В чем может быть проблема с работой части протоколов?

Добрый день.
Сразу извиняюсь за "много букв" дальше - для полноты картины, надеюсь помогут)
Сначала немного о топологии имеющейся сети:
Имеется центральный маршрутизатор Cisco 2921, он поднимает IPSec туннель с удаленным офисом. На удаленной точке используется Mikrotik RB750, подключение через провайдера А. За Cisco используем прокси TMG2010 - он вынесен в DMZ, как и внутренний интерфейс Cisco. Компьютеры с удаленной точки в браузерах используют прокси - Kerio Control 9 (так же в DMZ).
Проблема вот в чем: туннель поднимается корректно, доступ по Radmin, рдп, корпоративная почта, обновление антивируса с корпоративного сервера - работают, а вот http/https - "залипает" и висит на открытии страницы, хотя пинги ходят без проблем и имена разрешаются корректно. Подключение по фтп работает, но файлы не передаются, так же не работает передача файлов средствами Radmin. Если отключаю прокси в браузере/системе - http/https начинают работать, но ,соответственно, офисные сервисы, работающие через эти протоколы недоступны. С фтп проблема остается.
Есть в резерве 3g модем (Провайдер B) - когда перенастраиваю IPSec через него - все работает отлично.
Закуплены новые модели Mikrotik (ранее не использовались, были устаревшие модели, тоже 750) и установлены уже в 2 удаленных точках. В первом случае соединение с интернетом поднимает сам Mikrotik по PPPoE, во втором случае уже модем провайдера поднимает PPPoE, Mikrotik находится за ним, и поднимает VPN туннель. Симптомы одинаковые в обоих случаях.
PS при настройке на провайдера А первые минут 5-7 http/https работают корректно, потом залипают, передача файлов не работает сразу. Имеется еще около 50 удаленных точек настроенных по такой же схеме (маршики Dlink DI800, Zyxel Zywall 200, Mikrotik 750 более старые версии) - проблем нет.
Может кто подсказать, в чем может быть проблемка, или в какую сторону смотреть, в поисках проблемы? Сам уже голову сломал - пока безрезультатно)
Заранее спасибо.
  • Вопрос задан
  • 633 просмотра
Решения вопроса 1
ferrum90
@ferrum90
Network support
Видимо у вас проблема с MTU. На туннельных интерфейсах:
ip mtu 1400
ip tcp adjust-mss 1360
Значение подберете согласно того, какой MTU пропускает провайдер от точки до точки
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
vasilevkirill
@vasilevkirill
Сертифицированный тренер MikroTik TR0417
)) проблема с MTU видно когда "чтото работает, а чтото нет, или сайт на половину открывается" в вашем случае чтото другое.
Если по FTP не передаются файлы, то попробуйте пассивный режим, если он заработает, то скорее всего проблема в NAT-helper, если мне память не изменят то в cisco называется alg а в микротке /ip firewall service-port

также покажите трассировку с хоста до прокси сервера.
и покажите трассировку с прокси сервера в инет
и покажите трассировку с прокси сервера до хоста
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы