Jump to content
Калькуляторы

mikrotik + beeline

Добрый вечер, возникла проблема мирового масштаба... Подключились к полосатой пчелке ака билайн. тип доступа l2tp. По dhcp получает айпи и динамические ДНСы, но не пингует tp.internet.beeline.ru (шлюз для l2tp). С ноута вычислили что tp.internet.beeline.ru это 78.107.38.142, его тоже не пингует, подскажите в чем подвох? Смутило то что обычных днс серверов не выдает, только dynamic.

p.s. rb 711, ros 5v

при пинге указанного адреса выдает no route to host. на борде 1 порт, лан кабель в нем, на сам борд заходим через вайфай. Лан порту не присвоен статический айпи.

Edited by xphoenix

Share this post


Link to post
Share on other sites

судя по "при пинге указанного адреса выдает no route to host" у вас нет дефолт роута, где именно, написано перед no route to host, если написан айпи компа - значит на компе, если ип МТ значит он дефолт от билайна не получил, если хост вообще не ваш, проблемы где-то выше :)

Share this post


Link to post
Share on other sites

согласно мануальнчику победил этот гребаный пчелайн http://old.minirouter.ru/wp-content/uploads/2010/06/%D0%98%D0%BD%D1%81%D1%82%D1%80%D1%83%D0%BA%D1%86%D0%B8%D1%8F-%D0%BF%D0%BE-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8E-Mikrotik-RouterOS-%D0%B4%D0%BB%D1%8F-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B-%D0%B2-%D1%81%D0%B5%D1%82%D0%B8-%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BF%D1%80%D0%BE%D0%B2%D0%B0%D0%B9%D0%B4%D0%B5%D1%80%D0%B0-%D0%9A%D0%BE%D1%80%D0%B1%D0%B8%D0%BD%D0%B0-%D0%A2%D0%B5%D0%BB%D0%B5%D0%BA%D0%BE%D0%BC-%D0%91%D0%B8%D0%BB%D0%B0%D0%B9%D0%BD-07.07.2011.pdf , однако всплыл другой косяк. На клиенте не открывается половина сайтов, одноклассники, ютуб, спидтест и т.д. Хотя пинг проходит успешно. отсюда становится понятно что косяк в mtu, mru и change tcp mss. Эксперименты с mtu не увенчиваются успехом. пробовал 1480, 1460, 1420, 1400, 1320. где-то на 1420 или 1400 стал открываться ютуб, но остальное нет.

Так же пробовал выключить change tcp mss и добавить в mangle правило / ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1360 disabled=no

Результаты плачевные. Подскажи что еще пробовать?

ps Ставропольский край.

Share this post


Link to post
Share on other sites

/ ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1360 disabled=no

а что будет с tcp syn пакетами с mss от 1360 до 1453? Намёк понят? Если нет, читайте тут http://www.yumao.name/read/pptpl2tp-over-pppoe-mtu-mru/ (только не обращайте внимание на pppoe, т.е. прибавьте 8)

Share this post


Link to post
Share on other sites

пишут что с 1360 до 1453 не обязательно, но все равно добавил.

Пинги с роутера до mail.ru с пометкой dont fragment идут при максимальной величине пакета 1456. Это значит что мое соединение работает на максимуме, или mail.ru?

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.