Alex9 Posted September 16, 2007 Posted September 16, 2007 исходные данные. Есть два канала Интернет, хотим поставить на Микротике роутер с балансировкой каналов. Учет трафика организован на ТраффикИнспекторе (скоро будем с него спрыгивать). Когда ставишь канал на сервер с ТИ и настраиваешь PPPoE, то интернет нормально ходит и у клиентов все работает! 1. Ставим канал на Микротики пускаем напрямую по интерфейсу на сервер с Виндой и ТИ. И получается что не все страницы грузяться, хотя пинги идут на все страницы, даже на те, которые не грузяться. У клиентов соотвественно! 2. На Микротике налаживаем VPN пускаем его на Сервер с Виндой и ТИ, получается что на сервере все грузиться нормально, а у клиентов нифига, т.е. интернет у них есть но не у всех, у кого-то грузиться у кого-то нет (у большинства не грузиться), и причем заметил, что не зависит от конкретной машины! На винде и ТИ все настройки нормально делаем. т.е. как и обычно, так что проблемы там быть не должно. Видимо что-то с ИМкротиком надо подналадить. Народ ПОДСКАЖИТЕ что не так? Вставить ник Quote
Fog Posted September 17, 2007 Posted September 17, 2007 купить лицензионый микротик Вставить ник Quote
yrida Posted September 17, 2007 Posted September 17, 2007 Купите лицензию на микротик стоит совсем недорого! если что обращайтесь а то тут воспримут цени как рекламу :) Вставить ник Quote
Alex9 Posted September 17, 2007 Author Posted September 17, 2007 Так что, если будет лицензия, то проблемы, с тем что я описал, отпадут? Вставить ник Quote
KD Posted September 18, 2007 Posted September 18, 2007 список страниц что не грузятся можно глянуть? скорее всего надо копать в сторону MTU Вставить ник Quote
Alex9 Posted September 18, 2007 Author Posted September 18, 2007 Когда напрямую по интерфейсам шло, то не грузятся: s1.travian.ru s4.travian.ru rds.h18.ru параметр менять пробовали MTU=1400 (изначально стояло 1500), не повлияло на работу google.com.ua грузилось на ура при vpn что 1500, что 1400 все нормально. Делаешь ВПН на разные компы в сети. Все работает. Однако, когда надо, чтобы ВПН шел сначала на сервер с ТИ, а потом уже к клиентам, то тут и начинаються приколу. У кого-то работает, у кого-то не работало, потом заработало, но у большинства не работает интернет! Вставить ник Quote
ShumBor Posted September 18, 2007 Posted September 18, 2007 Знакомые траблы... имхо все же косяки с mtu ибо возился с подобной траблой по схеме виндовые клиенты(сеть1) - впн сервер (WIN2003) - сеть2 - линух - адсл модем - внешка. У всех что в сети 1 не открывались часть ssl сайтов, и еще какие обычные, при этом в сети 2 они успешно работали. Стал насильно mss в 1360 ставить на линухе все заработало вроде, так как до этой сети ездить далековато было не стал дальше разбираться воткнул то что заработало и уехал.. но с тех пор вроде не жаловались. Вставить ник Quote
Pe3ucTop Posted September 19, 2007 Posted September 19, 2007 Bili tozhe pohozhie problemmi.. podderzhivaju - MTU.. Kak lechit' - Menjat' na kazhnom PC s kotorogo vihodite v I-net - MTU (na ~1436 - kazhetsja tak).. Nu ili sdelat' pravilo v MikroTik-e podobnoe: iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu V pravile dobavit' interface s kotorogo vihodite v I-net .. a ono uzhe budet pravit' paketi MMS na nuzhnuju velichinu.. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.