Size: a a a

2020 June 04

C

Cumberbatch in MikrotikClub
Aleksandr Zibnitskii
То что я вижу с чего начался диалог - "...но вот я моэно ли теперь наконец то по домену входящие соединения направлять на разные сервера."... и далее была реплика про L7.... Вы вдруг с какого-то перепугу решили вставить фразу про nginx ! Чтобы показать свою значимость и осведомленность? Каким боком вообще здесь nginx и, скажем, L7 ?!? "Научитесь ясней выражать свои мысли и люди к вам потянутся" (с)
И, признаком хорошего тона является использование цитирования, чтобы было понятно, в ответ на какую фразу была кинута ваша реплика...
В след раз пожалуйста по существу.
источник

AZ

Aleksandr Zibnitskii in MikrotikClub
Yakov Portnov
ну если у тебя "где-то" "для дома для семьи" развернуто несколько web серверов которые держат https то почему бы там же не развернуть и nginx для проксирования?
т.е. если я дома "держу" на рабочем компе несколько виртуалок чисто для разработки (которые могут работать а могут быть выключены) или демо Заказчику - я должен ещё и "выкроить" ресурсов под nginx? ИМХО, бред...
источник

AZ

Aleksandr Zibnitskii in MikrotikClub
Cumberbatch
В след раз пожалуйста по существу.
Да я вроде по существу и ответил, без матюков и оскорблений!... Сорян, если это был офтоп... не со злого умысла!...
источник

S

Stanislav in MikrotikClub
Максим Фадин
Это как яблоко и андроид, во втором нужны мозги и можно крутить и так и сяк, а первое настраивается по древним мануалам не менее древними админами и лучше сугубо в одной задаче, а тик универсален.
Кто то реально сложных вещей не настраивал... Вот там и понимаешь насколько тику до цицски далеко, постоянно упирается во всякие ограничения и кроме лепки унылых костылей задачи не решаются.
источник

МФ

Максим Фадин... in MikrotikClub
Yakov Portnov
а не проще проксировать запросы nginx на нужные backend сервера? зачем эту задачу вешать на маршрутизатор?
Потому что так нужно)
источник

YP

Yakov Portnov in MikrotikClub
Максим Фадин
Потому что так нужно)
ну это конечно многое объясняет )
источник

R

Rose in MikrotikClub
@Kemchuk, приветствуем тебя в профессиональном клубе по интересам. Тема чата – MikroTik и всё с ним связанное.
Соблюдай простые правила, и всё будет хорошо. Прочесть их можно по кнопке ниже.
В целях защиты от спама, ссылки и пересланные сообщения от новых пользователей автоматически удаляются. Ограничение действует первые сутки.
Если вдруг забыл правила, их всегда можно прочитать командой /rules
Незнание правил не освобождает от ответственности.
источник

V

Vladimir in MikrotikClub
Привет всем. Есть проблема в конторе. После замены роутера перестали открываться некоторые сайты, например Сбер онлайн, что как вы понимаете, неприемлемо. Загрузка останавливается на этапе TLS-handshake. При том с этого же компа при подключении к инету через смартфон всё ок. Думал на фаер и MTU в фаере выключал все дропы в Forward. В NAT обычный маскарад и один tcp-порт регистратора 5-значный. MTU на PPoE-доступе менял (1400-1490). Куда ещё можно копать
источник

V

Vladimir in MikrotikClub
change-mss есть?
источник

V

Vladimir in MikrotikClub
Vladimir
change-mss есть?
Пробовал до 1260. Не помогает.
источник

V

Vladimir in MikrotikClub
Единственное отличие от обычного конфига - EoIP/IPSec туннель к другому микроту. Трафик в 0.0.0.0 я убрал из этого туннеля. Там только локалка.
источник

S

Sasha in MikrotikClub
Я бы попробовал послушать  трафик от клиента. Просто tls handshake не относится к роутеру)
источник

V

Vladimir in MikrotikClub
Sasha
Я бы попробовал послушать  трафик от клиента. Просто tls handshake не относится к роутеру)
Ну понятно что не относится, но это на нескольких клиентах за этим роутером и решается проблема переключением на другой роутер (смартфон).
источник

V

Vladimir in MikrotikClub
Vladimir
Пробовал до 1260. Не помогает.
попробуйте поменять mss через
ip firewall mangle add action=change-mss
источник

S

Sasha in MikrotikClub
Vladimir
Ну понятно что не относится, но это на нескольких клиентах за этим роутером и решается проблема переключением на другой роутер (смартфон).
Мне кажется что вы используете usb токен для сбербанка?
источник

V

Vladimir in MikrotikClub
Vladimir
попробуйте поменять mss через
ip firewall mangle add action=change-mss
3 X  chain=forward action=change-mss new-mss=1280 passthrough=yes tcp-flags=syn
     protocol=tcp tcp-mss=1281-65535 log=no log-prefix=""
источник

B

Bomberman in MikrotikClub
Sasha
Мне кажется что вы используете usb токен для сбербанка?
вот, кстати, да
источник

V

Vladimir in MikrotikClub
Sasha
Мне кажется что вы используете usb токен для сбербанка?
и его тоже, но кроме него не работает и обычный сберонлайн и контур
источник

S

Sasha in MikrotikClub
Если через usb флешку сбера то там клиент впн. А вот контуры и прочее это уже скорее всего из-за сегментации пакетов. В самом подключении pppoe отключенно change mss?
источник

V

Vladimir in MikrotikClub
Sasha
Если через usb флешку сбера то там клиент впн. А вот контуры и прочее это уже скорее всего из-за сегментации пакетов. В самом подключении pppoe отключенно change mss?
а вот профиль я не догадался проверить, действительно было включено, сейчас отключил,  потестирую.
источник