vsslava Опубликовано 15 декабря, 2015 Всем привет есть Микротик ccr1009-8g-1s-1s+ и коммутаторы hp 1920-24G и hp 1910-24 poe. Созданы vlanы. Микротик занимается маршрутизацией трафика между vlan. Возникла след проблема. Во всей сети через раз открываеются сайты hh.ru, avito.ru без картинок и т.д. Прокси на микро нет. Но если создать новый vlan и всю сеть перевести в него то всё работает! До перезагразки микротика. Ком подключённый напрямую к микротику и с другим vlan там всё открывается. Также есть проблема что если копировать с одного vlan в другой и порты оба на гигабите то скорость падает до 20мбит.с но стоит снизить на hp 1920-24G скорость порта до 100мбит.с и скорость растёт до 100мбит.с Пожалуйста, подскажите куда копать. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
NiTr0 Опубликовано 15 декабря, 2015 выкинуть микротик. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vsslava Опубликовано 15 декабря, 2015 выкинуть микротик. Вариант не рассматривается Спасибо за дурацкий совет Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 15 декабря, 2015 Заменить микротик на любой 1U PC c *nix. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vsslava Опубликовано 15 декабря, 2015 Заменить микротик на любой 1U PC c *nix. Кроме заменить, выбросить или подобное можете подсказать направление поиска и решения проблемы Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 15 декабря, 2015 Микротик крайне беден инструментарием для дебага. Суда по симптомам возможна проблема с path mtu discovery. Если не оно, то запускать торч и смотреть что там куда валится. Можно также попробовать стерминировать вланы до микротика, и погонять трафик без него, чтобы отсечь возможные проблемы в свитчах hp. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
SyJet Опубликовано 15 декабря, 2015 выкинуть микротик. Вариант не рассматривается Спасибо за дурацкий совет Совет как раз хороший Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
g3fox Опубликовано 15 декабря, 2015 flowcontrol, может как-то тупит? Ошибок на портах нет? Хотя, по симптомам похоже на то, что у вас большие пакеты теряются. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vsslava Опубликовано 15 декабря, 2015 (изменено) flowcontrol, может как-то тупит? Ошибок на портах нет? Хотя, по симптомам похоже на то, что у вас большие пакеты теряются. А скажите может влиять наличие бриджа, т.е. схема такая несколько физичсеких интерфейсов объеденнёнх в бридж на которых vlanы и если я расфолрмирую бридж, vlanы сделаю на порт а в него включу hp1920. А в 1920 соответственно по ранку 1910 Также добавлю что есть виртуалка которая висит на vlan и включена непосредственно в микротикв другой порт и там всё ок Изменено 15 декабря, 2015 пользователем vsslava Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 15 декабря, 2015 Вариант не рассматривается Спасибо за дурацкий совет Сожги его и скажи что надо купить что то нормальное, мол все тики такие. Кроме заменить, выбросить или подобное можете подсказать направление поиска и решения проблемы Ну что тут сказать. Флоуконтролы смотри, mss fix после сделай везде на 1400. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmp.user Опубликовано 15 декабря, 2015 vsslava У коммутаторов hp 19xx тоже есть функционал L3, хотя и с ограничением количества интерфейсов - максимум 8, если правильно помню. Если этого достаточно, для теста, можно исключить микротик из маршрутизации между vlan и проверить в работу таком варианте. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
g3fox Опубликовано 16 декабря, 2015 flowcontrol, может как-то тупит? Ошибок на портах нет? Хотя, по симптомам похоже на то, что у вас большие пакеты теряются. А скажите может влиять наличие бриджа, т.е. схема такая несколько физичсеких интерфейсов объеденнёнх в бридж на которых vlanы и если я расфолрмирую бридж, vlanы сделаю на порт а в него включу hp1920. А в 1920 соответственно по ранку 1910 Также добавлю что есть виртуалка которая висит на vlan и включена непосредственно в микротикв другой порт и там всё ок К сожалению, на микротике может быть что угодно :) Я бы не стал бриджевать интерфейсы, на которых есть сабинтерфейсы (вланы). И также не стал бы делать сабинтерфейсы на бридже. Хотя, может, в этом и нет ничего страшного... Но не похоже на то, что проблема именно с бриджами. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 16 декабря, 2015 А где сааб? Вызываю саабжа! Микротик, микротик, микротик. Приди, о ВаалСааб, и помоги ТС. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
g3fox Опубликовано 16 декабря, 2015 А где сааб? Вызываю саабжа! Микротик, микротик, микротик. Приди, о ВаалСааб, и помоги ТС. Он не предложит решения проблемы, он предложит всё переделать под его "оптимальный и современный дизайн" (***ню сделать). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
pppoetest Опубликовано 16 декабря, 2015 А то я не знаю. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
sio Опубликовано 16 декабря, 2015 Надо поставить второй микротик, каждый будет маршрутизировать свой vlan :) В идеале микротиков в любой схеме нужно минимум три штуки. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 16 декабря, 2015 В идеале микротиков в любой схеме нужно минимум три штуки. В день! Каждому! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...