v.v.s. Posted November 14, 2012 (edited) Добрый день Есть микротиик 751 На нем поднят l2tp клиент к серверу интернет провайдера и настроен srcnat маскарадинг, через этот out.interface за роутером стоял один единственный комп и на нем все работало нормально потом мне захотелось поставить в компьютер другую сетевую карточку и испоьзовать ее вместо старой, после этого начались проблемы Некоторые сайты открываются нормально, некоторые открываются частично либо не открываются совсем (по симптомам похоже на неправильный MSS, но правила для его замены добавляются автоматом, т.е. тут проблемы быть не должно) Пробовал ставить на новую карточку IP и MAC от старой, ничего не менялось, при этом если подключить комп через старую карточку то все работает(независимо от того какие на ней IP) Как оказалась, аналогичные проблемы с телефоном и нетбуком, которые я позднее попытался подключить к проутеру по WiFi и по езернету Немогу понять, в чем может быть проблема Edited November 14, 2012 by v.v.s. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Картуччо Posted November 15, 2012 Ну так а мту на компьютере не проще поменять за пару минут и закрыть вопрос ? У меня то же самое было, провайдер - билайн, л2тп. Правило для mss в разделе mangle создал уже после того, как везде мту поменял. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces если речь про винду, для старой карточки там наверняка есть параметр MTU. Любопытно, вот эти особенности билайна всякие дилинки, тплинки, линксисы учитывают в своих прошивках что-ли... На микротике как-то не совсем тривиально настраивается, особенно когда первый раз его в руках держишь. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
arseniiv Posted November 15, 2012 А что, теперь MSS нужно выставлять руками? а не указывать в PPP-профиле соединения что можно менять MSS? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Картуччо Posted November 15, 2012 Я не знаю, микротиком недавно пользуюсь. Посмотрю, что там в настройках ППП. На моём компе мту давно уменьшено из-за пользования впн, а вот на других домашних вылезла вышеописанная ситуация после переезда на микротик. Где-то на вики микротика нашлось, что для изменения мсс надо в настройках файрвола в разделе мангл создать правило. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
arseniiv Posted November 15, 2012 если указать в профиле PPP то он это правило динамикой создаст и вам не надо будет рассчитывать размер MSS Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
v.v.s. Posted November 15, 2012 (edited) Ну так а мту на компьютере не проще поменять за пару минут и закрыть вопрос ? У меня то же самое было, провайдер - билайн, л2тп. Правило для mss в разделе mangle создал уже после того, как везде мту поменял. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces если речь про винду, для старой карточки там наверняка есть параметр MTU. что-то не нахожу в этом разделе, в свойствах интерфейса такого параметра --upd-- а, все нашел "добавить новый ключь типа REG_DWORD с именем MTU и нужным вам значением MTU." Сегодня вечером попробую, но это тоже не выход, не менять же MTU на каждом новом устройстве Edited November 15, 2012 by v.v.s. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Картуччо Posted November 15, 2012 По-умолчанию его нет. Может не тот интерфейс ? Там обычно несколько разделов, ни в одном нет MTU ? В любом случае, можно вставить новую карточку, прописать MTU (тип DWORD) равным, например, 1300, и посмотреть как будет работать. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
v.v.s. Posted November 15, 2012 (edited) позвонил провайдеру, спросил какой мту для л2тп поставить, какой для езернета сказали: "1400 для всего" Поставил 1400 для л2тп вместо 1460, для езернета дефолтный 1500 оставил, вечером приеду домой, потестирую Edited November 15, 2012 by v.v.s. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
arseniiv Posted November 15, 2012 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Картуччо Posted November 15, 2012 Поставил в настройках профиля менять мсс, однако, ничего в firewall/mangle не добавилось. И есть проблема со смартфонами. Гугл плей не открывается и сайты явно тормозят. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
v.v.s. Posted November 15, 2012 (edited) ага, дело было не в бабине )) с мту 1400 на внешнем интерфейсе(l2tp), вроде бы все работает, буду экспериментировать с его увеличением Edited November 15, 2012 by v.v.s. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
v.v.s. Posted November 15, 2012 (edited) Поставил в настройках профиля менять мсс, однако, ничего в firewall/mangle не добавилось. И есть проблема со смартфонами. Гугл плей не открывается и сайты явно тормозят. у меня используется вот такой дефолтный профайл [] > ppp profile print Flags: * - default 0 * name="default" use-mpls=default use-compression=default use-vj-compression=default use-encryption=default only-one=default change-tcp-mss=yes у меня правила для мсс создаются автоматом при поднятии интерфейса Edited November 15, 2012 by v.v.s. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Картуччо Posted November 15, 2012 Я так и подумал, врядли есть смысл в настройки добавлять это отдельно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Картуччо Posted November 16, 2012 Нашёл где ошибку сделал с мсс. Там в winbox в настройках файрвол-мангл правило есть вкладка advanced, а в ней поле tcp mss, вот там и пытался менять, а надо на вкладке Action - change mss. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...