Jump to content
  • 0

Проблем с Микротик и отварянето на някои сайтове


didopl
 Share

Question

От доста време  ми се появи един доста странен проблем и на първо време не му обръщах внимание, обаче назря момента да му намеря някакво решение. Та проблема е следния:

Ползвам ПЦ с микротик 2.9.27 за да ми рутира нета. Преди бях на друг доставчик и ИП-то ми беше статично и всичко бе ОК, обаче смених доставчика и се свързвам през VPN (PPTP) и някои сайтове неискат да ми се отварят като най-проблемния се указа abv.bg. Имам пинг до него, обаче не ми се отваря. Някои ако е имал подобен проблем, нека да сподели нещо.

Link to comment
Share on other sites

13 answers to this question

Recommended Posts

  • 0
  • Administrator

ето решението

/ ip firewall mangle 
add chain=forward action=jump jump-target=mss comment="\[tcp\], mss" disabled=no
add chain=mss protocol=tcp tcp-flags=syn tcp-mss=!536-1460 action=change-mss new-mss=1440 comment="\[tcp\], mss fixation" disabled=no
add chain=mss protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1440 comment="\[tcp\], mss 1440 for mtu 1492" disabled=no
add chain=mss protocol=tcp tcp-flags=syn action=change-mss new-mss=clamp-to-pmtu comment="\[tcp\], mss clamp-to-pmtu" disabled=no
add chain=prerouting action=change-ttl new-ttl=set:65 comment="ttl fix" disabled=yes[/code]

препоръчително е да са най-отгоре

допълнително може да тестваш с HTTPS криптирани страници

за по сигурно

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator

може ли да споделиш правилото за за маскарадиране което ползваш

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator

правилото за masquerade

/ ip firewall nat

add chain=srcnat out-interface=WAN action=masquerade comment="MASCQUERADE" disabled=no

би трябва ло да е

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0
  • Administrator

Да, така е само че същото правя и за VPN интерфейса

на физичния интерфеис или на виртуалния получаваш интернет ???

правилото е и трябва да е само 1

и се слага на интерфейса от които идва интернета

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Link to comment
Share on other sites

  • 0

Значи интернета идва през виртуалния, обаче ако няма маскарадинг и на физическия, немога да напрявя впн връзката със сървъра.

Link to comment
Share on other sites

  • 0

Имам същия проблем и горепосоченото не ми върши работа в момента. Имах такъв проблем и един приятел ми сложил точно това, но заработи точно 2-3 дена и сега пак имам съшия проблем не ми се отваря dir.bg например.

Edited by sasma82

Ток класация за Флаш Игри

http://www.bgtop.eu

Link to comment
Share on other sites

  • 0

Аз го имах този проблем в Шумен връзката беше PPPOE и след добавяне на правила в mangle се оправиха нещата.  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn  protocol=tcp out-interface=pppoe-out1 tcp-mss=1441-65535

 и  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp in-interface=pppoe-out1 tcp-mss=1441-65535
  • Like 1
Link to comment
Share on other sites

  • 0

 

Аз го имах този проблем в Шумен връзката беше PPPOE и след добавяне на правила в mangle се оправиха нещата.  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn  protocol=tcp out-interface=pppoe-out1 tcp-mss=1441-65535

 и  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp in-interface=pppoe-out1 tcp-mss=1441-65535

Много ти благодаря това наистина свърши работа, а предишните настройки да изтривам ли според вас, защото момента и двете са написани и си работи нормално..  ::)

Ток класация за Флаш Игри

http://www.bgtop.eu

Link to comment
Share on other sites

  • 0

Ако не ти пречат на процесора ги остави (нещо което бачка не се пипа  O0 )

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.