VPN сервера ломают онлайн видео
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 4
- Зарегистрирован: 19 янв 2019, 00:00
История: все было хорошо пока не надо был vpn. Сначала pptp потом l2tp/ipsec давали положительный результат. Но как выяснилось, после включения того или иного сервера в локалке за роутером отваливалось потоковое видео внутри плееров на страничках... При этом рекламко крутилось на ура! Вопрос: в какую сторону копать? ПыСы: прошу камнями сильно не кидать, опыта минимум, в сетях самоучка. RouterOS 6.43.8
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Ну вот как не "кидать камни", когда я прочитал 3 строчки, и должен что-то придумать?evgeniy.siroshtan писал(а): ↑19 янв 2019, 00:15 История: все было хорошо пока не надо был vpn. Сначала pptp потом l2tp/ipsec давали положительный результат. Но как выяснилось, после включения того или иного сервера в локалке за роутером отваливалось потоковое видео внутри плееров на страничках... При этом рекламко крутилось на ура! Вопрос: в какую сторону копать? ПыСы: прошу камнями сильно не кидать, опыта минимум, в сетях самоучка. RouterOS 6.43.8


А вопросов у меня .......
Одно порадовало, хоть прошивка новая...

1) у Вас сеть локальная, да? Сколько клиентов/компьютеров всего ?
2) Интернет? как приходит, какой тип подключения, адресация, тариф/скорость ?
3) Роутер = какая модель именно?? (цифры,буквы), ибо про "тормоза" - сразу настораживает.
4) Теперь более подробно раскройте сущность этой фразы: "...после включения того или иного сервера в локалке..."
какой сервер и что где Вы включали?
5) ВПНы Вы как использовали и где они были подняты(активны)? (на клиентах и/или на самом роутере)
P.S.
Ваш рассказ можно сравнивать: это как к врачу прийти и сказать "болит у меня" и всё, молчать.

