» »

Mikrotik RB2011UiAS-2HnD-IN na Amisu, bizarno počasen internet.

Mikrotik RB2011UiAS-2HnD-IN na Amisu, bizarno počasen internet.

«
1
2

Kiborg ::

Torej imam RB2011UiAS-2HnD-IN ruter. Pred dvema tednoma so se začele pojavljati težave. Hitrost interneta mi je začela noro nihat, včasih pade na nekaj kilo čeprav nimam nič prenosa, pogosto se ustali okoli 3-5 Mb na 10 Mb liniji. Torch kaže prenos samo nekaj kilo. Nastavil sem na tovarniške nastavitve in nastavil samo najnujnejše, še vedno isti problem.

NoBody- ::

Mogoče ni problem v routerju ampak je problem nastal na sami liniji?

Kiborg ::

To je tudi moje mnenje a Amis vztrajno trdi da je pri njih vse v redu. Poizkusil sem z dvema različnima ruterjema, Mikrotikom in TP-linkom in je rezultat enak...

hojnikb ::

potem je pr njih problem... kaj pa če štekaš net direkt z njihovega modema ?
#brezpodpisa

GTX970 ::

Amis modem imaš v bridge mode ?
V win/linux naredi pppoe povezavo in se poveži (brez routerja vmes).
Kako dela takrat ?


speedtest (dl iz ftp://ftp.amis.net)
http://forum.amis.net/viewtopic.php?f=3...

http://www.speedtest.net/ oz http://ndt.arnes.si (potrebuje javo)

Zgodovina sprememb…

  • spremenilo: GTX970 ()

Kiborg ::

Modem je v bridge mode. Če se povežem direktno je povezava stabilnejša hitrost je okoli 9,4/0,7.

GTX970 ::

Poglej na modemu s koliko se ti sinhronizira.
Sn margin/line attenuation imaš koliko ?

Zgodovina sprememb…

  • spremenilo: GTX970 ()

Kiborg ::

Kako to pogledam?

GTX970 ::

Logiraš se nanj v gui in poiščeš pod dsl oz kjerkoli se skriva ta podatek.
Če ti nastavljanje Mikrotika ne dela težav bi moral biti modem "mala malca".

Zgodovina sprememb…

  • spremenilo: GTX970 ()

Kiborg ::

Na modem v bridge mode se ne da povezati. Tako tudi pravijo v Amisu. Drugače pa je sinhronizacija 11,2/0,850 Mb.

GTX970 ::

Na modem v bridge mode se ne da povezati. Tako tudi pravijo v Amisu.

Eh, a solatko tam dela :)) ?
Odgovor, ki si ga dobil je neumnost.
npr speedtouch 780wl se privzeto oglaša na 192.168.1.254.

DL si tole,
http://en.sourceforge.jp/projects/sfnet...

Za iskanje nastavi ip range 192.168.0.0 in 192.168.1.255
ter poglej kje imaš alive hosts.

Zgodovina sprememb…

  • spremenilo: GTX970 ()

Kiborg ::

V rangu 192.168.0.0 in 192.168.1.255 ni alive hosta (ip označen z modro). Ker imam statični ip sem poizkusil še tisti rang. Tam je nekaj hostov a se noben ne odziva.

GTX970 ::

Kateri modem ?

b3D_950 ::

mikrotiki imajo običajno default subnet na 192.168.88.0 / 255.255.255.0
Zdaj ko je mir, jemo samo krompir.

Kiborg ::

da bi se lažje povezal v modem sem izklopil Mikrotika. Drugače pa ja Mikrotik je na 192.168.88.1 subnet 192.168.88.0 / 255.255.255.0

GTX970 ::

Pc priklopi direktno na modem !


V win/linux naredi pppoe povezavo in se poveži (brez routerja vmes).

https://slo-tech.com/forum/t630585/p464...

