L2TP+IPSec обрывается загрузка файлов RB4011iGS +RB4011iGS

Обсуждение оборудования и его настройки
306013645
Сообщения: 40
Зарегистрирован: 19 апр 2018, 13:00

easyman писал(а): 25 фев 2020, 15:37 Чисто для спортивного интереса
/interface bridge print
admin@MikroTik] > interface bridge print
Flags: X - disabled, R - running
0 R name="bridge-dmz" mtu=auto actual-mtu=1500 l2mtu=1598 arp=enabled
arp-timeout=auto mac-address=CC:2D:E0:35:1B:81 protocol-mode=rstp
fast-forward=no igmp-snooping=no auto-mac=yes ageing-time=5m
priority=0x8000 max-message-age=20s forward-delay=15s
transmit-hold-count=6 vlan-filtering=no dhcp-snooping=no

1 R name="bridge-local" mtu=auto actual-mtu=1500 l2mtu=1592 arp=enabled
arp-timeout=auto mac-address=74:4D:28:F6:5D:4B protocol-mode=rstp
fast-forward=no igmp-snooping=no auto-mac=yes ageing-time=5m
priority=0x8000 max-message-age=20s forward-delay=15s
transmit-hold-count=6 vlan-filtering=no dhcp-snooping=no


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

306013645 писал(а): 25 фев 2020, 15:20 и вот между бриджами не работает.. адреса заданы на бриджах.. в логах микротика всё чисто идеально.
Расформируйте все бриджи! ВСЕ и удалите их. А потом заново создайте.

1) вытащите все порты из всех бриджей
2) удалите явно бриджы
3) создайте заново бриджы, но давая иные названия, например Bridge72-LAN-N72 и так далее.
3.1) создайте только бриджы И БОЛЬШЕ ничего не делайте. НИЧЕГО в настройках бриджах
4) заново порты подключите к новым бриджам
5) поправьте адресацию, так как бриджи физически новые интерфейсы, надо явно
задать адресацию на них.
6) если есть (был) DHCP сервер, надо явно также в настройках DHCP выбрать "новые" бридж(и).

И проверьте ещё раз.....копирование



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

не в логах, а в статистике на портах.

Код: Выделить всё

Rx Broadcast		
182106
Rx Pause		
0
Rx Multicast		
363268
Rx FCS Error		
0
Rx Align Error		
0
Rx Too Short		
0
Rx Too Long		
0
Rx Fragment		
0
Rx Overflow		
0
Tx Stats
Tx Broadcast		
229609
Tx Pause		
0
Tx Multicast		
14221141
Tx Underrun		
0
Tx Collision		
0
Tx Excessive Collision		
0
Tx Multiple Collision		
0
Tx Single Collision		
0
Tx Excessive Deferred		
0
Tx Deferred		
0
Tx Late Collision		
0


306013645
Сообщения: 40
Зарегистрирован: 19 апр 2018, 13:00

Erik_U писал(а): 25 фев 2020, 16:02 не в логах, а в статистике на портах.

Код: Выделить всё

Rx Broadcast		
182106
Rx Pause		
0
Rx Multicast		
363268
Rx FCS Error		
0
Rx Align Error		
0
Rx Too Short		
0
Rx Too Long		
0
Rx Fragment		
0
Rx Overflow		
0
Tx Stats
Tx Broadcast		
229609
Tx Pause		
0
Tx Multicast		
14221141
Tx Underrun		
0
Tx Collision		
0
Tx Excessive Collision		
0
Tx Multiple Collision		
0
Tx Single Collision		
0
Tx Excessive Deferred		
0
Tx Deferred		
0
Tx Late Collision		
0
графы Tx Error и Rx Error.. если это то там по 0 всё


306013645
Сообщения: 40
Зарегистрирован: 19 апр 2018, 13:00

Всем, кто помог огромное спасибо.. перевернули всё.. ну ну кто бы не подумал, что это вообще возможно.. :sh_ok: :sh_ok: :sh_ok:
итак взяли конфиг с проблемного роутера распечатали.. с
взяли читый обновлённый микротик ещё один , без дефолт конфига..
начали по шагам набивать конфиг по шагам по бумажному распечатанному .. шли по шагам добавляли по чуть чуть и тестировали. изначально добавили бриджи и локальные адреса.. dhcp и т.д. всё работало.
добавили нат. перешли к добавлению фильтров.. Итак а сейчас полнейших прикол..
у меня во всех офисах стоит фильтрация мелкомягких, хоть и лицуха ну постоянные обноывления на win10просто заманали.. итого для этого сделаны правила
add action=reject chain=forward comment=block_update.microsoft.com content=update.microsoft.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=block_download.windowsupdate.com content=download.windowsupdate.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=block_download.microsoft.com content=download.microsoft.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=------------block_windowsupdate.com content=windowsupdate.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=-------block_office.microsoft.com content=office.microsoft.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=----------block_microsoft.com content=microsoft.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=--------block_wustat.windows.com content=wustat.windows.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=----------block_stats.microsoft.com content=stats.microsoft.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=---------------block_ntservicepack.microsoft.com content=ntservicepack.microsoft.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=block_update.microsoft.com.nsatc.net content=update.microsoft.com.nsatc.net reject-with=icmp-network-unreachable
add action=reject chain=forward comment=block_windowsupdate.microsoft.com content=windowsupdate.microsoft.com reject-with=icmp-network-unreachable
add action=reject chain=forward comment=block_go.microsoft.com content=go.microsoft.com reject-with=icmp-network-unreachable

и что Вы думаете? закинули их у вот вуаля проблема возобновилась..
начали отключать по маленьку по 3 правила.. и вот чудо когда отключили одно
add action=reject chain=forward comment=----------block_microsoft.com content=microsoft.com reject-with=icmp-network-unreachable
всё заработало... о боги.. это не объяснимо..ну отключив включив залив полный старый конфиг всё заработало на ура без проблем..
Итак, получается мелкомягкие собирают все данные? иначе, как это объяснить? и счётчики бегут на этом фильтре при запуске копировании .doc .exe и подобных файлов кроме .rar по байтикам ну бегут..
Это вообще как ??????????????????
Последний раз редактировалось 306013645 26 фев 2020, 01:30, всего редактировалось 1 раз.


306013645
Сообщения: 40
Зарегистрирован: 19 апр 2018, 13:00

Vlad-2 писал(а): 25 фев 2020, 15:43
306013645 писал(а): 25 фев 2020, 15:20 и вот между бриджами не работает.. адреса заданы на бриджах.. в логах микротика всё чисто идеально.
Расформируйте все бриджи! ВСЕ и удалите их. А потом заново создайте.

1) вытащите все порты из всех бриджей
2) удалите явно бриджы
3) создайте заново бриджы, но давая иные названия, например Bridge72-LAN-N72 и так далее.
3.1) создайте только бриджы И БОЛЬШЕ ничего не делайте. НИЧЕГО в настройках бриджах
4) заново порты подключите к новым бриджам
5) поправьте адресацию, так как бриджи физически новые интерфейсы, надо явно
задать адресацию на них.
6) если есть (был) DHCP сервер, надо явно также в настройках DHCP выбрать "новые" бридж(и).

И проверьте ещё раз.....копирование

это всё было проделано, ну не помогло(( так,как решение выше)


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

Я Вам во втором кажется сообщении сказал, настройте микротик профессионально.
То бишь с нуля и без пре-заводского конфига. Куча проблем возникает когда есть слово defconf

На счёт правил блокировки - всегда все дают совет - на время тестов, проверок = ВСЁ, ещё раз - ВСЁ
И ВСЕ ПРАВИЛА надо отключать!.
Также в Ваших правилах блокировки не указаны сети(локальные), либо направление, и/или хотя бы локальный интерфейс,
то есть такие правила блокируют много чего. Что же по факту, толком и не ясно.
Я всё же склоняюсь что Ваш роутер был с багом (в конфиге) и после обнуления всё восстановилось.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить