Имя: Пароль:
IT
Админ
Микротик + L2TP. Потеря пакетов
0 Fram
 
23.06.17
18:53
Решил тут опробовать хваленый Микротик. Взял Микротик 6.39.2, поставил на виртуалку. Пробросил ему 2 сетевых интерфейса. 1 - локальная подсеть. 2 - подсеть отличная от локальной (назовем ее "внешняя"). На другой виртуалке win 8.1 тоже прописал адрес из "внешней" сети.
Далее настроил на Микротике L2TP сервер. Подключился без проблем с win 8.1.
Далее пытаюсь пинговать с win 8.1. Пингую любой адрес микротика - все ОК. Пингую любой адрес из локальной сети и вижу жуткие потери пакетов, 20% примерно только проходит. Пингую тот win 8.1 из локальной сети - тут уже получше 50% проходит.
Погуглил. Ничего полезного не нашел на по этой проблеме.
Че за фигня такая, кто в крусе?
1 Fram
 
23.06.17
18:56
С самого Микротика все пингуется отлично в любом направлении
2 Garykom
 
гуру
23.06.17
18:56
ммм науя?
3 Garykom
 
гуру
23.06.17
18:56
Зачем ставить RouterOS от Mikrotik на виртуальную машину?
4 Fram
 
23.06.17
18:57
(3) почему нет? тем более для тестов
5 Fram
 
23.06.17
18:58
они же даже отдельный продукт замутили. CHR его назвали
6 Fram
 
23.06.17
18:58
стоимость лицензии привязали к скорости интерфейсов
7 Garykom
 
гуру
23.06.17
18:59
(6) ты еще скажи что лицензии прописал да?
8 Fram
 
23.06.17
19:00
(7) 60 дней триал период
9 Garykom
 
гуру
23.06.17
19:00
(8) ну вот !
10 Garykom
 
гуру
23.06.17
19:01
короче или покупай а затем люби их в техподдержку или выкинь каку
11 Fram
 
23.06.17
19:01
(9) что ну вот?
12 Garykom
 
гуру
23.06.17
19:02
(11) объясни кто будет покупать лицензии если можно легко сделать "вечный триал" ?
13 Fram
 
23.06.17
19:04
(12) не мое дело. дают триал на 60 дней на 1Гбит лицензию. а кто что будет покупать меня не волнует. я вот хотел купить, но уже сомневаюсь
14 Fram
 
23.06.17
19:05
(12) по сути проблемы в (0) есть идеи?
15 Garykom
 
гуру
23.06.17
19:06
(14) Интерфейсы виртуальные на VirtualBox глючат, у меня было подобное с антивирусом/файрволом на хосте
16 Fram
 
23.06.17
19:08
XenServer это. и судя по (1) с интерфейсами все ок
17 Garykom
 
гуру
23.06.17
19:08
А еще есть фишка при L2TP с маршрутами по умолчанию и как виндовс их отрабатывает у win 8 это было прикольно ))
18 Fram
 
23.06.17
19:09
(17) это тож к делю не относится. часть пакетов проходит, значит с маршрутами все норм
19 Garykom
 
гуру
23.06.17
19:11
Подозреваю что то перемудрил подсетями и маршрутами
20 Fram
 
23.06.17
19:12
(19) если бы это было так, то пакеты бы совсем не проходили.
21 Fram
 
23.06.17
19:14
+(20) да и на этом я уже собаку съел. такие вопросы я сам могу решить. проблема на другом уровне где то. что то с пакетами не так. тут к сожалению, знаний не хватает
22 Garykom
 
гуру
23.06.17
19:17
и ?
вот есть ping а есть tracert/traceroute
23 Fram
 
23.06.17
20:45
С маршрутами все нормально 146%.
Попробовал без L2TP. Из одной подсети в другую пинги идут без потерь.
24 arsik
 
гуру
23.06.17
20:59
(23) Ну может у тебя UDP криво ходит, режется каким ни будь шейпером на вин 8.1
Никаких проблем на железке мкротиковской с l2tp не наблюдал.
25 arsik
 
гуру
23.06.17
21:00
+ ПОсмотри arp таблицу на клиентах
26 Fram
 
23.06.17
21:18
(24) что за шейпер на вин 8.1?
(25) что мне там смотреть? С АРП таблицами раньше не сталкивался.
27 Fram
 
23.06.17
21:21
(25) АРП таблица это ж соответствие IP - MAC? что там может быть не так если часть пакетов проходит?
28 Fram
 
23.06.17
21:23
+(26) в вин 8.1 же нет вроде встроенных шейперов?
29 Йохохо
 
23.06.17
23:34
надо мануал дочитать, какой размер пакетов где лезет, микротик это же хай скул
30 Fram
 
24.06.17
23:17
Похоже дело в XenServer. Попробовал на VirtualBox - все норм работает. Вотведьсука.
31 Fram
 
24.06.17
23:21
Включил использование IPSec и за работало!
32 Fram
 
24.06.17
23:22
*заработало
33 Garykom
 
гуру
24.06.17
23:30
(31) Очень интересно что же в XenServer пыталось разбирать пакеты без шифрования :)