Zgodovina sprememb…

  • spremenilo: GTX970 ()

Kiborg ::

Kot piše zgoraj sem točno to naredil...

b3D_950 ::

Če nimaš modema v bridgu potem nima smisla dajat še en router, ker bi ti v tem primeru obe napravi delali translacijo IP naslovov - NAT.
Zdaj ko je mir, jemo samo krompir.

GTX970 ::

Kiborg je izjavil:

Modem je v bridge mode. Če se povežem direktno je povezava stabilnejša hitrost je okoli 9,4/0,7.

Naredi to še 1x, start meni, cmd, ipconfig/all.
default gateway je modem ip.
Kateri model še 1x sprašujem ? Ter koliko je star ?

Zgodovina sprememb…

  • spremenilo: GTX970 ()

Kiborg ::

Modem je Tehnicolor TG788ivn v2

Default gateway je povsod prazen ali pa je ip 0.0.0.0

Seveda je povezan na internet.

Zgodovina sprememb…

  • spremenilo: Kiborg ()

Tilen ::

TG788 gateway je 192.168.1.254.
413120536c6f76656e696a612c20642e642e

...:TOMI:... ::

Pri amisu ni dvojnih natov, tudi če modem ni v bridge načinu, lahko vzpostaviš PPPoE sejo na routerju in bo vse ok.
Tomi

GTX970 ::

Če modem ni v bridge modu, potem je v router modu, torej bo router za njim delal dvojni nat.

Lonsarg ::

Nop, tudi jaz sem že naredil pppoe povezavo z modema, ko ta ni bil v bridge. Tudi moj Asus omogoča to funkcijo, mislim da piše neki v stilu "allow clients to make a secondary pppoe connection if ISP supports it".

Kar pa se tiče bridge moda, tudi jaz se na modem ne morem več povezati, od kar je v bridge na 192.168.1.x, najbrž se vseeno da do modema priti preko WAN in kakega drugega IPja?

Zgodovina sprememb…

  • spremenil: Lonsarg ()

...:TOMI:... ::

Pa naredi update mikrotika, mogoče bo pomagalo. RouterOS in FW.
Tomi

b3D_950 ::

Lonsarg je izjavil:

Kar pa se tiče bridge moda, tudi jaz se na modem ne morem več povezati, od kar je v bridge na 192.168.1.x, najbrž se vseeno da do modema priti preko WAN in kakega drugega IPja?


Dostopat ne moreš, ker ni nobene route do tega subneta oz. ti router pošilja pakete preko public ip naslova katere ISP blokira.

Pri amisu ni dvojnih natov, tudi če modem ni v bridge načinu, lahko vzpostaviš PPPoE sejo na routerju in bo vse ok.


Če dobi ip preko pppoe potem imaš prav. Sem imel v mislih, da ima mikrotik nastavljenega na DHCP: ...88.0/24 -> ...1.0/24 -> pppoe ip)
Zdaj ko je mir, jemo samo krompir.

...:TOMI:... ::

Če bi bil samo DHCP, bi pa bil dvojni nat, res je.

Poskusi še na drugi ETH vtičnici. Pa izklopi vse za 15 minut, pa nato nazaj vklopi. Bizarnosti po navadi izginejo s kakim resetom.
Tomi

b3D_950 ::

Lahko so tud kakšne motnje od ostalih naprav ali zanič adapterji in potem vse deluje čudno.
Zdaj ko je mir, jemo samo krompir.

abaximan ::

A imaš optiko? In če jo imaš, kateri modem so ti dali? A imajo to preko Telekomove infrastrukture?

Jaz sem imel oziroma še vedno imam bizarne težave Nenavaden časovno omejen upad dolvlečne hitrosti in sem testiral tri različne znamke routerjev (z original in alternativnimi firmwarei), med drugim tudi tega, ki ga omenjaš sam, pa je težava še vedno tu. Zato si sedaj upam povsem suvereno trditi, da je težava na njihovi strani ali v najboljšem primeru je težava zaradi tega, ker se iz neznanega vzroka modem ne zna zmeniti z mojim routerjem. Moram pa reč, da sem imel prej 10mbps/0,75Mbps DSL in Linksys WRT54 pa je delalo vse tako kot mora.

Palček ::

Tudi jaz imam težave s hitrostjo interneta preko Mikrotikovega routerja. Upam, da ima že kdo kaj tovrstnih izkušenj.

Priklopljen sem na optiko pri AMISu z modemom Genexis, ki je v bridge načinu. Za njim je postaljen Mikrotikov router RB951G-2HnD, ki je posodobljen na zadnji OS. AMISOv paket je Dvojka TV optika flex 20Mb/10Mb. Preko routerja ne dosežem več kot 9Mb/7Mb (Wi-Fi ali kabel), medtem ko ob prilopu neposredno na modem brez težav 20/10.
Mora kdo ve za kakšne dodatne potrebne nastavitve pri PPPoE povezavi z AMISom, ki jih je potrebno vnesti v router?

AC_DC ::

Mikrotik si nastavljal preko cli ali giu ?
Mtu in mss sta kakšna ?

Naredi reset na default in nastavi preko winboxa čisto osnovno (pppoe), nič drugega.
Kje testriraš hitrost ?

V tolažbo, nisi edini:
http://forum.mikrotik.com/viewtopic.php...

Preveč pravil v firewallu, qosu?


Pokaži svoj config:
http://forum.mikrotik.com/viewtopic.php...

Zgodovina sprememb…

  • spremenilo: AC_DC ()

Palček ::

Hvala za hiter odziv.
Nastavljal sem preko WEB vmesnika. MTU = 1480, za MSS moram pa še pogooglati :/
Bom poskusil še reset ter nastavitev PPPoEja preko Winboxa in takoj za tem test. Uporabil sem kar speedtest.net.

Zgodovina sprememb…

  • spremenilo: Palček ()

AC_DC ::

Na pppoe je mtu 1492 (dsl amis).

darkolord ::

Imaš mogoče mikrotikov DNS server odprt navzven? Opažam, da je to kar pogosta napaka v konfiguraciji, pa te potem ZELO hitro začnejo spamat z dns zahtevki in vse skupaj se močno upočasni.

AC_DC ::

Dokler ne bo prilepil configa lahko samo ugibamo.

Je mikrotikov DNS server privzeto odprt ?

b3D_950 ::

Po defaultu so remote DNS requesti izklopljeni. Bolj so problem servisi (ssh, telnet, wwww) ki so po defaultu dosegljivi iz vseh IPjev.

http://wiki.mikrotik.com/wiki/Manual:IP...

MTU je (v mojem primeru) na amis optiki 1492.
Zdaj ko je mir, jemo samo krompir.

Palček ::

Če sem pravilno exportal je to to
-------------------------------------------------------
[admin@MikroTik] > /export
# jan/10/2016 21:39:59 by RouterOS 6.33.3
# software id = 6SII-MCM5
#
/interface bridge
add admin-mac=D4:CA:6D:0E:0B:45 auto-mac=no name=LAN
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
country=slovenia disabled=no distance=indoors frequency=auto mode=ap-bridge \
ssid=xxx wireless-protocol=802.11
/interface ethernet
set [ find default-name=ether1 ] name=ether1-gateway
set [ find default-name=ether2 ] name=ether2-master-local
set [ find default-name=ether3 ] master-port=ether2-master-local name=\
ether3-slave-local
set [ find default-name=ether4 ] master-port=ether2-master-local name=\
ether4-slave-local
set [ find default-name=ether5 ] master-port=ether2-master-local name=\
ether5-slave-local
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1-gateway max-mtu=1492 \
name=AMIS password=xxx service-name=Amis use-peer-dns=yes user=\
xxx
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
dynamic-keys wpa-pre-shared-key=malomesano1 wpa2-pre-shared-key=xxx
/ip pool
add name=dhcp ranges=192.168.88.100-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=LAN name=default
/interface bridge port
add bridge=LAN interface=ether2-master-local
add bridge=LAN interface=wlan1
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\
ether2-master-local network=192.168.88.0
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid interface=\
ether1-gateway
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" gateway=\
192.168.88.1
/ip dns
set allow-remote-requests=yes
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add action=fasttrack-connection chain=forward comment="default configuration" \
connection-state=established,related
add chain=forward comment="default configuration" connection-state=\
established,related
add action=drop chain=forward comment="default configuration" connection-state=\
invalid
add action=drop chain=forward comment="default configuration" \
connection-nat-state=!dstnat connection-state=new in-interface=\
ether1-gateway
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=AMIS
/system clock
set time-zone-name=Europe/Ljubljana
/system leds
set 0 interface=wlan1
[admin@MikroTik] >

AC_DC ::

Kot je darkolord predlagal da preveriš:
set allow-remote-requests=yes



http://wiki.mikrotik.com/wiki/Manual:IP...
allow-remote-requests (yes | no; default: no) specifies whether to allow network requests



ps
V svojem postu zakrij mac naslov, prvih 6 znakov je dovolj:
add admin-mac=

Zgodovina sprememb…

  • spremenilo: AC_DC ()

Palček ::

Sem onemogočil Allow Remote Requests, pa žal ni nič bolje.

darkolord ::

Na firewallu imaš vse odprto do routerja, dodaj tole na konec:

add action=drop chain=input comment="drop all other traffic" in-interface=ether1-gateway 

b3D_950 ::

Zdaj ko je mir, jemo samo krompir.

b3D_950 ::

add action=fasttrack-connection chain=forward comment="default configuration" \
connection-state=established,related


kaj pa če izključiš fastrack-connection?
Zdaj ko je mir, jemo samo krompir.

Palček ::

Najprej hvala vsem za nasvete. Router sem poresetiral na tovarniške nastavitve in vse skupaj nastavil preko Winboxa. Žal se ni nič spremenilo.

Trentno stanje nastavitev je sledeče:

# jan/11/2016 19:23:03 by RouterOS 6.33.3
# software id = 6SII-MCM5
#
/interface bridge
add admin-mac=xxx auto-mac=no name=bridge-local
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n channel-width=20/40mhz-Ce \
country=slovenia disabled=no distance=indoors frequency=auto mode=ap-bridge \
ssid=xxx wireless-protocol=802.11
/interface ethernet
set [ find default-name=ether1 ] name=ether1-gateway
set [ find default-name=ether2 ] name=ether2-master-local
set [ find default-name=ether3 ] master-port=ether2-master-local name=\
ether3-slave-local
set [ find default-name=ether4 ] master-port=ether2-master-local name=\
ether4-slave-local
set [ find default-name=ether5 ] master-port=ether2-master-local name=\
ether5-slave-local
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1-gateway max-mtu=1492 \
name=AMIS password=xxx service-name=AMIS use-peer-dns=yes user=\
xxx
/ip neighbor discovery
set ether1-gateway discover=no
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa-psk,wpa2-psk mode=\
dynamic-keys wpa-pre-shared-key=xxx wpa2-pre-shared-key=xxx
/ip pool
add name=dhcp ranges=192.168.88.100-192.168.88.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=bridge-local name=default
/interface bridge port
add bridge=bridge-local interface=ether2-master-local
add bridge=bridge-local interface=wlan1
/ip address
add address=192.168.88.1/24 comment="default configuration" interface=\
ether2-master-local network=192.168.88.0
/ip dhcp-client
add comment="default configuration" dhcp-options=hostname,clientid interface=\
ether1-gateway
/ip dhcp-server network
add address=192.168.88.0/24 comment="default configuration" gateway=\
192.168.88.1
/ip dns static
add address=192.168.88.1 name=router
/ip firewall filter
add action=fasttrack-connection chain=forward comment="default configuration" \
connection-state=established,related disabled=yes
add chain=forward comment="default configuration" connection-state=\
established,related
add action=drop chain=forward comment="default configuration" connection-state=\
invalid
add action=drop chain=forward comment="default configuration" \
connection-nat-state=!dstnat connection-state=new in-interface=\
ether1-gateway
add chain=input protocol=icmp
add chain=input connection-state=established
add chain=input connection-state=related
add action=drop chain=input in-interface=AMIS
add chain=forward comment="drop all other trafic"
add action=drop chain=input comment="drop all other traffic" in-interface=\
ether1-gateway
/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" \
out-interface=AMIS
/system clock
set time-zone-name=Europe/Ljubljana
/system leds
set 0 interface=wlan1
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=ether2-master-local
add interface=ether3-slave-local
add interface=ether4-slave-local
add interface=ether5-slave-local
add interface=wlan1
add interface=bridge-local
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=ether2-master-local
add interface=ether3-slave-local
add interface=ether4-slave-local
add interface=ether5-slave-local
add interface=wlan1
add interface=bridge-local


