找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 6968|回复: 5

[其它] ROS开机几天后winbox就无法登陆了,上网正常

[复制链接]
发表于 2006-11-9 16:55:30 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
很奇怪的现象,开机几天后出现主控台键盘没有响应,这时候winbox还可以登陆,过一段时间后winbox也无法登陆了,web管理界面也出不来,telnet也无法访问。但是上网正常。

用NeighborViewer.exe通过MAC地址可正常登陆telnet,用ssh正常登陆。查看ip ser正常,查看log正常,查看sy reso 的cpu占用正常。

通过MAC地址登陆telnet后/interface print,发现内外网卡RX-RATE和TX-RATE都是0,但这个时候明明又网络访问的,好像也不正常。

换过其他机器,现象一样,确定应该不是硬件问题。

所用版本是D版的2.9.27,双82559网卡(出故障后网卡也换过不同型号的,还是出同样的问题),网络100m光纤。

这个现象以前出项过几次,系统重启后就恢复正常了,但间隔一段时间又出现了,伤脑经啊!

[ 本帖最后由 jaove 于 2006-11-9 17:06 编辑 ]
routeros
发表于 2006-11-9 18:19:54 | 显示全部楼层
我也和你一样是82559网卡.但路由已经十几天没重启了. 但可以正常登陆,ROS的CPU占用一直在15以下
routeros
回复

使用道具 举报

 楼主| 发表于 2006-11-10 09:10:32 | 显示全部楼层
事情又有进一步的发现:
1、昨天发现外网能够正常登陆winbox
2、今天发现内网其他机器能够正常登陆winbox
3、受此启发,查看ip firewall address-list,发现不能登陆winbox的机器ip在black_list
4、进而检查ip firewall filter rules,发现有这么一条:chain=input protocol=tcp connection-limit=10,32 action=add-src-to-address-list address-list=black_list address-list-timeout=1d,作用是压制DoS攻击,是官方防火墙提供的方法,极有可能是这个原因。

发现部分机器不能登陆winbox之前在该机器上用Mikrotik BandwidthTest进行过带宽测试,可能是这个原因导致该ip被加入black_list。至此内网部分机器不能登陆winbox的问题得到解释。

但还有一个问题无法解释:主控台键盘没有响应,这个问题在其他配置的机器上也发生过,应该不是硬件的问题。

抛砖引玉,欢迎大家讨论!
routeros
回复

使用道具 举报

发表于 2012-7-10 11:31:50 | 显示全部楼层
好像不是你所说的~!我的也经常出现这样的情况,但是我的filter rules里面是没有这个的啊
routeros
回复

使用道具 举报

发表于 2012-7-10 12:51:01 | 显示全部楼层
貌似不是抗DOS攻击,我只做了PPPoE-Client和NAT,没有任何防火墙规则,照样出现这种问题……
routeros
回复

使用道具 举报

发表于 2012-7-12 10:02:52 | 显示全部楼层
本帖最后由 kice 于 2012-7-12 10:03 编辑

这个我遇到过,你需要设置回流,设置回流后就没有问题了、
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 02:45 , Processed in 0.239612 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表