Mikrotik Открываются не все сайты.

Тема в разделе "Общий форум", создана пользователем Ke4, 15 сен 2017.

  1. Ke4

    Ke4 Новый участник

    Приветствую.
    Имеется mikrotik 2011uias-2hnd-in прошивка 6.40 который подключен к интернет через wifi как клиент к беспроводному Dlink DIR-300 и уже сам раздает Wifi со своим SSID и Lan
    Проблема такая.
    Открываются не все сайты, например яндекс, google, youtube и многие другие работают без проблем,
    а тот же авито или рбк не работают, хотя если подключиться напрямую к Dlink DIR-300 то никаких проблем нет. Firewall отключен. Такое поведение и на LAN и на WiFi
    Из-за чего может быть такое поведение, чем бы проверить?
     
  2. Dmitry_S

    Dmitry_S Участник

    Из-за MTU
     
  3. Ke4

    Ke4 Новый участник

    Добавил вот такие правила в mangle

    0 chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp in-interface=wlan1 tcp-mss=1300-65535 log=no
    1 chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=no tcp-flags=syn protocol=tcp out-interface=wlan1 tcp-mss=1300-65535 log=no

    Странички стали открывать, но почему такое на wifi? Обычно так лечат pppoe

    UPD
    Данное поведение описано в статье https://habrahabr.ru/post/136871/
    Основная проблема это блокировка ICMP пакетов на маршрутизаторах в цепочке, в моем случае на DIR-300
    Так же в качестве решения поможет уменьшение MTU на интерфейсе
    Проверить MTU можно опытным путём, например так:
    ping rbc.ru -l 1500 -f
     
    Последнее редактирование: 16 сен 2017
    Денис Друженков нравится это.