<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Пытаюсь разобраться с зажимом MSS — не работает?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Пытаюсь разобраться с зажимом MSS — не работает? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 12:06:29 -0400</pubDate>
		<item>
			<title>Пытаюсь разобраться с зажимом MSS — не работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418431">Пытаюсь разобраться с зажимом MSS — не работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			К сожалению, ещё не исправлено... Проблему не решили... Чтобы зажать последний SYN-пакет, добавьте ACCEPT перед FASTTRACK; /ip firewall filter<br />add action=accept chain=forward comment="TCP SYN: обычный трекинг" connection-state=established,related protocol=tcp tcp-flags=syn<br />add action=fasttrack-connection chain=forward connection-state=established,related hw-offload=yes<br />add action=accept chain=forward connection-state=established,related Плюс, не только зажимайте, выбирая исходящий интерфейс; но зажимайте И вниз по течению, и вверх по течению, используя общий принцип;;; /ip firewall mangle<br />add action=change-mss chain=postrouting new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn<br />add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn<br />add action=change-mss chain=output new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn в альтернативном варианте /ip firewall mangle<br />add action=change-mss chain=postrouting new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn in-interface-list=WAN<br />add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn in-interface-list=WAN<br />add action=change-mss chain=output new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn in-interface-list=WAN<br />add action=change-mss chain=postrouting new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn out-interface-list=WAN<br />add action=change-mss chain=forward new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn out-interface-list=WAN<br />add action=change-mss chain=output new-mss=clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn out-interface-list=WAN <br />
			<i>03.08.2024 11:03:00, volkirik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418431</link>
			<guid>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418431</guid>
			<pubDate>Sat, 03 Aug 2024 11:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пытаюсь разобраться с зажимом MSS — не работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418430">Пытаюсь разобраться с зажимом MSS — не работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			…один написал три года спустя… Давайте надеяться, что за почти три года они это решили, вместо того чтобы ждать того, что вы написали… <br />
			<i>16.04.2023 21:01:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418430</link>
			<guid>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418430</guid>
			<pubDate>Sun, 16 Apr 2023 21:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пытаюсь разобраться с зажимом MSS — не работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418429">Пытаюсь разобраться с зажимом MSS — не работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			добавить правило ограничения в файрвол для TCP-SYN, а затем добавить правило на قبول для SYN, чтобы они были исключены из FASTTRACK’ing, на мой взгляд <br />
			<i>14.04.2023 17:48:00, volkirik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418429</link>
			<guid>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418429</guid>
			<pubDate>Fri, 14 Apr 2023 17:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пытаюсь разобраться с зажимом MSS — не работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418428">Пытаюсь разобраться с зажимом MSS — не работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хороший инструмент для тестирования/определения MTU был бы на вес золота. Раньше я пользовался Netazyler от Беркли, который тестировал MTU среди множества других тестов, но его уже давно нет. <br />
			<i>14.12.2020 03:55:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418428</link>
			<guid>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418428</guid>
			<pubDate>Mon, 14 Dec 2020 03:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пытаюсь разобраться с зажимом MSS — не работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418427">Пытаюсь разобраться с зажимом MSS — не работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			на самом деле это не исправлено... ограничение TCP MSS все еще не работает... MRRU не поддерживается моим провайдером, поэтому я добавил 2 правила перенаправления (одно для входящего трафика и другое для исходящего) и вручную ограничиваю до PMTU. не знаю, какой механизм Mikrotik использует для ограничения TCP MSS на интерфейсах, но это не работает. <br />
			<i>12.12.2020 16:21:00, volkirik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418427</link>
			<guid>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418427</guid>
			<pubDate>Sat, 12 Dec 2020 16:21:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пытаюсь разобраться с зажимом MSS — не работает?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418426">Пытаюсь разобраться с зажимом MSS — не работает?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поиск MSS на этом форуме дал 45 страниц результатов, но ничего подходящего, что я не пробовал ранее, не нашел. У меня версия 6.42.12, обновился до 6.43.14, а теперь стабильная 6.44.2. Моя топология... У меня два роутера Mikrotik, RB760iGS. Ether1 подключается к моему CCR1016-Ether1 через управляемый коммутатор. Ether4 подключается к DSL-модему. Ether5 — к кабельному модему. Ether4 и Ether5 настроены как DHCP (оба имеют MTU 1500). Ether1 имеет публичный статический IP из подсети /30. Мой интернет предоставляется провайдером VPN, который маршрутизирует мне блок публичных IP через L2TP-соединение. DSL или кабельный модем подключаются к услуге L2TP, а затем маршрутизируют больший блок IP к моему CCR1016, используя второй доступный IP из /30. PING/ICMP-трафик разрешен. У меня есть случайные сайты, которые вызывают проблемы, и, судя по всему, это связано с MTU/MSS. L2TP показывает фактический MTU 1470, я уверен, что раньше было 1460, но это не так важно. Я пробовал использовать правило мантление «Change MSS», Цепочка: Forward (и второе для Output) Исходящий интерфейс: L2TP VPN TCP MSS: !0-1420 TCP Флаги: syn Действие: Изменить MSS Новый TCP MSS: 1420. Я пробовал TCP MSS: 1421-65535 вместо !0-1420, также тестировал значения 1440, 1400, 1380, даже 1300... Но определенный трафик все равно не работает. На одном сайте я читал, что правило изменения MSS нужно делать в обоих направлениях, входящем и исходящем, я это пробовал, но правило L2TP-In показывало 0 пакетов (что я и ожидал). Я пробовал установить MTU интерфейса Ether1 на CCR1016 на 1400, надеясь, что встроенная (?) автоматическая корректировка MSS поможет... Никакого эффекта. Я также выставил Ether1 на RB760iGS на 1400, но без изменений. Если я вручную установлю сетевой интерфейс хоста на MTU 1400, все работает отлично. Это кажется простой/традиционной проблемой MTU/MSS, но я не могу ее исправить. Что я пропускаю? Есть ли у вас какие-либо предложения? Спасибо. <br />
			<i>21.04.2019 11:27:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418426</link>
			<guid>http://mikrotik.moscow/forum/forum57/87586-pytayus-razobratsya-s-zazhimom-mss-_-ne-rabotaet/message418426</guid>
			<pubDate>Sun, 21 Apr 2019 11:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
