Поиск MSS на этом форуме дал 45 страниц результатов, но ничего подходящего, что я не пробовал ранее, не нашел. У меня версия 6.42.12, обновился до 6.43.14, а теперь стабильная 6.44.2. Моя топология... У меня два роутера Mikrotik, RB760iGS. Ether1 подключается к моему CCR1016-Ether1 через управляемый коммутатор. Ether4 подключается к DSL-модему. Ether5 — к кабельному модему. Ether4 и Ether5 настроены как DHCP (оба имеют MTU 1500). Ether1 имеет публичный статический IP из подсети /30. Мой интернет предоставляется провайдером VPN, который маршрутизирует мне блок публичных IP через L2TP-соединение. DSL или кабельный модем подключаются к услуге L2TP, а затем маршрутизируют больший блок IP к моему CCR1016, используя второй доступный IP из /30. PING/ICMP-трафик разрешен. У меня есть случайные сайты, которые вызывают проблемы, и, судя по всему, это связано с MTU/MSS. L2TP показывает фактический MTU 1470, я уверен, что раньше было 1460, но это не так важно. Я пробовал использовать правило мантление «Change MSS», Цепочка: Forward (и второе для Output) Исходящий интерфейс: L2TP VPN TCP MSS: !0-1420 TCP Флаги: syn Действие: Изменить MSS Новый TCP MSS: 1420. Я пробовал TCP MSS: 1421-65535 вместо !0-1420, также тестировал значения 1440, 1400, 1380, даже 1300... Но определенный трафик все равно не работает. На одном сайте я читал, что правило изменения MSS нужно делать в обоих направлениях, входящем и исходящем, я это пробовал, но правило L2TP-In показывало 0 пакетов (что я и ожидал). Я пробовал установить MTU интерфейса Ether1 на CCR1016 на 1400, надеясь, что встроенная (?) автоматическая корректировка MSS поможет... Никакого эффекта. Я также выставил Ether1 на RB760iGS на 1400, но без изменений. Если я вручную установлю сетевой интерфейс хоста на MTU 1400, все работает отлично. Это кажется простой/традиционной проблемой MTU/MSS, но я не могу ее исправить. Что я пропускаю? Есть ли у вас какие-либо предложения? Спасибо.
Пытаюсь разобраться с зажимом MSS — не работает?
Пытаюсь разобраться с зажимом MSS — не работает?, RouterOS
|
21.04.2019 11:27:00
|
|
|
|
|
|
14.04.2023 17:48:00
добавить правило ограничения в файрвол для TCP-SYN, а затем добавить правило на قبول для SYN, чтобы они были исключены из FASTTRACK’ing, на мой взгляд
|
|
|
|
|
|
16.04.2023 21:01:00
…один написал три года спустя… Давайте надеяться, что за почти три года они это решили, вместо того чтобы ждать того, что вы написали…
|
|
|
|
|
Читают тему