Ima še kdo kakšno idejo?

Invictus ::

Reci Amisu da greš drugam, če ne uredijo tako kot je treba ...
"Life is hard; it's even harder when you're stupid."

http://goo.gl/2YuS2x

AC_DC ::

Nepismeni https://slo-tech.com/forum/t630585/p503..., kaj isp s tem, če op ne zna pravilno nastaviti beštijo imenovano mikrotik (brez njega mu dela bp) ?
Si vprašal za nasvet na mikrotik forumu ? Lahk da gre za kakšen bug.


Tvoj RouterOS je v6.33.3 ?



http://forum.mikrotik.com/viewtopic.php...
Hi!
We upgraded a RB1100AHx2 and a RB493AH and both hang at boot when restoring configuration. If we load configuration from scripts, it timeouts when importing some (apparently random) firewall rules and suggests to contact support.
On the other hand, one RB951G-2HnD with a simple configuration (a CAP managed by CAPsMAN) worked well.
Downgraded those two until a new version comes out.
Regards.
Guillermo

Zgodovina sprememb…

  • spremenilo: AC_DC ()

Palček ::

Tako je, RouterOS je 6.33.3.
Ravno zaradi težav s starim TP-Linkom (padanje Wi-Fi povezave) sem menjal da Mikrotika, da bo 'ja delovalo'.:)
Očitno temu ni tako in bo treba nazaj.

AC_DC ::

Downgradaj fw.

ali pošlji config dumpe na support@mikrotik.com skupaj s obrazložitvijo problema.

Uporabljaš Winbox 3.0 za gui nastavljanje ?

Zgodovina sprememb…

  • spremenilo: AC_DC ()

Palček ::

Verjetno res ne bo šlo drugače. Uprabljam Winbox 3.0. Hvala.

matter ::

Nisem bral vso solato. Če si povezan preko LAN (Mikrotik) , a ti dela internet ok ?
Meni namreč na Siolu trunk port povsem ubije WIFI (LAN dela OK) , če ne blokiram multicast prometa na Bridgu. Če se prav spominjam blokiram kar cel VLAN za TV na portu za Wifi.
Grem basket pa bom neloke metal

Zgodovina sprememb…

  • spremenil: matter ()

Palček ::

Tudi če sem povezan preko LANa je razultat povsem enak.
«
1
2


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Mikrotik T-2 IPTV IGMP Proxy

Oddelek: Omrežja in internet
3611249 (756) raceboy
»

Domači VPN (strani: 1 2 3 )

Oddelek: Omrežja in internet
12722028 (7876) Daniel
»

Mikrotik nastavitve

Oddelek: Omrežja in internet
262881 (2281) Poldi112
»

SSH forwarding na Mikrotiku

Oddelek: Omrežja in internet
101660 (1400) miki133
»

pppoe+mikrotik

Oddelek: Omrežja in internet
173365 (2943) Senitel

Več podobnih tem