<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Медленное установление соединения за NAT.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Медленное установление соединения за NAT. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 16:38:33 -0400</pubDate>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425471">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо. Значит, можно отключить IPv6 — это решает большинство проблем с исходящими соединениями, особенно в приложениях. В файле /etc/sysctl.d/disableipv6.conf нужно прописать:<br /><br />net.ipv6.conf.all.disable_ipv6 = 1 &nbsp;<br />net.ipv6.conf.default.disable_ipv6 = 1 &nbsp;<br />net.ipv6.conf.lo.disable_ipv6 = 1<br /><br />Далее перезагружаемся или выполняем sysctl -p. &nbsp;<br /><br />Но теперь такое же поведение проявляется в Linux-приложениях типа ping, traceroute, curl, wget, потому что они используют glibc (как я уже говорил). Быстрое решение — добавить опцию timeout:1 в resolv.conf. Это гораздо лучше, чем ждать пять секунд <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_smile.png" border="0" data-code=":-)" data-definition="UHD" alt=":-)" style="width:20px;height:20px;" title="С улыбкой" class="lazyload bx-smile" />. &nbsp;<br /><br />Можно установить nscd — это кеш DNS, и с этого момента долго будет только первый запрос. Больше ничего менять не нужно. Или можно использовать упомянутую опцию single-request, но это скорее временный костыль, который в некоторых ситуациях может замедлить другие соединения. &nbsp;<br /><br />Хорошее решение — отдельно (от Mikrotik) поставить DNS-сервер, например bind или dnsmasq. &nbsp;<br /><br />Лучшее решение — заставить Mikrotik исправить это… Но, видите ли, спустя многие годы проблема всё ещё актуальна. <br />
			<i>18.05.2021 09:41:00, Lister169126.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425471</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425471</guid>
			<pubDate>Tue, 18 May 2021 09:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425470">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, у меня эта проблема сохраняется на всех установках Linux. Ядро версии 5.4.106. Она появляется только на системах с IPv4 и IPv6, и именно это вызывает проблему. <br />
			<i>18.05.2021 08:24:00, dksoft.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425470</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425470</guid>
			<pubDate>Tue, 18 May 2021 08:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425469">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Несколько недель назад я поставил обычный Linux на свой ноутбук. Похоже, в новой версии Mikrotik эта проблема решена. У меня никаких багов не возникало. У тебя эта проблема ещё есть? Могу запустить и проверить. Я где-то видел описание этой проблемы, там автор говорил про ядро Linux и упоминал, что в новой версии ядра сделали исправление. Так что, возможно, в новом ядре Linux это уже пофикшено. <br />
			<i>17.05.2021 17:23:00, Lister169126.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425469</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425469</guid>
			<pubDate>Mon, 17 May 2021 17:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425468">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли какие-то новости по этой проблеме? Я могу использовать DNS-сервер Mikrotik на своих Linux-клиентах с включёнными IPv4/IPv6 только если в /etc/resolv.conf выставлены опции "single-request" или "single-request-reopen". <br />
			<i>17.05.2021 14:06:00, dksoft.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425468</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425468</guid>
