Перейти к содержимому
Калькуляторы

Билайн L2TP и перехагрузка Mikrotik 750GL/751U

Тестировалось на 2х девайсах 750GL и 751U. Поведение совершенно одинаковое. Прошивки 5,22 и 6RC6 и там и там пробовались. БП как штатные так и на 24В 0,8А.

А проблема собственно вот какая. При настройке интернета от Билайн по L2TP по инструкции отсюда - http://minirouter.ru/support/documentation при запуске l2TP сессии тут же роутер перезагружается. И по кругу. Вынимаешь кабель из первого порта и он вгружается как ни в чем не бывало. В логе циклическая попытка реконнекта. Как только кабель в 1 порт, сработка DHCP клиента - получение 10.х.х.х, затем соединение по l2tp и тут же ребут.

\Какие будут мысли?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Добавлю - на этой линии успешно работает DIR-300B1 с прошивкой Билайн. Также проверялись DIR-300B5, DIR-320A1, CISCO (Linksis) E4200. Все работали с переменным успехом. Но никто не ребутился так резко.

Вся пляска из-за тарифа в 50мбс, который никто из этой толпы не может прокачать. Самый лучший результат - 20Мб/с. Я конечно в конце концов дойду да Киннетика, но хотелось бы заставить работать Микротик.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

751UP прошивка 5.21, работает как часы. Что-то видимо не так делаете.

Изменено пользователем dsk

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

751UP прошивка 5.21, работает как часы. Что-то видимо не так делаете.

 

Что можно сделать "не так" что роутер уходит в аварийный ребут?

 

Кстати мне видимо Билайн порт рубанул, ибо на теперь даже Эзернет не поднимается.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

751UP прошивка 5.21, работает как часы. Что-то видимо не так делаете.

 

Можно попросить выгрузить конфиг и скинуть на мыло? Был бы очень благодарен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Линия до сих пор мертва, после получасовой беседой с саппортом, запланировали приход ремонтника назавтра. Походу порт не заблокирован, а тупо спалился. Уж не знаю что первично - ребутящиеся Микротики, или глючный порт.

 

По поводу роутера SNR - он реально на DD-WRT прокачивает 50мбс на L2tp от Билайн?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

По поводу роутера SNR - он реально на DD-WRT прокачивает 50мбс на L2tp от Билайн?

на Wive-NG, не DD-WRT

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Я пробовал - у меня выдает торрентом ровно 50 мбит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

Вот прям щас проверю на ASUS-RT-N10. Думаю не вытянет больше 15 мбит чистого интернетного L2TP (без локальных пиров)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Короче приходил сегодня ремонтник Билайна. Сначала нацепил тонгенератор на обрезок кабеля который волялся возле двери и пытался индуктивным щупом "прослушать" кабель уходящий за пределы квартиры. Я не сразу понял что он делает, т.к. генератор был в сумке, а наружу выходил только шнурок с коннектором. Поняв что происходят я ему подсказал, что меряет он отрезанный кусок витухи, а кабель от Билайна заведён в розетку. Товарищ предложил оторвать розетку , типа в ней проблема. Я не дал, т.к. розетку ставил уже после пропадания связи обрезав сопли по квартире чтобы исключить обрыв по хате. Хотя обрыв и так был исключен, т.к. промерял линию Флюком, который показал целостность всех пар и длину кабеля как раз до крыши. В итоге товарищ позвонил "наверх" и там начали тыкать в коммутатор. После очередного "тычка" ЛАН порт роутере (ремонтник туда воткнул кабель) замигал. В ноут воткнули - IP получил. Ну все говорит, досвиданья - у вас ВАН порт на рутере сгорел и вышел. Я перетыкаю кабель в ВАН, тот пожелтел и после зазеленел. Я за ремонтником - говорю нихрена не сгорел. У вас там порт не заблочился? Защита есть какая-нибудь, а то у меня 2 микротика на этом кабеле ребутились непрерывно. Да говорит защита есть, например на кол-во МАСов с одного соединения и ещё на что-то. Но можно отключить типа в индивидуальном порядке позвонив инженерам. Говорю давай позвоню - он не я сам скажу.

Ну вот так. Тоесть порт реально блокируется, на что такая реакция ХЗ.

У меня только осталась непонятка - когда я в саппорт звонил - и предполагал что порт заблокировался, тк у меня нештатная ситуация с рутерами, они что не видят картины по портам? Они тупо проплату проверяют учетки? Меня девушка окольными путями в течении 10 минут вела в диспетчер устройств ноута с целью узнать не выключена ли у меня сетевая плата, после того как я сказал что подключаюсь по ВайФаю к роутеру.

Зачем они гонят человека через пробки, если можно сначала пробить удалённо состояние портов на коммутаторе? Я же внятно общался, дал понять что я понимаю о чем говорю, а не орал про "ЧЕТЫРЕ ОБРЫВА"!!!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Потому что хомяков с извращенскими роутерами единицы, а хомяков с домашними животными и руками не из того места - миллионы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В таких случаях они говорят что используете не рекомендованное оборудование.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У меня только осталась непонятка - когда я в саппорт звонил - и предполагал что порт заблокировался, тк у меня нештатная ситуация с рутерами, они что не видят картины по портам?

...

Зачем они гонят человека через пробки, если можно сначала пробить удалённо состояние портов на коммутаторе? Я же внятно общался, дал понять что я понимаю о чем говорю, а не орал про "ЧЕТЫРЕ ОБРЫВА"!!!

Хочется верить что в ШПД билайна не настолько всё плохо чтобы порты на коммутаторе не посмотрели. Вероятно либо порт помер и cable_diag показывал бред, либо сбой софта повлекший невозможность сопоставления "договор-коммутатор-порт".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хочется верить что в ШПД билайна не настолько всё плохо чтобы порты на коммутаторе не посмотрели. Вероятно либо порт помер и cable_diag показывал бред, либо сбой софта повлекший невозможность сопоставления "договор-коммутатор-порт".

Порт у Билайна блокируется автоматически если появляется:

1. Флуд.

Если на порт коммутатора поступает от абонента более 10 пакетов широковещательного (broadcast) или 60 пакетов, отправленных по адресу групповой рассылки (multicast) за одну секунду, то приём пакетов на порту коммутатора полностью приостанавливается (за исключением пакетов STP) и выжидается пауза в 5 секунд. Затем порт снова начинает принимать пакеты продолжая замерять количество broadcast и multicast пакетов. Если в течении этой 7-й секунды количество broadcast и multicast опять превысило соответственно 10 и 60 пакетов, то порт коммутатора выключается полностью. Необходимо устранить причину и вручную разблокировать порт позвонив в Центр поддержки клиентов (ЦПК)

2. Спуфинг

2.1 MAC (ARP-spoofing)

Когда от абонента в коммутатор приходит пакет с MAC-адресом самого коммутатора, абонентский порт сразу же выключается. Необходимо устранить причину и вручную разблокировать порт позвонив в ЦПК

2.2 IP-spoofing

Реакции нет. Для абонента который выставил себе адрес шлюза доступа в сеть нет, на остальных абонентах в доме это никак не отражается.

Перед звонком в ЦПК желательно проверить компьютер на вирусы, удалить подозрительные программы и, возможно, игры, т.к. от Вас всё равно первым делом потребуют сделать это.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

Можно попросить выгрузить конфиг и скинуть на мыло? Был бы очень благодарен.

 

Ниже что касается билайна, остальной конфиг содержит в себе много специфических вещей, выкладывать смысла не имеет.

/ip route
add disabled=no distance=1 dst-address=78.107.1.0/24 gateway=10.***.***.1 scope=30 target-scope=10

/ppp profile
add change-tcp-mss=yes name=corbina only-one=default remote-address=1.1.1.2 use-compression=default use-encryption=default use-mpls=default use-vj-compression=default

/interface l2tp-client
add add-default-route=yes allow=pap,chap connect-to=78.107.1.248 dial-on-demand=no disabled=no max-mru=1460 max-mtu=1460 \
   mrru=disabled name=l2tp-out1 password=PASSWORD profile=corbina user=LOGIN

 

Перед настройкой дефолтная конфигурация микротика сносилась и настраивалось все с нуля руками. Все ether порты настроены как отдельные интерфейсы, какие надо соединить - добавлены в бридж. Конфигурация с master-slave, как в дефолт конфиге не используется.

Изменено пользователем dsk

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Короче приходил сегодня ремонтник Билайна....

 

У меня в свое время блокировался порт физически, когда STP был включен на свиче, через который порт был подключен к Beeline. В тот свич было ещё много чего натыкано, сам свич использовался как ретранслятор, под Beeline (в то время Corbina) был отдельный VLAN из трех портов. Советую попробовать запустить tcpdump в момент подключения, там хорошо видны пакеты перед тем, как порт уйдет в оффлайн,

Изменено пользователем sukhodol

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не понимаю зачем циклически ребутился микротик. У вас там ничего для этого не было сконфигурячено?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не понимаю зачем циклически ребутился микротик. У вас там ничего для этого не было сконфигурячено?

Скорее скрипт не правильно составлен.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не понимаю зачем циклически ребутился микротик. У вас там ничего для этого не было сконфигурячено?

Скорее скрипт не правильно составлен.

 

Никакой скрипт ещё запущен не был. Только допмаршруты вручную - до ДНС серверов. Дальше l2tp клиент на фиксированный IP. До заряда скриптов по пингованию tp.beeline... даже не дошло.

 

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

 

Откопал DIR-320 перешил в АСУС прошивкой от Олега - по кабелю - до 28 разогнался. По Вафле 21.

Циски-Линксисы е2500 и е4200 11мбс под прошивкой от МирВайфай и 6 под DD-WRT

 

Хоть башкой об стену бейся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

есть предположение что кольцо твое или ветка загружена под завязку

Изменено пользователем Vasmer

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

Позвольте с Вами не согласиться. Пробовали прошивку от Олега на L2TP - 15 Мбит - потолок! Вот топик по этому факту:

 

dir-320 режет трафик

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Любой ASUS или DIR-320 прошитый в Oleg's based custom firmware вытянет вам и под 100мбит, проверено.

Позвольте с Вами не согласиться. Пробовали прошивку от Олега на L2TP - 15 Мбит - потолок! Вот топик по этому факту:

 

dir-320 режет трафик

да, я тоже забыл отписаться. Что стандартная, что от Олега - 15 мбит и не больше

 

НО! Новая ревизия DIR-300 (C1) ведет себя гораздо лучше. На ней торрент выжимает уже 6-7 мбайт интернет трафика, спидтест показывает 70-90 мбит

Изменено пользователем Butch3r

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На данный момент ASUS RT-N12 прошивка 1.9.2.7-rtn-r4772, ровно по тарифу 25 мбит,

когда на на моём тарифе был трафик 20 Гбайт на скорости 100мбит, скачивал ровно 90 мбит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.