![]() |
|
Микротик + L2TP. Потеря пакетов | ☑ | ||
---|---|---|---|---|
0
Fram
23.06.17
✎
18:53
|
Решил тут опробовать хваленый Микротик. Взял Микротик 6.39.2, поставил на виртуалку. Пробросил ему 2 сетевых интерфейса. 1 - локальная подсеть. 2 - подсеть отличная от локальной (назовем ее "внешняя"). На другой виртуалке win 8.1 тоже прописал адрес из "внешней" сети.
Далее настроил на Микротике L2TP сервер. Подключился без проблем с win 8.1. Далее пытаюсь пинговать с win 8.1. Пингую любой адрес микротика - все ОК. Пингую любой адрес из локальной сети и вижу жуткие потери пакетов, 20% примерно только проходит. Пингую тот win 8.1 из локальной сети - тут уже получше 50% проходит. Погуглил. Ничего полезного не нашел на по этой проблеме. Че за фигня такая, кто в крусе? |
|||
1
Fram
23.06.17
✎
18:56
|
С самого Микротика все пингуется отлично в любом направлении
|
|||
2
Garykom
гуру
23.06.17
✎
18:56
|
ммм науя?
|
|||
3
Garykom
гуру
23.06.17
✎
18:56
|
Зачем ставить RouterOS от Mikrotik на виртуальную машину?
|
|||
4
Fram
23.06.17
✎
18:57
|
(3) почему нет? тем более для тестов
|
|||
5
Fram
23.06.17
✎
18:58
|
они же даже отдельный продукт замутили. CHR его назвали
|
|||
6
Fram
23.06.17
✎
18:58
|
стоимость лицензии привязали к скорости интерфейсов
|
|||
7
Garykom
гуру
23.06.17
✎
18:59
|
(6) ты еще скажи что лицензии прописал да?
|
|||
8
Fram
23.06.17
✎
19:00
|
(7) 60 дней триал период
|
|||
9
Garykom
гуру
23.06.17
✎
19:00
|
(8) ну вот !
|
|||
10
Garykom
гуру
23.06.17
✎
19:01
|
короче или покупай а затем люби их в техподдержку или выкинь каку
|
|||
11
Fram
23.06.17
✎
19:01
|
(9) что ну вот?
|
|||
12
Garykom
гуру
23.06.17
✎
19:02
|
(11) объясни кто будет покупать лицензии если можно легко сделать "вечный триал" ?
|
|||
13
Fram
23.06.17
✎
19:04
|
(12) не мое дело. дают триал на 60 дней на 1Гбит лицензию. а кто что будет покупать меня не волнует. я вот хотел купить, но уже сомневаюсь
|
|||
14
Fram
23.06.17
✎
19:05
|
(12) по сути проблемы в (0) есть идеи?
|
|||
15
Garykom
гуру
23.06.17
✎
19:06
|
(14) Интерфейсы виртуальные на VirtualBox глючат, у меня было подобное с антивирусом/файрволом на хосте
|
|||
16
Fram
23.06.17
✎
19:08
|
XenServer это. и судя по (1) с интерфейсами все ок
|
|||
17
Garykom
гуру
23.06.17
✎
19:08
|
А еще есть фишка при L2TP с маршрутами по умолчанию и как виндовс их отрабатывает у win 8 это было прикольно ))
|
|||
18
Fram
23.06.17
✎
19:09
|
(17) это тож к делю не относится. часть пакетов проходит, значит с маршрутами все норм
|
|||
19
Garykom
гуру
23.06.17
✎
19:11
|
Подозреваю что то перемудрил подсетями и маршрутами
|
|||
20
Fram
23.06.17
✎
19:12
|
(19) если бы это было так, то пакеты бы совсем не проходили.
|
|||
21
Fram
23.06.17
✎
19:14
|
+(20) да и на этом я уже собаку съел. такие вопросы я сам могу решить. проблема на другом уровне где то. что то с пакетами не так. тут к сожалению, знаний не хватает
|
|||
22
Garykom
гуру
23.06.17
✎
19:17
|
и ?
вот есть ping а есть tracert/traceroute |
|||
23
Fram
23.06.17
✎
20:45
|
С маршрутами все нормально 146%.
Попробовал без L2TP. Из одной подсети в другую пинги идут без потерь. |
|||
24
arsik
гуру
23.06.17
✎
20:59
|
(23) Ну может у тебя UDP криво ходит, режется каким ни будь шейпером на вин 8.1
Никаких проблем на железке мкротиковской с l2tp не наблюдал. |
|||
25
arsik
гуру
23.06.17
✎
21:00
|
+ ПОсмотри arp таблицу на клиентах
|
|||
26
Fram
23.06.17
✎
21:18
|
(24) что за шейпер на вин 8.1?
(25) что мне там смотреть? С АРП таблицами раньше не сталкивался. |
|||
27
Fram
23.06.17
✎
21:21
|
(25) АРП таблица это ж соответствие IP - MAC? что там может быть не так если часть пакетов проходит?
|
|||
28
Fram
23.06.17
✎
21:23
|
+(26) в вин 8.1 же нет вроде встроенных шейперов?
|
|||
29
Йохохо
23.06.17
✎
23:34
|
надо мануал дочитать, какой размер пакетов где лезет, микротик это же хай скул
|
|||
30
Fram
24.06.17
✎
23:17
|
Похоже дело в XenServer. Попробовал на VirtualBox - все норм работает. Вотведьсука.
|
|||
31
Fram
24.06.17
✎
23:21
|
Включил использование IPSec и за работало!
|
|||
32
Fram
24.06.17
✎
23:22
|
*заработало
|
|||
33
Garykom
гуру
24.06.17
✎
23:30
|
(31) Очень интересно что же в XenServer пыталось разбирать пакеты без шифрования :)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |