64

RouterBOARD 7.8 и RDP Windows Server 2012r2

В своей работе я периодически сталкиваюсь с вопросами, на которые нет ответов в рунете. Сегодня столкнулся с очередным и думаю, что эта тема возможно кому и пригодиться.

Итак, сегодня я заменил Микротик с 6 версией RB на микротик с 7 версией RB, после чего терминальные серверы начали вылетать каждые 30 секунд.

Решений нашлось два.

  1. Отключить на клиентах UDP для RDP через политики.

    Переходим в раздел Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Службы удаленных рабочих столов → Клиент подключения к удаленному рабочему столу. Находим параметр Отключение UDP на клиенте.

    И устанавливаем значение на ВКЛЮЧЕНО.

  2. В Микротике заходим в Interfaces и изменяем MTU на LAN интерфейсах со стандартных 1500 на 1492.

    Второй вариант пожалуй проще, но работают оба. Просто когда у вас 1400+ клиентов RDP, 95% народа сидит на Mate и нет домена, на микротике променять MTU проще. :)

Лига Сисадминов

2.2K постов18.8K подписчиков

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Автор поста оценил этот комментарий

да хоть 10 раз уметь в микротик, это soho максимум, я вон дома их использую, в сравнении с циско дружунипер и тд, да даже элтехом, это прям плохо. А полторы тыщи душ это уже как никак много денег.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий
А вот в циску я НЕ умею. Следовательно сделать не смогу. Ну и главное, у больницы не так много денег, как вы думаете. Например большая часть серверов старше 12 лет. И новых на замену нет.
показать ответы
11
Автор поста оценил этот комментарий

Коллеги микротиковцы, все проще. Микрот рвет UDP.

Идём в IP-Firewall-Connections-Tracking

UDP Timeout поднимаем с 10 секунд на 20. Проверяем.


Конечно, можно из под корня вырубить UDP для RDP, но я предпочитаю подтягивать под него тайм-аут.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Спасибо! Это помогло лучше!

показать ответы
1
Автор поста оценил этот комментарий
Для таких случаев есть виртуализация и бесплатный vSRX от juniper)
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Даже если бы я в это умел на уровне Микротика, начальство мне все равно не разрешило бы это разворачивать. Потому что если я уйду, где они на 60т.р. найдут умеющего в это.

Мне весной по этой причине пришлось разворачивать кластер на винде, вместо proxmox. Потому как умеющих в винду больше, чем умеющих в proxmox и ценники немного сильно разные.

Автор поста оценил этот комментарий

Берем калькулятор, время простоя умножить на стоимость простоя 1400 сотрудников, запоминаетм MR на калькуляторе, сравниваем микротик с циской по стабильности, и получаем число проёбаных рублей.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Финансирование медицины в этом году урезано на треть. Поэтому все такие вычисления я могу делать сколько угодно, ЦИТ оборудования от этого быстрее не выделит.
показать ответы
0
Автор поста оценил этот комментарий

1400+ RDP клиентов использовать микротик, уже смело.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Две проблемы:

1. Мало денег.

2. Я умею в микротик,

показать ответы
0
Автор поста оценил этот комментарий
Как с вами можно связаться? Телеграм, почта что-то ещё
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Телега

@bruce55564

Почта

bruce55564@gmail.com

0
Автор поста оценил этот комментарий

Добрый день. Вы настройкой винды ну или вин сервер занимаетесь?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

И вам доброго времени суток. Да, занимаюсь конечное.

показать ответы
0
Автор поста оценил этот комментарий

а что такое RB? имеется в виду RouterOS?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Оно самое.

показать ответы
1
Автор поста оценил этот комментарий

может в ремонт 3 бп?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Родных запчастей нет, сервис фирменный отсутствует, а китайские элементы втыкать...

Ну а новый стоит 447 т.р.

показать ответы
1
Автор поста оценил этот комментарий

ну вам и циску нельзя, только элтех, а на них очередь.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

В том числе и это тоже. Все грустно с оборудованием.

Сейчас гадаем, как быстро сдохнет блейд система с десятью серверами 2011 года выпуска. У нее уже сейчас живет 1 БП из 4х. Умрет, и половина терминальников умрут вместе с ней. А в ферма и так на пределе, я туда уже обычные офисные ПК в качестве "серверов" ввожу, что бы нагрузку снизить.

показать ответы
1
Автор поста оценил этот комментарий

у меня есть разные сервера с 2008 до 2022, проблема возникает только на 2012+, и то не на каждом, причем микротик с 6 версией прошивки, если не хочется подтягивать MTU или UDP Timeout, то чем перенастраивать клиенты, проще на сервере отключить UDP в службе удаленных рабочих столов один раз и сразу для всех

раскрыть ветку (1)
0
Автор поста оценил этот комментарий
Не помогло. Это было первое, что я попробовал.
4
Автор поста оценил этот комментарий

>Итак, сегодня я заменил Микротик с 6 версией RB на микротик с 7 версией RB

А вы рисковый!)

Сам пробовал поменять 6 на 7 на отдельно стоящей точке доступа, на работающем оборудовании не рискнул.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Выбора не было, старый микротик не вытягивал нагрузку, а новый только 7

1
Автор поста оценил этот комментарий
Почему так происходит?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

На RB v7+ что то переделали со временем жизни udp.

2019 кстати это игнорирует, а вот 2012r2 вылетает каждые 30 секунд.

показать ответы
0
Автор поста оценил этот комментарий

А не проще на сервере UDP отключить?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Не помогает. Это я сначала попробовал.