[ Milan Kragujevic @ 01.12.2021. 09:58 ] @
Imam jedan fascinantan problem već neke 4 nedelje na MikroTiku.

Prvo, od opreme, tu je MikroTik hEX, koji ide kroz Ubiquiti LiteBeam AC Gen2 bežični link, spojen na bridge-ovan Technicolor CGA2121 modem od SBB-a.

Dakle, kada probam da pristupim nekom sajtu, evo danas mi se desilo na KupujemProdajem pa ga zato koristim kao primer, imam problem što konekcija neće da se otvori.

Ilustrovan primer sa cURL:



Istovremeno u Connections tabeli vidim pokušaj da se otvori konekcija ka serveru KP na portu 443, i stoji u statusu SYN SENT.



Kad otkuca tajmer, konekcija se briše naravno.

Evo i traceroute:



Ono što je zanimljivo je da nakon restarta MikroTika taj problem nestane pa se pojavi opet za par dana (ili manje, random se pojavi). Dešava se na mnogim sajtovima.

Ima neko ideju šta da se radi?
[ calexx @ 01.12.2021. 10:27 ] @
Ne znam da li ima veze sa ovim što se meni dešava, nekoliko dana unazad na par sajtova puca konekcija (recimo i ovde kao i sajt jedne IT firme kod nas) pa ponekad refreš pomogne, nekad ne. Nekad se na trenutak pojavi sajt pa pukne, nekad odmah izađe ekran sa greškom ... mislio sam da je do Firefoxa ali je možda i nešto treće. Ne dešava se svuda, samo ne nakim adresama. Mislim da se jutros nije pojavilo, možda je neki apdejt rešio ovaj problem.
[ gilopile @ 01.12.2021. 10:32 ] @
Imao sam slican problem. Nebulozno neke sajtove nece da otvori.
Problem je resen sa cackanjem MTU, Pokusaj malo da smanjis vrednost.
Probaj i da promenis DNS.
Za probu stavi google-tov.
[ Milan Kragujevic @ 01.12.2021. 10:37 ] @
Menjao sam DNS, i Google i CloudFlare, itd.

Što se tiče MTU, nisam dirao do sada jer je DOCSIS pa bi trebalo da može da progura 1500, ali smanjiću na 1480 za početak. Treba par dana da se to dobro istestira jer ne mogu da izazovem problem nikako već čekam da se desi i da ga primetim.
[ B3R1 @ 01.12.2021. 11:26 ] @
Cekaj malo ... u trenutku kada ti TCP zaglavi i nece da uspostavi sesiju, da li si tada probao ping/traceroute, mislim u trenutku kada imas problem? Da li ti tada radi?
Da li si u tom trenutku probao i "telnet kupujemprodajem.com 443"?

Sta kaze tvoj laptop? Jesi li probao tcpdump da vidis sta stize?

Za pocetak ...

Ne verujem da je MTU problem, MTU problemi se odrazavaju tek kada zapocnes neki ozbiljniji fajl transfer ili kada pokusas da proguras paket od 1500 bajtova uz setovan DF bit. 3-way handshake (SYN => SYN+ACK => ACK) bi morao da prodje u svakom slucaju, jer su to kratki paketi.
[ Milan Kragujevic @ 01.12.2021. 11:33 ] @
Jesam probao i ping i traceroute, štaviše onaj trace iz prvog posta je u toku prekida bio. Znači normalno radi ping (15ms) i traceroute.

Nisam probao telnet niti tcpdump. Jel bi mogao da mi napišeš primer tcpdump komande pošto nisam upoznat sa tim alatom pa da ne lutam ako mi možeš dati konkretno.
[ ademare @ 01.12.2021. 11:45 ] @
Sajt Kupujem prodajem je specifican sajt , nije jedini , koji Ne dozvoljava korisnicima , Neogranicen pristup !

Posle odredjenog vremena koriscenja ili odredjenog broja stranica , ko zna sta im je limit , odbija da radi !!


Znaci sve u redu , odjednom vise ne ucitava stranice .



Tako se ponasa godinama unazad .
[ Milan Kragujevic @ 01.12.2021. 11:51 ] @
Razumem to, međutim problem se dešava sa raznim sajtovima, danas sam uspeo da uhvatim KP.

