Jump to content
  • 0

Проблем с Микротик и отварянето на някои сайтове


didopl

Въпрос

От доста време  ми се появи един доста странен проблем и на първо време не му обръщах внимание, обаче назря момента да му намеря някакво решение. Та проблема е следния:

Ползвам ПЦ с микротик 2.9.27 за да ми рутира нета. Преди бях на друг доставчик и ИП-то ми беше статично и всичко бе ОК, обаче смених доставчика и се свързвам през VPN (PPTP) и някои сайтове неискат да ми се отварят като най-проблемния се указа abv.bg. Имам пинг до него, обаче не ми се отваря. Някои ако е имал подобен проблем, нека да сподели нещо.

Адрес на коментара
Сподели в други сайтове

13 отговори на този въпрос

Recommended Posts

  • 0
  • Администратор

ето решението

/ ip firewall mangle 
add chain=forward action=jump jump-target=mss comment="\[tcp\], mss" disabled=no
add chain=mss protocol=tcp tcp-flags=syn tcp-mss=!536-1460 action=change-mss new-mss=1440 comment="\[tcp\], mss fixation" disabled=no
add chain=mss protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1440 comment="\[tcp\], mss 1440 for mtu 1492" disabled=no
add chain=mss protocol=tcp tcp-flags=syn action=change-mss new-mss=clamp-to-pmtu comment="\[tcp\], mss clamp-to-pmtu" disabled=no
add chain=prerouting action=change-ttl new-ttl=set:65 comment="ttl fix" disabled=yes[/code]

препоръчително е да са най-отгоре

допълнително може да тестваш с HTTPS криптирани страници

за по сигурно

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

може ли да споделиш правилото за за маскарадиране което ползваш

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

правилото за masquerade

/ ip firewall nat

add chain=srcnat out-interface=WAN action=masquerade comment="MASCQUERADE" disabled=no

би трябва ло да е

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0
  • Администратор

Да, така е само че същото правя и за VPN интерфейса

на физичния интерфеис или на виртуалния получаваш интернет ???

правилото е и трябва да е само 1

и се слага на интерфейса от които идва интернета

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

Адрес на коментара
Сподели в други сайтове

  • 0

Значи интернета идва през виртуалния, обаче ако няма маскарадинг и на физическия, немога да напрявя впн връзката със сървъра.

Адрес на коментара
Сподели в други сайтове

  • 0

Имам същия проблем и горепосоченото не ми върши работа в момента. Имах такъв проблем и един приятел ми сложил точно това, но заработи точно 2-3 дена и сега пак имам съшия проблем не ми се отваря dir.bg например.

Редактирано от sasma82

Ток класация за Флаш Игри

http://www.bgtop.eu

Адрес на коментара
Сподели в други сайтове

  • 0

Аз го имах този проблем в Шумен връзката беше PPPOE и след добавяне на правила в mangle се оправиха нещата.  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn  protocol=tcp out-interface=pppoe-out1 tcp-mss=1441-65535

 и  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp in-interface=pppoe-out1 tcp-mss=1441-65535
  • Харесай 1
Адрес на коментара
Сподели в други сайтове

  • 0

 

Аз го имах този проблем в Шумен връзката беше PPPOE и след добавяне на правила в mangle се оправиха нещата.  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn  protocol=tcp out-interface=pppoe-out1 tcp-mss=1441-65535

 и  

chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp in-interface=pppoe-out1 tcp-mss=1441-65535

Много ти благодаря това наистина свърши работа, а предишните настройки да изтривам ли според вас, защото момента и двете са написани и си работи нормално..  ::)

Ток класация за Флаш Игри

http://www.bgtop.eu

Адрес на коментара
Сподели в други сайтове

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.