
Nikita
20.10.2017
21:19:30

Антон
20.10.2017
21:19:56
я релизы не считаю за продакшен, только багфиксы
и про 6.39 уже вкурсе, сам тут публиковал когда он вышел. ща смотрю именно sxt lte только не обновил

Nikita
20.10.2017
21:20:57

Google

Nikita
20.10.2017
21:21:50

Антон
20.10.2017
21:25:35
обновил свой sxt до 39 и фримваре до 3.41. полет нормальный

Sergey
21.10.2017
05:12:24
Так бага с лте не в 6.40.4 а раньше?
Просто не пойму, на какую даунгрейдить прошивку

Kirill
21.10.2017
06:34:14
Банфикс
Но с фирмварей 3.41

Stanislav
21.10.2017
07:14:49
добрый день, знатокам
есть вопрос
три микротика, 2 hap lite и один 951Ui-2HnD
все физически находятся в разных местах и провайдерах.
на всех прошивка 6.40.4
перестал открываться Ozon .ru
прописывал днс гугловские, уменьшал MTU
понижал прошивку, ничего не помогло.
host timeout
в браузере ошибка 118.
при это без микротика все открывается
последний из списка 2HnD- новый из коробки

Kirill
21.10.2017
07:27:31
Трейс что говорит?

Stanislav
21.10.2017
07:30:02
100% потерь, таймаут
сейчас поменялось на ~50%

Kirill
21.10.2017
07:35:51
С какими какого Хопа?

Google

Stanislav
21.10.2017
07:36:05
ну как то так... каждый 2ой пакет уходит в небо

Kirill
21.10.2017
07:39:10
Вопрос стоит так: на каком хопе потери

Stanislav
21.10.2017
07:39:14
с первого

Kirill
21.10.2017
07:39:21
И только ли они в сторону озона?

Stanislav
21.10.2017
07:39:57
с остальными сайтами трудностей не испытываю, либо еще не столкнулся с ними.. минутку
нет, все ок.. что бы не проверил, все доступны
а у вас, кто может проверить, работает?

Валерий
21.10.2017
07:46:16
У меня открывает

Stanislav
21.10.2017
07:51:48

fluid
21.10.2017
07:51:59
qos включен?

Stanislav
21.10.2017
07:55:36
нет

Nikita
21.10.2017
07:59:48
1. Отнеси микротик к соседу и у него проверь. 2. На заводском конфиге аналогично?

Stanislav
21.10.2017
08:00:34
может провайдер мой что-то мутит. потому что у меня гитхаб блочен и некоторые другие по распоряжению.. :)))

Nikita
21.10.2017
08:03:16
Попробуй vpn
Но если бы провайдер блочил, то почему на других роутерах нормально?
Попробуй обойди через vpn

Stanislav
21.10.2017
08:09:04
какой у вас ip озона выдает?

Google

Nikita
21.10.2017
08:13:08
У нас они будут разные, это факт:)

Stanislav
21.10.2017
08:14:19
угу. но все же)
гугл вывел меня на заметку одну
Оказалось нужно изменить размер пакета, иначе в него не помещалась служебная информация и он терялся.
В консоли микротика нужно выполнить следующую команду:
/ ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1360 disabled=no
Взято на Mikrotik.by
но меня не спасло. а как определить правильный Mss я не понял)
через тор озон открывается в момент. тьфу :)

Kirill
21.10.2017
08:21:41
Подключение через L2TP?

RoM073
21.10.2017
08:23:21
через тор озон открывается в момент. тьфу :)
Незнаю вариант ли, но в фаерволе есть какието правила? Вчера полдня убил чтоб понять почему хот спот не работает. А итоге оказалось там в дефолтной конфигурации создалось куча правил.
Как раз в версии 6.40.4 до этого точка работала в 6.40.1 без проблем. Обновил и такая проблема.

Stanislav
21.10.2017
08:42:49

Кирилл
21.10.2017
08:55:52
это вселенная задает вопрос... какой смысл делать что то у подруги ... удаленно? ))

Stanislav
21.10.2017
08:57:08

Кирилл
21.10.2017
08:58:04
..... )))))))))

RoM073
21.10.2017
08:59:09

Stanislav
21.10.2017
08:59:38
нет, эт уже другая история, но я не теряю надежды ??
mapы просто так не дарят?

Кирилл
21.10.2017
09:02:12
кап - не выход из френд зоны )

Stanislav
21.10.2017
09:02:42

Кирилл
21.10.2017
09:03:12
.... ))

Kirill
21.10.2017
09:03:25
За четвертым ?

