@MikrotikRu

Страница 1113 из 3964
Ivan
23.05.2017
11:04:03
/ip firewall nat add action=masquerade chain=srcnat out-interface=Beeline add action=masquerade chain=srcnat out-interface=Work

Kirill
23.05.2017
11:04:27
что такоt work?

Ivan
23.05.2017
11:04:38
vpn до рабочей сети

а он то тут каким боком?)

Google
Kirill
23.05.2017
11:05:02
просто уточняю

а дефолтный маршрут утебя один?

Ivan
23.05.2017
11:05:41
конечно

тот который с Beeline

Kirill
23.05.2017
11:06:34
показывай ещё раз все правила экпортом в мангле

Ivan
23.05.2017
11:07:08
/ip firewall mangle add action=mark-connection chain=forward comment=HTTP connection-mark=no-mark dst-port=80,443,8080 in-interface=bridge-LAN new-connection-mark=QoS_HTTP out-interface=\ Beeline passthrough=yes protocol=tcp add action=mark-packet chain=forward connection-mark=QoS_HTTP new-packet-mark=QoS_1 packet-size=0-666 passthrough=no protocol=tcp tcp-flags=syn add action=mark-packet chain=forward connection-mark=QoS_HTTP new-packet-mark=QoS_1 packet-size=0-123 passthrough=no protocol=tcp tcp-flags=ack add action=mark-packet chain=forward connection-bytes=0-2000000 connection-mark=QoS_HTTP new-packet-mark=QoS_2 passthrough=no add action=mark-packet chain=forward connection-bytes=2000000-0 connection-mark=QoS_HTTP new-packet-mark=QoS_4 passthrough=no add action=mark-packet chain=forward connection-mark=QoS_HTTP new-packet-mark=QoS_11 passthrough=no add action=mark-connection chain=forward comment=DNS,NTP,MAC-WINBOX connection-mark=no-mark dst-port=53,123,20561 in-interface=bridge-LAN new-connection-mark=QoS_DNS \ out-interface=Beeline passthrough=yes protocol=udp add action=mark-packet chain=forward connection-mark=QoS_DNS new-packet-mark=QoS_1 passthrough=no add action=mark-connection chain=forward comment=SERVICE connection-mark=no-mark dst-port=20,21,22,23,25,110,143,465,587,993,995,8291,8740 in-interface=bridge-LAN \ new-connection-mark=QoS_SERVICE out-interface=Beeline passthrough=yes protocol=tcp add action=mark-packet chain=forward connection-mark=QoS_SERVICE new-packet-mark=QoS_2 passthrough=no add action=mark-connection chain=forward comment=OTHER connection-mark=no-mark in-interface=bridge-LAN new-connection-mark=QoS_OTHER out-interface=Beeline passthrough=\ yes add action=mark-packet chain=forward connection-mark=QoS_OTHER new-packet-mark=QoS_3 packet-size=0-666 passthrough=yes protocol=tcp tcp-flags=syn add action=mark-packet chain=forward connection-mark=QoS_OTHER new-packet-mark=QoS_3 packet-size=0-123 passthrough=yes protocol=tcp tcp-flags=ack add action=mark-packet chain=forward connection-bytes=0-1000000 connection-mark=QoS_OTHER new-packet-mark=QoS_7 passthrough=no add action=mark-packet chain=forward connection-bytes=1000000-0 connection-mark=QoS_OTHER disabled=yes new-packet-mark=QoS_8 passthrough=no add action=log chain=forward log-prefix=111 packet-mark=no-mark protocol=tcp src-address=192.168.1.2

Kirill
23.05.2017
11:11:45
подними последнее правило выше марки new-connection-mark=QoS_OTHER

Ivan
23.05.2017
11:12:34
поднял

тишина

щас снова на dst перекину

тишина

http://screencloud.net/v/4mNLp

Kirill
23.05.2017
11:13:41
убери вые адрес вообще

Google
Ivan
23.05.2017
11:14:09
полилось

Kirill
23.05.2017
11:14:42
покажи логи

Ivan
23.05.2017
11:14:42
но там как бы другие устройства

http://screencloud.net/v/mJnSf

Kirill
23.05.2017
11:23:23
что это за трафик?

Ivan
23.05.2017
11:23:49
ну с компа

там винда и я хз что там)

игрушки, новости, видосики

отключить его?

