Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)
Вопросы и проблемы настройки

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части темы
 
Официальный сайт
 
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
 
актуальные версии RouterOS:
Stable: 7.21.3 changelogs  Long-term: 7.20.8 Testing: 7.22rc4
Stable: 6.49.19 Long-term: 6.49.18

актуальная версия SwitchOS: 2.19
актуальная версия WinBox: 3.43 32/64-bit Подробнее...

Mikrotik — Плюсы и минусы


FAQ по особенностям и тонкостям MikroTik RouterOS  Перейти



Официальная документация:
  • MikroTik Documentation
  • Packet Flow in RouterOS (важно знать для понимания сути происходящего в файрволе и шейпере)
  • News
  • Система управления пользователями встроенная в RouterOS (RADIUS server)

    Официальные ресурсы:
    Форум
    Демо-сайт с веб-интерфейсом системы №1, №2        Подробнее...
    MikroTik User Meeting(Конференции пользователей Mikrotik)        Подробнее...
    "Хардварные решения"
    DESIGNS.MIKROTIK.COM - сервис для брендирования продукции Mikrotik.
    Twitter Mikrotik
    MikroTik Training (Хочешь на тренинг? Получить сертификат?)
    Предыдущие версии RouterOS Подробнее...    История релизов  Подробнее...
    Mikrotik Wireless Link Calculator


    Неофициальная русскоязычная документация    Перейти
    Обсуждение ROS(форумы)    Перейти
    Обзоры продуктов RouterBOARD    Перейти


    Русскоязычные ресурсы интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:  
     


     

     

     
       


     

     
         
     
     
         
     
     
         
     
     
     



    Смежные ресурсы
     
    VPN + OSPF в картинках.
    MikroTik Config Parser
    mikrotik.vetriks.ru

    // текущий бэкап шапки..

  • Всего записей: 4468 | Зарегистр. 08-06-2003 | Отправлено: 11:02 07-03-2019 | Исправлено: alexnov66, 18:28 05-03-2026
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ERG73

    Цитата:
    не грузится сайт по поднятому VPN PPTP

    что бы проверить нужен адрес сайта, неправильные настройки могут быть как в микротике так и запрет на том сервере где поднят сайт.
    вообще pptp и openvpn сейчас блокируется по всей России.
    если туннель поднят между двумя микротиками то маршруты должны быть прописаны на обоих к противоположной сети.

    Всего записей: 1739 | Зарегистр. 29-08-2005 | Отправлено: 12:02 03-03-2026
    ERG73

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    что бы проверить нужен адрес сайта, неправильные настройки могут быть как в микротике так и запрет на том сервере где поднят сайт.
    вообще pptp и openvpn сейчас блокируется по всей России.
    если туннель поднят между двумя микротиками то маршруты должны быть прописаны на обоих к противоположной сети.

    это внутренняя сеть между филиалами, микротик только с нашей стороны.
    Перестали открываться сайты, у которых поставили запрет на пинг (может еще что-то поменяли, не признаются).
    когда поднимаю VPN на Винде, то все открывается

    Всего записей: 317 | Зарегистр. 06-11-2004 | Отправлено: 12:13 03-03-2026 | Исправлено: ERG73, 12:14 03-03-2026
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ERG73

    Цитата:
    когда поднимаю VPN на Винде, то все открывается

    с теми же настройками или другой аккаунт логин и пароль, на том конце шлюз должен знать вашу сеть, куда слать пакеты, если там маршрута к вам нету то работать не будет, попробуйте маскардинг включить в туннель к той сети.

    Всего записей: 1739 | Зарегистр. 29-08-2005 | Отправлено: 12:22 03-03-2026
    ERG73

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    когда  даю команду:
    curl -v -X POST -d "test" http://XX.XX.XX.XX
     

    Код:
     
    curl -v -X POST -d "test" http://XX.XX.XX.XX
    Note: Unnecessary use of -X or --request, POST is already inferred.
  Trying XX.XX.XX.XX:80...
Connected to XX.XX.XX.XX (XX.XX.XX.XX) port 80
using HTTP/1.x
> POST / HTTP/1.1
    > Host: XX.XX.XX.XX
    > User-Agent: curl/8.13.0
    > Accept: /
    > Content-Length: 4
    > Content-Type: application/x-www-form-urlencoded
    &#8233;* upload completely sent off: 4 bytes&#8233;< HTTP/1.1 405 Not Allowed
    < server: nginx/1.27.5
    < date: Tue, 03 Mar 2026 08:08:52 GMT
    < content-type: text/html
    < content-length: 157
    <
    <html>
    <head><title>405 Not Allowed</title></head>
    <body>
    <center><h1>405 Not Allowed</h1></center>
    <hr><center>nginx/1.27.5</center>
    </body>
    </html>&#8233;Connection #0 to host XX.XX.XX.XX left intact
     

     
    Получается, что когда отсылаю малые пакеты, то все ж срабатывает
     
    Добавлено:
    Помогло вот это:
     
    Потому что у вас локальная сеть MTU 1500, а pptp/pppoe меньше,  
    добавьте правило

    Код:
     
    /ip firewall mangle add chain=postrouting action=change-mss new-mss=clamp-to-pmtu passthrough=yes tcp-flags=syn protocol=tcp out-interface=all-ppp log=no
     

    , тогда микротик сам будет дробить пакеты правильно

    Всего записей: 317 | Зарегистр. 06-11-2004 | Отправлено: 12:30 03-03-2026
    alexnov66



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ERG73

    Цитата:
    Помогло вот это:

    при качественном канале это не требуется.
    не стоит на всё уменьшать, если подключение по кабелю к провайдеру без всяких pptp pppoe, а только в тунель проблемный.
    даже если подключение к провайдеру по pppoe и сайты открываются нормально зачем тогда ограничивать.
    а вы на все ppp интерфейсы включили.
    вообще при создании pptp интерфейса автоматом на микротике выставляется 1450, вы видать сами поменяли.
    можно подобрать размер пакетов до стабильной работоспособности, следует учитывать нагрузку на интерфейсах и самого микротика.

    Код:
    /ip firewall mangle add out-interface=pptp-out1 protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 chain=forward tcp-mss=1301-65535

    Всего записей: 1739 | Зарегистр. 29-08-2005 | Отправлено: 17:59 03-03-2026 | Исправлено: alexnov66, 18:12 03-03-2026
    ERG73

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
     
    а вы на все ppp интерфейсы включили.
    можно подобрать размер пакетов до стабильной работоспособности, следует учитывать нагрузку на интерфейсах и самого микротика.
     
    Код:
    /ip firewall mangle add out-interface=pptp-out1 protocol=tcp tcp-flags=syn action=change-mss new-mss=1300 chain=forward tcp-mss=1301-65535

     
    Спасибо! Думаю, так и сделаем.

    Всего записей: 317 | Зарегистр. 06-11-2004 | Отправлено: 18:11 03-03-2026
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » MikroTik RouterOS (часть 5)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.Board
    © Ru.B0ard 2000-2026

    LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

    Рейтинг.ru