Страница 1 из 1

выход в интернет через удаленный mikrotik по vpn

Добавлено: 21 авг 2021, 12:31
daniil00000
Добрый день, стоит такая задача, имеется 2 роутера соединенные по впн (l2tp), нужно пустить один пк в интернет через 2 роутер. дописал mangle
chain=prerouting action=route passthrough=yes route-dst=172.20.0.1
src-address=192.168.2.2 log=no log-prefix=""
пк выходит в инет через удаленный микротик но открытие страницы с жёстким затупом при этом UPLOAD почти нулевой а DOWNLOAD ограничивается скоростью интернета.

что нужно дописать в настройках локального и удаленного роутера чтоб таких проблем небыло.
если добавлять впн в default route то проблем со скоростями нет и затупов нет но тогда все ходят в инт через удаленный микротик что неправильно для меня , мне нужно пустить только 1 пк так.
подскажите может у кого есть идеи

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 21 авг 2021, 19:32
Sir_Prikol
routing-mark

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 21 авг 2021, 19:57
daniil00000
вместо route в mangle пробовал писать mask routing и создавать маршрут на основе этой метки, ничего не поменялось , upload практически нолевой

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 21 авг 2021, 21:26
Sir_Prikol
Что с МТУ?

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 21 авг 2021, 21:35
daniil00000
mtu сток 1450

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 21 авг 2021, 21:38
Sir_Prikol
правило фрагментации есть?

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 21 авг 2021, 22:08
daniil00000
как же тогда обьяснить что если использовать дефолтный маршрут то всё ок ? ведь mtu при этом тот же , а всё работает , только уже всё лезет через впн что не нужно

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 22 авг 2021, 13:01
Sir_Prikol
Вот не надо путать дефолт, на которого распространяются все правила микротика, и отдельный, на который распространяется только то, что указано. Это разные маршруты, разные правила

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 22 авг 2021, 14:09
daniil00000
я имею ввиду галку add default route в настройках впн клиента

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 22 авг 2021, 14:13
Sir_Prikol
Это и имеется ввиду. У вас пакет путешествует внутри бордера. Поэтому ему и требуются отдельные правила на прямой выход

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 22 авг 2021, 14:40
daniil00000
вот и вопрос что где крутить и желательно если можно по подробнее ибо сам раньше с такой задачей не сталкивался

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 22 авг 2021, 14:56
Sir_Prikol
Всё просто, маркируем входящее соединение, маркируем исходящее соединение, всё это отправляем в нужное русло
И никаких default route. То что на основном канале дефолт - надо его переделать и самому прописать. Можно и его отмаркировать, для удобства понимания

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 22 авг 2021, 20:12
daniil00000
ок , завтра попробую, прикреплю конфиг, скажете что не так и что поправить

Re: выход в интернет через удаленный mikrotik по vpn

Добавлено: 23 авг 2021, 01:05
Chupaka
По скорости: попробовать выключить FastTrack, если он включен, и MSS уменьшить:

Код: Выделить всё

/ip firewall mangle 
add chain=forward dst-address=out-interface=L2TP protocol=tcp tcp-flags=syn tcp-mss=1301-65535 action=change-mss new-mss=1300