rtn Posted March 30, 2016 Posted March 30, 2016 Приобрели в организацию Mikrotik 951g-2hnd (tp-link 1043 не справлялся уже) Настраивался через Quick Set. Все работает замечательно, но не можем зайти на страницу мониторинга автотранспорта http://titan-shield.ru/sputnik/ (Соединение было сброшено) Если поставить другой роутер(не микротик), заходим нормально. Техподдержка службы мониторинга ничего сказать не может. "У Вас и еще одного клиента подобные проблемы." Что ни так в этой странице? Вставить ник Quote
Vasillich Posted March 30, 2016 Posted March 30, 2016 (edited) Приобрели в организацию Mikrotik 951g-2hnd (tp-link 1043 не справлялся уже) Настраивался через Quick Set. Все работает замечательно, но не можем зайти на страницу мониторинга автотранспорта http://titan-shield.ru/sputnik/ (Соединение было сброшено) Если поставить другой роутер(не микротик), заходим нормально. Техподдержка службы мониторинга ничего сказать не может. "У Вас и еще одного клиента подобные проблемы." Что ни так в этой странице? Чтобы кто-то что-то смог подсказать, нужно видеть текущую конфигурацию роутера. Команда export compact в New Terminal , скопировать все настройки предварительно удалив из них секретную информацию. И сюда выложите. У меня например по указанной ссылке все нормально открывается. Дело в ваших настройках значит. Edited March 30, 2016 by Vasillich Вставить ник Quote
rtn Posted March 30, 2016 Author Posted March 30, 2016 (edited) Чтобы кто-то что-то смог подсказать, нужно видеть текущую конфигурацию роутера. Команда export compact в New Terminal , скопировать все настройки предварительно удалив из них секретную информацию. И сюда выложите. У меня например по указанной ссылке все нормально открывается. Дело в ваших настройках значит. вроде все жутко секретное удалил. настройки во вложении 1.txt Edited March 30, 2016 by rtn Вставить ник Quote
vjet Posted March 30, 2016 Posted March 30, 2016 rtn, очень похоже на какие-то проблемы с MTU, PMTUD или фильтрацией ICMP где-то на транзите. Выполните на любом компьютере, подключённом к Mikrotik, команду: ping -l 1472 -f titan-shield.ru и покажите результат. Вставить ник Quote
rtn Posted March 30, 2016 Author Posted March 30, 2016 (edited) и покажите результат. сам http://titan-shield.ru открывается а вот http://titan-shield.ru/sputnik/ уже нет Edited March 30, 2016 by rtn Вставить ник Quote
Vasillich Posted March 30, 2016 Posted March 30, 2016 (edited) А с самого роутера пинг проходит на нужный ресурс? А если попробовать отключить все правила фаервола? Edited March 30, 2016 by Vasillich Вставить ник Quote
rtn Posted April 1, 2016 Author Posted April 1, 2016 (edited) Оказывается у http://titan-shield.ru/sputnik/ - другой ip: 62.192.235.74:8070 и если написать ping -l 1472 -f 62.192.235.74, то картина следующая Куда копать? Edited April 1, 2016 by rtn Вставить ник Quote
vjet Posted April 3, 2016 Posted April 3, 2016 Ну вот, собственно, и ответ. Причём на IP 62.192.235.74 пинги вообще не проходят и скорее всего, где-то по пути к нему: а) Полностью закрыт ICMP; б) Имеется стык с уменьшенным MTU. Покажите трассу от Вас до этого хоста. Вставить ник Quote
rtn Posted April 5, 2016 Author Posted April 5, 2016 Уважаемый vjet, я не сомневаюсь, что Вам все понятно. К сожалению я не силен в MTU и пр. Завтра опять насядать будут, почему с этим замечательным микротиком машины отследить не могут. А с другими дешевыми маршрутизаторами - без проблем. Вставить ник Quote
thdonatello Posted April 5, 2016 Posted April 5, 2016 (edited) Мдя... За час копаний я тож не понял, в чем у вас может быть проблема... Все же попробуйте отключить правила файервола на всякий случай. Так же я убежден, что сайтик не менее, чем глючный. На странице http://titan-shield.ru/sputnik/ есть ссылка на защищенное соединение httpS://62.192.235.74/, которое мало того, что ни капли не является таковым, так еще и не корректно работает. Например httpS://titan-shield.ru/sputnik/ - работает, но с левым сертификатом. Ну и "Соединение было сброшено" - т.е. оно все же прошло! А кто и по какой причине его сбросил нужно выяснять. Тут Вам может помочь Torch в mikrotik и/или wireshark на клиенте. Очень сомневаюсь, что дело исключительно в железяке. И еще, Вы не можете зайти даже на страницу авторизации, я правильно понял? Edited April 5, 2016 by thdonatello Вставить ник Quote
rtn Posted April 6, 2016 Author Posted April 6, 2016 C:\Documents and Settings\Секретарь>tracert 62.192.235.74 Трассировка маршрута к 235.74.vlan.static.atknet.ru [62.192.235.74] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс router [192.168.0.10] 2 <1 мс <1 мс <1 мс 234.57.vlan.static.atknet.ru [62.192.234.57] 3 * * * Превышен интервал ожидания для запроса. 4 * * * Превышен интервал ожидания для запроса. с другого объекта (то-же микротик) 1 <1 мс <1 мс <1 мс 192.168.100.1 2 1 ms <1 мс <1 мс lo.7206u.atknet.ru [62.192.224.33] 3 <1 мс <1 мс <1 мс 62.192.224.18 4 1 ms 1 ms 1 ms vlan2903.asr9k1-1.atknet.ru [62.192.224.8] 5 1 ms 1 ms <1 мс 62.192.224.55 6 * * * Превышен интервал ожидания для запроса. 7 * * * Превышен интервал ожидания для запроса. В браузере пишет - ожидание ответа от 62.192.235.74 и секунд через 10- Соединение было сброшено Как я понимаю, мы в сети с этим 62.192.235.74 у одного провайдера (атк), может с этим как-то связано? Вставить ник Quote
thdonatello Posted April 8, 2016 Posted April 8, 2016 Мдя, ограничение на 3 сообщения в сутки не позволяет отвечать оперативно :( Трассировка в данном случае мало информативна, только показывает, что icmp за Ваш микротик выходит :) В браузере пишет - ожидание ответа от 62.192.235.74 и секунд через 10- Соединение было сброшено Как я понимаю, мы в сети с этим 62.192.235.74 у одного провайдера (атк), может с этим как-то связано? А вот тут у меня назрел вопрос: "Как вы к сайту все же обращаетесь?" Обращение по http/https на titan-shield.ru/sputnik не тоже самое, что обращение по http/https на 62.192.235.74. Ну и... Вы выключили правила файервола? Еще есть идея, что стартовый скрипт что-то напутать мог, настройте руками с нуля. Встречался с таким на микротиках, когда помогает только сброс и настройка по новой руками (не из бекапа). Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.