecting/disconnected
правда, дебаг я не включал :D
sergey.l
06.09.2014
pado-delay это не баг, а фича браса
Sector
06.09.2014
И как с этим теперь жить?
sergey.l
06.09.2014
что делать я написал в личку. чтоб понять кто тут прав, нужно читать RFC (хотя сомневаюсь, что там есть конкретные значения таймингов по таймауту ожидания pado)

судя по тому, что владельцы других роутеров не жалуются, проблема только у микротиков и могут и не поправить, если оно так задумано (одновременно отвечает только один брас с делеем в 5 секунд)
artem87
06.09.2014
Сергей, не могли бы в личку отправить и мне? Заранее благодарю вас.
sergey.l
06.09.2014
там нет конкретного решения, а лишь долгий путь к нему
Sector
08.09.2014
Выражаю респект саппорту РосТелекома, трабл пофиксили нереально быстро, фантастика!

10:29:19 pppoe,ppp,info pppoe-out1: connecting...
10:29:19 pppoe,debug,packet ether1-gateway: sent PADI to FF:FF:FF:FF:FF:FF
10:29:19 pppoe,debug,packet session-id=0x0000
10:29:19 pppoe,debug,packet host-uniq=0xee1968
10:29:19 pppoe,debug,packet service-name=
10:29:19 pppoe,debug,packet session-id=0x0000
10:29:19 pppoe,debug,packet ether1-gateway: rcvd PADO from AC:85:3D:92:3A:F0
10:29:19 pppoe,debug,packet session-id=0x0000
10:29:19 pppoe,debug,packet host-uniq=0xee1968
10:29:19 pppoe,debug,packet service-name=
10:29:19 pppoe,debug,packet ac-name=nnov.bras4.vt.ru
10:29:19 pppoe,debug,packet session-id=0x0000
10:29:19 pppoe,debug,packet ether1-gateway: sent PADR to AC:85:3D:92:3A:F0
10:29:19 pppoe,debug,packet session-id=0x0000
10:29:19 pppoe,debug,packet host-uniq=0xee1969
10:29:19 pppoe,debug,packet service-name=
10:29:19 pppoe,debug,packet session-id=0x0000
10:29:19 pppoe,debug,packet ether1-gateway: rcvd PADS from AC:85:3D:92:3A:F0
10:29:19 pppoe,debug,packet session-id=0x2d5d
10:29:19 pppoe,debug,packet host-uniq=0xee1969
10:29:19 pppoe,debug,packet service-name=
10:29:19 pppoe,debug,packet session-id=0x2d5d
10:29:19 pppoe,ppp,debug pppoe-out1: LCP lowerup
10:29:19 pppoe,ppp,debug pppoe-out1: LCP open
10:29:19 pppoe,ppp,debug pppoe-out1: LCP timer
10:29:19 pppoe,ppp,debug,packet Authentication success,Welcome!
10:29:19 pppoe,ppp,info pppoe-out1: authenticated
10:29:20 pppoe,ppp,info pppoe-out1: connected

Хэппи энд! =)
artem87
08.09.2014
А ты обращался в техподдержку или ограничился только постом в этой ветке форума ? )
Elesin
21.01.2015
Хм... Судя по логам, я сейчас испытываю такую же проблему.
Ростелеком что, порешал её для конкретных клиентов только?
sergey.l
21.01.2015
да это вообще не проблема не Ростелекома, а проблема вашего шлакотика

пишите в саппорт, если проблема пройдёт через фаервол в виде двух линий тех.поддержки и дойдёт до нужных людей, то сделают вам
pecha
21.01.2015
Ну вообще это проблема настройки хуавеевских брасов.
sergey.l
21.01.2015
нет, pado-timeout это широко используемая фича. и если микротик не умеет его ждать, то это его проблема
Elesin
29.01.2015
sergey.l писал(а)
пишите в саппорт, если проблема пройдёт через фаервол в виде двух линий тех.поддержки и дойдёт до нужных людей, то сделают вам

Написал. Фаервола не заметил никакого - ни одноуровневого, ни двухуровневого.
Видимо, не принято у них устраивать преграды, не то что в некоторых конторах...
После кратенькой переписки - сделали.
acella
21.01.2015
А к какому брасу коннектится ?
У меня дома к nnov.bras3.vt.ru , и на работе 1 из микротиков юзает РТ через nnov.bras4.vt.ru
Никаких косяков не замечено
Elesin
22.01.2015
К обоим по очереди пытается присоединиться.
sergey.l
22.01.2015
Если вы видите брасы, значит проблема не в падо-делэй, а в чем-то другом и это покажут логи
Elesin
22.01.2015
Логи показывают, что ответ от браса приходит через пять секунд. То есть микротик уже три секунды как не ждёт ответа. А когда он получает ответ, то говорит, что ответ негодный, так как устарел и не относится к запросу пятисекундной давности.

Напишу в техподдержку микротика, посмотрим, ответят ли они.
test
22.01.2015
Есть информация, что в обновлённых прошивках микротик поддерживает ожидание PADO до 15 секунд.
Elesin
22.01.2015
Прошивка наисвежайшая, 6.25 от 19 января.
Не нашёл, где там настраивается это ожидание.

Вот конфиг устройства:

[admin@MikroTik] > export
# jan/02/1970 17:36:55 by RouterOS 6.25
# software id = V__I-0__5
#
/port
set 0 name=serial0
/interface pppoe-client
add ac-name="" add-default-route=yes allow=pap,chap,mschap1,mschap2 default-route-distance=1 dial-on-demand=no \
disabled=no interface=ether1 keepalive-timeout=60 max-mru=1480 max-mtu=1480 mrru=1600 name=pppoe-out1 \
password=******** profile=default service-name="" use-peer-dns=yes user=**********@mts-nn.ru
/ip address
add address=10.17.163.3/24 interface=ether2 network=10.17.163.0
/system logging
add action=echo disabled=yes topics=pppoe
/system routerboard settings
set cpu-frequency=500MHz
[admin@MikroTik] >
sergey.l
22.01.2015
Возможно выпилили из новой версии. судя по changelog таймаут увеличили в 6.20

What's new in 6.20 (2014-Oct-01 10:06):
*) pppoe client - increase connection timeout to make connection establishment
possible on busy pppoe server;
Elesin
22.01.2015
Я задал вопрос российским консультантам и в техподдержку микротик.
Будем посмотреть.
Но это уже чисто из спортивного интереса.

Проблему решил обходным путём: достал из шкафа запылившуюся цыску и поднял pppoe на ней.
Elesin
28.01.2015
Результат по заведённому мной в Mikrotik Ticket#2015012266001091 таков:
------------------------------------
We have mad few changes in RouterOS which should help in your case. These changes will be included in RouterOS 6.26rc14 version. Please test it when it will be available at our download site. I believe that it should happen within this week.
------------------------------------
Как говорится, будем посмотреть.
sergey.l
28.01.2015
ок, а то уже даже на наге это всплыло. вообщем мои бывшие коллеги молодцы, хорошо потроллили владельцев шлакотиков
acella
28.01.2015
Не понятно почему эта проблема не носит массовый характер
Если микротик на актуальных прошивках не может работать с таким pado-delay, то это не должно работать у всех.
Иначе какая то НЁХ получается ))
sergey.l
28.01.2015
видимо падо-делэй на основном канале прописан не на всех направлениях.

проверить - pppoe-discovery -I eth0 - где eth0 - интерфейс в сторону РТ. если падо пришёл сразу, значит у вас нет падо-делая на основном канале
acella
28.01.2015
Я пытаюсь понять в чём разница между девайсами которые одинакового посылают пакет к nnov.bras4.vt.ru и получают разные ответы.
Вы , как человек разбирающийся в проблеме, могли бы и пояснить , владельцам шлакотиков
А почему так ?
sergey.l
28.01.2015
выкладывайте дампы .pcap. девайсы находятся в одном месте или в разных точках подключения или в одной?

ну и посылают они наверное не конкретно к nnov.bras4, а широковещательно на L2 (dst.mac=ffff-ffff-ffff)
Anykey
29.01.2015
а что значит , если 2 отвечают nnov.bras3.vt.ru , nnov.bras4.vt.ru , это лоадбалансинг такой?
Elesin
28.01.2015
Уважаемый, с какого хуана Вы грубите?
sergey.l
28.01.2015
в данном случае, мой негатив по отношению к оборудованию, а не к его владельцам. не вижу здесь грубости
nimbo
29.01.2015
кстати, схреналь?)) на моей памяти это вообще единственный "баг" в тике, который массово повлиял на юзеров. и то "баг" только на РТ проявился. почему-то никто из провов больше не догадался так сделать. ок, берём то что pado timeout должен быть у всех, но почему ни у кого кроме РТ это не проявилось?) мне просто интересно)
nimbo
29.01.2015
вообще я тут переговорил с товарищем из тестеров их, там несколько билдов назад наломали ROS каким-то образом для mips-be. сейчас вот ветку откатили и интегрят всё по нормальному. говорят через билдов 5 (rc) всё устаканиться, что могло сломаться. у меня, например, lte-интерфейс не создавался на модемах на 6.24 по какой-то причине, при это композиция была видна.
Elesin
29.01.2015
Вопщем, скачал я 6.26rc15.
Столь необходимое исправление внедрено и работает.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов