Jump to content

Recommended Posts

Posted

Доброго времени.

Может кто сталкивался с данной проблемой..

на Микротике RB411 поднята сессия PPTP, раздача происходит через NAT

 

add action=masquerade chain=srcnat comment="" disabled=no out-interface=pptp-out1

Проблема состоит в следующем, что некоторые сайты у клиентов то открываются, то нет. Я думал, что данный случай возникает из-за больших пакетов. Пробовал уменьшать размер пакета

 

add action=change-mss chain=forward comment="" disabled=yes new-mss=1420 out-interface=pptp-out1 protocol=tcp tcp-flags=syn

Не помогло. Вот настройки PPTP-Client

 

add add-default-route=yes allow=pap,chap,mschap1,mschap2 comment="" connect-to=VPN-SERVER dial-on-demand=no disabled=no max-mru=1460 max-mtu=1460 mrru=disabled name=pptp-out1 password=pasw profile=default-encryption user=username

и настройки профиля default-encryption

 

set default-encryption change-tcp-mss=no comment="" dns-server=dns_servers name=default-encryption only-one=default remote-address=VPN-SERVER use-compression=no use-encryption=no use-vj-compression=no

Может кто сталкивался с данной проблемой... подскажите куда копать?

Posted (edited)

Пробовал по всякому... и MTU менял на разные значения и TCP MSS (я как понял, он должен быть на 40 байт меньше MTU). Результат все тот же...

Edited by sparker
Posted (edited)
Проблема случаем не аналогичная http://forum.nag.ru/forum/index.php?showtopic=57034 ?

Нет, не аналогичная....

 

приведу пример:

 

Вот с клиента:

 

ping mail.ru -t -l 1450

 

Обмен пакетами с mail.ru [217.69.128.43] по 1450 байт:

 

Ответ от 217.69.128.43: число байт=1450 время=44мс TTL=117

Ответ от 217.69.128.43: число байт=1450 время=41мс TTL=117

Ответ от 217.69.128.43: число байт=1450 время=43мс TTL=117

и тут же паралельно

 

ping yandex.ru -t -l 1450

 

Обмен пакетами с yandex.ru [213.180.204.11] по 1450 байт:

 

Превышен интервал ожидания для запроса.

Превышен интервал ожидания для запроса.

Превышен интервал ожидания для запроса.

при этом с тика

 

[admin@MikroTik] > ping www.yandex.ru size=1500

93.158.134.3 1500 byte ping: ttl=57 time=37 ms

93.158.134.3 1500 byte ping: ttl=57 time=37 ms

93.158.134.3 1500 byte ping: ttl=57 time=37 ms

93.158.134.3 1500 byte ping: ttl=57 time=37 ms

 

[admin@MikroTik] > ping www.mail.ru size=1450

217.69.128.45 1450 byte ping: ttl=119 time=40 ms

217.69.128.45 1450 byte ping: ttl=119 time=39 ms

217.69.128.45 1450 byte ping: ttl=119 time=39 ms

217.69.128.45 1450 byte ping: ttl=119 time=39 ms

Пробовал и по 32байта пакеты отправлять - тоже самое.

Проблема в том, что у клиента адрес может какое-то время отвечать, потом пропасть. Уже пробовал и Tik сменить - результат тот же.

 

Может дело в NAT ?

Edited by sparker
Posted
такое бывает из-за маскарадинга.

попробуйте src nat

всмысле?

action=srcnat chain=srcnat

попробовал - вообще не работает так...

Posted
такое бывает из-за маскарадинга.

попробуйте src nat

всмысле?

action=srcnat chain=srcnat

попробовал - вообще не работает так...

значит что-то неправильно.

счетчики смотри.

Posted

В общем настроил все также на RB493AH - заработало на УРА!

Так что проблема так и не понял в чем. Позже попробую на другой RB411 настроить.

  • 1 year later...
Posted

Привет всем!

 

Было подобное, ломал голову, не знал в чём дело, а потом оказалось что в "Древе запросов", в одном из правил напутал с настройками одного из правил, точнее, с выбором "Маркера" (из потока маркированных пакетов), был поставлен маркер чужого пользователя. Заметил чисто по случайности, долго вглядываясь в таблицу "древа правил запросов", смотрю входящее правило у "того самого клиента" поток бежит, а в изходящем правиле всё по нулям, и поэтому когда этот "битый" клиент работал в интернете все остальные ощущали дискомфорт в работе. Моя невнимательность сводит меня с ума!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.