fronik
@fronik
админ

Как определить источник ошибки на Mikrotik (excessive broadcasts/multicasts, probably a loop)?

Приветствую господа.

Мучаюсь над проблемой уже неделю.
В логах на роутере Mikrotik RB750GL периодически начинают появляться ошибки и падать все интерфейсы:
Aug/08/2016 14:16:24 interface,warning 1WAN_KTelecom excessive broadcasts/multicasts, probably a loop
Aug/08/2016 14:16:24 interface,warning 2LANMaster excessive broadcasts/multicasts, probably a loop
Aug/08/2016 14:16:24 interface,warning 3WAN_DOMRU excessive broadcasts/multicasts, probably a loop
Aug/08/2016 14:16:24 interface,warning 5IPTV excessive broadcasts/multicasts, probably a loop


Появление ошибки изо дня в день хаотично. Сегодня один интерфейс, завтра другой, послезавтра все вместе.
Начал с поисков петли, офис небольшой, обошел лично все розетки, нет петель. Пара свичей, один марштрутник для тестового железа (на нем своя подсеть внутри, которая не пересекается с рабочей подсетью)
Отключал полностью на Микротике порт с локальной сети, ошибки продолжаются.
Блокировал входящий трафик на внешних портах от локльных IP.
Отключал по очереди внешние интефейсы.
Отключал все правила в разделе Mangle, ошибка продолжается.
Отключал все правила в разделе NAT, ошибка продолжается.
IGMP отключал
IPv6 отключен (удален пакет из микротик)

Раньше с такой бедой не сталкивался. В конфигурациях вроде все правильно, несколько раз проверил маршруты, маркеры. Трафик ходит хорошо.
Но как только начинает сыпать эта ошибка, периодически падают все интерфейсы на несколько секунд.
Потом поднимаются, и ошибка повторяется через время. Перезагрузка роутера спасает ненадолго.

Может кто сталкивался с подобной проблемой? Подскажет в какую сторону копать?
Трафик снифером собирал во время появления ошибок, открывал в Wireshark. Ничего интересного самостоятельно найти не смог.

Думаю уже роутер новый поставить.
  • Вопрос задан
  • 11048 просмотров
Решения вопроса 1
fronik
@fronik Автор вопроса
админ
В общем не знаю что это было, решил так.

- Откатил настройки восстановлением бекапа двухмесячной давности, при этом он сделал полный сброс перезагрузку и восстановление конфигурации.
- Добавил недостающих правил (которые появились за эти два месяца)
- Запретил доступ локальной сети по UDP портам во внешку (если понадобится в будущем, то выборочно по портам открою). Для VoIP адресов (базы Panasonic) доступ к UPD во внешку без ограничений оставил.

Все. В логах ошибок нет, интерфейсы (порты) не падают. Вторые сутки под нагрузкой работает стабильно.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@moneron89
Сертифицированный тренер Mikrotik
Здравствуйте! Я наблюдал такую ситуацию, когда к микротику было подключено 5 iptv приставок, и все они работали. Это, по сути, лишь предупреждение о том, что куча бродкаста-мультикаста проходит через интерфейс. Если у вас используется мультикаст в вашей сети - значит, забейте (если не проседает производительность).
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы