[ anon115774 @ 06.05.2015. 12:36 ] @
Pozdrav

Imam jedan uredjaj na kom je ukljucen swtich na ether2-ether5 kao jedan wifi interfejs. Svi ti interfejsi su stavljeni u bridge i preko ether1 izlaze na Internet (nat direktno, bez ppp).

Sve to funkcionise bez greske dok na isti taj bridge ne nakacim EoIP interfejs. Tada saobracaj koji ide preko EoIP-a ide normalno ali saobracaj koji treba da ide ka Internetu preko ether1 ima problem. Veliki broj sajtova jednostavno ne ucitava i izgleda da je problem sa velicinom paketa samo ne mogu da ustanovim kakve to veze ima kad taj saobracaj ne ide na EoIP vec direktno sa bridge na ether1.

Ima li neko ideju kako da resim i gde uopste da trazim problem?
[ djricky @ 06.05.2015. 12:42 ] @
smanji mtu na 1400 ?
[ anon115774 @ 06.05.2015. 13:28 ] @
Da ali na cemu da smanjim mtu?

I zasto bas na 1400? Jel postoji neki mehanizam da se to resi elegantnije? Ovo sa pogadjanjem MTU mi deluje nekako.... nepouzdano :(
[ djricky @ 06.05.2015. 13:32 ] @
Max MTU na PPPoE interfejsu.
[ Mile-Lile @ 06.05.2015. 14:22 ] @
postavi neki komp na ether1 i poteraj http://www.iea-software.com/products/mtupath.cfm
radi iz windoze, samo ga moraš poterati kao admin... na kompu default treba da je 1500 (da ne napraviš tu usko grlo)...
ako je do MTU videćeš koja je veličina najvećeg paketa koji može da prođe...

EDIT:
Ili probaj prikacenu alatku, na trećem tabu imaš MTU analizer...

[Ovu poruku je menjao Mile-Lile dana 06.05.2015. u 21:11 GMT+1]
[ anon115774 @ 06.05.2015. 22:49 ] @
Citat:
djricky:
Max MTU na PPPoE interfejsu.


Izgleda nisi dobro procitao... nema ppp interfejsa. Ether1 ide ka modemu.
[ djricky @ 07.05.2015. 11:39 ] @
čitam ja dobro smanji MTU na PPPoE interfejsu... na ADSL ruteru...
[ anon115774 @ 07.05.2015. 17:13 ] @
Citat:
djricky: na ADSL ruteru...


Zaboravih da napomenem, na drugoj strani je docsis modem koji radi u bridge modu. Nema nikakvih podesavanja na web interfejsu osim lozinke i tako nekih sitnica. I sa njim nije bilo problema do sada, sve dok se ne nakaci EoIP na bridge.
[ djricky @ 08.05.2015. 08:19 ] @
auh, sto je meni adsl u glavi svo vreme?

pa nista, isti princip, smanjuj MTU, prvo na bridge-u, pa redom, dok ne proradi... ako ne proradi, onda nije to

[ djricky @ 11.05.2015. 11:55 ] @
proradilo?
[ anon115774 @ 13.05.2015. 10:04 ] @
Ne jos, nisam stigao da probam :(

Probam veceras pa javim...
[ bmarkovic06 @ 20.05.2015. 19:37 ] @
Jesi ucinio sata?
[ anon115774 @ 25.05.2015. 01:04 ] @
Ne jos... probao razne varijante sa velicinom paketa na bridge-u i ne fercera :(

Ideja...? Mozda nije bridge u pitanju?
[ djricky @ 26.05.2015. 13:29 ] @
a na izlaznom ? (ether1?) ili samom EoIP ?

[Ovu poruku je menjao djricky dana 26.05.2015. u 15:16 GMT+1]
[ anon115774 @ 27.05.2015. 10:01 ] @
Pa ajde i to cu da probam veceras pa cu da javim rezultate.

Problem je u tome sto na drugoj strani ima bridge, pa ispod njega su vlanovi, pa vlanovi idu na druge mikrotik uredjaje, pa tamo ti vlanovi zavrsavaju kud koji... neki na wifi a neki na eth... bice ovo komplikovan poduhvat :)
[ djricky @ 27.05.2015. 10:15 ] @
cek, zar na drugoj strani nije kablovski modem? kakvi sad vlanovi?

[ anon115774 @ 28.05.2015. 10:22 ] @
Fizicki jeste.

Kada sam rekao "na drugoj strani" mislio sam na logicku vezu odnosno vpn. EoIP je nakacen na VPN interfejs (ovpn).
[ ipacid @ 17.06.2015. 21:50 ] @
Imam slican problem, pa bih da se nakacim na temu :)

Na RB433AH imam 3 hotspota na 3 interfejsa, i posto planiram sve da ih prebacim na PPPoE, napravim po jedan tunel za svaki interfejs i ubacim ih u bridgeve. E, sad. Svi koji su na hotspotu imaju problema sa pojedinim sajtovima. Ne rade mi recimo blic, kurir, kupujemprodajem i slicno.
Onog trenutka kad izbacim EoIP tunel iz bridge-a sve radi bez problema.
Inace verzija ROS je 6.28. Takodje mi se isto desavalo na 6.27 na RB1100AHx2, tek kad sam vratio verziju na 5.26 proradilo je na njemu. Ali jedan od uredjaja mi se zaglavio u reboot loop, jedva sam ga povratio.
A ovaj 443AH mi je bas daleko pa ne bih da rizikujem downgrade bas iz tog razloga. Ima li neko ideju sta da probam?
[ npero @ 18.06.2015. 06:33 ] @
Imas u firewall mangle opciju da menjas prilagodis MTU change MSS po defaultu na PPP profilima je to ukljuceno pogledaj kako dinamicki to radi pa primeni na svoj slucaj.
Inace EoIP malo google videces da postoji i drugi nacini za tuneliranje koji su mnogo manje CPU intezivni i daju bolje performanse od EoIP za isto zauzece procesora google zna to :), ja sam radio par konfiguracija da nije EoIP, pppoe autentifikacija korisnika, jedna od njih radi vec sada mislim 2 godine ne zale se.
[ ipacid @ 18.06.2015. 07:29 ] @
To menjam na pocetku tunela (tamo gde mi je hotspot) ili na PPPoE serveru?

Ubacio sam ovo na hotspot mikrotik.
/ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn action=change-mss tcp-mss=!0-1448 new-mss=1448

Ali nisam siguran da si na to mislio, ako bi mogao malo detaljnije.

Sad sam pogledao na PPPoE serveru i ovo su dinamicki menglovi koje imam
2 D chain=forward action=change-mss new-mss=1412 passthrough=yes tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1413-65535 log=no
log-prefix=""

3 D chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535 log=no
log-prefix=""


[Ovu poruku je menjao ipacid dana 18.06.2015. u 08:55 GMT+1]