Пинга идёт, а не откывается?!
Имеется сеть с кучей разных устройств подключенных к микротику через тунели. Всё работало как часики но вдруг пропал доступ к одному из роутеров с опенврт. Что это было?
Сам роутер с опенврт подключается к микротику через VPN Тунель, получает айпишник от микротика и получается внутри сети.
Пингую внутрисетевой ip, он доступен, а в веб роутера клиента с опенврт интерфейс попасть немогу. Наотрез отказывается открываться(крутит крутит).
Ладно, на компе, физически отключаюсь от этого микротика, подключаюсь к другому источнику доступа к сети Интернет и уже через тунель подключаюсь к микротику обратно — Опа открылся веб интерфейс роутера с опенврт.
Всё же работало раньше и работает сейчас но через жопу.
Судя по всему проблема с маршрутизацией или размером пакета или ещё с чем. Вобщем долго недумая меняю размер пакета и ХРЕНАСЕБЕ заработало.
Незнаю почему но весь пакет непролазиет видать через WPN тунель и не идёт в сеть LAN.
дополнительно указал исходящий интерфейс ppp- смотрящий в сторону роутера с опенврт.
Получается микротик не открывает узлы или сайты из за длины пакета.
так что можно и поэкспериментировать...
Сам роутер с опенврт подключается к микротику через VPN Тунель, получает айпишник от микротика и получается внутри сети.
Пингую внутрисетевой ip, он доступен, а в веб роутера клиента с опенврт интерфейс попасть немогу. Наотрез отказывается открываться(крутит крутит).
Ладно, на компе, физически отключаюсь от этого микротика, подключаюсь к другому источнику доступа к сети Интернет и уже через тунель подключаюсь к микротику обратно — Опа открылся веб интерфейс роутера с опенврт.
Как такое может быть?
Напрямую подключен к микротику доступа к устройству-клиенту микротика нет но пинга идёт.Всё же работало раньше и работает сейчас но через жопу.
Судя по всему проблема с маршрутизацией или размером пакета или ещё с чем. Вобщем долго недумая меняю размер пакета и ХРЕНАСЕБЕ заработало.
Незнаю почему но весь пакет непролазиет видать через WPN тунель и не идёт в сеть LAN.
/ ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1360 disabled=no
дополнительно указал исходящий интерфейс ppp- смотрящий в сторону роутера с опенврт.
Получается микротик не открывает узлы или сайты из за длины пакета.
так что можно и поэкспериментировать...
0 комментариев