[GTER] Routerboard problema acesso

Daniel Gurgel daniel.gurgel at secrel.net.br
Mon Jun 24 08:30:46 -03 2013


Pessoal, 


Estou com um problema no mínimo curioso com acessos passando por uma RB1100AHx2... Seguinte, tenho diversos clientes, via acesso predial (Fibra/FTTH) com dificuldades em acessar determinados sites, entre eles, YOUTUBE, BAIXAKI e a Updates da PSN (PS3). 
No Youtube por exemplo, o vídeo carrega até 50% e depois não sai do lugar (sim, já teste diversos navegadores, updates de flash, etc... ). 
No Baixaki, problema similar, o download começa... até que o rate chega a ZERO e download é interrompido. 


Configurações de MTU, VLANs, e da própria RB (versão 5.25) estão todas no padrão... alguém tem alguma luz ou já passou por problemas similares? 
As regras de NAT/Queue/Address-list dos clientes são executadas conforme abaixo... 


#INICIO# 
queue simple remove [find parent="LAGUNA01" or target-addresses=10.85.63.0/24] 
ip firewall address-list remove [find list="LAGUNA01"] 
ip firewall nat remove [find src-address-list="LAGUNA01"] 
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=externa src-address-list=LAGUNA01 comment=LAGUNA01 
/queue simple add disabled=no max-limit=100M/100M name=LAGUNA01 queue=ethernet-default/ethernet-default target-address=10.85.63.0/24 total-queue=ethernet-default 
ip firewall address-list add comment=72182 address=10.85.63.46 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=10M/10M name=72182 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.46 total-queue=ethernet-default 
ip firewall address-list add comment=72203 address=10.85.63.21 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=10M/10M name=72203 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.21 total-queue=ethernet-default 
ip firewall address-list add comment=72271 address=10.85.63.100 disabled=no list=LAGUNA01 
ip firewall address-list add comment=72271 address=10.85.63.200 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=10M/10M name=72271 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.100,10.85.63.200 total-queue=ethernet-default 
ip firewall address-list add comment=72273 address=10.85.63.44 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=3M/3M name=72273 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.44 total-queue=ethernet-default 
ip firewall address-list add comment=72278 address=10.85.63.51 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=3M/3M name=72278 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.51 total-queue=ethernet-default 
ip firewall address-list add comment=72280 address=10.85.63.27 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=3M/3M name=72280 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.27 total-queue=ethernet-default 
ip firewall address-list add comment=72310 address=10.85.63.38 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=10M/10M name=72310 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.38 total-queue=ethernet-default 
ip firewall address-list add comment=72794 address=10.85.63.25 disabled=no list=LAGUNA01 
queue simple add disabled=no max-limit=5M/5M name=72794 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.25 total-queue=ethernet-default 
queue simple add disabled=no max-limit=1M/1M name=LAGUNA01-DEFAULT parent=LAGUNA01 queue=ethernet-default/ethernet-default target-address=10.85.63.0/24 total-queue=ethernet-default 
#FIM# 


O curioso, é que se aplico as regras a acima em um Linux (nat+htb) os acessos ficam absolutamente normais. Outro teste que cheguei a fazer foi alteração do IP Externo da RB (achando que poderia ser alguma dificuldade com a rede em questão), porém mesmo testando diversas Redes/IP, o problema persistiu. 


Aguardo ajuda. 
Obrigado. 


Atc, 


Daniel Gurgel 




More information about the gter mailing list