Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    RB5009 сбрасывает пакеты аппаратного VPN, но не при работе через другой коммутатор.

    RB5009 сбрасывает пакеты аппаратного VPN, но не при работе через другой коммутатор.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    RB5009 сбрасывает пакеты аппаратного VPN, но не при работе через другой коммутатор., RouterOS
     
    Faceplate5158
    Guest
    #1
    0
    11.04.2025 09:38:00
    Привет! Странный вопрос. У меня есть RB5009, который работает отлично, но мне выдали корпоративное VPN-устройство, использующее какой-то туннель L2TP/Ipsec через порт 4500. Я подключаю рабочий девайс к этой коробке, чтобы весь трафик постоянно шёл через корпоративный VPN. В winbox на RB5009 я вижу, что VPN-соединение устанавливается. Я подключил VPN-устройство к ether7, соединение появляется, пинги до IP на другом конце туннеля проходят, но доходит только около 60% пакетов. В итоге VPN-устройство решает, что что-то не так, и переподключается. Это происходит бесконечно.

    Но если подключить VPN-устройство к управляемому свитчу Netgear (без VLAN и настроек, только заводские настройки), а от него уже к RB5009 — всё работает идеально.

    Что же делает Netgear, из-за чего всё начинает работать? Может, проблема с MTU? ether7 в стандартной конфигурации (1500 MTU, 1514 L2 MTU). Спасибо!
     
     
     
    yozas
    Guest
    #2
    0
    01.05.2025 22:47:00
    Проблема с флаппингом порта — это действительно реальная штука, и я занимаюсь этим уже довольно долго. Я пробовал менять порты, кабели — без разницы. В 99% случаев виноваты не кабели, я уже устал от того, сколько людей сваливают всё на них. В моей практике проблемы с кабелями проявляются совсем иначе. Плохой кабель НИКОГДА не вызовет такого эффекта: месяц работать без единого сбоя, а потом вдруг начать постоянно флаппить независимо от трафика, при этом переподключение не помогает (или только на короткое время), и единственное, что реально помогает — это перезагрузка питания RB5009, причём на заметно более длительный срок, но всё равно не навсегда.

    Что ещё интереснее, когда флаппинг начинается, даже обычный ребут не помогает надолго, только именно отключение питания способно восстановить нормальную работу на длительный срок. И как инженер-электронщик могу сказать: на коротких длинах качество кабеля вообще не имеет значения — даже самый плохой кабель будет работать отлично, потому что он способен не просто соответствовать, а даже превосходить необходимые допуски по качеству и мощности сигнала. Почти невозможно, чтобы плохой кабель на маленьком расстоянии создавал какие-либо проблемы.

    В моём случае речь идёт о 1 Гбит-соединении между RB5009 и управляемым коммутатором Netgear GC110P. Иногда оно работает месяц, два или даже дольше, но как только начинаются сбои, единственное спасение — перезагрузка питания RB5009. Ничего другого толком не помогает — ни перезагрузка питания Netgear, ни переподключение коннекторов на обоих концах, по крайней мере не на долго. Я даже пробовал снизить скорость порта RB5009 до 100 Мбит, когда заметил начало флаппинга. Без отключения питания работало какое-то время, но потом флаппинг начался и на 100 Мбит — явно не решение. Помогает только перезагрузка питания.

    Ещё любопытный момент: при 100 Мбит светодиод линка на коммутаторе Netgear может через какое-то время погаснуть, но связь при этом остаётся и не флаппит. Достаточно просто переподключить UTP-кабель, чтобы LED «проснулся». Похоже, что какая-то часть процесса автоопределения Ethernet в RB5009 перестаёт работать или начинает работать неправильно. Проблемы с качеством сигнала тут точно ни при чём, особенно на 100 Мбит, где требования к кабелю просто смехотворно низкие и легко перекрываются даже очень плохой проводкой.

    Другая возможная причина — это, возможно, какой-то сбой таймингов/клокинга/PLL в контроллере 88E6393X, используемом в RB5009. Может, со временем происходит сдвиг в частотах, появляется чувствительность к каким-то факторам, и из-за этого сначала всё нормально, а потом что-то запускает нестабильность, из которой помогает выйти только перезагрузка питания. Это также объясняет, почему обычный ребут не сбрасывает внутренние ошибки чипа, которые накапливаются, а лишь инициализирует устройство заново. Надеюсь, что это можно будет исправить программно, а не проблема с самим чипом или дизайном платы.
     
     
     
    anav
    Guest
    #3
    0
    02.05.2025 10:22:00
    Маршрутизатор RB5009 предоставляет время коммутатору Netgear (NTP)? Возможно, это натяжка, но думаю о вещах, которые могут вызывать расхождения. Интересно, можно ли будет взять другой коммутатор на время, чтобы проверить, сохранится ли такое поведение.
     
     
     
    sid5632
    Guest
    #4
    0
    02.05.2025 10:34:00
    Это кажется довольно глупым. Как вообще MAC-адрес мог так установиться?
     
     
     
    anav
    Guest
    #5
    0
    02.05.2025 10:56:00
    Подозреваемый просто прячет MAC-адрес…??
     
     
     
    Faceplate5158
    Guest
    #6
    0
    02.05.2025 13:18:00
    Очевидно, это скрытый MAC-адрес! Я уже поднял этот вопрос в поддержку MT и получил от их команды несколько советов: в вашем файле supout.rif мы обнаружили счетчики «tx-queue-drop» (как видно в /interface print stats), что указывает на то, что устройство испытывало проблемы с отправкой пакетов через определённый интерфейс из-за перегрузки. Типичные ситуации включают: передачу трафика с интерфейса с высокой скоростью на интерфейс с низкой (например, с 1 Гбит/с на 100 Мбит/с); пересылку трафика с нескольких интерфейсов на один (например, 2x 1 Гбит/с на 1x 1 Гбит/с); высокий объём трафика с подинтерфейсов VLAN. При перегрузке коммутатор сначала ставит пакеты в очередь. Но если буфера устройства ограничены, пакеты начинают отбрасываться, чтобы справиться с перегрузкой, пока не появится место в очереди. Это также может приводить к сбросу интерфейса. Чтобы снизить эту проблему, советуют включить PFIFO (Packet First-In, First-Out) — очереди как софтверный механизм буферизации. Это поможет эффективнее управлять постановкой пакетов в очередь. Для настройки мультиочередей используйте такие команды CLI: /queue type set ethernet-default pfifo-limit=1000 /queue interface set [find where queue!=no-queue] queue=ethernet-default > > Если нужна дополнительная помощь, не стесняйтесь обращаться.

    Однако это не решило мою проблему — возможно, кому-то другому это поможет, ведь звучит вполне разумно. С тех пор, как я ответил им, что это не помогло, от них ни слуху, ни духу.

    Как уже говорил, я вставил между устройствами Netgear GS108T, и с тех пор всё отлично работает.
     
     
     
    sid5632
    Guest
    #7
    0
    02.05.2025 19:46:00
    Это совсем не очевидно. Написать что-то вроде aa:bb:cc:dd:ee:ff — это очевидно.
     
     
     
    jaclaz
    Guest
    #8
    0
    02.05.2025 21:58:00
    Существует ли шкала очевидности? Может быть: 12:34:56:78:90:AB aa:bb:cc:dd:ee:ff FF:FF:FF:FF:FF:FF …
     
     
     
    anav
    Guest
    #9
    0
    02.05.2025 23:04:00
    SE:CR:ET:MA:CA:DD
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры