|
|
| |||||||
| Site & Server Administration Server Yönetimi hakkında, .htaccess, Apache configuration ve log analiz, güvenlik |
| |
|
| | | LinkBack | Seçenekler |
| |||
| Merhaba, Şuan Eskişehirde bir yurt da, fiber altyapı ile birbirine bağlanmış 8 HP switch ve bunlara bağlı 60 kadar Dlink access point, internet erişimi için 2 adet 32MBitVDSL Modem ve bu modemlerin yük dağıtımını ayarlamak için 1 adet Draytek Vigor 3300V Multifunction Router, kullanıcı yönetimi için Mikrotik RouterBoard 433AH ve Xeon işlemcili Asus sunucuda kurulu Fedora Linux üzerinde Radius Manager 3 kullanılmakta. Kayıtlı kullanıcı sayımız 400 civarı, akşam en yoğun saatlerde online kullanıcı sayımız ise 100-150 arası olmakta. Soru ve sorunlarımızı yazarsak: 1) Yoğun saatlerde kullanıcılar Dlink Access Pointer bağlanmakta sorun yaşamaktalar. Sistem kullanıcıya IP atayamamakta ve internet erişimi sağlayamamakta. Access Pointe bağlantı sağlanmış gibi gözüksede Mikrotik ait hotspot login ekranı gelmemektedir. Mikrotikin arayüzünden CPU yük miktarına bakıldığında bu yoğun saatlerde devamlı 90-100% CPU yükü olduğu görülmektedir. Radius Manager'ın işlemci yükü genel olarak düşük durmaktadır. Bu yoğun saatlerde kullanıcılar sayfaların çok geç açıldığından şikayet etmektedir, halbuki modemlerin yük durumlarına bakıldığında download trafiğinin %50'si dahi kullanılmamaktadır. Upload trafiğinin ise dar boğaz oluşturabilecek seviyelerde olduğu görülmüştür. Bu sorunlarımız için nasıl bir çözüm önerirsiniz? 2) Yasalar gereğince suç unsurlarının tepiti amaçlı olarak, kablosuz ağımızı kullanan kullanıcıların yapmış olduğu işlemlerin kaydının tutulması gerekmektedir. MikroTik Syslog Daemon vasıtasıyla logları kaydetmeye çalışsakta, programın en fazla 10~MB civarı bir log dosyası tutabildiği ve belli bir satır sayısına ulaştığında bu log dosyasını sıfırlayıp yeniden log tutmaya başladığı görülmüştür. Kullanıcılarımızın yaptığı işlemlerleri detaylıca ve uzun süreli olarak nasıl kayıt altına alabiliriz?
__________________ UUBOT - Ufkabakan Otomasyon Sistemleri, 5200 satır koda ulaştı. Konu Ufkabakan tarafından (06-03-2011 Saat 22:01:27 ) değiştirilmiştir.. |
| |||
| mikrotik in elinde bulunan router board ı senin için yeterli değil. p4 bir makinaya yazılımsal versiyonunu kurarsan bütün problemlerinden kurtulmuş olursun. üzerine takacağın 500 gb disk ile de uzun süre loglamasını sağlayabilirsin. Ayrıca ip dağıtma işini access point lere vermek yerine mikrotik ten yapmak da ortamı rahatlatacaktır.
__________________ Ben şarabı, senin dudaklarından içip öyle sevmişim... |
| |||
| DHCP yi ap lerden kapalı tut. Ve routerın dağıtım yapmasını sağla. Logları da Sunucuya kaydetmesini sağla mikrotikte zaten bu özellik mevcut. Basit şekilde düzeltebilirsin. Routeru dışardan gelen ping isteklerine kapat baya bir fark edecektir. (Başıma gelmişti)İmkanın varsa daha üst model bir router kullan böyle bir sistemde. |
| |||
| Merhaba Arkadaşlar, Cevap veren arkadaşlara ayrıyetten teşekkür ediyorum. IP alamama sorunu Mikrotikteki tek C class 250~IP nin yetersiz kalmasıymış. 2. bir C class IP aralığını IP Pool ekleyip, interface deb ethernet2 ekleyip, gerekli DHCP ayarlarınıda yaparak çözdüm. LOG olayınıda Kiwi Syslog Server kurup çözme durumundayım. Syslog Server yazılımları ile bu tarz bir loglamayı yapabileceğimi sanıyorum. Asıl sıkıntım ise şu, Mikrotik deki CPU yükü o kadar yüksek ki kelen bağlantı cevaplarına cevap veremez hale geliyor. Sayfalar çok geç açılıyor yada açılmıyor, refresh edip yeniden istek göndererek açabiliyorsunuz. Sorun modemlerin hat kapatesinde değil, mikrotik bu sorunu verirken, Modemlerin ve mikrotikin bağlı olduğu switche doğrudan bir makine bağlayıp aynı modem üzerinden indertene çıktığımda hattın gayet rahat olduğunu gördüm. Yani sorun kesinlikle Mikrotikten. İşin ayrı bir boyutu bu sistemi ben kurmadım, sorunları görüp kuran firmanın vurdum duymazlığını görünce işim gereği çözüm üretmek zorunda kaldım. Yabancı olduğum bir sistemi sıfırdan öğrendim 1 haftada desem yeridir. Şuan bu CPU yükünün neyden kaynaklandığını nasıl tespit edebilirim? Belki gereksiz ve zorlayı bazı sorgulamalar, filrelemeler vs var ama ben nedir ne değildir bu konuda biraz bilgisiz. Yavaş yavaş öğreneceğiz bunlarıda anlaşılan...
__________________ UUBOT - Ufkabakan Otomasyon Sistemleri, 5200 satır koda ulaştı. |
| | |||
| Merhaba, Bende arkadaşlara katılıyorum. Öncelikle mikrotik bir sunucu üzerinden çalışır ve kullanıcılar o sistem üzerinden giriş yaparlarsa routerboard kasılmamış olur. Şöyleki çalıştığım şirketteki cihazlarda 200 - 300 kişi bağlı oluyor banamısın demiyor. Kullanılan routerboardlar ise 133 , 153, 333 gibi boardlar yani kısacası 433 kullanıyorsun iyi boardlardan birisi bu yüzden board yükünü azaltıp yönetimi mikrotik os yüklü bir sunucuya almak daha mantıklı phidias arkadaşın dediği gibi 500 gb lık bir hdd ile de çok iyi bir loglama yapılır. Ayrıca mikrotik ülkemizde çok fazla bilinen bir sistem değil maalesef çok iyi kullanabilen yok denilecek kadar az.Bu yüzden eğer ingilizceniz yeterliyse mikrotik forumlarını tavsiye ederim sorulara anında yöneticilerden ve kullanıcılardan cevap geliyor. |
| |||
| Alıntı:
__________________ Ben şarabı, senin dudaklarından içip öyle sevmişim... |
| | |||
| Alıntı:
Öğrenilmesi ve kullanılması çok faydalı. Keşke daha da ilerlese Mikrotik konferansları yapılsa. Yanlış bilmiyorsam Sadecehosting eğitim konusunda bir çalışma yapıyor. Bunları görmek güzel.Bizim gibi ilgilenenlerde tam anlamıyla öğrenir. |
| |||
|
__________________ www.nekil.com |
![]() |
| Bookmarks |
| Seçenekler | |
| |