Innokentiy
Cumberbatch
Выше же уже 4 бета
Vyacheslav
А есть что-то новее чем 3.27?
Кстати, Tools/Profiler, в момент зависания сессии, не показывает никакой аномальной нагрузки на CPU.
Innokentiy
Выше же уже 4 бета
я к тому, что с августа уже вся 3хх серия с оффлоадом
Ilya
Помогите пожалуйста с настройкой CAPsMAN, настроил контроллер, удаленная точка прекрасно работает, а вот Wireless интерфейсы на роутере с самим контроллером циклически получают настройки и теряют их. Подскажите где мог накосячить?
Evgeniy
Коллеги, добрый день. Есть задача пустить весь wan трафик с рабочей станции филиала через vpn в штаб квартире. Пару лет назад на других роутерах делал всё получалось, теперь проблемы с открытием сайтов, еле открываются. Возможно что-то упустил. Предполагаю, что дело в mtu,mss. Туннель временно выбрал l2tp (без ipsec). Роутер филиала: l2tp Actual MTU=1450 max Mru=1450. chain=prerouting action=mark-routing new-routing-mark=titan src-address=192.168.104.253 chain=postrouting action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp src-address=192.168.104.253 log=no log-prefix="" > ppp profile name="default-encryption" use-mpls=default use-compression=default use-encryption=required only-one=default change-tcp-mss=yes /ip route add distance=1 gateway=172.16.141.254 routing-mark=titan роутер штаб квартиры chain=postrouting action=change-mss new-mss=clamp-to-pmtu passthrough=yes tcp-flags=syn protocol=tcp src-address=192.168.104.253 out-interface=ether1 log=no log-prefix="" в профиле L2tp change-tcp-mss=yes При пинге c клиентского пк винда допускает -l 1422, что как раз и дает 1422+28(ip+icmp)=1450 mtu. Сайты еле открываются. Youtube открывается, но видео не идет. ping ya.ru Обмен пакетами с ya.ru [87.250.250.242] с 32 байтами данных: Ответ от 87.250.250.242: число байт=32 время=9мс TTL=55 Ответ от 87.250.250.242: число байт=32 время=10мс TTL=55 Пробовал уменьшать мту на впн клиенте и отключать правила, корректирующие mss в mangle, не помогает. DNS гуглевый. ROS 6.47.9 LongTerm. Если есть желающие помочь платно welcome в личку.
Nikolai
Коллеги, добрый день. Есть задача пустить весь wan трафик с рабочей станции филиала через vpn в штаб квартире. Пару лет назад на других роутерах делал всё получалось, теперь проблемы с открытием сайтов, еле открываются. Возможно что-то упустил. Предполагаю, что дело в mtu,mss. Туннель временно выбрал l2tp (без ipsec). Роутер филиала: l2tp Actual MTU=1450 max Mru=1450. chain=prerouting action=mark-routing new-routing-mark=titan src-address=192.168.104.253 chain=postrouting action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp src-address=192.168.104.253 log=no log-prefix="" > ppp profile name="default-encryption" use-mpls=default use-compression=default use-encryption=required only-one=default change-tcp-mss=yes /ip route add distance=1 gateway=172.16.141.254 routing-mark=titan роутер штаб квартиры chain=postrouting action=change-mss new-mss=clamp-to-pmtu passthrough=yes tcp-flags=syn protocol=tcp src-address=192.168.104.253 out-interface=ether1 log=no log-prefix="" в профиле L2tp change-tcp-mss=yes При пинге c клиентского пк винда допускает -l 1422, что как раз и дает 1422+28(ip+icmp)=1450 mtu. Сайты еле открываются. Youtube открывается, но видео не идет. ping ya.ru Обмен пакетами с ya.ru [87.250.250.242] с 32 байтами данных: Ответ от 87.250.250.242: число байт=32 время=9мс TTL=55 Ответ от 87.250.250.242: число байт=32 время=10мс TTL=55 Пробовал уменьшать мту на впн клиенте и отключать правила, корректирующие mss в mangle, не помогает. DNS гуглевый. ROS 6.47.9 LongTerm. Если есть желающие помочь платно welcome в личку.
Вручную правилом фаервола править tcp mss
Evgeniy
понял, то есть указать там mss как mtu-40
Nikolai
Да. Если "-40" не спасет, попробовать "-60"
Геннадий
Да. Если "-40" не спасет, попробовать "-60"
Лучше просто пробовать 40 градусов и все
Evgeniy
Уменьшал mss с шагом 10 до 1300, ютуб упорно видео не показывал, в итоге плюнул и активировал webproxy с ним всё ок.
Volodymyr
Коллеги, добрый день. Есть задача пустить весь wan трафик с рабочей станции филиала через vpn в штаб квартире. Пару лет назад на других роутерах делал всё получалось, теперь проблемы с открытием сайтов, еле открываются. Возможно что-то упустил. Предполагаю, что дело в mtu,mss. Туннель временно выбрал l2tp (без ipsec). Роутер филиала: l2tp Actual MTU=1450 max Mru=1450. chain=prerouting action=mark-routing new-routing-mark=titan src-address=192.168.104.253 chain=postrouting action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp src-address=192.168.104.253 log=no log-prefix="" > ppp profile name="default-encryption" use-mpls=default use-compression=default use-encryption=required only-one=default change-tcp-mss=yes /ip route add distance=1 gateway=172.16.141.254 routing-mark=titan роутер штаб квартиры chain=postrouting action=change-mss new-mss=clamp-to-pmtu passthrough=yes tcp-flags=syn protocol=tcp src-address=192.168.104.253 out-interface=ether1 log=no log-prefix="" в профиле L2tp change-tcp-mss=yes При пинге c клиентского пк винда допускает -l 1422, что как раз и дает 1422+28(ip+icmp)=1450 mtu. Сайты еле открываются. Youtube открывается, но видео не идет. ping ya.ru Обмен пакетами с ya.ru [87.250.250.242] с 32 байтами данных: Ответ от 87.250.250.242: число байт=32 время=9мс TTL=55 Ответ от 87.250.250.242: число байт=32 время=10мс TTL=55 Пробовал уменьшать мту на впн клиенте и отключать правила, корректирующие mss в mangle, не помогает. DNS гуглевый. ROS 6.47.9 LongTerm. Если есть желающие помочь платно welcome в личку.
А ping -l 1500 не допускает?
Evgeniy
нет, 1422 максимальное значение при пинге с винды и мту 1450 в туннеле
Volodymyr
нет, 1422 максимальное значение при пинге с винды и мту 1450 в туннеле
На всякий случай переспрошу: БЕЗ -f не пингуется?
Evgeniy
без -f пингуется, с -f нет
Volodymyr
без -f пингуется, с -f нет
Значит с c mtu у Вас порядок.
Evgeniy
Пробовал конечно, результат такой же
Moneron 🇷🇺
Пробовал конечно, результат такой же
Я бы попробовал снифер на компе запустить и послушать, что летит при запросах
Evgeniy
Запускал, ничего необычного не заметил
Volodymyr
Пробовал конечно, результат такой же
Попробуйте вместо метки/маркировки сделать action=route. Возможно что-то с маршрутами накрутили.
Moneron 🇷🇺
Кстати, фасттрека нигде нет?
Evgeniy
Кстати, фасттрека нигде нет?
есть на стороне штаб квартиры
Moneron 🇷🇺
есть на стороне штаб квартиры
Попробуйте отключить и проверить
Roman
Привет, посоветуйте пожалуйста роутер, чтоб поднять на нем openvpn на 10 клиентов винды и если есть мануал по опенвпн , спасибо
🥓 Хамон
ovpn - кастрированный на микротах
Nikolai
винду на ovpn? O, main gott! Кто-то не умеет маршрутизацию или не знает другие протоколы?
Evgeniy
Попробуйте отключить и проверить
Помогло, Алексей! Спасибо большое! все работает быстро и без задержек теперь, как будто и нет туннеля
Evgeniy
извините)
Dim-soft
подскажите неучу, можно собрать на микротиках такую схему ?
Daemon
нет
Innokentiy
не, ну собрать можно
Innokentiy
но это будет ошибкой
Roman
винду на ovpn? O, main gott! Кто-то не умеет маршрутизацию или не знает другие протоколы?
L2pt,pptp заблокировали провайдеры и ipsec , надо доступ с винды в корп сеть , подумали про openvpn, посоветуйте может что то , спасибо
Evgeniy
Sstp по тсп443 точно пройдёт
Roman
На каком основании провайдеры что-то заблокировали?
Я бы ответил , но нам это не докладывают , встреча диллеров была в Египте , у кого опенвпн работали , попробую sstp - есть мануал по настройке сервера и клиента
Evgeniy
Ovpn есть в пфсенс, в виде готовой вм, там есть уже готовый набор под разные клиентские ос только выгрузить и установить
Roman
Cumberbatch
Не хочется плодить ничего , надо на микротике, они везде стоят , надо их юзать :)
Почему вы думаете то 443 или любой другой порт не заблокируют?
Cumberbatch
443 заблокируют?)
Там не докладывают :)
Cumberbatch
А что тогда юзать то на микротик ?
Все заблокируют и отключат.
Andrei
Там не докладывают :)
И смысл этого провайдера?)
Cumberbatch
И смысл этого провайдера?)
Воооот. Поэтому считаю, что нужно это решить в первую очередь
Roman
4ж Египет маршрутизации между провайдерами
Roman
Купили в Египте 2 карточки и там и там трафик не идёт по pptp,l2tp
Roman
Воооот. Поэтому считаю, что нужно это решить в первую очередь
У наших менеджеров нет влияния на провайдеров разных стран:)
Roman
Нет смысла 443 пробывать ?
Михаил
https://habr.com/ru/post/495380/
Roman
Итого опенвпн только?
Moneron 🇷🇺
Почему?
Парой постов выше – статья
Moneron 🇷🇺
Через обфускатор получается. Иначе – нет
Innokentiy
интересно, а если ике2?
Cumberbatch
интересно, а если ике2?
А какая разница? Если 500,4500/udp в блоке
Yevhen
Доброй ночи коллеги. Может кто сталкивался, с одной стороны crs106, с другой mimosa b5c. Периодически флапает порт. Но это известная проблема мимозы. Но вот сегодня порт на микротике перешёл в 100мбит. И в лог выдал combo1 excessive or late collision, link duplex mismatch? Что это может быть? После ребута свича линк стал в гиг, и пока пашет.
Roman
А какая разница? Если 500,4500/udp в блоке
Как я понял , openvpn пока выход .
Cserber
Приветствую всех!!! Прошу помощи в решении одного вопроса : Есть такая железка RB260GSP Может кто знает такую, пяти портовая управляха с sfp портом Идея приход витую через медную сфп воткнуть а остальные порты на раздачу Проблема в том что чтобы не было сделано оно не работает Вопрос : почему не работает ( связано ли это с тем что свич не ест медные сфп) Можно как-то реализовать данную идею Всем заранее спасибо за ответы
port9nka
товарищи день добрый, можно ли на микротиках сделать аналог no service password-recovery ? есть объект где переодически тырят железки хочется чтобы люди некую боль испытали. Спасибо
Roman
https://wiki.mikrotik.com/wiki/Manual:RouterBOARD_settings#Protected_bootloader
Потом люди идут в частный сервис,те заливают дамп , пишут на микрот и восстанавливают, надо чтоб серийники украденных были в какой то базе, чтоб мастера , микротик, сервисы - сразу передавали куда надо.
Innokentiy
и чтобы сразу бомба взрывалась
Roman
😂👍
Михаил
с бомбой это уже самому надо, и главное не забыть про это дело при обслуживании
Innokentiy
вот вы душные
port9nka
и чтобы сразу бомба взрывалась
у 951ых есть прикол. если при вотнутом в роутер кабеле переобжать коннектор - порт сгорает