для чистоты эксперимента

Kirill
23.05.2017
11:24:47
поидеи нвоости видисики должны по 80 или 443 бегать

Ivan
23.05.2017
11:25:00
ну то ж винда

тем более младшего брата

и там еще игрушки

и прочее

Тестил приоритет очередей я без этого пк, если что

Kirill
23.05.2017
11:26:06
укажи any-port=!13103

Ivan
23.05.2017
11:27:07
http://screencloud.net/v/kaJQg

А если опустить в самый низ правило, то оно молчит

в общем, вот

Google
Ivan
23.05.2017
11:29:25
http://screencloud.net/v/pyWuw

Maksim
23.05.2017
11:48:53


Уменьшаю mtu до 1400 перестает работать почта Яндекса

Sergey
23.05.2017
11:52:41
включить change mss

Kirill
23.05.2017
12:28:01
Уменьшаю mtu до 1400 перестает работать почта Яндекса
приведите в порядок MTU, почему в у вас с одной стороны MTU 1400?

Maksim
23.05.2017
12:33:41
Самое интересное нет нигде mtu 1400

Kirill
23.05.2017
12:34:13
интефейс на противоволоженной стороне смотрите

какой там MTU

Maksim
23.05.2017
12:35:15


Вот обе стороны

Kirill
23.05.2017
12:35:50
по каким из них стоите ospf&

Kirill
23.05.2017
12:35:52
?

Maksim
23.05.2017
12:36:42
По каждому бриджу

Kirill
23.05.2017
12:39:16
так а чеговы ожидаете

бридж 1500 и интерфейс 1458 в бридже

Maksim
23.05.2017
12:42:38
Исправил все на 1500

Проблема осталась





Google
Kirill
23.05.2017
12:46:09
добавте еще столбик MTU

и покажите интерфейсы в ospf

Maksim
23.05.2017
12:52:06


Kirill
23.05.2017
12:53:27
попробуйте на бридже явно указать 1500 MTU

есл ине поможет, включите debug ospf на 192.168.0.250

Maksim
23.05.2017
12:57:04
Как включить debug?

Kirill
23.05.2017
12:57:19
/system loging

добавить ghfdbkj

правило

и выбрать ospf и debug в одно правиле

Admin
ERROR: S client not available

Kirill
23.05.2017
12:58:12


Maksim
23.05.2017
13:01:46


Kirill
23.05.2017
13:02:53
а на другом маршрутизаторе? такаяже картина?

покажите

Maksim
23.05.2017
13:04:44


Kirill
23.05.2017
13:06:18
сколько маршрутизаторов ospf в данном бридже?

Maksim
23.05.2017
13:06:37
Два пока

Kirill
23.05.2017
13:09:25
старнно



Google
Kirill
23.05.2017
13:12:23


покажите вот так /routing ospf export

Maksim
23.05.2017
13:16:09


Kirill
23.05.2017
13:20:51
Ну и до кучи покажите ип адреса

С км89

Maksim
23.05.2017
13:26:08


Kirill
23.05.2017
13:29:27
вы случайно в настройках бриджей не включали use-ip-firewall ?

попробуйте с одной из сторон сделайте MTU бридже 1200\

и посомтрите в логах поменялись с другой стороны сообщения

для работы ospf требуется чтобы mtu был равен с двух сторон, сам размер MTU посылается внутрки пакета ospf

Gleb
23.05.2017
15:14:00
братцы. микротик rb951g-3hnd. возраст, наверное, четвертый год. в нем 3г модем. делаешь usb power reset - работает нормально. потом скорость падает. снова резетнешь - опять нормально. в компе этот же модем работает нормально. может с кондерами/питанием связано? есть мысли? у кого подобная связка долго работает уже?

Kirill
23.05.2017
15:35:44
вы находитесь на грани 2g/lte

во время переключения модем начинае просить большего питания

и макротик неумеет этого

https://vasilevkirill.com/MikroTik/4/

Gleb
23.05.2017
15:37:11
в модеме активирована настройка "только UMTS"

т.к. до последнего времени несколько лет работало нормально - подозрение на какую-то деградацию аппаратной части. не знаю, насколько правильное. модем относительно свежий, может год-полтора.

Bastad
23.05.2017
15:40:32
Бп

Gleb
23.05.2017
15:42:36
да. попробую поменять, кстати.

Sergiy
23.05.2017
15:46:48
питание. у 951 и 2011 с питанием ЮСБ были косяки. попробуйте через активный ЮСБ-хаб

Gleb
23.05.2017
15:49:32
спасибо за рекомендации. сменил бп, если не поможет попробую еще хаб.

Alseg
23.05.2017
18:08:01
есть у кого аккаунт SecureCRT?

файлик бы скачать

Страница 1113 из 3964