Здравствуйте, как работает AutoMTU (фактический MTU) для VPN-туннелей? Например: у меня есть туннели gre+ipsec sha1/aes-128 ctr CCR1009(AMTU1446)----(AMTU1434)RB3011 CCR1009(AMTU1446)----(AMTU1434)hAPac2. Почему MTU различается с обеих сторон?
mikruser
Guest
0
05.08.2020 11:42:00
Любые идеи?
mikruser
Guest
0
27.11.2020 18:16:00
У меня все еще есть эта проблема!
mikruser
Guest
0
28.10.2021 09:40:00
наконец-то, два года спустя, я получил правильный ответ от технической поддержки. но сначала прочитайте историю и оцените, сколько усилий и времени мне понадобилось, чтобы получить этот ответ: 23/12/2019 Фактический MTU на VPN-туннелях Здравствуйте, как работает AutoMTU (фактический MTU) для VPN-туннелей? Например: у меня есть туннели gre+ipsec sha1/aes-128 ctr CCR1009(AMTU1446)----(AMTU1434)RB3011 CCR1009(AMTU1446)----(AMTU1434)hAPac2 Почему MTU разный с обеих сторон? 23/12/2019 Поддержка MikroTik #[SUP-4418]: Фактический MTU на VPN-туннелях Спасибо за ваше сообщение в поддержку MikroTik, это автоматический ответ. Мы постараемся помочь вам как можно быстрее (ответ может занять до 3 рабочих дней). 02/01/2020 Здравствуйте, уже прошло 3 дня 07/01/2020 Здравствуйте, MTU автоматически рассчитывается на основе родительского интерфейса и максимального размера фрейма, который может быть отправлен между маршрутизаторами без фрагментации. У вас есть обычное соединение типа Ethernet на обоих концах с MTU 1500? Эмиль З. 07/01/2020 На обоих концах у Ethernet-интерфейсов MTU и AMTU = 1500: скриншоты 15/01/2020 Здравствуйте, возможно, что что-то между ними имеет MTU меньше 1500. Пробовали ли вы запустить ping между маршрутизаторами с размером=1500 и установленным битом do-not-fragment? Эмиль З. 16/01/2020 скриншоты 03/02/2020 Здравствуйте, к сожалению, я не могу воспроизвести описанную проблему, не могли бы вы прислать нам файлы supout.rif с всех задействованных устройств? <--------- обман обман Эта статья объясняет, как сделать файл supout.rif: Эмиль З. 03/02/2020 supout.zip 10/03/2020 Здравствуйте, в этом архиве только один файл supout. С наилучшими пожеланиями, Мартиньш С. 10/03/2020 Да, это supout с маршрутизатора с неправильным MTU туннеля. 10/03/2020 Здравствуйте, предоставьте файлы supout с обоих концов. С наилучшими пожеланиями, Мартиньш С. 11/03/2020 2supout 11/03/2020 Здравствуйте, попробуйте ping'овать оба конца с каждой стороны с флагом do-not-fragment. A до B и B до A, и/или запустите traceroute. Скорее всего, устройства достигают друг друга через разные пути, в результате чего получают разные значения MTU. С наилучшими пожеланиями, Мартиньш С. 11/03/2020 Я уже отправлял вам результаты ping 16.01.2020 скриншот 11/03/2020 Ping идет на x.x.x.x, но GRE в файле supout установлен на x.x.x.x, адреса x.x.x.x нет. Мартиньш С. 11/03/2020 скриншот 12/03/2020 Здравствуйте, пожалуйста, предоставьте полный удаленный доступ к обоим маршрутизаторам. С наилучшими пожеланиями, Мартиньш С. 12/03/2020 Зачем? У вас уже есть конфигурация нашего маршрутизатора. Вы можете воспроизвести это в своей лаборатории. Все наши RB3011 и hAPac2 затронуты этой проблемой. Это не зависит от конфигурации, а только от модели маршрутизатора. 13/03/2020 Здравствуйте, это не общая проблема, и мы не можем воспроизвести это в лаборатории. <----- обман обман С наилучшими пожеланиями, Мартиньш С. 13/03/2020 Почему вы мне врете? Эту проблему легко воспроизвести даже в локальной сети. Я взял совершенно новый hEX и hAPac2 и подключил их в одной локальной сети к CCR1009 через gre-туннель (gre+ipsec aes-ctr 128 sha1). На hEX туннель получает фактический MTU =1446, на hAPac2 туннель получает фактический MTU=1434 16/03/2020 Здравствуйте, вот пример: *предпросмотр скриншота, который я не могу увидеть* С наилучшими пожеланиями, Мартиньш С. … Я понял, что не получу правильный ответ от него и через некоторое время создал новый тикет SUP-63178 14/10/2021 Здравствуйте, я использую GRE-туннели+IPsec (aes-128 ctr/sha1). WAN Path MTU всегда =1500 во всех случаях. На большинстве маршрутизаторов (CHR, CCR, hEX) gre-туннель показывает “Actual MTU“=1446. Но на всех маршрутизаторах RB3011 gre-туннель показывает “Actual MTU“=1434. Почему значение “Actual MTU” меньше на маршрутизаторах RB3011? Ольга Ļ.20/Oct/21 10:10 AM Здравствуйте, MTU на RB3011 не должен быть меньше в тех же условиях. Пожалуйста, отправьте нам файл supout.rif с ваших устройств, один с RB3011 и другой с другого устройства с той же конфигурацией интерфейса, но с другим MTU. Эта статья объясняет, как сделать файл supout.rif: 22/10/2021 эту проблему можно легко воспроизвести даже на напрямую подключенных маршрутизаторах: скриншоты supouts Ольга Ļ.25/Oct/21 8:40 AM Здравствуйте! Можете поменять местами эти маршрутизаторы и попробовать еще раз? (Подключить hex ether3, куда сейчас подключен RB3011 ether3, а RB3011 в предыдущее место hex). Ольга Ļ.25/Oct/21 9:11 AM Здравствуйте! Извините, мы еще раз проверили информацию. MTU на RB3011 отличается из-за криптографического драйвера. Вы можете установить MTU вручную на второй стороне: interface/gre/set gre-tunnel1 mtu=1434 … почему техническая поддержка MT такая плохая? Почему техническая поддержка MT врет?
msatter
Guest
0
28.10.2021 10:11:00
Это действительно было испытанием. Я заметил, что в первом сообщении AC2 также столкнулся с пониженным MTU. Значит ли это, что все ARM32 имеют эту проблему?
mikruser
Guest
0
28.10.2021 12:21:00
25/10/2021 Эта проблема влияет на все маршрутизаторы на ARM? Будет ли эта проблема устранена в ROS 7? Ольга Л. 25/Окт/21 Здравствуйте! Такое поведение наблюдается у плат ARM и ARM 64. Это ожидаемое поведение, оно не изменится в ROS 7.