Size: a a a

Mikrotik-Training

2021 March 20

VP

Vladimir Prislonsky in Mikrotik-Training
AlVlad
Ребята привет. Пришел к вам с вопросом т.к никак не могу разобраться в чем дело. Мне кажется, что ответ лежит где-то на поверхности. Но не хватает знаний в этой области, что бы решить проблему. Ближе к сути ....

С десяток микротов соединены между собой,  l2tp\sec . Сделано это для того, чтобы с сети «главного» микрота (на котором крутится l2tp server) можно было достучаться до сетей впн клиентов. Маршруты проброшены, фаерволы настроены. Проблем не было более года.
Сегодня началось с того, что я с машины которая находится в сети главного микрота, не смог достучаться к сетям за впн клиентами. Первым делом проверил соединение. Впн поднят без изменений. Следующий шаг- пенгую до локальных адресов впн клиентов. Пинг проходит.
При попытки пингануть машину до сети впн клиента-Таймаут. Делаю трассировку до этой же машины. Понимаю, что маршрут ломится в тырнет. После того как я погасил интерфейс провайдера и заново подключился к нему. Всё заработало штатно.
Я понимаю, что дело в маршрутах, грешил бы на провайдера если такая история была только с одним впн клиентом, и только с одной подсетью Но из восьми у пятерых, как-то это странно.  Есть варианты какую галочку где посмотреть?
Такая ситуация бывает, когда залип НАТ.
источник

A

AlVlad in Mikrotik-Training
Dani
Скажем так, у меня есть подозрение, что конкретно на этом аппарате в routing descision магии что-то периодически ломается, и на 48 ветке это ломается гораздо чаще
Тут уже опыт. В моём бы случае + не уверенность в своих знаниях.  Я  бы долго искал проблему в своих руках
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dani
Скажем так, у меня есть подозрение, что конкретно на этом аппарате в routing descision магии что-то периодически ломается, и на 48 ветке это ломается гораздо чаще
Я не сталкивался с такой проблемой.
источник

A

AlVlad in Mikrotik-Training
Vladimir Prislonsky
Такая ситуация бывает, когда залип НАТ.
Правило маскарада отключить-включить. И возможно все заработает?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
AlVlad
Правило маскарада отключить-включить. И возможно все заработает?
Или почистить соединения.
источник

A

AlVlad in Mikrotik-Training
Vladimir Prislonsky
Или почистить соединения.
Чистил- не помогло
источник

VP

Vladimir Prislonsky in Mikrotik-Training
AlVlad
Чистил- не помогло
Прям все?
источник

D

Dani in Mikrotik-Training
Vladimir Prislonsky
Я не сталкивался с такой проблемой.
У меня раз в 3-4 месяца происходит странное в паре таких. Оно начинает маршрутизировать не во все направления (произвольно) независимо от того, что ты с ним делаешь. Неважно, статический маршрут или динамический.
источник

A

AlVlad in Mikrotik-Training
Vladimir Prislonsky
Прям все?
Вот таким образом
источник

VP

Vladimir Prislonsky in Mikrotik-Training
AlVlad
Вот таким образом
Боюсь, что это почистило ровно до того правила, которое обеспечивает Ваше подключение к винбоксу.
источник

A

AlVlad in Mikrotik-Training
Vladimir Prislonsky
Боюсь, что это почистило ровно до того правила, которое обеспечивает Ваше подключение к винбоксу.
А как правильно делать?
источник

A

AlVlad in Mikrotik-Training
ребут?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
AlVlad
А как правильно делать?
Либо чистить нужные по соурсу/дестанейшену либо, если хочется взмахнуть шашкой - выкл/вкл коннекшен трекер.
Но опять же лучше делать вдумчивую диагностику ,чтобы понимать что именно не работает.
источник

A

AlVlad in Mikrotik-Training
Vladimir Prislonsky
Либо чистить нужные по соурсу/дестанейшену либо, если хочется взмахнуть шашкой - выкл/вкл коннекшен трекер.
Но опять же лучше делать вдумчивую диагностику ,чтобы понимать что именно не работает.
А где он выкл-вкл?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
AlVlad
А где он выкл-вкл?
источник

A

AlVlad in Mikrotik-Training
затупил
источник

A

AlVlad in Mikrotik-Training
внимательность моё все
источник

A

AlVlad in Mikrotik-Training
пойду-ка почитаю что делает эта кнопка.... Нажал,но ничерта не понял))
источник

VP

Vladimir Prislonsky in Mikrotik-Training
AlVlad
внимательность моё все
Когда возникнет беда попробуйте сделать диагностику. Расставьте по цепочкам фаерволла правила-маячки с записью в лог и сможете отследить на каком этапе происходит неприятность.
источник

A

AlVlad in Mikrotik-Training
Всем спасибо. Хороших выходных. Откачусь назад, и посмотрю что будет.
На счет диагностики. Логику диагностики я понимаю. Знаю ли я куда именно смотреть. Сомневаюсь. В этом и есть главная проблема. Что-то знаю,что-то нет. А для правильной диагностики,я считаю, нужно знать все настройки, "фишки" которые предлагает микрот.
источник