Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
USG повторно частично зависает и отключается от контроллера, UniFi Network
 
У меня есть USG, который на этой неделе начал частично зависать. Такое случалось 3 или 4 раза за неделю, и чтобы всё восстановить, приходится полностью перезагружать питание. До этого, с февраля, он работал без проблем. Мне нужна помощь с диагностикой или информация, не является ли это известной проблемой (я уже искал на форуме, но безрезультатно).

Версия USG: 4.4.29.5124210 (обновился на этой неделе, но проблема началась ещё на предыдущей версии, которую я не помню).

Симптомы «аварийного» состояния:

Первый признак — устройства в домашней сети перестают разрешать DNS-запросы. USG у меня выполняет роль локального DNS-сервера для DHCP-клиентов.

- С внутренней сети USG пингуется успешно.
- С внутренней сети я могу пинговать 8.8.8.8 (сервер Google в WAN), значит, с доступом к внешнему миру по IP всё нормально.
- С внутренней сети я могу открыть страницу статуса моего кабельного модема (WAN-сторона, http://192.168.100.1).
- С внутренней сети не могу подключиться к USG по SSH.
- С внутренней сети сайт USG не загружается.
- В контроллере USG отображается как отключённый.

То есть часть функций работает, но восстановиться можно только через перезагрузку питания.

Есть идеи, как это диагностировать или что попробовать починить? Спасибо!
 
Это тоже случилось с моим USG-3 сегодня утром. У нас включен IDS, но не IPS. Пришлось перезагрузить устройство.
 
У меня точно такая же проблема, но не так часто. Она появилась совсем недавно и случилась всего три раза во время публикации. Интернет при этом работает, но DHCP, DNS, SSH и WEBUI перестали работать. USG 3P: 4.4.36
 
И добавьте меня в список тех, с кем это происходит. Сегодня ночью внезапно началось — очень раздражает. Я нашёл кое-что: люди на erx отключают martian-логирование через стартовый файл vyatta в /etc/sysctl.d, и, похоже, это работает. Большая часть пакетов martian приходила через vti1 или vti0, точно не помню.
 
Запишите меня в список тех, у кого эта проблема тоже возникает — это уже происходит с перерывами примерно неделю. Симптомы точно такие же: DNS перестаёт разрешаться, USG пропадает из SSH и HTTP, и единственный способ вернуть его в строй — жёсткая перезагрузка, что, конечно, далеко не идеальный вариант. Пока я перенёс разрешение DNS на другой сервер, потому что сейчас это единственная критически важная часть, которая перестаёт работать, но всё равно не круто, что USG постоянно отключается. Я использую VLAN, периодически провожу спидтесты, IPS не включён, так что не уверен, что это как-то связано. Gareth
 
У меня были похожие проблемы на одном из моих USG на объекте, где были VLAN и IPS. Два раза за неделю USG показывал, что он отключен, хотя точки доступа и клиенты всё ещё отображались в удалённом контроллере. Подключиться по SSH к USG не удавалось, но пинг проходил. Перезагрузка USG решила проблему. После небольшого изучения я решил отключить IPS. Прошло уже 9 дней, и с тех пор он не зависал. На трёх других объектах с IPS, но без VLAN, таких проблем не было, они никогда не показывали состояние отключения. Я выключил IPS на всякий случай.
 
У меня точно такие же проблемы. Судя по тому, что я прочитал, источники IPv4 martian и их количество в конечном итоге ломают USG. Эти martian источники / ядро USG: 11 заголовков — это от плохо настроенных клиентов или просто атаки? В любом случае, настораживает, что неправильная конфигурация клиента может уронить USG. Есть ли решение или обходной путь? Я понимаю, что нужно найти проблемных клиентов, но как бы мы ни старались, всегда находятся новые «герои» с идиотскими настройками!
Страницы: 1
Читают тему (гостей: 1)