anaks Posted December 17, 2014 (edited) · Report post Доброго всем. Дано Mikrotik 951 -й 1шт, ADSL модем TP-Link, модель не помню, но простенький однопортовый (собственно, пробовали менять его на D-Link, результат тот же). Возникла неделю назад странная неисправность. Модем настроен мостом, PPPoE организует Mikrotik. Какое-то время всё работало нормально (на одном объекте несколько месяце, на втором 3 недели, на третьем месяц). В один "прекрасный" день стали теряться пакеты, т.е. запускаем пинг с Микротика во вне, к примеру 8.8.8.8, два-три ответа есть, потом пять-семь нет. Соответственно, странички открываются сильно через раз у пользователей. Что было сделано у клиента 1, позвонил в саппорт Ростелекома, приняли заявку, вечером ситуация нормализовалась. Всё стало ок. До 12 часов сегодня всё работало, потом ситуация повторилась. Опять звонок в саппорт. Ждём около часа, перезвонил спец из Ростелекома, сказал, что уменьшил скорость линии. Всё действительно стало нормально работать. Ждём завтра, интересно, повторится или нет. Клиент 2 - ситуация и схема подключения та же. Потеря пакетов, периодически обрыв сессии. Что сделали - настроили модем в качестве роутер, убрав Микротик. Всё заработало. Продержали так сутки, в принципе всё ок, хотя оооочень иногда пакеты теряются. Вернули на родину Микротик, модем перенастроили в бридж. Тут же стали теряться пакеты. Попробовали поменять модем на заведомо рабочий - минут 5 после включения всё нормально, потом опять потеря пакетов и периодический разрыв PPPoE сессии. Поставили обратно старый модем. Всё так же печально. Настроили, чтобы модем поднимал PPPoE сессию, к нему подключили Микротик. Модем выдаёт IP-вдрес Микротику по DHCP. Всё работает нормально. Сбоев, пока нет. Заметил, что когда теряются пакеты, у Микротика загрузка процессора подскакивает до 50-70%. Пробовали отключать от него локалку и подключать один единственный комп - гничего не меняется. Т.е. проблема явно как-то связана с тем, что Микротик поднимает PPPoE. Пробовал прописать: /ip firewall mangle add action=change-mss chain=postrouting disabled=no new-mss=1360 passthrough=yes protocol=tcp tcp-flags=syn результата 0. Честно, взял отсюда: http://mikrotik.axiom-pro.ru/articles/pppoechangemss.php Обновил версию роутер ос до 6.22 - результат тот же. Не могу понять в чём проблема и как её решить. Edited December 17, 2014 by anaks Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Adim Posted December 17, 2014 (edited) · Report post что мешает поставить один модем и глупый свич за ним??? и тестировать на нём до полной уверенности что он работает!!! Edited December 17, 2014 by Adim Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
anaks Posted December 17, 2014 · Report post Так модем+свич работает, сутки проработало, модем в режиме роутера. За Микротиком как раз свич и стоит. В чём проблема с Микротиком не могу понять. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diamont Posted December 17, 2014 · Report post Если проблема на 3 разных микротиках, значит изменились настройки у РТ. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nickuz Posted December 18, 2014 · Report post Не смотрели, от РТ чужого трафика не прилетает, пока нет сессии? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
chetkiyparen Posted December 20, 2014 · Report post точно проверьте логи, были такие случаи, которые были связаны с тем, что из внешки на микротик ломились по SSH, причем бывало с разных адресов и с разной периодичностью. отключил все сервисы, кроме winbox и проблема исчезла Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pandel Posted December 21, 2014 · Report post Посмотрите что грузит процессор на мт, оттуда станет ясно куда копать Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...