+ Responder ao Tópico



  1. #1

    Padrão Hotspot - Cliente HOST tomando processamento

    Boa noite Pessoal,

    Já procurei algo e não encontrei no fórum, talvez até porque não saiba procurar com as palavras mais adequadas.

    É o seguinte, uso o hotspot e algumas vezes clientes que não estão "ativos" e apenas "host" consomem algo em torno de 600 a 700kbps e o processamento da RB vai para algo em torno de 90 a 95%. Quando derrubo o host e o processamento vai para 25 a 30%. Acredito que haja alguma regra que possa adicionar no firewall ou até config do hotspot server que impeça que isso aconteça. As veze seu tenho qeu adicionar em address list so para não ver o server quase a 100% CPU.

    O pior é que os clientes são sempre pessoas quase não sabem mexer em computador, o que eu descarto ataque ou algo do tipo. Imagino que seja algum vírus ou algo assim. Adicionei algumas regras no fitro do firewall mais ainda continua.

    Alguém pode me dar uma ajudinha?

    Muito obrigado.
    Desde já grato

  2. #2

    Padrão Re: Hotspot - Cliente HOST tomando processamento

    Pessoal,

    desabilitei uma regra do filtro que eu tinha pego no "pacotão firewall".

    /ip firewall filteradd action=accept chain=forward comment=" permite estabelecer conex es" \ connection-state=established disabled=no

    Já tinha um tráfego de mais de 400gb em poucos dias.
    Vou aguardar para ver se não volta a tomar processamento.



  3. #3

    Padrão Re: Hotspot - Cliente HOST tomando processamento

    Citação Postado originalmente por MarcianoMarques Ver Post
    Pessoal,

    desabilitei uma regra do filtro que eu tinha pego no "pacotão firewall".

    /ip firewall filteradd action=accept chain=forward comment=" permite estabelecer conex es" \ connection-state=established disabled=no

    Já tinha um tráfego de mais de 400gb em poucos dias.
    Vou aguardar para ver se não volta a tomar processamento.
    dependendo do servico
    podera ter problema se desativar essa regra.

    meu conselho, é ativar ela, mas abaixo das regras do hotspot.
    assim, ela so ira funcionar, se o usuario estiver ativo

  4. #4

    Padrão Re: Hotspot - Cliente HOST tomando processamento

    Essa regra estava abaixo das regras criadas do hotspot.

    Vou analisar com cuidado e efetuar testes, mas meu servidor rodou o primeiro ano apenas com as regras do hotspot e mk-auth e sempre manteve uma boa média de % CPU. Depois que adicionei mais regras ele oscilou mais.

    Vou checar e realizar o processo novamente.

    Quando add as regras, eu add uma a uma e aguardei um pequeno periodo para cada pacote de regras para observar a funcionalidade.

    A noite realizo mais testes e assim que obter alguma solução posto aqui.

    Obrigado a todos.



  5. #5

    Padrão Re: Hotspot - Cliente HOST tomando processamento

    Pessoal,

    Alguma sugestão?
    Continuo com ip host trocando dados em alta sem autenticar.

    Gostaria de bloquear o trafego de algum ip caso ele não autentique, é possivel?

    Obrigado

  6. #6

    Padrão Re: Hotspot - Cliente HOST tomando processamento

    Deixe as regras do Hotspot em primeiro lugar, antes de qualquer outra regra.

    verifica em /ip hotspot ip-binding
    senao tem algum ip la como bypassed



  7. #7

    Padrão Re: Hotspot - Cliente HOST tomando processamento

    Não existe IP/MAC como bypassed no ip-binding. Muito obrigado.

    Eu alterei umas configurações para resolver outro problema e pelo menos ontem não voltou a ter trafego de host sem autenticação.

    Como eu estava com problema de "dhcp declines ip address" e um usuário recebi um ip e o server declinava, recebia outro e declinava, assim no host ficavam diversos ip host para um único mac.

    Eu fiz o seguinte.
    - Alterei o tempo de Leases de 05:00:00 para 00:05:00
    - Alterei o idle timeout (00:02:00) / keepalive timeout (00:02:00) do server do hotspot (por default estavam none). Assim se aplica para usuários não autenticados.

    Em teoria, a alteração que eu fiz não impede que o host "trafege", apenas que um MAC trave vários ips válidos, mas me parece que está ok.

    Farei mais análises a noite posto aqui.