Size: a a a

2020 March 12

N

Nikolai in MikrotikRus
Александр Шандер
Можете болезного просвятить?
chain=forward action=change-mss new-mss=1360 tcp-flags=syn protocol=tcp tcp-mss=1453-65535
Почему через ethernet порты, всё хорошо бегало в l2tp туннель Beeline, а вот Wi-Fi, не пускало, ни куда кроме mai.ru
Возможно потому, что в правиле ошибка. Для new-mss=1360
должен быть диапазон "отлова"  tcp-mss=1361-65535.
Второй вариант: мылору не хочет работать с таким маленьким mss.

UPD: потому, что сайты по-умолчанию для tcp хотят максимально увеличить размер MSS. Пакеты с большим MSS могут не пролезать в туннель из-за маленького MTU туннеля. Правило фаервола принудительно устанавливает верхний предел MSS, чтобы пакеты не превышали максимально допустимый размер для линка.
источник

АШ

Александр Шандер in MikrotikRus
Наоборот только оно и работало, а до вставки правила, всё было грустно с другими сайтами
источник

N

Nikolai in MikrotikRus
Александр Шандер
Наоборот только оно и работало, а до вставки правила, всё было грустно с другими сайтами
UPD: потому, что сайты по-умолчанию для tcp хотят максимально увеличить размер MSS. Пакеты с большим MSS могут не пролезать в туннель из-за маленького MTU туннеля. Правило фаервола принудительно устанавливает верхний предел MSS, чтобы пакеты не превышали максимально допустимый размер для линка.
источник

АШ

Александр Шандер in MikrotikRus
Nikolai
UPD: потому, что сайты по-умолчанию для tcp хотят максимально увеличить размер MSS. Пакеты с большим MSS могут не пролезать в туннель из-за маленького MTU туннеля. Правило фаервола принудительно устанавливает верхний предел MSS, чтобы пакеты не превышали максимально допустимый размер для линка.
Я больше о том, чего по ethernet бегали, а wi-fi нет )))
источник

N

Nikolai in MikrotikRus
Из wifi могут прилетать пакеты с бОльшим MTU (2272 или даже 2308), при этом ethernet может стандартно пропустить до 1500. А l2tp инкапсулированный в ethernet и того меньше.
источник

АШ

Александр Шандер in MikrotikRus
Nikolai
Из wifi могут прилетать пакеты с бОльшим MTU (2272 или даже 2308), при этом ethernet может стандартно пропустить до 1500. А l2tp инкапсулированный в ethernet и того меньше.
источник

АШ

Александр Шандер in MikrotikRus
Ваша правда, может ethernet машины, давали меньше пакеты, чем 1450(потом 1400) на l2tp
источник

АШ

Александр Шандер in MikrotikRus
Не сдампил (
источник

N

Nikolai in MikrotikRus
👍
+1 к опыту
источник

И@

Илья @angel_form in MikrotikRus
Nikolai
Ну, гребет чел широкой лопатой всю dst-подсеть... или я еще чего не заметил?
это был лишь пример для понимания чего я хочу
спасибо за пояснения
источник

VP

Vladimir Prislonsky in MikrotikRus
Александр Шандер
Можете болезного просвятить?
chain=forward action=change-mss new-mss=1360 tcp-flags=syn protocol=tcp tcp-mss=1453-65535
Почему через ethernet порты, всё хорошо бегало в l2tp туннель Beeline, а вот Wi-Fi, не пускало, ни куда кроме mai.ru
У Вас, вероятно, wlan интерфейс не в бридже с эзернетами.
источник

VI

Vitaliy Ishunin in MikrotikRus
Андрей Дудин
слишком много с ним сложностей. он то повиснет, то потухнет. то роутинг у него отвалится, то сфп не отвечает. он греется под нагрузкой, у него 2 раздельных свиччипа, и вообще, он слишком нестабильный, к сожалению.
У меня с сентября работает и норм
источник

VI

Vitaliy Ishunin in MikrotikRus
~80 юзеров
источник

B

B in MikrotikRus
Андрей Дудин
слишком много с ним сложностей. он то повиснет, то потухнет. то роутинг у него отвалится, то сфп не отвечает. он греется под нагрузкой, у него 2 раздельных свиччипа, и вообще, он слишком нестабильный, к сожалению.
Также не подтверждаю, стоит в дц, ни одного факапа
источник

АШ

Александр Шандер in MikrotikRus
Vladimir Prislonsky
У Вас, вероятно, wlan интерфейс не в бридже с эзернетами.
Б bridge, на котором 192.168.1.1 весел.
источник

VP

Vladimir Prislonsky in MikrotikRus
Александр Шандер
Б bridge, на котором 192.168.1.1 весел.
А на самом бридже какой MTU?
источник

АФ

Александр Федотов in MikrotikRus
Коллеги, строю кольцо из 3шт CRS305 и 1шт CRS112. Пока у crs112 был включен vlan filtering на бридже - вроде все работало, как только настроил через switch - постоянно переключение learning/forwarding и кто-то из свитчей в кольце через несколько секунд выдает, что получил свой же мак и типа петля где-то. Ну да, петля. Ее и конструирую. Сегодня еще попробую мимо этого свитча закольцевать. Может я что не так делаю? несколько вланов, RSTP, у рут свитча приоритет ниже поставил, path cost тоже в одном месте увеличил с обоих сторон.
источник

АШ

Александр Шандер in MikrotikRus
Vladimir Prislonsky
А на самом бридже какой MTU?
1598
источник

VP

Vladimir Prislonsky in MikrotikRus
Это L2 а actual?
источник

АШ

Александр Шандер in MikrotikRus
источник