[GTER] Routerboard problema acesso
Daniel Gurgel
daniel.gurgel at secrel.net.br
Thu Jun 27 09:22:43 -03 2013
Pessoal,
Estou com um problema no mínimo curioso com acessos passando por uma RB1100AHx2... Seguinte, tenho diversos clientes, via acesso predial (Fibra/FTTH) com dificuldades em acessar determinados sites, entre eles, YOUTUBE, BAIXAKI e a Updates da PSN (PS3).
No Youtube por exemplo, o vídeo carrega até 50% e depois não sai do lugar (sim, já teste diversos navegadores, updates de flash, etc... ).
No Baixaki, problema similar, o download começa... até que o rate chega a ZERO e download é interrompido.
Configurações de MTU, VLANs, e da própria RB (versão 5.25) estão todas no padrão... alguém tem alguma luz ou já passou por problemas similares?
As regras de NAT/Queue/Address-list dos clientes são executadas conforme abaixo...
#INICIO#
queue simple remove [find parent="LAGUNA01" or target-addresses=10.85.63.0/24]
ip firewall address-list remove [find list="LAGUNA01"]
ip firewall nat remove [find src-address-list="LAGUNA01"]
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=externa src-address-list=LAGUNA01 comment=LAGUNA01
/queue simple add disabled=no max-limit=100M/100M name=LAGUNA01 queue=ethernet-default/ethernet-default target-address=10.85.63.0/24 total-queue=ethernet-default
ip firewall address-list add comment=72182 address=10.85.63.46 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=10M/10M name=72182 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.46 total-queue=ethernet-default
ip firewall address-list add comment=72203 address=10.85.63.21 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=10M/10M name=72203 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.21 total-queue=ethernet-default
ip firewall address-list add comment=72271 address=10.85.63.100 disabled=no list=LAGUNA01
ip firewall address-list add comment=72271 address=10.85.63.200 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=10M/10M name=72271 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.100,10.85.63.200 total-queue=ethernet-default
ip firewall address-list add comment=72273 address=10.85.63.44 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=3M/3M name=72273 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.44 total-queue=ethernet-default
ip firewall address-list add comment=72278 address=10.85.63.51 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=3M/3M name=72278 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.51 total-queue=ethernet-default
ip firewall address-list add comment=72280 address=10.85.63.27 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=3M/3M name=72280 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.27 total-queue=ethernet-default
ip firewall address-list add comment=72310 address=10.85.63.38 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=10M/10M name=72310 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.38 total-queue=ethernet-default
ip firewall address-list add comment=72794 address=10.85.63.25 disabled=no list=LAGUNA01
queue simple add disabled=no max-limit=5M/5M name=72794 parent="LAGUNA01" queue=ethernet-default/ethernet-default target-address=10.85.63.25 total-queue=ethernet-default
queue simple add disabled=no max-limit=1M/1M name=LAGUNA01-DEFAULT parent=LAGUNA01 queue=ethernet-default/ethernet-default target-address=10.85.63.0/24 total-queue=ethernet-default
#FIM#
O curioso, é que se aplico as regras a acima em um Linux (nat+htb) os acessos ficam absolutamente normais. Outro teste que cheguei a fazer foi alteração do IP Externo da RB (achando que poderia ser alguma dificuldade com a rede em questão), porém mesmo testando diversas Redes/IP, o problema persistiu.
Aguardo ajuda.
Obrigado.
Atc,
Daniel Gurgel
More information about the gter
mailing list