
Zek
24.11.2016
16:43:02
Не знаю что ты там фильтруешь, но судя по нелинейному графику делаешь ты это неправильно

Alseg
24.11.2016
16:44:45
Тогда скажи что не так
таргет - фс, 192.168.199.0/24 - пул впна

Google

Zek
24.11.2016
16:47:46
А какой upload rate при этом?

Alseg
24.11.2016
16:48:14
я бы увидел, если бы оно ебошило на полную ширину канала
математика мало мало могу)

Sergey [BHE3AnHO]
24.11.2016
16:49:16
Что опять?

Alseg
24.11.2016
16:49:28
О аватар Сергей ворвался
С какого места начать описывать анамнез

Aleksey
24.11.2016
16:49:56
ВНЕЗАПНО ворвался =)

Sergey [BHE3AnHO]
24.11.2016
16:50:02
С сути

wildmoon
24.11.2016
16:50:21
Суть где не попадя

Alseg
24.11.2016
16:50:41
С сути
Имеем RoadWarrior L2TP+IPSec. Качаешь большой файл - туннель рвётся

Sergey [BHE3AnHO]
24.11.2016
16:50:56
Он рвется на тспсинах у тебя

Google

Sergey [BHE3AnHO]
24.11.2016
16:52:08
угу

Alseg
24.11.2016
16:52:18
и чо ставим? yes?

Sergey [BHE3AnHO]
24.11.2016
16:52:32
да

Alseg
24.11.2016
16:52:50
и на этом достаточно?

Sergey [BHE3AnHO]
24.11.2016
16:52:51
Оно правило в мангл добавит

Alseg
24.11.2016
16:53:04
можно переконнект и новый тест?

Sergey [BHE3AnHO]
24.11.2016
16:53:07
Помониторь
Если будет рвать - уже вручную в мангле цифру уменьшай

Alseg
24.11.2016
16:53:57
Сергей, у меня в мангле шаром покати
и мышь повесилась

Sergey [BHE3AnHO]
24.11.2016
16:54:07
Чейнджмсс работает уже

Alseg
24.11.2016
16:54:21
т.е. пох что ни одного правила в мангле нет?

Sergey [BHE3AnHO]
24.11.2016
16:54:54
у тя клиент или сервер?

Alseg
24.11.2016
16:55:16

Sergey [BHE3AnHO]
24.11.2016
16:55:34
А
тогда реконнект
Вообще под сервер лучче интерфейс забиндить
Тогда оно налету работает и есть еще плюшки

Alseg
24.11.2016
16:57:07

Google

Alseg
24.11.2016
16:57:35
или я всё сношу предыдущее к херам и обойдемся только change mss?

Sergey [BHE3AnHO]
24.11.2016
16:58:12
Лучче в мангл сам пропиши
У тебя оно рвется не из-за ширины канала
Не знаю при чем тут QoS вообще

Alseg
24.11.2016
17:00:52
анимации не видно, но кривая сдохла(
щас порвется тоннель

Sergey [BHE3AnHO]
24.11.2016
17:01:23
микротик чейндж мсс в гугл
1 командой лечится
на all ppp

Alseg
24.11.2016
17:04:37
так, что я вбил - прероутинг, all ppp, dst addr = fs, act = accept

Alseg
24.11.2016
17:04:47
где сам mss?

Sergey [BHE3AnHO]
24.11.2016
17:05:42
в гугле забанен чтоль?

Zek
24.11.2016
17:05:49
Как смс на управляющие пакеты влияет?
Мсс

Alseg
24.11.2016
17:06:17

Sergey [BHE3AnHO]
24.11.2016
17:07:18
Можно или долго тыкать или мануал почитать
Change mss - это action

Zek
24.11.2016
17:13:33

Google

Sergey [BHE3AnHO]
24.11.2016
17:14:08

Zek
24.11.2016
17:15:04
Ну при том что там в долгах отправка хелло без ответа и разрыв соединения

Alseg
24.11.2016
17:15:06
Flags: X - disabled, I - invalid, D - dynamic
0 chain=forward action=change-mss new-mss=1400 passthrough=yes tcp-flags=syn protocol=tcp dst-address=172.16.0.5 fragment=no hotspot="" in-interface=
tcp-mss=1460-65535 log=no log-prefix=""
?

Zek
24.11.2016
17:15:12
Логах

Sergey [BHE3AnHO]
24.11.2016
17:16:00

Admin
ERROR: S client not available

Alseg
24.11.2016
17:16:30
Д
без изменений, всё также примерно на 31-33% тоннель рвёцц

Sergey [BHE3AnHO]
24.11.2016
17:16:47

Alseg
24.11.2016
17:17:40

Sergey [BHE3AnHO]
24.11.2016
17:18:01
Вообще есть талбичка при каких впн какой мсс

Alseg
24.11.2016
17:19:42
Также на 33% скорость на 0 и обрыв туннеля

Николай
24.11.2016
17:20:21
sstp не требует белые ip с обоих сторон как ipsec?
или им вообще лучше не пользоваться?

Zek
24.11.2016
17:21:05
Есть нат траверсал

Николай
24.11.2016
17:21:20

Zek
24.11.2016
17:21:36
Сфигали?

Николай
24.11.2016
17:21:47
на сервере белый, на клиентском хексе фулконенат
и не работает

Google

Николай
24.11.2016
17:21:58
коннектится всё норм
по логам ошибок нет
но трафик не идет
мне тут уже писали что белые ип надо

Alseg
24.11.2016
17:22:26
ниединого разрыва

Николай
24.11.2016
17:22:27
или шифрование выключать

Alseg
24.11.2016
17:22:41
еще есть версии по проблеме скачивания визио?)

Sergey [BHE3AnHO]
24.11.2016
17:22:45

Zek
24.11.2016
17:22:59
Неправильно писали, не надо, но возможны варианты

Николай
24.11.2016
17:23:08
бля
какие?

Zek
24.11.2016
17:23:40
Например два туннеля за одним натом работать не будут
Или какой нибудь нат хелпер кривой

Sergey [BHE3AnHO]
24.11.2016
17:24:15
Давным давно кидал тут скрин
Л2тп за тремя натами
а для ипсека над порт пробросить тупо

Sergiy
24.11.2016
17:27:21
уф, я притопал.
Вижу таки всё так же тонели мучаете ?