
Ivan
23.05.2017
11:04:03
/ip firewall nat
add action=masquerade chain=srcnat out-interface=Beeline
add action=masquerade chain=srcnat out-interface=Work

Kirill
23.05.2017
11:04:27
что такоt work?

Ivan
23.05.2017
11:04:38
vpn до рабочей сети
а он то тут каким боком?)

Google

Kirill
23.05.2017
11:05:02
просто уточняю
а дефолтный маршрут утебя один?

Ivan
23.05.2017
11:05:41
конечно
тот который с Beeline

Kirill
23.05.2017
11:06:34
показывай ещё раз все правила экпортом в мангле


Ivan
23.05.2017
11:07:08
/ip firewall mangle
add action=mark-connection chain=forward comment=HTTP connection-mark=no-mark dst-port=80,443,8080 in-interface=bridge-LAN new-connection-mark=QoS_HTTP out-interface=\
Beeline passthrough=yes protocol=tcp
add action=mark-packet chain=forward connection-mark=QoS_HTTP new-packet-mark=QoS_1 packet-size=0-666 passthrough=no protocol=tcp tcp-flags=syn
add action=mark-packet chain=forward connection-mark=QoS_HTTP new-packet-mark=QoS_1 packet-size=0-123 passthrough=no protocol=tcp tcp-flags=ack
add action=mark-packet chain=forward connection-bytes=0-2000000 connection-mark=QoS_HTTP new-packet-mark=QoS_2 passthrough=no
add action=mark-packet chain=forward connection-bytes=2000000-0 connection-mark=QoS_HTTP new-packet-mark=QoS_4 passthrough=no
add action=mark-packet chain=forward connection-mark=QoS_HTTP new-packet-mark=QoS_11 passthrough=no
add action=mark-connection chain=forward comment=DNS,NTP,MAC-WINBOX connection-mark=no-mark dst-port=53,123,20561 in-interface=bridge-LAN new-connection-mark=QoS_DNS \
out-interface=Beeline passthrough=yes protocol=udp
add action=mark-packet chain=forward connection-mark=QoS_DNS new-packet-mark=QoS_1 passthrough=no
add action=mark-connection chain=forward comment=SERVICE connection-mark=no-mark dst-port=20,21,22,23,25,110,143,465,587,993,995,8291,8740 in-interface=bridge-LAN \
new-connection-mark=QoS_SERVICE out-interface=Beeline passthrough=yes protocol=tcp
add action=mark-packet chain=forward connection-mark=QoS_SERVICE new-packet-mark=QoS_2 passthrough=no
add action=mark-connection chain=forward comment=OTHER connection-mark=no-mark in-interface=bridge-LAN new-connection-mark=QoS_OTHER out-interface=Beeline passthrough=\
yes
add action=mark-packet chain=forward connection-mark=QoS_OTHER new-packet-mark=QoS_3 packet-size=0-666 passthrough=yes protocol=tcp tcp-flags=syn
add action=mark-packet chain=forward connection-mark=QoS_OTHER new-packet-mark=QoS_3 packet-size=0-123 passthrough=yes protocol=tcp tcp-flags=ack
add action=mark-packet chain=forward connection-bytes=0-1000000 connection-mark=QoS_OTHER new-packet-mark=QoS_7 passthrough=no
add action=mark-packet chain=forward connection-bytes=1000000-0 connection-mark=QoS_OTHER disabled=yes new-packet-mark=QoS_8 passthrough=no
add action=log chain=forward log-prefix=111 packet-mark=no-mark protocol=tcp src-address=192.168.1.2


Kirill
23.05.2017
11:11:45
подними последнее правило выше марки new-connection-mark=QoS_OTHER

Ivan
23.05.2017
11:12:34
поднял
тишина
щас снова на dst перекину
тишина
http://screencloud.net/v/4mNLp

Kirill
23.05.2017
11:13:41
убери вые адрес вообще

Google

Ivan
23.05.2017
11:14:09
полилось

Kirill
23.05.2017
11:14:42
покажи логи

Ivan
23.05.2017
11:14:42
но там как бы другие устройства
http://screencloud.net/v/mJnSf

Kirill
23.05.2017
11:23:23
что это за трафик?

Ivan
23.05.2017
11:23:49
ну с компа
там винда и я хз что там)
игрушки, новости, видосики
отключить его?
для чистоты эксперимента

Kirill
23.05.2017
11:24:47
поидеи нвоости видисики должны по 80 или 443 бегать

Ivan
23.05.2017
11:25:00
ну то ж винда
тем более младшего брата
и там еще игрушки
и прочее
Тестил приоритет очередей я без этого пк, если что

Kirill
23.05.2017
11:26:06
укажи any-port=!13103

Ivan
23.05.2017
11:27:07
http://screencloud.net/v/kaJQg
А если опустить в самый низ правило, то оно молчит
в общем, вот

Google

Ivan
23.05.2017
11:29:25
http://screencloud.net/v/pyWuw

Maksim
23.05.2017
11:48:53
Уменьшаю mtu до 1400 перестает работать почта Яндекса

Sergey
23.05.2017
11:52:41
включить change mss

Evgeniy
23.05.2017
12:01:06

Kirill
23.05.2017
12:28:01

Maksim
23.05.2017
12:33:41
Самое интересное нет нигде mtu 1400

Kirill
23.05.2017
12:34:13
интефейс на противоволоженной стороне смотрите
какой там MTU

Maksim
23.05.2017
12:35:15
Вот обе стороны

Kirill
23.05.2017
12:35:50
по каким из них стоите ospf&

Kirill
23.05.2017
12:35:52
?

Maksim
23.05.2017
12:36:42
По каждому бриджу

Kirill
23.05.2017
12:39:16
так а чеговы ожидаете
бридж 1500 и интерфейс 1458 в бридже

Maksim
23.05.2017
12:42:38
Исправил все на 1500
Проблема осталась

Google

Kirill
23.05.2017
12:46:09
добавте еще столбик MTU
и покажите интерфейсы в ospf

Maksim
23.05.2017
12:52:06

Kirill
23.05.2017
12:53:27
попробуйте на бридже явно указать 1500 MTU
есл ине поможет, включите debug ospf на 192.168.0.250

Maksim
23.05.2017
12:57:04
Как включить debug?

Kirill
23.05.2017
12:57:19
/system loging
добавить ghfdbkj
правило
и выбрать ospf и debug в одно правиле

Admin
ERROR: S client not available

Kirill
23.05.2017
12:58:12

Maksim
23.05.2017
13:01:46

Kirill
23.05.2017
13:02:53
а на другом маршрутизаторе? такаяже картина?
покажите

Maksim
23.05.2017
13:04:44

Kirill
23.05.2017
13:06:18
сколько маршрутизаторов ospf в данном бридже?

Maksim
23.05.2017
13:06:37
Два пока

Kirill
23.05.2017
13:09:25
старнно

Google

Kirill
23.05.2017
13:12:23
покажите вот так /routing ospf export

Maksim
23.05.2017
13:16:09

Kirill
23.05.2017
13:20:51
Ну и до кучи покажите ип адреса
С км89

Maksim
23.05.2017
13:26:08

Kirill
23.05.2017
13:29:27
вы случайно в настройках бриджей не включали use-ip-firewall ?
попробуйте с одной из сторон сделайте MTU бридже 1200\
и посомтрите в логах поменялись с другой стороны сообщения
для работы ospf требуется чтобы mtu был равен с двух сторон, сам размер MTU посылается внутрки пакета ospf

Gleb
23.05.2017
15:14:00
братцы. микротик rb951g-3hnd. возраст, наверное, четвертый год. в нем 3г модем. делаешь usb power reset - работает нормально. потом скорость падает. снова резетнешь - опять нормально. в компе этот же модем работает нормально. может с кондерами/питанием связано? есть мысли? у кого подобная связка долго работает уже?

Kirill
23.05.2017
15:35:44
вы находитесь на грани 2g/lte
во время переключения модем начинае просить большего питания
и макротик неумеет этого
https://vasilevkirill.com/MikroTik/4/

Gleb
23.05.2017
15:37:11
в модеме активирована настройка "только UMTS"
т.к. до последнего времени несколько лет работало нормально - подозрение на какую-то деградацию аппаратной части. не знаю, насколько правильное. модем относительно свежий, может год-полтора.

Bastad
23.05.2017
15:40:32
Бп

Gleb
23.05.2017
15:42:36
да. попробую поменять, кстати.

Sergiy
23.05.2017
15:46:48
питание. у 951 и 2011 с питанием ЮСБ были косяки. попробуйте через активный ЮСБ-хаб

Gleb
23.05.2017
15:49:32
спасибо за рекомендации. сменил бп, если не поможет попробую еще хаб.

Alseg
23.05.2017
18:08:01
есть у кого аккаунт SecureCRT?
файлик бы скачать