			<pubDate>Mon, 17 May 2021 14:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425467">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для документации rb850gx2 добавляет задержку в 5 секунд при DNS-запросах &nbsp;<br />RB850Gx2 плохой &nbsp;<br />16:21:49 markus@i5:~$ cat /etc/resolv.conf &nbsp;<br />nameserver 8.8.8.8 &nbsp;<br />16:21:51 markus@i5:~$ ip addr sh &nbsp;<br />1: lo: &lt;LOOPBACK,UP,LOWER_UP&gt; mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 &nbsp;<br />link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 &nbsp;<br />inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever &nbsp;<br />inet6 ::1/128 scope host valid_lft forever preferred_lft forever &nbsp;<br />2: enp0s31f6: &lt;BROADCAST,MULTICAST,UP,LOWER_UP&gt; mtu 1500 qdisc fq_codel state UP group default qlen 1000 &nbsp;<br />link/ether d4:5d:df:10:00:81 brd ff:ff:ff:ff:ff:ff &nbsp;<br />inet 192.168.65.2/24 brd 192.168.65.255 scope global enp0s31f6 valid_lft forever preferred_lft forever &nbsp;<br />3: wlp1s0: &lt;BROADCAST,MULTICAST&gt; mtu 1500 qdisc mq state DOWN group default qlen 1000 &nbsp;<br />link/ether 8e:0a:34:7b:9e:df brd ff:ff:ff:ff:ff:ff &nbsp;<br />16:21:53 markus@i5:~$ ip r sh &nbsp;<br />default via 192.168.65.1 dev enp0s31f6 &nbsp;<br />192.168.65.0/24 dev enp0s31f6 proto kernel scope link src 192.168.65.2 &nbsp;<br />16:21:57 markus@i5:~$ time ping &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; -c 1 &nbsp;<br />PING &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; (216.58.207.35) 56(84) bytes of data. &nbsp;<br />64 bytes from fra16s24-in-f3.1e100.net (216.58.207.35): icmp_seq=1 ttl=54 time=26.5 ms &nbsp;<br />— &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; ping statistics — &nbsp;<br />1 packets transmitted, 1 received, 0% packet loss, time 0ms &nbsp;<br />rtt min/avg/max/mdev = 26.455/26.455/26.455/0.000 ms &nbsp;<br />real 0m5.140s user 0m0.005s sys 0m0.004s &nbsp;<br />16:22:08 markus@i5:~$ time ping &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; -c 1 &nbsp;<br />PING &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; (216.58.207.35) 56(84) bytes of data. &nbsp;<br />64 bytes from fra16s24-in-f3.1e100.net (216.58.207.35): icmp_seq=1 ttl=54 time=24.1 ms &nbsp;<br />— &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; ping statistics — &nbsp;<br />1 packets transmitted, 1 received, 0% packet loss, time 0ms &nbsp;<br />rtt min/avg/max/mdev = 24.121/24.121/24.121/0.000 ms &nbsp;<br />real 0m5.132s user 0m0.005s sys 0m0.004s &nbsp;<br />16:22:18 markus@i5:~$ time ping &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; -c 1 &nbsp;<br />PING &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; (216.58.207.35) 56(84) bytes of data. &nbsp;<br />64 bytes from fra16s24-in-f3.1e100.net (216.58.207.35): icmp_seq=1 ttl=54 time=25.5 ms &nbsp;<br />— &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; ping statistics — &nbsp;<br />1 packets transmitted, 1 received, 0% packet loss, time 0ms &nbsp;<br />rtt min/avg/max/mdev = 25.531/25.531/25.531/0.000 ms &nbsp;<br />real 0m5.134s user 0m0.007s sys 0m0.002s &nbsp;<br />16:22:25 markus@i5:~$ &nbsp;<br />RB600A хороший &nbsp;<br />16:22:25 markus@i5:~$ cat /etc/resolv.conf &nbsp;<br />nameserver 8.8.8.8 &nbsp;<br />16:23:51 markus@i5:~$ ip addr sh &nbsp;<br />1: lo: &lt;LOOPBACK,UP,LOWER_UP&gt; mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 &nbsp;<br />link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 &nbsp;<br />inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever &nbsp;<br />inet6 ::1/128 scope host valid_lft forever preferred_lft forever &nbsp;<br />2: enp0s31f6: &lt;NO-CARRIER,BROADCAST,MULTICAST,UP&gt; mtu 1500 qdisc fq_codel state DOWN group default qlen 1000 &nbsp;<br />link/ether d4:5d:df:10:00:81 brd ff:ff:ff:ff:ff:ff &nbsp;<br />3: wlp1s0: &lt;BROADCAST,MULTICAST,UP,LOWER_UP&gt; mtu 1500 qdisc mq state UP group default qlen 1000 &nbsp;<br />link/ether 74:e5:f9:8d:49:8d brd ff:ff:ff:ff:ff:ff &nbsp;<br />inet 192.168.154.76/23 brd 192.168.155.255 scope global dynamic noprefixroute wlp1s0 valid_lft 7162sec preferred_lft 7162sec &nbsp;<br />inet6 fe80::49e6:e29d:52cd:e0ef/64 scope link noprefixroute valid_lft forever preferred_lft forever &nbsp;<br />16:23:53 markus@i5:~$ ip r sh &nbsp;<br />default via 192.168.155.5 dev wlp1s0 proto dhcp metric 600 &nbsp;<br />192.168.154.0/23 dev wlp1s0 proto kernel scope link src 192.168.154.76 metric 600 &nbsp;<br />16:24:02 markus@i5:~$ time ping &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; -c 1 &nbsp;<br />PING &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; (216.58.207.35) 56(84) bytes of data. &nbsp;<br />64 bytes from fra16s24-in-f3.1e100.net (216.58.207.35): icmp_seq=1 ttl=55 time=27.8 ms &nbsp;<br />— &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; ping statistics — &nbsp;<br />1 packets transmitted, 1 received, 0% packet loss, time 0ms &nbsp;<br />rtt min/avg/max/mdev = 27.843/27.843/27.843/0.000 ms &nbsp;<br />real 0m0.172s user 0m0.006s sys 0m0.003s &nbsp;<br />16:24:06 markus@i5:~$ time ping &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; -c 1 &nbsp;<br />PING &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; (216.58.207.35) 56(84) bytes of data. &nbsp;<br />64 bytes from fra16s24-in-f3.1e100.net (216.58.207.35): icmp_seq=1 ttl=55 time=33.7 ms &nbsp;<br />— &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; ping statistics — &nbsp;<br />1 packets transmitted, 1 received, 0% packet loss, time 0ms &nbsp;<br />rtt min/avg/max/mdev = 33.678/33.678/33.678/0.000 ms &nbsp;<br />real 0m0.127s user 0m0.005s sys 0m0.004s &nbsp;<br />16:24:08 markus@i5:~$ time ping &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; -c 1 &nbsp;<br />PING &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; (216.58.207.35) 56(84) bytes of data. &nbsp;<br />64 bytes from fra16s24-in-f3.1e100.net (216.58.207.35): icmp_seq=1 ttl=55 time=25.8 ms &nbsp;<br />— &gt; <noindex><a href="http://www.google.at" target="_blank" rel="nofollow" >www.google.at</a></noindex> &gt; ping statistics — &nbsp;<br />1 packets transmitted, 1 received, 0% packet loss, time 0ms &nbsp;<br />rtt min/avg/max/mdev = 25.794/25.794/25.794/0.000 ms &nbsp;<br />real 0m0.109s user 0m0.009s sys 0m0.001s &nbsp;<br />16:24:11 markus@i5:~$ <br />
			<i>03.10.2018 14:31:00, paranoidsat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425467</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425467</guid>
			<pubDate>Wed, 03 Oct 2018 14:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425466">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хорошо, я отправил письмо на support@mikrotik.com с файлом supout.rif. С уважением, <br />
			<i>01.10.2018 06:34:00, paranoidsat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425466</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425466</guid>
			<pubDate>Mon, 01 Oct 2018 06:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425465">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, в режиме моста все работает нормально. Нет, я не писал в поддержку. Думаю, они читают этот форум и постараются помочь. Через несколько дней я нашёл это временное решение и забыл про проблему. Если сможете, пожалуйста, отправьте им письмо. С уважением. <br />
			<i>28.09.2018 10:19:00, Lister169126.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425465</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425465</guid>
			<pubDate>Fri, 28 Sep 2018 10:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425464">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте! Большое спасибо за ваш ответ. Этот обходной путь совершенно не подходит для моих задач. Мы могли бы использовать 850gx2 как гигабитный коммутатор (в режиме моста — никаких проблем). Вы уже обращались в поддержку по адресу support@mikrotik.com? Если нет, я бы отправил им supout.rif с ссылкой на эту ветку. С уважением, <br />
			<i>28.09.2018 03:49:00, paranoidsat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425464</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425464</guid>
