Jump to content
Калькуляторы

Билайн L2TP и перехагрузка Mikrotik 750GL/751U

Тестировалось на 2х девайсах 750GL и 751U. Поведение совершенно одинаковое. Прошивки 5,22 и 6RC6 и там и там пробовались. БП как штатные так и на 24В 0,8А.

А проблема собственно вот какая. При настройке интернета от Билайн по L2TP по инструкции отсюда - http://minirouter.ru/support/documentation при запуске l2TP сессии тут же роутер перезагружается. И по кругу. Вынимаешь кабель из первого порта и он вгружается как ни в чем не бывало. В логе циклическая попытка реконнекта. Как только кабель в 1 порт, сработка DHCP клиента - получение 10.х.х.х, затем соединение по l2tp и тут же ребут.

\Какие будут мысли?

Share this post


Link to post
Share on other sites

Добавлю - на этой линии успешно работает DIR-300B1 с прошивкой Билайн. Также проверялись DIR-300B5, DIR-320A1, CISCO (Linksis) E4200. Все работали с переменным успехом. Но никто не ребутился так резко.

Вся пляска из-за тарифа в 50мбс, который никто из этой толпы не может прокачать. Самый лучший результат - 20Мб/с. Я конечно в конце концов дойду да Киннетика, но хотелось бы заставить работать Микротик.

Share this post


Link to post
Share on other sites

751UP прошивка 5.21, работает как часы. Что-то видимо не так делаете.

 

Что можно сделать "не так" что роутер уходит в аварийный ребут?

 

Кстати мне видимо Билайн порт рубанул, ибо на теперь даже Эзернет не поднимается.

Share this post


Link to post
Share on other sites

751UP прошивка 5.21, работает как часы. Что-то видимо не так делаете.

 

Можно попросить выгрузить конфиг и скинуть на мыло? Был бы очень благодарен.

Share this post


Link to post
Share on other sites

Линия до сих пор мертва, после получасовой беседой с саппортом, запланировали приход ремонтника назавтра. Походу порт не заблокирован, а тупо спалился. Уж не знаю что первично - ребутящиеся Микротики, или глючный порт.

 

По поводу роутера SNR - он реально на DD-WRT прокачивает 50мбс на L2tp от Билайн?

Share this post


Link to post
Share on other sites

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

Вот прям щас проверю на ASUS-RT-N10. Думаю не вытянет больше 15 мбит чистого интернетного L2TP (без локальных пиров)

Share this post


Link to post
Share on other sites

Короче приходил сегодня ремонтник Билайна. Сначала нацепил тонгенератор на обрезок кабеля который волялся возле двери и пытался индуктивным щупом "прослушать" кабель уходящий за пределы квартиры. Я не сразу понял что он делает, т.к. генератор был в сумке, а наружу выходил только шнурок с коннектором. Поняв что происходят я ему подсказал, что меряет он отрезанный кусок витухи, а кабель от Билайна заведён в розетку. Товарищ предложил оторвать розетку , типа в ней проблема. Я не дал, т.к. розетку ставил уже после пропадания связи обрезав сопли по квартире чтобы исключить обрыв по хате. Хотя обрыв и так был исключен, т.к. промерял линию Флюком, который показал целостность всех пар и длину кабеля как раз до крыши. В итоге товарищ позвонил "наверх" и там начали тыкать в коммутатор. После очередного "тычка" ЛАН порт роутере (ремонтник туда воткнул кабель) замигал. В ноут воткнули - IP получил. Ну все говорит, досвиданья - у вас ВАН порт на рутере сгорел и вышел. Я перетыкаю кабель в ВАН, тот пожелтел и после зазеленел. Я за ремонтником - говорю нихрена не сгорел. У вас там порт не заблочился? Защита есть какая-нибудь, а то у меня 2 микротика на этом кабеле ребутились непрерывно. Да говорит защита есть, например на кол-во МАСов с одного соединения и ещё на что-то. Но можно отключить типа в индивидуальном порядке позвонив инженерам. Говорю давай позвоню - он не я сам скажу.

Ну вот так. Тоесть порт реально блокируется, на что такая реакция ХЗ.

У меня только осталась непонятка - когда я в саппорт звонил - и предполагал что порт заблокировался, тк у меня нештатная ситуация с рутерами, они что не видят картины по портам? Они тупо проплату проверяют учетки? Меня девушка окольными путями в течении 10 минут вела в диспетчер устройств ноута с целью узнать не выключена ли у меня сетевая плата, после того как я сказал что подключаюсь по ВайФаю к роутеру.

Зачем они гонят человека через пробки, если можно сначала пробить удалённо состояние портов на коммутаторе? Я же внятно общался, дал понять что я понимаю о чем говорю, а не орал про "ЧЕТЫРЕ ОБРЫВА"!!!

Share this post


Link to post
Share on other sites

Потому что хомяков с извращенскими роутерами единицы, а хомяков с домашними животными и руками не из того места - миллионы.

Share this post


Link to post
Share on other sites

У меня только осталась непонятка - когда я в саппорт звонил - и предполагал что порт заблокировался, тк у меня нештатная ситуация с рутерами, они что не видят картины по портам?

...

Зачем они гонят человека через пробки, если можно сначала пробить удалённо состояние портов на коммутаторе? Я же внятно общался, дал понять что я понимаю о чем говорю, а не орал про "ЧЕТЫРЕ ОБРЫВА"!!!

Хочется верить что в ШПД билайна не настолько всё плохо чтобы порты на коммутаторе не посмотрели. Вероятно либо порт помер и cable_diag показывал бред, либо сбой софта повлекший невозможность сопоставления "договор-коммутатор-порт".

Share this post


Link to post
Share on other sites

Хочется верить что в ШПД билайна не настолько всё плохо чтобы порты на коммутаторе не посмотрели. Вероятно либо порт помер и cable_diag показывал бред, либо сбой софта повлекший невозможность сопоставления "договор-коммутатор-порт".

Порт у Билайна блокируется автоматически если появляется:

1. Флуд.

Если на порт коммутатора поступает от абонента более 10 пакетов широковещательного (broadcast) или 60 пакетов, отправленных по адресу групповой рассылки (multicast) за одну секунду, то приём пакетов на порту коммутатора полностью приостанавливается (за исключением пакетов STP) и выжидается пауза в 5 секунд. Затем порт снова начинает принимать пакеты продолжая замерять количество broadcast и multicast пакетов. Если в течении этой 7-й секунды количество broadcast и multicast опять превысило соответственно 10 и 60 пакетов, то порт коммутатора выключается полностью. Необходимо устранить причину и вручную разблокировать порт позвонив в Центр поддержки клиентов (ЦПК)

2. Спуфинг

2.1 MAC (ARP-spoofing)

Когда от абонента в коммутатор приходит пакет с MAC-адресом самого коммутатора, абонентский порт сразу же выключается. Необходимо устранить причину и вручную разблокировать порт позвонив в ЦПК

2.2 IP-spoofing

Реакции нет. Для абонента который выставил себе адрес шлюза доступа в сеть нет, на остальных абонентах в доме это никак не отражается.

Перед звонком в ЦПК желательно проверить компьютер на вирусы, удалить подозрительные программы и, возможно, игры, т.к. от Вас всё равно первым делом потребуют сделать это.

Share this post


Link to post
Share on other sites

 

Можно попросить выгрузить конфиг и скинуть на мыло? Был бы очень благодарен.

 

Ниже что касается билайна, остальной конфиг содержит в себе много специфических вещей, выкладывать смысла не имеет.

/ip route
add disabled=no distance=1 dst-address=78.107.1.0/24 gateway=10.***.***.1 scope=30 target-scope=10

/ppp profile
add change-tcp-mss=yes name=corbina only-one=default remote-address=1.1.1.2 use-compression=default use-encryption=default use-mpls=default use-vj-compression=default

/interface l2tp-client
add add-default-route=yes allow=pap,chap connect-to=78.107.1.248 dial-on-demand=no disabled=no max-mru=1460 max-mtu=1460 \
   mrru=disabled name=l2tp-out1 password=PASSWORD profile=corbina user=LOGIN

 

Перед настройкой дефолтная конфигурация микротика сносилась и настраивалось все с нуля руками. Все ether порты настроены как отдельные интерфейсы, какие надо соединить - добавлены в бридж. Конфигурация с master-slave, как в дефолт конфиге не используется.

Edited by dsk

Share this post


Link to post
Share on other sites

Короче приходил сегодня ремонтник Билайна....

 

У меня в свое время блокировался порт физически, когда STP был включен на свиче, через который порт был подключен к Beeline. В тот свич было ещё много чего натыкано, сам свич использовался как ретранслятор, под Beeline (в то время Corbina) был отдельный VLAN из трех портов. Советую попробовать запустить tcpdump в момент подключения, там хорошо видны пакеты перед тем, как порт уйдет в оффлайн,

Edited by sukhodol

Share this post


Link to post
Share on other sites

Не понимаю зачем циклически ребутился микротик. У вас там ничего для этого не было сконфигурячено?

Скорее скрипт не правильно составлен.

Share this post


Link to post
Share on other sites

Не понимаю зачем циклически ребутился микротик. У вас там ничего для этого не было сконфигурячено?

Скорее скрипт не правильно составлен.

 

Никакой скрипт ещё запущен не был. Только допмаршруты вручную - до ДНС серверов. Дальше l2tp клиент на фиксированный IP. До заряда скриптов по пингованию tp.beeline... даже не дошло.

 

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

 

Откопал DIR-320 перешил в АСУС прошивкой от Олега - по кабелю - до 28 разогнался. По Вафле 21.

Циски-Линксисы е2500 и е4200 11мбс под прошивкой от МирВайфай и 6 под DD-WRT

 

Хоть башкой об стену бейся.

Share this post


Link to post
Share on other sites

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

Позвольте с Вами не согласиться. Пробовали прошивку от Олега на L2TP - 15 Мбит - потолок! Вот топик по этому факту:

 

dir-320 режет трафик

Share this post


Link to post
Share on other sites

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

Позвольте с Вами не согласиться. Пробовали прошивку от Олега на L2TP - 15 Мбит - потолок! Вот топик по этому факту:

 

dir-320 режет трафик

да, я тоже забыл отписаться. Что стандартная, что от Олега - 15 мбит и не больше

 

НО! Новая ревизия DIR-300 (C1) ведет себя гораздо лучше. На ней торрент выжимает уже 6-7 мбайт интернет трафика, спидтест показывает 70-90 мбит

Edited by Butch3r

Share this post


Link to post
Share on other sites

На данный момент ASUS RT-N12 прошивка 1.9.2.7-rtn-r4772, ровно по тарифу 25 мбит,

когда на на моём тарифе был трафик 20 Гбайт на скорости 100мбит, скачивал ровно 90 мбит.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.