View Single Post
Staro 18.05.2021., 12:26   #13
xlr
49%winner
Moj komp
 
xlr's Avatar
 
Datum registracije: Sep 2007
Lokacija: PU
Postovi: 8,855
Tl;dr zatvaram slucaj, problem rijesen!

Hvala za ovaj post iznad iako ga tek sad vidim u editiranom obliku. Editirao si ga nakoj sto sam vidio kracu verziju posta. Better late than never

Dva tjedna je proslo, a svaki ispad interneta je uredno rijesen unutar 1 min, a u najgorem slucaju 2-3 min.

Isprva sam u skripti koristio ping i curl provjeru i samo jedan pokusaj provjere, ali kod curl-a mi se stvarao nepozeljan delay izmedju provjere i reseta wan-a u slucaju faila. Nakon 7 dana i provjere kompletnog loga, primjetio sam da je ping prema dva dns-a 100% uspjesan i izbacio sam curl iz provjere - pustio sam samo pingove prema 1.1.1.1 i 8.8.8.8. Svjestan sam da to nije idealno. Dobio sam bržu reakciju skripte u slucaju faila i momentalno resetiranje wan-a nakon neuspjelih pingova.

Vrijeme oporavka wan-a nakon faila je sada unutar minute. Ovisi kad pukne, 10 ili 55 sekundi prije cron joba, logicno.

Istovremeno sam podesio i healthcheck provjeru (btw, odlican servis), grace period 5min i mail/sms info u slucaju neceg nepredvidivog. Jednom se chkwan cron job nesto zbrejkao pa se oglasio sms kod pada neta. Uglavnom, jako zgodna stvar!

Evo 5 dana nisam rebootao ruter, a isto toliko dana nisam ulazio u GUI niti osluskivao mrezu. Kod dropanja wan-a, ako slucajno zasteka youtube ili iptv, doslovno ruke iza glave i pricekam da se internet vrati.

Sad imam u planu fajn tjunati qos pravila, tj flexqos. Out of the box radi bez greske, samo bi volio kompletan promet poslovnog kompa prioritizirati naspram ostatka mreze. Slatke muke, rekli bi.

Vezano za ostale ideje oko dmz-a i double nat-a, zasad ih nisam testirao jer zbilja nemam volje sve opet rasturati i dizati. Pustam to za kisne dane
__________________
Keep calm and fastboot oem unlock.
xlr je offline   Reply With Quote