Stanislav
21.10.2017
09:03:28
настройка микротика как средство пикапа??
настраиваешь настраиваешь, а у нее озон не открывается, и все коту под хвост? (кстати не знаю, открывается ли у нее)

Google

Sergey
21.10.2017
09:25:26
У меня через микротик озон открывается

Stanislav
21.10.2017
09:28:33
спасибо

Антон
21.10.2017
10:55:08
сброс в дефалт тоже не помогает?
подозреваю что если на 3х микротах с 3х разных провайдеров такая проблема, то значит проблема в конфиге
соседние ip пингуются?
вчера смотрел МУМ, там чувак динамически шейпил торренты, у него в шейп листе по 16 млн ip было. мож у тебя тоже какие то подобные механизмы вкручены

Stanislav
21.10.2017
11:16:05

Антон
21.10.2017
11:16:22
192.230.96.200

Stanislav
21.10.2017
11:17:28
минутку, не у компа еще.
второй hap вовсе в оренбурге, а я в москве и области. его тоже попрошу пингануть

Admin
ERROR: S client not available

Константин
21.10.2017
11:22:32
https://mikrotik.com/product/RB962UiGS-5HacT2HnT + https://mikrotik.com/product/SFPONU = Кто-нибудь делал?)

Stanislav
21.10.2017
11:28:22

Tim
21.10.2017
11:35:36

Stanislav
21.10.2017
11:37:42
соседние ip пингуются?
переберу диапазон адресов хостера, пока ничо не нашел у него. а может и не найду)
потом напишу

Антон
21.10.2017
11:49:11
таймаут
со сторонних сервисов пингуется. ябы всетаки сбросил мт в дефалт

Stanislav
21.10.2017
11:51:26

Yuriy
21.10.2017
11:53:02
Перепрошивай

Andrew
21.10.2017
12:11:15
народ, есть кто на 5 минут нубу разжевать очевидное?
"все делал по мануалу, нихрена не работает" (с)
что-то наворочал в нетфильтере, локалка поднялась, ипы раздаются, а наружу хрен

Google

Andrew
21.10.2017
12:13:52
0 chain=input action=accept protocol=icmp log=no log-prefix=""
1 chain=input action=accept connection-state=new protocol=tcp
src-address=192.168.10.0/24 in-interface=br1-lan dst-port=80,8291,22
log=no log-prefix=""
2 chain=input action=accept connection-state=new protocol=tcp
connection-mark=allow_in in-interface=eth1-wan dst-port=80 log=no
log-prefix=""
3 chain=input action=accept connection-state=new protocol=udp
src-address=192.168.10.0 dst-port=53,123 log=no log-prefix=""
4 chain=input action=accept connection-state=established,related log=no
log-prefix=""
5 chain=output action=accept connection-state=!invalid log=no
log-prefix=""
6 chain=forward action=accept connection-state=established,new
src-address=192.168.10.0/24 in-interface=br1-lan
out-interface=eth1-wan log=no log-prefix=""

Кирилл
21.10.2017
12:15:24
ни одного правила запрещающего не видно
это действительно так или что то удалил?
ну и чтобы наружу ходить нужен нат

Andrew
21.10.2017
12:15:42
это копипаста из терминала
мануал с хабры

Кирилл
21.10.2017
12:15:49
нат делается?

Andrew
21.10.2017
12:15:52
ща
/ip firewall nat> print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=srcnat action=masquerade src-address=192.168.10.0/24
out-interface=eth1-wan log=no log-prefix=""
1 chain=dstnat action=redirect to-ports=80 protocol=tcp dst-port=9999
log=no log-prefix=""

Кирилл
21.10.2017
12:16:45
мануал с хабры
хз что там написанно, но конкретно в твоих правилах нет ни одного запрещающего правила, по этому проблема не в filters

Andrew
21.10.2017
12:17:07
https://habrahabr.ru/post/265387/
я вижу что нет запретов
в том и закавыка
ни езернет ни вифи не идут в сеть
схема подключения-адслмодем .1.1-патчкорд-микрот .1.5 (.10.1)
..."подвох чую а словами сказать не могу"

Кирилл
21.10.2017
12:18:20
счетчики на правиле нат крутятся?
интернет ресурсы с микротика доступны?
dns разрешается? 8.8.8.8 пингуется?

Andrew
21.10.2017
12:19:14
нет там нифига
8.8.8.8 c микрота пингуется
потери чот дикие-эт норма?