CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER

[РЕШЕНО] Это провайдерская блокировка или косяк в настройке микротика?

Много лет стоит роутером RB450G с некоторым набором настроек. Провайдером при этом все время был крупный городской провайдер, совершенно беспроблемный. На микротике поднят IPSec туннель до работы (где тоже микротик) - к другому провайдеру, тоже не менее крупному, который вообще с физиками не работает.
Таким образом все работало почти десять лет.
Но тут черт меня дернул снять квартиру поближе к работе. И я оказался в доме, где монопольно РТК, другие провайдеры (даже не менее крупные типа МТС) - отказываются здесь предоставлять услуги (я знаю, что это у РТК в заводе - брать например крупные ТЦ на такой "иксклюзифф"). И все вроде бы ничего, ейный RT-GM6 перевели в режим моста оптики в eth, микротик включил после ихнего уродца, поднял pppoe, поправил имя интерфейса в своем наборе правил...
Странности начались сразу, но я дооооолго на них забивал и только сейчас решил спросить - а вдруг я не один такой?

Проблема выглядит так:
VPN до работы устанавливается (IPSec на сертификатах, микротик - микротик, работал до этого много лет), но... связи нет! Почти.
И вот это "почти" выглядит очень странно - работает SMB (удаленные шары на винде), работает RDP. SMB работает с нормальной скоростью, фильмы оттуда запросто смотреть без тормозов (как и раньше). RDP - без замечаний.
Все остальное не работает!
Почта - imap/smtp - не может подключиться к серверу
ssh (XShell на винде) - подключается, но через некоторое время (или сразу после запуска mc) - зависает

То же самое происходит на ноуте, включенном в локалку. Если ноут вывести в тырнет через телефон и подключиться к VPN - ничего не виснет, все подключается.

Собственно вопрос - это РТК каким-то образом различает протоколы (и зачем-то их банит) или есть какая-то не учтенная мной особенность настройки PPPoE?

UPD: Вопрос решен, за что большое спасибо ValdikSS за вовремя данный совет. Решение см. в комментариях к его ответу, в самом конце переписки.
  • Вопрос задан
  • 844 просмотра
Решения вопроса 1
ValdikSS
@ValdikSS
Похоже на проблему с MTU. Убедитесь, что у вас установлен правильный MTU туннеля (1400 должно хватить, инкапсуляция IPsec использует 60-80 байт).
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
b1ora
@b1ora
Контакты в профиле
Ростелеком главный пионер по блокировкам. Нужно звонить и капать на мозги, пока не доберетесь до сетевиков.
Ответ написан
Daemon23RUS
@Daemon23RUS
Вы не одиноки. Проблема решаема. Причина в том, что выше обозначенный "пионер" впереди планеты свей исполняет требования одной небезызвестной конторы, сильно себя не утруждая,по принципу "и все что на это похоже". От чего мы, честные граждане испытываем выше обозначенные страдания. Решение - читать договор, и требовать его исполнения от пионерской организации. Прецеденты есть.
P.S. Это конечно если нет технических проблем.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы