Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    PPPoE MSS clamp перестал работать после обновления

    PPPoE MSS clamp перестал работать после обновления

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    PPPoE MSS clamp перестал работать после обновления, RouterOS
     
    gunther01
    Guest
    #1
    0
    18.08.2017 23:31:00
    Это, наверное, старая проблема, так как у нас в сети стояли версии, сильно устаревшие. Недавно я обновил несколько роутеров MT до версии 40.1. В процессе обновления у моих PPPoE-клиентов начались проблемы: одни сайты загружались, а другие — нет и так далее. При расследовании выяснилось, что правило, которое изначально было динамическим правилом MSS, пропало. Ладно, это не страшно (я понял, что с версии 39 оно уже не нужно). Но почему же обновление нарушило работу PPPoE? Мне понятно, что MSS как-то теперь встроено внутрь PPPoE, но что нужно было изменить или, лучше сказать, почему MT не сделала какой-нибудь автоматический переход настроек, чтобы при обновлении не ломалась работа PPPoE? Как только я снова добавил свои MSS-правила в роутеры, всё заработало нормально. Что нужно сделать, чтобы воспользоваться этим внутренним изменением, которое убирает динамическое MSS-правило? И будут ли это исправлять в будущих версиях прошивки, чтобы не приходилось вручную корректировать настройки и поддерживать сеть после обновления?
     
     
     
    amt
    Guest
    #2
    0
    29.03.2018 10:05:00
    Написание инструкции может помочь вам; /ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn
     
     
     
    ste
    Guest
    #3
    0
    13.09.2017 14:03:00
    Мы сделали обновление только с исправлением бага до версии 6.38.7 на нашем PPPOE-сервере и столкнулись с проблемами. У клиентов плохое соединение, срывы или его вообще нет. Их пингуются, но, думаю, что-то связанное с MTU их убивает. Мы толком не можем найти причину, так как у CPE ещё есть проблемы с фрагментацией. Откат на 6.37.5 решил проблему. Не люблю, когда версии с одними лишь исправлениями багов вызывают новые проблемы.
     
     
     
    gunther01
    Guest
    #4
    0
    02.09.2017 16:59:00
    Наши исходные настройки по умолчанию от MT при добавлении нового PPPoE-сервера — это MTU и MRU по 1480. Позавчера я обновил ещё пару роутеров и включил в профилях опцию «change mss». Но клиенты по-прежнему не получали связь. Только когда я добавил упомянутые ранее правила mangle, всё заработало. Можешь объяснить, почему так произошло?
     
     
     
    saaremaa
    Guest
    #5
    0
    03.09.2017 10:38:00
    strods, пожалуйста, объясни, как рассчитать MSS для PPPOE (chap). MSS = MTU - 40 или MSS = MTU - 44? В интернете встречается разная информация — то 40, то 44. Спасибо.
     
     
     
    amt
    Guest
    #6
    0
    03.09.2017 19:56:00
    Что должно быть на стороне клиента и в ppooe_servers? 1480/1480/1600 — это правильно? У меня также нет никаких правил mangle на фаерволе, и change-tcp-mss включён в PPP профиле на ppooe_servers. Как понять, что всё работает правильно?
     
     
     
    gunther01
    Guest
    #7
    0
    03.09.2017 21:27:00
    Вы поймёте по тому, что одни сайты будут открываться, а другие — нет. Поведение подключений ваших клиентов станет странным и непредсказуемым. Как и большинство проблем с MTU, когда они случаются. Моя проблема возникла из-за того, что я уже настроил PPPoE-серверы (с настройками по умолчанию для mtu и mss clamping). А после обновления мои PPPoE-клиенты перестали работать. То есть, переходя с одних настроек по умолчанию на другие, что-то сломалось в коде со стороны MT. Хотя, похоже, они так не считают и ожидают, что я сам разберусь. Мои клиенты чудесным образом заработали, когда я вернул назад mangle-правила, которые новая версия убирает. Раньше эти правила динамически добавлял MT, а, судя по всему, в новых версиях их исключили.
     
     
     
    wifisax
    Guest
    #8
    0
    29.03.2018 03:05:00
    После вчерашнего «СРОЧНОГО предупреждения по безопасности» от Mikrotik я обновил свои PPPoE-серверы до версии 6.40.6, и снова то же самое: правила MSS mangle исчезли, и сервис не работает! Помогите, пожалуйста!
     
     
     
    spammyduck
    Guest
    #9
    0
    24.06.2018 15:35:00
    Так что, этот вопрос так и не решили или выяснили? У нас был x86 с ROS v6.32 и PPPoE (MSS Clamping по умолчанию на сервере, значит никаких правил mangle/firewall вообще и на клиентских устройствах отключено), который работал отлично, пока сервер внезапно не умер. Поменяли его на CCR с v6.42.2, и клиенты с edge-устройствами, где MSS Clamping отключен, вообще не могли зайти на «никакие сайты» — ничего не работало.

    Включили MSS Clamping на клиентских устройствах — они начали заходить куда угодно, но время от времени внезапно не могли попасть на многие сайты (Netflix, Yahoo Mail и другие), при этом на некоторые другие сайты заходили без проблем. Любое действие, которое заставляло устройство заново подключиться по PPPoE, решало проблему — до следующего раза.

    v6.32: MTU 1492 / MRU стандартный / MSS Clamping по умолчанию (на клиентских устройствах отключен) — проработало отлично почти 10 лет.  
    v6.42.2: пришлось перейти на MTU 1480 / MRU 1480 (нельзя оставить по умолчанию, иначе проблемы с PPPoE авторизацией) / включение MSS Clamping или по умолчанию, судя по всему, никаких изменений не даёт. Также пришлось включить MSS Clamping на устройствах, где есть такая опция (иначе они вообще никуда не выходят, сайты не загружаются).  

    При этом клиенты на этих устройствах всё равно время от времени теряют доступ к множеству сайтов (почти всегда одни и те же: Netflix, Yahoo Mail и т.д.), пока не сбросят/переподключат PPPoE-соединение.

    Отмечу, что клиенты на нашем FTTH (подключающиеся к другому PPPoE-серверу на том же роутере), использующие Netgear/Belkin/Windows и т.п. клиент PPPoE, работают нормально с настройками MTU 1492 / MSS Clamping по умолчанию и у них всё по-прежнему отлично, разве что пришлось MRU поставить 1492, а не оставлять значение по умолчанию. Если поменять на 1480/1480 — начинают появляться те же случайные проблемы с «не могу зайти на многие сайты». MSS Clamping по умолчанию или включённый, кажется, вообще не влияет.

    В общем, я здесь, потому что не могу решить проблему — клиент внезапно теряет доступ ко многим сайтам, пока не сбросит PPPoE-соединение. Интересно ещё, почему пришлось менять MTU/MRU на 1480 после многих лет работы с 1492.  
    MT (MikroTik) подтвердил, что что-то поломал, или мне просто нужно откатиться на 6.32 или попробовать какие-то из mangle правил firewall, которые тут предлагают?
     
     
     
    ste
    Guest
    #10
    0
    19.09.2018 03:22:00
    Нет ответа на это. Дополнительные правила по зажиму всё ещё нужны?
     
     
     
    gr0mit
    Guest
    #11
    0
    16.11.2018 09:09:00
    Мне кажется, я тоже видел эту проблему на версиях 6.40.8 и 6.42.9. Есть ли какое-нибудь решение, кроме как вручную заново вносить правила mangle или использовать MTU 1500 для pppoe (что тоже помогло как исправление)?
     
     
     
    MatthiasD
    Guest
    #12
    0
    05.09.2017 06:25:00
    Такая же проблема у примерно 1000 пользователей, которые обновили наши 4 концентратора этой ночью, и теперь у нас большие проблемы с https-сайтами, а обнаружение MTU некорректно работает на некоторых типах клиентских маршрутизаторов. Последняя версия, которую мы использовали — 6.37.5 — работала нормально, хоть и с другими проблемами.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры