Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Сайты не загружаются.

    Сайты не загружаются.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Сайты не загружаются., RouterOS
     
    ender1598
    Guest
    #1
    0
    24.09.2004 21:05:00
    У меня роутер настроен, но некоторые веб-страницы не загружаются, и не работает MSN Messenger. Вот экспорт из IP. Может, кто-нибудь подскажет, что я делаю не так? Спасибо за помощь.

    ```
    / ip pool add name="dhcp-pool-1" ranges=10.0.0.200-10.0.0.254
    / ip accounting set enabled=no threshold=256
    / ip accounting web-access set accessible-via-web=no address=0.0.0.0/0
    / ip address add address=10.0.0.1/24 network=10.0.0.0 broadcast=10.0.0.255 interface=ether1 comment="added by setup" disabled=no
    / ip arp
    / ip dns set primary-dns=217.237.150.33 secondary-dns=217.237.151.161 allow-remote-requests=no cache-size="2048 kB" cache-max-ttl=7d
    / ip firewall set input name="input" policy=accept comment=""
    set forward name="forward" policy=accept comment=""
    set output name="output" policy=accept comment=""
    / ip firewall mangle add action=accept comment="" disabled=yes
    / ip firewall service-port set ftp ports=21 disabled=yes
    set pptp disabled=yes
    set gre disabled=no
    set h323 disabled=yes
    set mms disabled=yes
    set irc ports=6667 disabled=yes
    set quake3 disabled=yes
    set tftp ports=69 disabled=yes
    / ip firewall src-nat add out-interface=pppoe-out1 action=masquerade comment="" disabled=no
    / ip firewall connection tracking set enabled=yes
    tcp-syn-sent-timeout=2m
    tcp-syn-received-timeout=1m
    tcp-established-timeout=5d
    tcp-fin-wait-timeout=2m
    tcp-close-wait-timeout=1m
    tcp-last-ack-timeout=30s
    tcp-time-wait-timeout=2m
    tcp-close-timeout=10s
    udp-timeout=30s
    udp-stream-timeout=3m
    icmp-timeout=30s
    generic-timeout=10m
    / ip neighbor discovery set ether1 discover=yes
    set ether2 discover=yes
    set pppoe-out1 discover=no
    / ip route
    / ip service set telnet port=23 address=0.0.0.0/0 disabled=yes
    set ftp port=21 address=10.0.0.1/24 disabled=no
    set www port=80 address=0.0.0.0/0 disabled=no
    set ssh port=22 address=0.0.0.0/0 disabled=yes
    / ip socks set enabled=no port=1080 connection-idle-timeout=2m max-connections=200
    / ip policy-routing
    / ip policy-routing rule add src-address=0.0.0.0/0 dst-address=0.0.0.0/0 flow="" interface=all action=lookup table=main comment="" disabled=no
    / ip policy-routing table main
    / ip upnp set enabled=yes
    / ip upnp interfaces add interface=ether2 type=internal disabled=no
    add interface=pppoe-out1 type=external disabled=no
    / ip dhcp-client set enabled=no interface=ether2 host-name="" client-id="" add-default-route=no use-peer-dns=yes
    / ip dhcp-server add name="dhcp1" interface=ether1 lease-time=3d address-pool=dhcp-pool-1 add-arp=yes authoritative=yes disabled=no
    / ip dhcp-server lease
    / ip dhcp-server network add address=10.0.0.0/24 gateway=10.0.0.1 dns-server=217.237.150.33,194.25.2.129 wins-server=10.0.0.1,10.0.0.1 comment="added by setup"
    / ip ipsec proposal add name="default" auth-algorithms=sha1 enc-algorithms=3des lifetime=30m lifebytes=0 pfs-group=modp1024 disabled=no
    / ip web-proxy set enabled=no src-address=0.0.0.0 port=3128 hostname="proxy" transparent-proxy=no parent-proxy=0.0.0.0:0 cache-administrator="webmaster" max-object-size="4096 kB" cache-drive=system max-cache-size=none
    / ip web-proxy access add dst-port=!443,563 method=connect action=deny comment="allow CONNECT only to SSL ports 443 [https] and 563 [snews]" disabled=no
    / ip web-proxy cache add url="cgi-bin \?" action=deny comment="don’t cache dynamic http pages" disabled=no

    Вот мой экспорт интерфейсов тоже.
    / interface ethernet set ether1 name="ether1" mtu=1450 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps disabled=no
    set ether2 name="ether2" mtu=1450 arp=enabled disable-running-check=yes auto-negotiation=yes full-duplex=yes long-cable=no speed=100Mbps disabled=no
    / interface bridge port set ether1 bridge=none priority=128 path-cost=10
    set ether2 bridge=none priority=128 path-cost=10
    / interface l2tp-server server set enabled=no mtu=1460 mru=1460 authentication=mschap2,mschap1,chap,pap default-profile=default
    / interface pppoe-client add name="pppoe-out1" mtu=1450 mru=1450 interface=ether2 user="* @t-online.de " password="" profile=default service-name="" ac-name="" add-default-route=yes dial-on-demand=yes use-peer-dns=yes allow=mschap2,mschap1,chap,pap disabled=no
    / interface pptp-server server set enabled=no mtu=1460 mru=1460 authentication=mschap2,mschap1 keepalive-timeout=30 default-profile=default
    ```
     
     
     
    jonbrewer
    Guest
    #2
    0
    26.09.2004 22:56:00
    Похоже, ты создал "черную дыру" PMTUD. Быстрый способ решения — настроить правило изменения трафика в файрволе, чтобы переписывать MSS в пакетах TCP SYN. В твоем случае попробуй установить MSS=1400 и постепенно увеличивай это значение, пока не перестанет работать. Долгосрочное решение — убедиться, что твои клиентские компьютеры всегда знают, какого размера путь между ними и их назначениями.
     
     
     
    ender1598
    Guest
    #3
    0
    26.09.2004 23:17:00
    Что такое PMTUD? И считаешь ли ты, что просто установка MTU до 1400 решит проблему?
     
     
     
    jonbrewer
    Guest
    #4
    0
    30.09.2004 04:16:00
    Обнаружение Path MTU (Maximum Transmission Unit). Прочитайте заметки здесь: http://www.cisco.com/warp/public/105/38.shtml Из документа: «Иногда, по некоторым IP-маршрутам, узел TCP/IP может отправлять небольшие объемы данных (обычно менее 1500 байт) без проблем, но попытки передачи больших объемов данных зависают, а затем истекает время ожидания. Часто это проявляется как одностороннюю проблему: передача больших объемов данных успешно выполняется в одном направлении, но не удается в другом направлении». Удачи.
     
     
     
    mag
    Guest
    #5
    0
    30.09.2004 06:28:00
    Зачем ты меняешь MTU для Ethernet? Насколько я знаю, это не имеет смысла. / interface pppoe-client add name="pppoe-out1" mtu=1450 mru=1450 interface=ether2 t-dsl обычно работает с MTU=1442, но может быть и до 1492. Есть (файл на немецком языке): http://www.sauff.com/dsl-faq/mtu-mini-faq.html (и множество других форумов, обсуждающих проблему MTU). Например, моя pppoe конфигурация:
    0 R  name="strato-dsl" mtu=1480 mru=1480 interface=ether3-wan user="STRATO/*************************%DSL1"
         password="************" profile=default service-name="" ac-name="" add-default-route=yes dial-on-demand=no
         use-peer-dns=yes allow=mschap2,mschap1,chap,pap
    С уважением,
    Matthias
     
     
     
    mag
    Guest
    #6
    0
    01.10.2004 14:34:00
    У меня тоже были похожие и странные проблемы. Некоторые сайты вообще не грузятся, например: http://www.ebay.de, webmail.macnews.de, http://www.apple.com/de (иногда загружаются, но очень-очень медленно), а IMAP работает только частично (команды на стороне сервера работают, но получение - нет). Всё остальное работает, то есть большинство http- и https-, smtp-, pop3-, pptp-соединений. MT-ROS версия 2.8.16. У меня вклюто только маскирование на интерфейсе pppoe-out. Пробовал менять MTU (MRU) в диапазоне от 1492 до 1200 байт, с правилом mangle и без него для MSS. Так что, думаю, это не та самая известная проблема с MTU. (кстати, pppoe клиент использует настройки профиля ppp-default! так что не трогайте его). Я немного проанализировал протоколы и мне кажется, что исходящие пакеты как-то повреждаются (например, неполные IMAP-команды), но контрольные суммы и прочее в порядке. Размер пакетов в этих случаях тоже был меньше MTU. Когда включаю прозрачный веб-прокси, http-соединения работают к ранее недоступным сайтам, типа ebay. Может быть, какая-то проблема с маскированием? Есть идеи или подсказки? (Я такого раньше не видел. Если заменить mt-router на мой draytek vigor, всё работает, так что я не виню провайдера). Заранее спасибо. Маттиас.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры