Ответы пользователя по тегу Mikrotik
  • Почему L2TP-Client+IPSec на MikroTik hEX RB750Gr3 по-разному работает в зависимости от типа подключения к интернету?

    @JC14 Автор вопроса
    MTU это первое с чем я начинал экспериментировать.
    Микротик сам, по умолчанию, выставляет следующие MTU:
    Для конфигурации 1:
    ppp - max mtu 1460, actual mtu 1460, также это подтверждается и с Ping, 1461 уже выдает fragmentation need.
    l2tp - max mtu 1450, actual mtu 1376, соответственно Ping c 1376 проходит, а с 1377 не проходит.
    Для конфигурации 2:
    ether1 - max mtu и actual mtu 1500.
    l2tp - actual mtu также как и раньше 1376.

    Во время экспериментов я перепробовал множество разных значений, даже минимально возможные для MTU (512), ситуацию это не меняет. Создавал правило с change mss clamp to pmtu, тоже никак не повлияло.
    Загрузка процессора микротика в обоих вариантах, во время прохождения трафика по l2tp, 0-1%.

    На сколько я понимаю ситуацию, пакеты теряются именно в l2tp туннеле, при этом на интерфейсе ppp ничего не теряется, интернет на компьютере подключенном к этому микротику работает вполне хорошо.
    Если в первой конфигурации отключить l2tp в микротике, и сделать программно клиента l2tp в windows, то проблемы нет, все работает быстро и без ошибок.
    Ответ написан