Страница 1 из 1

ESR-10 file description leak

Добавлено: 25 мар 2019 15:15
taf_321
Добрый день!

В наличии ESR-10 которая поднимает клиентский PPPoE поверх которого работает ipsec. HW v2, прошивка esr10-1.4.4-build8. Через неделю работы при попытке войти на нее по ssh в консоли вижу такое:

Код: Выделить всё

esr10 login: 2019-03-25T07:56:08+00:00 %AAA-I-SSH: Accepted keyboard-interactive/pam for admin from 172.31.0.253 po2
2019-03-25T07:56:08+00:00 %AAA-LOCAL-I-SESSION: ssh: session opened for user admin
2019-03-25T07:56:08+00:00 %AAA-E-SSH: pipe(notify_pipe) failed Too many open files in system
2019-03-25T07:56:08+00:00 %AAA-LOCAL-I-SESSION: ssh: session closed for user admin


И, естественно, на железку теперь не пускает ни через ssh и через консоль. К сожалению, сразу настроить удаленное логирование не догадались, и когда конкретно все стухло не известно.

Возможно ли через консоль отправить аналог C-A-D чтобы произвести перезагрузку роутера?

Re: ESR-10 file description leak

Добавлено: 26 мар 2019 01:54
Garri
Можно через snmp при условии, что эта возможность была включена глобально в конфиге. "many open files" - это конечно интересно.

Re: ESR-10 file description leak

Добавлено: 27 мар 2019 11:06
taf_321
Кстати, про логи, по-умолчанию в настройках имеется вот такая занятная конструкция:

Код: Выделить всё

syslog max-files 3
syslog file-size 512
syslog file tmpsys:syslog/tmpsys:syslog/default info


Естественно никакой логирование с такой настройкой работать не будет. После того как syslog file был приведен к виду:

Код: Выделить всё

syslog max-files 3                                                                                                       
syslog file-size 512                                                                                                     
syslog file tmpsys:syslog/default info


Лог в системе таки появился.

Re: ESR-10 file description leak

Добавлено: 27 мар 2019 13:20
leonid_zarkov
taf_321 писал(а):
Возможно ли через консоль отправить аналог C-A-D чтобы произвести перезагрузку роутера?


Можно, выполните в консольном подключении Ctrl+A F B (для minicom). Сигнал для reload поддержан.

Re: ESR-10 file description leak

Добавлено: 27 мар 2019 14:19
taf_321
leonid_zarkov писал(а):Можно, выполните в консольном подключении Ctrl+A F B (для minicom). Сигнал для reload поддержан.


Большое спасибо! А можно этот момент прописать в "Руководстве пользователя"?