anaks Posted December 17, 2014 (edited) Доброго всем. Дано Mikrotik 951 -й 1шт, ADSL модем TP-Link, модель не помню, но простенький однопортовый (собственно, пробовали менять его на D-Link, результат тот же). Возникла неделю назад странная неисправность. Модем настроен мостом, PPPoE организует Mikrotik. Какое-то время всё работало нормально (на одном объекте несколько месяце, на втором 3 недели, на третьем месяц). В один "прекрасный" день стали теряться пакеты, т.е. запускаем пинг с Микротика во вне, к примеру 8.8.8.8, два-три ответа есть, потом пять-семь нет. Соответственно, странички открываются сильно через раз у пользователей. Что было сделано у клиента 1, позвонил в саппорт Ростелекома, приняли заявку, вечером ситуация нормализовалась. Всё стало ок. До 12 часов сегодня всё работало, потом ситуация повторилась. Опять звонок в саппорт. Ждём около часа, перезвонил спец из Ростелекома, сказал, что уменьшил скорость линии. Всё действительно стало нормально работать. Ждём завтра, интересно, повторится или нет. Клиент 2 - ситуация и схема подключения та же. Потеря пакетов, периодически обрыв сессии. Что сделали - настроили модем в качестве роутер, убрав Микротик. Всё заработало. Продержали так сутки, в принципе всё ок, хотя оооочень иногда пакеты теряются. Вернули на родину Микротик, модем перенастроили в бридж. Тут же стали теряться пакеты. Попробовали поменять модем на заведомо рабочий - минут 5 после включения всё нормально, потом опять потеря пакетов и периодический разрыв PPPoE сессии. Поставили обратно старый модем. Всё так же печально. Настроили, чтобы модем поднимал PPPoE сессию, к нему подключили Микротик. Модем выдаёт IP-вдрес Микротику по DHCP. Всё работает нормально. Сбоев, пока нет. Заметил, что когда теряются пакеты, у Микротика загрузка процессора подскакивает до 50-70%. Пробовали отключать от него локалку и подключать один единственный комп - гничего не меняется. Т.е. проблема явно как-то связана с тем, что Микротик поднимает PPPoE. Пробовал прописать: /ip firewall mangle add action=change-mss chain=postrouting disabled=no new-mss=1360 passthrough=yes protocol=tcp tcp-flags=syn результата 0. Честно, взял отсюда: http://mikrotik.axiom-pro.ru/articles/pppoechangemss.php Обновил версию роутер ос до 6.22 - результат тот же. Не могу понять в чём проблема и как её решить. Edited December 17, 2014 by anaks Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Adim Posted December 17, 2014 (edited) что мешает поставить один модем и глупый свич за ним??? и тестировать на нём до полной уверенности что он работает!!! Edited December 17, 2014 by Adim Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
anaks Posted December 17, 2014 Так модем+свич работает, сутки проработало, модем в режиме роутера. За Микротиком как раз свич и стоит. В чём проблема с Микротиком не могу понять. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diamont Posted December 17, 2014 Если проблема на 3 разных микротиках, значит изменились настройки у РТ. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Nickuz Posted December 18, 2014 Не смотрели, от РТ чужого трафика не прилетает, пока нет сессии? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
chetkiyparen Posted December 20, 2014 точно проверьте логи, были такие случаи, которые были связаны с тем, что из внешки на микротик ломились по SSH, причем бывало с разных адресов и с разной периодичностью. отключил все сервисы, кроме winbox и проблема исчезла Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
pandel Posted December 21, 2014 Посмотрите что грузит процессор на мт, оттуда станет ясно куда копать Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...