Почему медленно открываются сайты через mikrotik с Wireguard?
Добрый день.
Подскажите к какую сторону думать.
Есть VPS с установленной туда RouteOS 7.1.3 - два интерфейса: ether1 (MTU 1500) и wireguard (MTU=1420). Сеть использую 198.0.0.1/24
Есть клиент физический mikrotik с RouteOS RouteOS 7.1.3 - на нем локальная сеть 192.168.0.1 .Сделал также wireguard (MTU=1420). Подключение между клиентом и сервером работает, пинги идут, маршрутизацию настроил. Данный клиент подключен к интернету через pppoe (MTU =1492).
Второй клиент смартфон Android с приложением wireguard- все работает идеально.
Проблема: Если пытаться зайти на какие то сайты пуская трафик по маршруту: ПК- МикротКлиент - VPS - Интернет то сайты грузятся ооочень медленно, а некоторые вообще не грузятся. А через софтину WireGuard все работает быстро и без проблем.
Читал что проблема может быть в MTU - но все попытки настроить ни к чему не привели...
И точно такая же проблема была с L2TP+IPSec - сайты также тормозили
Shape0173, Добрый день. Проблема из за согласования MTU, при тестах удалось это разобрать. Как решить в сети подключенной по Оптике - не знаю, решить не удалось. Я не смог принудительно согласовать 1480 MTU с оптики + 1400 MTU wireguard + 1500 в LAN.
Я переехал на другой адрес, и тут нет оптики- поэтому поиск решения потерял для меня смысл)
Здесь же подключение идет просто по Ethernet с MTU 1500 - и вот при таком подключении все работает без проблем. Даже ничего не надо настраивать. На данный момент сделано подключение Микрот - VPS по wireguard. В микроте в адресс лист вношу адреса сайтов которые надо пусть через VPS, прописан маршрут, добавлен нат и правило маркировки трафика. И все работает)
anton0211, пока я пытался найти способ оценить фрагментацию из-за MTU, наткнулся на комментарий про fasttrack, отключил, всё заработало на ура. Потом сделал два правила fasttrack вместо одного старого - для пакетов из интерфейса интернета в мост и обратно. И волки сыты и CPU целы.
Для анализа MTU ничего не нашел :(
anton0211, уу. если есть возможность у френда взять роутер ну по типу моих hap ac или еще мощнее. тупо ради тестов то однозначно брать и тестить
хотя если не заморачиваться то достаточно и локального клиента wg
я на микротике поднимал потому что на центральном узле 2 провайдера. чтобы сделать балансировку\отказоустойчивость