Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Странная проблема с MTU в OpenVPN. Вчера обнаружил, что скорость VPN упала до смешного уровня, несмотря на то, что пинг вроде бы нормальный. Покопался в логах и обнаружил, что проблема в MTU. В моем случае помогло следующее: * Установил MTU на роутер

    Странная проблема с MTU в OpenVPN. Вчера обнаружил, что скорость VPN упала до смешного уровня, несмотря на то, что пинг вроде бы нормальный. Покопался в логах и обнаружил, что проблема в MTU. В моем случае помогло следующее: * Установил MTU на роутер

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Странная проблема с MTU в OpenVPN. Вчера обнаружил, что скорость VPN упала до смешного уровня, несмотря на то, что пинг вроде бы нормальный. Покопался в логах и обнаружил, что проблема в MTU. В моем случае помогло следующее: * Установил MTU на роутер, RouterOS
     
    DogHead
    Guest
    #1
    0
    15.01.2014 22:05:00
    У меня проблема, которую я не могу решить. У меня есть приложение для тестирования отправки видео по VPN-соединению через мост, используя пару плат Mikrotik RB411GL. На одной из плат я запускаю OVPN-сервер с конфигурацией ethernet/tap, которая соединена с портом ether1. На другом конце у меня OVPN-клиент, который также соединяется с портом ether1. Я могу подключиться к нему с ПК, используя OVPN-клиентское ПО и пинговать с пакетами длиной 1500 байт. Видео работает отлично. Я могу пинговать из консоли клиентской RB411GL по туннелю OVPN, также с пакетами длиной 1500 байт. Но, если я пингую с ПК, подключенного к клиентской RB411GL, я могу получить только пакеты длиной до 1460 байт. Все мосты настроены на стандартные значения, все порты ethernet тоже. Должно быть возможно отправлять пакеты длиной до 1500 байт. Странно, что я могу пинговать из OVPN-сервера через мостовой порт ethernet без проблем с пакетами длиной 1500 байт, но только когда отправляю через клиентский роутер, пакеты фрагментируются. Конфигурация одинаковая с обеих сторон. Есть какие-нибудь идеи?
     
     
     
    DogHead
    Guest
    #2
    0
    15.01.2014 22:34:00
    Странно, но если отключить шифрование и использовать только аутентификацию SHA1, то я могу отправить 1500 пакетов. Но тогда объясни мне, почему я могу пинговать пакеты длиной 1500 с консоли удалённого роутера клиента на ПК на стороне сервера, но не могу сделать это от ПК к ПК? Туннель должен падать в обоих случаях. Значит, либо консоль MT сообщает о длине пинговых пакетов неверно, либо она обходит шифрование в туннеле. Так что у меня пока есть незашифрованная VPN. Не то, что я хотел, но для демо-целей сойдёт.
     
     
     
    djdrastic
    Guest
    #3
    0
    16.01.2014 17:14:00
    У меня бывали похожие проблемы с VPN-соединениями по протоколу ipsec. Попробуйте использовать правило mangle для уменьшения MSS, это обычно решает проблему.
     
     
     
    DogHead
    Guest
    #4
    0
    16.01.2014 20:19:00
    Да, я пробовал использовать правило изменения размера, чтобы уменьшить размер до 1460 для mss, но это не решило проблему. Странно, что я могу отправлять большие пакеты из консоли роутера, но не с подключенного ПК.
     
     
     
    wolfeyes
    Guest
    #5
    0
    01.05.2014 19:30:00
    У меня похожая проблема с OpenVPN. Я настроил OpenVPN сервер на устройстве RB1100AHx2 (ethernet/tap). Два RB750 подключены через DSL в качестве OpenVPN клиентов. Кроме того, периодически подключаются и различные ПК с OpenVPN soft клиентами к серверу. Весь трафик от всех клиентов (RB750 с наталенными подсетями и автономные ПК) в сторону OpenVPN серверов работает отлично и стабильно. Но есть странная проблема с трафиком от OpenVPN сервера к RB750 клиентам. Winbox, например, проходит фазу аутентификации, но данные никогда не доходят. Веб-трафик на сервере за RB750 с наталью также страдает. Я также подозревал, что это связано с размером MTU, но после тестирования различных значений это никогда не работало. Повторяю, странно то, что трафик в обратном направлении (клиент к серверу) работает без проблем. Ping, кажется, работает хорошо в обоих направлениях. Это очень раздражает, не может ли кто-нибудь помочь с этим?
     
     
     
    wolfeyes
    Guest
    #6
    0
    04.05.2014 09:53:00
    Обновление. Трафик с сервера к OpenVPN клиентам, установленным на ПК, тоже работает отлично. Значит, проблема только с трафиком с сервера к клиентам, настроенным на RB750? (Все тесты проводились через DSL и мобильную 3G сети со всеми возможными комбинациями). Какие есть идеи?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры