Jump to content
Калькуляторы

Паршивый клиент L2TP

Добрейшего дня!

Имею головной офис с микротиком и десяток подключенных к нему через L2tp/ipsec. За клиентскими микротиками по несколько компов подключающихся к двум серверам в центральном офисе. Доступ у них есть только к двум ip адресам и конкретным портам на них.   

И вот на днях добавил к ним еще одного клиента (пока через 3г интернет) и начались непонятности. При поднятии туннеля в торче на сервере вижу следующее:

image.thumb.png.7f30623d190b31a0b34ca6027a7ccd9e.png

И в головном офисе начинается полтергейст с доступом к разным сайтам и сервисам. Что то то работает то нет, сайты грузятся частично и прочее.

На клиенте ничего лишнего в канале я не наблюдаю и он работает стабильно. 

Пробовал отключать компы от клиентского роутера, но результат тот же. Поменять сам микротик пока нет возможности. 

Отсюда вопрос, можно ли это как то пофиксить?

Share this post


Link to post
Share on other sites

"Нужно больше микротиков!"

Разнесите функционал главного роутера CO и L2TP-сервера.

Цитата

При поднятии туннеля в торче на сервере вижу следующее

В торче по какому интерфейсу? Соберите PCAP-дамп, так надежней.

Share this post


Link to post
Share on other sites

Цитата

В торче по какому интерфейсу?

По новому конечно. На бридже и прочих интерфесах сервера этой движухи не замечено, фаервол все лишнее отрубает. Только это не спасает локальную сеть от звиздеца. Со стороны клиента этого всего вообще не видно.

 

 

Share this post


Link to post
Share on other sites

Такое бывает из-за ошибок конфигурации на L2. Туннель в мост с чем-нибудь загнали, а это что-нибудь - само есть дочерний интерфейс. Тогда в сеть проливаются подобные уродцы, не прошедшие весь стек протоколов до конца. Может конечно и CPU в роутере протекать уже от старости.

Share this post


Link to post
Share on other sites

Имхо, похоже на проблемы с MTU

L2tp и потом маршрутизация, или вы потом эти интерфейсы бриджуете в центре?

 

Edited by weedman

Share this post


Link to post
Share on other sites

Починял)

У клиента в профилях были включены отмеченные зеленым настройки

image.png.74676b1193f60476a75bb41422c2c0a7.png

Поменял и сразу все пропало. Даже думать не хочу как это могло гадить в канал

Всем спасибо!

Share this post


Link to post
Share on other sites

Изначально нужно делать чистую L3 маршрутизацию без всякого L2, тогда никакие галочки в настройках не повлияют на работу канала. И всегда можно зайти на удаленный роутер в случае проблем с работой сегмента сети.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.