Podesio sam MSS clamping na 1400 i prebaciću mikrotik na long-term verziju (trenutno sam na v6.49) i testiraću to dalje kako bude bilo. Ne mogu odmah da znam jel problem rešen ili ne zato što se problem ne javlja non-stop već periodično.
[ djricky @ 01.12.2021. 12:36 ] @
ma ta verzija 6.49 je zlo mi smo svuda uradili downgrade na 6.48.5 i za sada nju smatramo za stabilnu...
[ oracle_kid @ 01.12.2021. 15:47 ] @
Citat:
Milan Kragujevic:

Prvo, od opreme, tu je MikroTik hEX, koji ide kroz Ubiquiti LiteBeam AC Gen2 bežični link, spojen na bridge-ovan Technicolor CGA2121 modem od SBB-a.



izvin’te zbog male digresije, ali CGA2121 moze da se bridzuje? jel to nešto čačkano ili SBB dozvoljava?
hoću i ja :)
[ Milan Kragujevic @ 01.12.2021. 15:54 ] @
🤐🤐🤐
[ Milan Kragujevic @ 07.12.2021. 15:13 ] @
Do sada se nije javilo. Uklonio sam na kraju MSS clamping rule, i vratio MTU na 1500, pošto je DOCSIS, ali se problem nije javljao više, jer sam vratio ruter na v6.48.5 (long-term).

Tako da ostajem na v6.48.5. Ako se bude javio problem, opet ću da čačkam MTU i MSS mada ne vidim razlog da to bude problem. Za sada problema nema
[ djricky @ 05.01.2022. 10:31 ] @
da nisi probao mozda verziju 7?
[ Milan Kragujevic @ 05.01.2022. 13:48 ] @
jesam :D

stop spying on me
[ bachi @ 05.01.2022. 18:37 ] @
Pa jesu li ti problemi počeli nakon updatea na v7?
[ Milan Kragujevic @ 05.01.2022. 18:43 ] @
Naravno da ne, instalirao sam sedmicu prekjuče lol

jasno sam naveo da su problemi bili na v6.49.
[ DynDNS @ 05.01.2022. 18:50 ] @
Probaj 1.1.1.3 kao dns
[ Milan Kragujevic @ 05.01.2022. 18:53 ] @
@DynDNS

1) nije DNS vidi se u prvom postu da je problem na tcp sloju
2) problem se već mesec dana ne javlja, ne mogu ništa da probam jer na kraju nisam ni otkrio šta je uzrok
[ bachi @ 05.01.2022. 20:00 ] @
Brate više ne mogu da povatam gde šta pišeš. :D :D :D

Na tviteru si izgleda kukao nešto danas na Mikrotik i ja to povezao da je ovde. :D
[ Milan Kragujevic @ 06.01.2022. 07:54 ] @
what happens on twitter stays on twitter ;)

svejedno, taj problem sam imao i na v6.x i na v7 sada, nemam pojma šta ga uzrokuje, mislim da je sbb kriv, kad rutiram kroz vpn onda radi kako treba.

sbb inače force-timeout-uje ssh konekcije od kako znam za sebe, to je vrlo zanimljivo. u celoj srbiji. na telekomu ostane upaljena, na sbb crkne već posle sat vremena. rešenje - ssh saobraćaj kroz VPN :D
[ djricky @ 12.01.2022. 07:05 ] @
Add the following line to the /etc/ssh/ssh_config file:

ServerAliveInterval 60
[ Milan Kragujevic @ 12.01.2022. 08:38 ] @
I know Ima servera koje ja ne kontrolišem i gde nemam root account. Zato mi je lakše da port 22 rutiram kroz VPN.

Inače, evo da svi budu informisani, vratio sam se na v6.47.10 nakon kratkog eksperimenta sa v7, zbog nekih čudnih problema sa sedmicom koje baš ne mogu da nabrojim ali su definitivno doveli do potrebe da restartujem ruter preko schedulera jednom dnevno, što mi je reklo da je vreme da završim eksperiment

od ranije znam da mikrotik nije baš normalna firma kad je u pitanju softver, nakon što sam kupio onaj ukleti hap ac2, tako da me ne čudi da "stable" release v7.1.1 ima toliko problema
[ djricky @ 12.01.2022. 17:18 ] @
ovo je podesavanje za ssh klijent...
[ Milan Kragujevic @ 12.01.2022. 17:44 ] @
U pravu si. Doduše imam ga već.