			<pubDate>Fri, 28 Sep 2018 03:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425463">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Подтверждаю. Я настроил другой Mikrotik CRS109 с такими же параметрами — работает отлично. С 850Gx2 нашёл два решения для Debian (эта проблема есть только на 850Gx2 и касается только Linux). Проблема описана здесь и здесь (обратите внимание на улучшение DNS NSS). Простое решение — добавить директиву «options timeout:1» в resolv.conf. Это заставит систему не ждать долго ответа для ipv6 (проблема именно в таймауте) — будет ждать всего 1 секунду. Кроме того, можно поставить директиву «options single-request» в resolv.conf, тогда система не будет пытаться разрешать ipv6, так как запрос решается в первом (ipv6) запросе. (не рекомендуется) Более правильный вариант — установить собственный системный DNS-резольвер или отдельный DNS-резольвер в сети (не Mikrotik). Можно использовать bind, dnsmasq, а самый маленький и лучший, который я нашёл, — nscd. После установки в resolv.conf укажите его IP. Это даст активный ответ на запросы ipv6. Локальный DNS-резольвер теперь будет кэшировать все запросы и не будет ждать таймауты на Mikrotik (напряжение возникает только при первом запросе). <br />
			<i>27.09.2018 07:33:00, Lister169126.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425463</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425463</guid>
			<pubDate>Thu, 27 Sep 2018 07:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425462">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, у меня такая же проблема на двух совершенно новых 850Gx2. Все клиенты за NAT испытывают медленное разрешение DNS. Но при этом нужно, чтобы клиенты использовали внешний nameserver, например 8.8.8.8. Также необходимо отключить локальный DNS-кэш на клиенте. Иначе вы не столкнетесь с этой ошибкой. Лучший способ показать проблему — установить машину с Ubuntu. Проверьте /etc/resolv.conf, убедитесь, что не используется systemd-resolved (127.0.0.53). Команда apt update ожидает 2–3 секунды на разрешение DNS, с любым другим routerboard такой проблемы нет. Клиенты не менялись. Проблему видят только продвинутые пользователи и администраторы. Пользователи с локальным DNS-кэшем страдают от этого меньше. При той же конфигурации на любом другом routerboard такой проблемы не наблюдаю. Похоже, затрагивается только DNS. Вот моя конфигурация:<br /><br />[admin@MikroTik] &gt; export compact  <br />jan/02/1970 00:03:41 by RouterOS 6.43.2 &nbsp;<br />software id = 0ZJB-YVJ6 &nbsp;<br />model = 850Gx2 &nbsp;<br />serial number = 71DC04D5BEC5 &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.65.1/24 interface=ether2 network=192.168.65.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add dhcp-options=hostname,clientid disabled=no interface=ether1 &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=ether1 src-address=192.168.65.0/24 &nbsp;<br /><br />/system routerboard settings &nbsp;<br />set silent-boot=no &nbsp;<br /><br />С уважением, <br />
			<i>26.09.2018 10:05:00, paranoidsat.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425462</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425462</guid>
			<pubDate>Wed, 26 Sep 2018 10:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Медленное установление соединения за NAT.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425461">Медленное установление соединения за NAT.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня проблема с моим MikroTik. У меня два бриджа: один с публичными IP, другой — с приватной сетью. Из приватного бриджа я делаю NAT на публичный. Когда пытаюсь пинговать любой сервер в публичной сети — всё очень быстро. Когда пингуешь приватную сеть — открывается долго, но скорость нормальная.