Miktorik hap ac^2 и как побороть дропы пакетов eth1

Обсуждение общих вопросов, не касающихся настройки оборудования и ОС
Ответить
VIKINGIST
Сообщения: 2
Зарегистрирован: 29 авг 2020, 15:49

Привет и заранее благодарю даже за высказанные предположения где искать проблему. :ny_tik:

Суть проблемы:
Стабильные дропы пакетов, шлюзы, ДНСки и всего прочего.
Бывает пару дней все отлично, а бывает прихожу с работы и даже страница гугла не прогружается так как нет ответа...
Для теста кинул другой роутер (netis), там тоже бывают проблемы, но выражены они больше в падении скорости до 10мбит\сек вместо 100.
А микротик и дропы пакетов (10-30%) и нерф скорости но реже. Не могу побороть это уже 3-й месяц... провайдер тыкал в другой порт и помгогло на целую неделю. На стороне провайдера по их заявлению они проблемы не видят, у других абонентов якобы все ок.
Попробовал второй роутер заюзать как свич (буфер) подключил вход в лан и с лана в микротик... не помогает.
При этом локалка работает отлично, ресурсы свободны, 0% нагрузки, прошивка последняя, дефолтные настройки и все безтолку.

Причем перезагрузка роутера не помогает, а как только отключу WAN, подожду 10-15 сек и подключу, то более мене нормализируеться на кородкий период времени. Где и как искать проблему? :cry_ing:
 конфиг микротика
# aug/29/2020 15:44:22 by RouterOS 6.47.1
# software id = ZVBU-1455
#
# model = RBD52G-5HacD2HnD
# serial number = 8FDE09BCD190
/interface bridge
add name=bridge1
/interface wireless
set [ find default-name=wlan1 ] antenna-gain=0 band=2ghz-b/g/n country=ukraine \
disabled=no frequency-mode=manual-txpower mode=ap-bridge ssid=VIKINGIST \
station-roaming=enabled wireless-protocol=802.11
set [ find default-name=wlan2 ] antenna-gain=0 band=5ghz-a/n/ac country=ukraine \
disabled=no frequency-mode=manual-txpower mode=ap-bridge ssid=VIKINGIST_5G \
station-roaming=enabled wireless-protocol=802.11
/interface list
add name=WAN
add name=LAN
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
dynamic-keys supplicant-identity=MikroTik wpa-pre-shared-key=0669767XXX \
wpa2-pre-shared-key=0669767XXX
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp ranges=192.168.88.100-192.168.88.200
add name=vpn ranges=192.168.89.2-192.168.89.255
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge1 name=dhcp1
/ppp profile
set *FFFFFFFE local-address=192.168.89.1 remote-address=vpn
/user group
set full policy="local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,passw\
ord,web,sniff,sensitive,api,romon,dude,tikapp"
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether3
add bridge=bridge1 interface=ether4
add bridge=bridge1 interface=ether5
add bridge=bridge1 interface=wlan2
add bridge=bridge1 interface=wlan1
/interface l2tp-server server
set ipsec-secret=1q2w!@QW use-ipsec=yes
/interface list member
add interface=ether1 list=WAN
add list=LAN
add interface=bridge1 list=LAN
/interface sstp-server server
set default-profile=default-encryption
/ip address
add address=192.168.88.1/24 interface=ether2 network=192.168.88.0
/ip cloud
set ddns-enabled=yes
/ip dhcp-client
add disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.88.0/24 gateway=192.168.88.1 netmask=24
/ip dns
set servers=8.8.8.8,8.8.2.2
/ip firewall nat
add action=masquerade chain=srcnat out-interface-list=WAN
add action=masquerade chain=srcnat comment="masq. vpn traffic" src-address=\
192.168.89.0/24
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set api disabled=yes
set winbox address=192.168.88.0/24
set api-ssl disabled=yes
/ip ssh
set allow-none-crypto=yes forwarding-enabled=remote
/ip upnp
set enabled=yes
/ip upnp interfaces
add interface=bridge1 type=internal
add interface=ether1 type=external
/ppp secret
add name=vpn password=
/system clock
set time-zone-name=Europe/Uzhgorod


KARaS'b
Сообщения: 1199
Зарегистрирован: 29 сен 2011, 09:16

Я бы в кабеле начал искать проблему. А еще будет забавно, если окажется что кабель идет по подъезду и в одном месте идет ровно над люминесцентным светильником со старыми "стартерами" и эта лампа неисправна и моргает.


VIKINGIST
Сообщения: 2
Зарегистрирован: 29 авг 2020, 15:49

KARaS'b писал(а): 29 авг 2020, 20:19 Я бы в кабеле начал искать проблему. А еще будет забавно, если окажется что кабель идет по подъезду и в одном месте идет ровно над люминесцентным светильником со старыми "стартерами" и эта лампа неисправна и моргает.
идет по подезду, но в подезде везде новые LEDки... правда в короба входит с електрическими проводами 220.
И длинна большая, но точно незнаю...

Я уже думал для теста взять в СБ еще одну сетевую и сделать его главным комутатором, а дальше уже в роутер и так понаблюдать... и что бы провайдеру не было как отмазаться...


Ответить