<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Очень медленный PPTP-туннель]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Очень медленный PPTP-туннель форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 10:22:39 -0400</pubDate>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408756">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			в качестве альтернативы используйте мой следующий скрипт для импорта (синхронизации) списка адресов в таблицу правил маршрутизации.. тогда вы сможете ускорить PPTP, и вам не нужно будет помечать маршрутизацию. не забудьте добавить ; SRC:(пусто) DST:LAN table:main правило маршрутизации вручную для входящего трафика.. :local LANaddr "192.168.88.0/24" :local fwaddrlist "pptp" :local scriptname "fw_sync_rrule" :local routetable "pptp" { /system script job :if ([:len [find script="$scriptname"]] &gt; 1) do={ :log info "$scriptname : скрипт уже выполняется" :error "$scriptname : скрипт уже выполняется" } } /routing/rule :local addrlistentryId :foreach i in=[find comment="$scriptname"] do={ :local src [get $i src-address] :local dst [get $i dst-address] :local dstWO32 [get $i dst-address] :if ( :len [:find $dst "/32"] &gt; 0) do={ :set dstWO32 [:pick $dst 0 [:find $dst "/32"]] } :if ($LANaddr != $src) do={ /routing/rule/set $i src-address=$LANaddr :log info "$scriptname : правило маршрутизации $dst исправлено (неверный адрес LAN)" } :if ( [:len [:find $dst "/"]] &lt; 1 ) do={ /routing/rule/set $i dst-address=($dst . "/32") :log info "$scriptname : правило маршрутизации $dst исправлено (добавлен отсутствующий /32)" } :set addrlistentryId [ /ip/firewall/address-list/find list="$fwaddrlist" address="$dstWO32"] :if ( [ :len $addrlistentryId ] &lt; 1 ) do={ /routing/rule/remove $i :log info "$scriptname : правило маршрутизации $dst удалено (нет в фаерволе)" } } /ip/firewall/address-list/ :local rruleentryId :foreach i in=[find list="$fwaddrlist"] do={ :local addr [get $i address] :if ( [:len [:find $addr "/"]] &lt; 1 ) do={ :set addr ($addr . "/32") } :set rruleentryId [ /routing/rule/find comment="$scriptname" dst-address="$addr"] :if ( [ :len $rruleentryId ] &lt; 1 ) do={ /routing/rule/add comment="$scriptname" src-address=$LANaddr dst-address=$addr action=lookup table=$routetable :log info "$scriptname : правило маршрутизации добавлено для $addr" } } примечание: добавьте планировщик для выполнения его каждые десять секунд или около того… ПРЕДУПРЕЖДЕНИЕ: скрипт экспериментальный… используйте его на свой страх и риск… Надеюсь, что это когда-нибудь будет реализовано нативно командой MikroTik! потому что использование скрипта требует много ресурсов. <br />
			<i>10.05.2023 15:36:00, volkirik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408756</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408756</guid>
			<pubDate>Wed, 10 May 2023 15:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408755">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю это, но проблема такая же с L2TP/IPSEC или OpenVPN... Я уже пробовал снизить MTU, но это не помогло. Жорис <br />
			<i>17.09.2020 09:59:00, Zoolander06.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408755</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408755</guid>
			<pubDate>Thu, 17 Sep 2020 09:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408754">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			PPTP всё равно не может быть «хорошим VPN-решением для мобильных пользователей». Что касается проблемы — попробуйте уменьшить MTU на туннеле до примерно 1400. <br />
			<i>16.09.2020 16:50:00, xvo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408754</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408754</guid>
			<pubDate>Wed, 16 Sep 2020 16:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408753">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, никто не знает, как решить мою проблему? Меня это беспокоит, потому что у меня есть клиенты, которые спрашивают меня о хорошей VPN-решении для "дорожных воинов", а я не знаю, что ответить... <br />
			<i>16.09.2020 16:28:00, Zoolander06.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408753</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408753</guid>
			<pubDate>Wed, 16 Sep 2020 16:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408752">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			вам нужно исключить VPN из FastTrack. (или принять правило перед FastTrack в вкладке фильтра) Или используйте Routing-&gt;Rules вместо маркировки маршрута брандмауэра. <br />