<br /><br />Публичный бридж: &nbsp;<br />root@ts:/home/lister# time ping google.com -c1 &nbsp;<br />PING google.com (172.217.23.206) 56(84) байт данных. &nbsp;<br />64 байта от prg03s05-in-f14.1e100.net (172.217.23.206): icmp_seq=1 ttl=57 время=3.77 мс<br /><br />real &nbsp; &nbsp;0m0,008s &nbsp;<br />user &nbsp; &nbsp;0m0,000s &nbsp;<br />sys &nbsp; &nbsp; 0m0,000s &nbsp;<br /><br />Приватный бридж: &nbsp;<br />root@robot:/home/lister# time ping google.com -c1 &nbsp;<br />PING google.com (172.217.23.206) 56(84) байт данных. &nbsp;<br />64 байта от prg03s05-in-f14.1e100.net (172.217.23.206): icmp_seq=1 ttl=56 время=3.76 мс<br /><br />real &nbsp; &nbsp;0m5.014s &nbsp;<br />user &nbsp; &nbsp;0m0.000s &nbsp;<br />sys &nbsp; &nbsp; 0m0.004s &nbsp;<br /><br />Фаервола особенного нет, только базовый (defconf) с парой дополнительных правил и переадресаций:<br /><br />/ip firewall address-list &nbsp;<br />add address=x.x.x.x list=allow &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="Allowed connection" dst-port=8291 protocol=tcp src-address-list=allow &nbsp;<br />add action=accept chain=input dst-port=8081 protocol=tcp src-address-list=allow &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related" connection-state=established,related &nbsp;<br />add action=drop chain=input comment="defconf: drop all from WAN" in-interface=bridge1-public &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related" connection-state=established,related &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=bridge1-public &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=bridge1-public &nbsp;<br />add action=dst-nat chain=dstnat comment="SSH robot" dst-port=22024 in-interface=bridge1-public protocol=tcp src-address-list=allow to-addresses=192.168.4.11 to-ports=22022 &nbsp;<br />add action=dst-nat chain=dstnat comment=bmc dst-port=8088 in-interface=bridge1-public protocol=tcp src-address-list=allow to-addresses=192.168.4.2 to-ports=80 &nbsp;<br />add action=dst-nat chain=dstnat comment=vsphere dst-port=8080 in-interface=bridge1-public protocol=tcp src-address-list=allow to-addresses=192.168.4.3 to-ports=443 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=902 in-interface=bridge1-public protocol=tcp src-address-list=allow to-addresses=192.168.4.3 to-ports=902 &nbsp;<br />add action=dst-nat chain=dstnat comment=ts dst-port=9987 in-interface=bridge1-public protocol=udp to-addresses=192.168.4.10 to-ports=9987 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=9988 in-interface=bridge1-public protocol=udp to-addresses=192.168.4.10 to-ports=9988 &nbsp;<br />add action=dst-nat chain=dstnat comment="ts file transfer" dst-port=30033 in-interface=bridge1-public protocol=tcp to-addresses=192.168.4.10 to-ports=30033 &nbsp;<br />add action=dst-nat chain=dstnat comment="ts server query" dst-port=10011 in-interface=bridge1-public protocol=tcp src-address-list=allow to-addresses=192.168.4.10 to-ports=10011 &nbsp;<br />add action=dst-nat chain=dstnat comment=auta dst-port=80 in-interface=bridge1-public protocol=tcp to-addresses=192.168.4.11 to-ports=80 &nbsp;<br />add action=dst-nat chain=dstnat comment=https dst-port=443 in-interface=bridge1-public protocol=tcp to-addresses=192.168.4.11 to-ports=443 &nbsp;<br />add action=dst-nat chain=dstnat comment=FTP dst-port=21 in-interface=bridge1-public protocol=tcp to-addresses=192.168.4.11 to-ports=21 &nbsp;<br />add action=dst-nat chain=dstnat comment="SSH vSphere" dst-port=22023 in-interface=bridge1-public protocol=tcp to-addresses=192.168.4.3 to-ports=22 &nbsp;<br /><br />Модель роутера — 850Gx2, но температура высокая: 52°C. Может быть из-за этого проблема? Нужно ли дамп чего-то еще? Спасибо за ответ и помощь. <br />
			<i>12.01.2017 19:06:00, Lister169126.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425461</link>
			<guid>http://mikrotik.moscow/forum/forum57/88297-medlennoe-ustanovlenie-soedineniya-za-nat./message425461</guid>
			<pubDate>Thu, 12 Jan 2017 19:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
