1
Sítě / Re:Nefunkčné niektore webstránky
« kdy: 02. 10. 2025, 17:03:14 »
Občas jsem někde zažíval podobně divné problémy s připojováním, když nebyl nastavený MSS clamping.
https://support.ispsupplies.com/portal/en/kb/articles/pmtu-and-mss-discovery-issues-resolved-with-mikrotik
Ten bývá v dost domácích zařízeních nastavený rovnou.
Např. pro PPPoE je to 1492 - 40 (TCP+IP headery) = 1452, tzn. u všech SYN paketů s MSS > 1452 se to nastavuje na 1452.
/ip firewall mangle
add chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=yes tcp-flags=syn protocol=tcp out-interface=pppoe-interface tcp-mss=1453-65535 log=no log-prefix=""
(pak upravit pppoe-interface podle vašeho, podobně pak u ipv6, jestli používáte)
Možná už to takhle máte nastavené, nebo to nezabere, ale jen, že je mi fakt divné, že by se na dva konkrétní servery náhodně nedalo připojit podle verzí ROSu.
https://support.ispsupplies.com/portal/en/kb/articles/pmtu-and-mss-discovery-issues-resolved-with-mikrotik
Ten bývá v dost domácích zařízeních nastavený rovnou.
Např. pro PPPoE je to 1492 - 40 (TCP+IP headery) = 1452, tzn. u všech SYN paketů s MSS > 1452 se to nastavuje na 1452.
/ip firewall mangle
add chain=forward action=change-mss new-mss=clamp-to-pmtu passthrough=yes tcp-flags=syn protocol=tcp out-interface=pppoe-interface tcp-mss=1453-65535 log=no log-prefix=""
(pak upravit pppoe-interface podle vašeho, podobně pak u ipv6, jestli používáte)
Možná už to takhle máte nastavené, nebo to nezabere, ale jen, že je mi fakt divné, že by se na dva konkrétní servery náhodně nedalo připojit podle verzí ROSu.
