Задать вопрос

Mikrotik с PPPoE, как подобрать MTU?

Всем привет!
Уже замучался в край и хочу зареквестить помощи сообщества по одному вопросу:
Имеем Mikrotik hAP lite (6.36.2 прошивка) + PPPoE к провайдеру. И не открывающейся ни в какую dropbox.com, на лицо классическая проблема с размером окна и гугл уже наверняка утомился отвечать на данный вопрос.
В данный момент в профиле PPP соединения включен Change TCP MSS = yes, при этом в mangle - forward исправно появляются автоматически генерируемые правила:
0  D chain=forward action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535 
 1  D chain=forward action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1441-6553

А MTU pppoe-out интрефейса останавливается на значении - MTU 1480;
Конфиг pppoe соединения:
0  R name="pppoe-out1" max-mtu=auto max-mru=auto mrru=disabled interface=ether1 user="user" password="pass123" profile=default keepalive-timeout=60 service-name="" ac-name="" 
      add-default-route=yes default-route-distance=0 dial-on-demand=no use-peer-dns=yes allow=pap,chap,mschap1,mschap2

Т.е. казалось бы всё логично (по карйней мере с моей точки зрения) 1480 на прова и 1440 к внутренней сети, но сайтик то не открывается.
Если убрать Change TCP MSS из профиля PPP, и добавить в мангл аналогичные правила но руками и даже с использованием меньшего значения MTU, картина не изменяется. В связи с чем возникает логичный вопрос, что пошло не так и как это победить. Так же есть 3011 c аналогичными симптомами и тем же самым провайдером.
  • Вопрос задан
  • 25926 просмотров
Подписаться 8 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 1
@eugeneSA Автор вопроса
Ну собственно всё быстро решается как оказалось.
В настройках профиля PPP надо отключить change-tcp-mss. Что бы тик, перстал пхать свои правила в мангл.
Затем привести его к примерно такому виду (у меня лично заколосилось на таких значениях), где pppoe-out1 ваш pppoe интерфейс:
[admin@MikroTik] > ip firewall mangle print 
Flags: X - disabled, I - invalid, D - dynamic 
 0    chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp in-interface=pppoe-out1 tcp-mss=1300-65535 log=no log-prefix="" 

 1    chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp out-interface=pppoe-out1 tcp-mss=1300-65535 log=no log-prefix=""
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы