Jump to content

Recommended Posts

Posted

Добрейшего дня!

Имею головной офис с микротиком и десяток подключенных к нему через L2tp/ipsec. За клиентскими микротиками по несколько компов подключающихся к двум серверам в центральном офисе. Доступ у них есть только к двум ip адресам и конкретным портам на них.   

И вот на днях добавил к ним еще одного клиента (пока через 3г интернет) и начались непонятности. При поднятии туннеля в торче на сервере вижу следующее:

image.thumb.png.7f30623d190b31a0b34ca6027a7ccd9e.png

И в головном офисе начинается полтергейст с доступом к разным сайтам и сервисам. Что то то работает то нет, сайты грузятся частично и прочее.

На клиенте ничего лишнего в канале я не наблюдаю и он работает стабильно. 

Пробовал отключать компы от клиентского роутера, но результат тот же. Поменять сам микротик пока нет возможности. 

Отсюда вопрос, можно ли это как то пофиксить?

Posted

"Нужно больше микротиков!"

Разнесите функционал главного роутера CO и L2TP-сервера.

Цитата

При поднятии туннеля в торче на сервере вижу следующее

В торче по какому интерфейсу? Соберите PCAP-дамп, так надежней.

Posted
Цитата

В торче по какому интерфейсу?

По новому конечно. На бридже и прочих интерфесах сервера этой движухи не замечено, фаервол все лишнее отрубает. Только это не спасает локальную сеть от звиздеца. Со стороны клиента этого всего вообще не видно.

 

 

Posted

Такое бывает из-за ошибок конфигурации на L2. Туннель в мост с чем-нибудь загнали, а это что-нибудь - само есть дочерний интерфейс. Тогда в сеть проливаются подобные уродцы, не прошедшие весь стек протоколов до конца. Может конечно и CPU в роутере протекать уже от старости.

Posted

Починял)

У клиента в профилях были включены отмеченные зеленым настройки

image.png.74676b1193f60476a75bb41422c2c0a7.png

Поменял и сразу все пропало. Даже думать не хочу как это могло гадить в канал

Всем спасибо!

  • 1 month later...
Posted

Изначально нужно делать чистую L3 маршрутизацию без всякого L2, тогда никакие галочки в настройках не повлияют на работу канала. И всегда можно зайти на удаленный роутер в случае проблем с работой сегмента сети.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.