А у нас технический форум, стесняться не надо, надо рассказывать, ну и конечно,
пункт 5-й красным вверху будет очень к месту также.
-
- Сообщения: 4
- Зарегистрирован: 19 янв 2019, 00:00
1) Сеть локальная до 10 компов. Ходят в 10.10.10.0/24 на стандартных настройках с QoS.
2) Один провайдер приходит по кабелю в ether1 и по dhcp дает мне белый ip за который вяжется ddns. Скорость 100Мбит.
3) Виновник торжества RB941-2nD-TC (hAP lite). Процессор в среднем висит 2%, оперативки свободно 7МБ.
4,5) На роутере поднимал PPTP сервер (потом пробовал L2TP/IPSec), на который исправно подключались клиенты на винде и андроиде со стороны провайдера в 10.10.11.0/24. Все работает и чудно. Но как выяснилось у 10.10.10.0/24 в браузерах на видеоплеерах тайм-аут получения видеопотока. При отключении vpn сервера все начинало работать.
2) Один провайдер приходит по кабелю в ether1 и по dhcp дает мне белый ip за который вяжется ddns. Скорость 100Мбит.
3) Виновник торжества RB941-2nD-TC (hAP lite). Процессор в среднем висит 2%, оперативки свободно 7МБ.
4,5) На роутере поднимал PPTP сервер (потом пробовал L2TP/IPSec), на который исправно подключались клиенты на винде и андроиде со стороны провайдера в 10.10.11.0/24. Все работает и чудно. Но как выяснилось у 10.10.10.0/24 в браузерах на видеоплеерах тайм-аут получения видеопотока. При отключении vpn сервера все начинало работать.
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
На счёт QoS не понял: используете виндовый/дополнительный софт или ещё какой-то?evgeniy.siroshtan писал(а): ↑19 янв 2019, 16:24 1) Сеть локальная до 10 компов. Ходят в 10.10.10.0/24 на стандартных настройках с QoS.
(аа, увидел потом в конфиге про лимит)
Хороший провайдер, и 100мбит и белый IP. А в микротике своя есть реализация DynDNS - Cloud называется,evgeniy.siroshtan писал(а): ↑19 янв 2019, 16:24 2) Один провайдер приходит по кабелю в ether1 и по dhcp дает мне белый ip за который вяжется ddns. Скорость 100Мбит.
включаете, получаете уникальное постоянное доменное имя, а дальше его (имя это) используете,
или можете внутрь своего зоны интегрировать.
Ну разве он виновник? Формально и официально это даже не роутер, а точка доступа.evgeniy.siroshtan писал(а): ↑19 янв 2019, 16:24 3) Виновник торжества RB941-2nD-TC (hAP lite). Процессор в среднем висит 2%, оперативки свободно 7МБ.
А Вы хотите 100мбит и чтобы всё было. У него архитектура процессора такая слабая,
что даже дополнительные пакеты не все есть, вот сервер времени нету на архитектуру
smips. Этот роутер обычно в подарок идёт, а Вы 10 компов, потоки онлайн, ВПН,
и 100мбит по WAN-интерфейсу. Как-то даже поспешно, хоть бы даташит почитали на него:
https://mikrotik.com/product/RB941-2nD- ... estresults
(начальная линейка в линейке SOHO)
Описывают, что на очень сложных инженерных курсах по маршрутизации даже BGP на нём пытаются ворочить,evgeniy.siroshtan писал(а): ↑19 янв 2019, 16:24 4,5) На роутере поднимал PPTP сервер (потом пробовал L2TP/IPSec), на который исправно подключались клиенты на винде и андроиде со стороны провайдера в 10.10.11.0/24. Все работает и чудно. Но как выяснилось у 10.10.10.0/24 в браузерах на видеоплеерах тайм-аут получения видеопотока. При отключении vpn сервера все начинало работать.
для тестов, так что как видите он теоритически может, но лишь в теории.
(КАК временное решение и оно опасное:) = Отключите шифрование, и попробуйте.
На Вашем месте, я бы вообще купил ещё (вторую) отдельную железку,
взял у провайдера отдельный адрес, и сделал выделенный ВПН сервер.
А 941 для тестов и прочего. Не для работы 10х компов с потоками, хотя как видите, Интернет
он тянет, но как идёт работа связана с "математикой", а шифрование и есть нагрузка такая,
то всё.
Смотрите роутеры RB750/760 (минимум), а то и RB4011(с запасом), для организации + ВПН можно
и купить.
По конфигу, дам мои стандартные советы:
1) не использовать пре-заводской конфиг
2) на чистый роутер с нуля, также не используя веб-админку, и уж тем более глючный визард QuickSetup
руками сделать конфигурацию.
3) Если используется бридж(и), то адресация задаётся на бридже, а порт включённый в состав бриджа,
перестаёт быть самостоятельным (становится подчинённым) и на него адрес устанавливать - как бы
не оказывает должного эффекта. Почему так делают в пре-конфиге не знаю. На курсах учили так, как
я описал.
4) Файрвол можно иногда меньше написать, не забыв отключить лишнее на роутере(порты/сервисы) +
закрыть/прикрыть открытые нужные поры (DNS/WWW).
5) ну и уже на более мощном роутере аккуратно поиграться с типом шифрования (это вообще считаю
отдельная тематика) и найти удобно/согласующее решение, чтобы и роутеру и ВПН-клиентам и всем
было удобно и оптимально(было и шифрование и не было медленной работы по ВПН).
Возможно надо будет делать два профиля/три, один ВПН для одних, второй для других, это всего лишь мои советы...
И на всякий случай, при выборе нового офисного роутера, прочитайте про IPsec (ссылка внизу абзаца),
и там посередине есть красивая таблица с описанием какой роутер какие типы шифрования
поддерживает на аппаратном уровне, вот ссылка:
https://wiki.mikrotik.com/wiki/Manual:IP/IPsec
(кстати, обратите внимание: что только новый RB4011 и RB1100AHx4 - имеет в таблице всё "зелёное").
-
- Сообщения: 4
- Зарегистрирован: 19 янв 2019, 00:00
Спасибо за советы, это домашний роутер. На NAS тогда повешу впн... А хотелось в лучших традициях Парижа и Ландона 

- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
За 22 бакса (в рублях сами знаете) = чтобы всё было, увы, такова не бывает.evgeniy.siroshtan писал(а): ↑19 янв 2019, 17:47 Спасибо за советы, это домашний роутер. На NAS тогда повешу впн... А хотелось в лучших традициях Парижа и Ландона![]()
Тогда роутеры тех же Тенда/Зухель/Длинк/Асус пропали с полок магазинов.
Сразу оговорюсь, ничего плохо про вышеназванных фирм не буду говорить, всему своё место,
особенно если это домашний пользователь, мало-понимающий в сетях - то такие вендоры самое то.
А для маленьких контор, и где есть хоть какой-то ИТ-специалист, микротики очень гибко-оптимальное решение.
И для организаций = очень при очень бюджетно.
P.S.
Обратил смысл на фразу: "...это домашний роутер..." - у Вас дома 10-ть компов ? Обильный поток
стримов и видео?
Профи уже тогда юзают как минимум микротик 2/4х ядерный...и выше/больше

-
- Сообщения: 4
- Зарегистрирован: 19 янв 2019, 00:00
Под окном детская площадка, для того что бы было немножко тише развернут безпарольный вифи. Хорошо зарекомендовал себя летом, но Егора, Абдулу и Андрея еще не взял, может дело в возрасте
Под шумок подключаются от 10 до 50 устройств в день... Для этого развернута приоретизация трафика 