			<i>09.05.2023 09:08:00, volkirik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408752</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408752</guid>
			<pubDate>Tue, 09 May 2023 09:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408751">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, скорость между двумя компьютерами даже хуже, не дотягиваю до 1Mbps, обе стороны подключены через 1Gbps FTTH. Вот моя конфигурация: /interface bridge add admin-mac=C4:AD:34:D8:7D:AC arp=proxy-arp auto-mac=no comment=defconf \ name=bridge /interface gre add allow-fast-path=no local-address=195.216.141.172 name=GRE-LeLuc \ remote-address=212.194.113.149 /interface vlan add interface=ether1 name=vlan4001 vlan-id=4001 /interface list add comment=defconf name=WAN add comment=defconf name=LAN /interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik /ip pool add name=default-dhcp ranges=192.168.2.10-192.168.2.99 add name=pool-pptp ranges=192.168.2.120-192.168.2.129 /ip dhcp-server add address-pool=default-dhcp disabled=no interface=bridge name=defconf /ppp profile add change-tcp-mss=yes name=PPPoE only-one=yes use-compression=no \ use-encryption=no use-mpls=no use-upnp=yes add change-tcp-mss=yes interface-list=LAN local-address=192.168.2.1 name=PPTP \ remote-address=pool-pptp use-encryption=yes /interface pppoe-client add allow=pap,chap disabled=no interface=vlan4001 name=ftth-ether1 profile=\ PPPoE user=ip20080366630@fibre.srvc.bytel.dop /queue tree add max-limit=1G name=download parent=bridge priority=1 queue=default add max-limit=1G name=upload parent=ether1 priority=1 queue=default add limit-at=2M max-limit=1G name=voip-download packet-mark=voip-pkt parent=\ download priority=1 queue=default add max-limit=1G name=std-donwload packet-mark=std-pkt parent=download queue=\ default add limit-at=2M max-limit=1G name=voip-upload packet-mark=voip-pkt parent=\ upload priority=1 queue=default add max-limit=1G name=std-upload packet-mark=std-pkt parent=upload queue=\ default /user group set full policy="local,telnet,ssh,ftp,reboot,read,write,policy,test,winbox,pas\ sword,web,sniff,sensitive,api,romon,dude,tikapp" /interface bridge port add bridge=bridge comment=defconf interface=ether3 add bridge=bridge comment=defconf interface=ether4 add bridge=bridge comment=defconf interface=ether5 add bridge=bridge comment=defconf interface=ether6 add bridge=bridge comment=defconf interface=ether7 add bridge=bridge comment=defconf interface=ether8 add bridge=bridge comment=defconf interface=ether9 add bridge=bridge comment=defconf interface=ether10 add bridge=bridge comment=defconf interface=sfp1 /ip neighbor discovery-settings set discover-interface-list=LAN /interface list member add comment=defconf interface=bridge list=LAN add interface=ftth-ether1 list=WAN add interface=GRE-LeLuc list=LAN /interface pptp-server server set default-profile=PPTP enabled=yes max-mru=1452 max-mtu=1400 /ip address add address=192.168.2.1/24 interface=bridge network=192.168.2.0 add address=172.16.0.2/30 interface=GRE-LeLuc network=172.16.0.0 /ip dhcp-server lease add address=192.168.2.50 mac-address=58:38:79:33:CF:35 /ip dhcp-server network add address=192.168.2.0/24 comment=defconf gateway=192.168.2.1 /ip dns set allow-remote-requests=yes servers=8.8.8.8,1.1.1.1,8.8.4.4 /ip dns static add address=192.168.88.1 comment=defconf name=router.lan type=A /ip firewall filter add action=accept chain=input comment=\ "defconf: accept established,related,untracked" connection-state=\ established,related,untracked add action=drop chain=input comment="defconf: drop invalid" connection-state=\ invalid add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp add action=accept chain=input comment=\ "defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 add action=accept chain=input comment=\ "Accept Webfig https connections from WAN" dst-port=8443 \ in-interface-list=WAN protocol=tcp add action=accept chain=input comment="Accept PPTP connections from WAN" \ dst-port=1723 in-interface-list=WAN protocol=tcp add action=drop chain=input comment="defconf: drop all not coming from LAN" \ in-interface-list=!LAN add action=accept chain=forward comment="defconf: accept in ipsec policy" \ ipsec-policy=in,ipsec add action=accept chain=forward comment="defconf: accept out ipsec policy" \ ipsec-policy=out,ipsec add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \ connection-state=established,related disabled=yes add action=accept chain=forward comment=\ "defconf: accept established,related, untracked" connection-state=\ established,related,untracked add action=drop chain=forward comment="defconf: drop invalid" \ connection-state=invalid add action=drop chain=forward comment=\ "defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat \ connection-state=new in-interface-list=WAN /ip firewall mangle add action=mark-connection chain=prerouting dscp=46 new-connection-mark=\ voip-cnx passthrough=yes add action=mark-connection chain=prerouting connection-mark=no-mark \ new-connection-mark=std-cnx passthrough=yes add action=mark-packet chain=prerouting connection-mark=voip-cnx \ new-packet-mark=voip-pkt passthrough=yes add action=mark-packet chain=prerouting connection-mark=std-cnx \ new-packet-mark=std-pkt passthrough=yes /ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" \ ipsec-policy=out,none out-interface-list=WAN add action=dst-nat chain=dstnat dst-port=8001 in-interface-list=WAN protocol=\ tcp to-addresses=192.168.2.210 add action=dst-nat chain=dstnat disabled=yes dst-port=4443 in-interface-list=\ WAN protocol=tcp to-addresses=192.168.2.150 to-ports=443 add action=dst-nat chain=dstnat disabled=yes dst-port=8181 in-interface-list=\ WAN protocol=tcp to-addresses=192.168.2.35 to-ports=80 add action=dst-nat chain=dstnat dst-port=5006 in-interface-list=WAN protocol=\ tcp to-addresses=192.168.2.210 /ip firewall service-port set sip disabled=yes /ip route add check-gateway=ping distance=1 gateway=10.10.20.1 add check-gateway=ping distance=1 gateway=ftth-ether1 add check-gateway=ping distance=1 dst-address=192.168.1.0/24 gateway=\ 172.16.0.1 /ip service set www-ssl certificate=WebFig disabled=no port=8443 /ppp secret add name=vpnuser1 profile=PPTP service=pptp add name=vpnuser2 profile=PPTP service=pptp add name=vpnuser3 profile=PPTP service=pptp /snmp set enabled=yes /system clock set time-zone-name=Europe/Paris /system identity set name="RB3011" /system ntp client set enabled=yes server-dns-names=fr.pool.ntp.org /tool mac-server set allowed-interface-list=LAN /tool mac-server mac-winbox set allowed-interface-list=LAN /tool sniffer set file-limit=100000KiB file-name=test.pcap filter-interface=*F00017 \ only-headers=yes <br />
			<i>17.09.2020 14:25:00, Zoolander06.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408751</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408751</guid>
			<pubDate>Thu, 17 Sep 2020 14:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408750">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какие скорости ты получаешь при тестировании с помощью iPerf на двух компьютерах? Какое интернет-соединение у тебя на устройстве клиента VPN? Можешь, пожалуйста, поделиться с нами своей конфигурацией (/export hide-sensitive file=whateveryoulike)? <br />
			<i>17.09.2020 10:04:00, erlinden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408750</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408750</guid>
			<pubDate>Thu, 17 Sep 2020 10:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Очень медленный PPTP-туннель</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408749">Очень медленный PPTP-туннель</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята. Один из моих клиентов попросил меня настроить несколько PPTP туннелей для его мобильного использования, но теперь он жалуется на производительность. Роутер — это RB3011 на симметричном 1Gbps FTTH, фактическая пропускная способность составляет около 500Mbps симметрично... Но когда я подключаюсь к этому роутеру через PPTP и запускаю тест скорости, я получаю примерно 15Mbps от роутера к клиенту и около 650kbps от клиента к роутеру! У меня тоже симметричный 1Gbps FTTH на стороне клиента. Так что клиент не рад, и я тоже не рад, я не могу понять, почему пропускная способность ограничена, я перепробовал всё, прочитал каждую тему по этой проблеме и всё равно не нашёл никакого решения... Я проверял использование ЦП при тестировании пропускной способности, оно около 2%, так что явно ЦП не является причиной. У кого-нибудь есть идеи, или еще лучше, решение? Жорис <br />
			<i>18.08.2020 13:44:00, Zoolander06.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408749</link>
			<guid>http://mikrotik.moscow/forum/forum57/86628-ochen-medlennyy-pptp_tunnel/message408749</guid>
			<pubDate>Tue, 18 Aug 2020 13:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
