Страница 1 из 2

mikrotik режет пакеты

Добавлено: 20 авг 2015, 15:41
dycost
Здравствуете,
проблема такая: по каким то причинам режется часть траффика (не открываются определенные сайты, среди которых qiwi.com, qiwi.ru, ok.ru)

Конфигурация следующая.

Физические интерфейсы:
ether1 - сеть с белыми адресами
ether3 - сеть пользователей (серые IP)
ether4 - WAN

Мосты:
bridge1 - ether3
bridge5 - ether1 и ether4

Фаервол и нат настроены между bridge1 и bridge5.

Проблема с серыми IP и некоторыми сайтами.
Доступ в фаерволе разрешен, пинг до сайтов проходит, страницы не открываются. Анализ трафика показывает, что get запрос до сайта проходит, сайт отдает страницу, на bridge5 она приходит, но до bridge1 не доходит.
Специально сделал дополнительные правила accept в фаерволе gray_ip <-> 217.20.0.0/16 (внутри этой сетки сервера ok.ru) с логированием. Логи показывают, что форвардинг и нат стабытывают.
Сброс настроек к заводским и настройка заново базовых правил эффекта не дает. Из сетки с белыми IP (внутри моста bridge5) проблемы не наблюдаются. С большинством сайтов и сеткой с серыми IP тоже проблем никаких.

Изначально работали все сайты, началось не так давно.
Что это может быть за глюк?

Версия RouterOS 6.31 x86

Re: mikrotik режет пакеты

Добавлено: 20 авг 2015, 17:31
gmx
Попробуйте уменьшить MTU на WAN интерфейсе.

Re: mikrotik режет пакеты

Добавлено: 21 авг 2015, 12:42
dycost
gmx писал(а):Попробуйте уменьшить MTU на WAN интерфейсе.

Пробовал, с 1500 до 1452 уменьшал, эффекта не было.

Re: mikrotik режет пакеты

Добавлено: 24 авг 2015, 15:36
dycost
Больше предположений нет?

Re: mikrotik режет пакеты

Добавлено: 24 авг 2015, 17:02
gmx
Проблема в размере пакета...

Re: mikrotik режет пакеты

Добавлено: 24 авг 2015, 17:26
dycost
gmx писал(а):Проблема в размере пакета...

пробовал уменьшать mtu до 576 результата найн.
уменьшал на bridge5, ether4 не трогая.

Re: mikrotik режет пакеты

Добавлено: 24 авг 2015, 17:27
gmx
Уменьшать надо на порту WAN!!!!

Re: mikrotik режет пакеты

Добавлено: 24 авг 2015, 17:38
dycost
gmx писал(а):Уменьшать надо на порту WAN!!!!

ether4 mtu 576
bridge5 mtu 576
эффекта нет.

Re: mikrotik режет пакеты

Добавлено: 24 авг 2015, 18:11
dycost
Разобрался, действительно mtu, только не на WAN а в bridge1.
Стояло 1452, смена на 1500 решила данную проблему. Только с таким mtu нестабильный EoIP к другому микротику, на котором PPPoE WAN. Но это уже другая проблема.

Re: mikrotik режет пакеты

Добавлено: 24 авг 2015, 18:21
vqd
в бридже встает минимальный MTU который берется с одного из интерфейсов...