<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает самба через бридж микротика</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2339.html</link>
    <description>Добрый день всем!&lt;br&gt;&lt;br&gt;Помогите советом: пришёл в контору работать. Сделана сеть в разных зданиях на разных улицах, объединена микротиками через EoIP в режиме бриджа. Но пароль от микротиков утерян во мраке времён. В &quot;головном&quot; офисе есть самба. По команде &quot;сверху&quot; пришлось сбрасывать микротик и восстанавливать конфигурацию. В принципе, всё поднялось - интернет бегает, но вот на сервер самбы из сегмента сети за микротиком зайти никак не могу. Ни по smb, ни по ssh. Пакетики на самбе вижу как входящие, так и исходящие; на микротике - тоже. Но на клиенте адреса самба-сервера в списке арп-ов нет. :( Где-то что-то я не доделал. : К сожалению, опыта работы с микротиками нет - есть некоторое понимание происходящего на базе знаний по линуксу, но местами микротики специфичные. :(&lt;br&gt;&lt;br&gt;Список правил на микротике (возможно что-то лишнее):&lt;br&gt;&lt;br&gt;&#091;code&#093;/ip firewall filter add action=accept chain=output comment=&quot;eoip to main office&quot; dst-address=xx.xx.46.58 out-interface=WAN protocol=gre src-address=xx.xx.251.158&lt;br&gt;/ip firewall fil</description>

<item>
    <title>Не работает самба через бридж микротика (green)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2339.html#5</link>
    <pubDate>Thu, 19 Jul 2018 05:11:15 GMT</pubDate>
    <description>&amp;gt;&amp;gt; И вот ещё нашёл очень полезное добавление в копилку для конфигурации МТ: &lt;br&gt;&amp;gt;&amp;gt; &#091;code&#093;/ ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 &lt;br&gt;&amp;gt;&amp;gt; action=change-mss new-mss=1360 disabled=no&#091;/code&#093;Из-за правила &quot;Drop invalid connections&quot;, &lt;br&gt;&amp;gt;&amp;gt; Микротик отбрасывает большие tcp-пакеты с установленным SYN, что губительно сказывается &lt;br&gt;&amp;gt;&amp;gt; на https (а сейчас всё больше сайтов переходит на него). Благодаря &lt;br&gt;&amp;gt;&amp;gt; этому правилу размер больших tcp-пакетов &quot;меняется&quot; на 1360 и волосы становятся &lt;br&gt;&amp;gt;&amp;gt; мягкими и пушистыми.&lt;br&gt;&amp;gt; Не так. Раз у вас ГРЕ туннель, то появляются дополнительные заголовки. Потому &lt;br&gt;&amp;gt; большие пакеты больше не проходят, так как по пути роутеры не &lt;br&gt;&amp;gt; фрагментируют трафик.&lt;br&gt;&lt;br&gt;Не согласен с вашим мнением по двум причинам:&lt;br&gt;1. https не бегает у меня через туннель - он бежит напрямую в канал к провайдеру и доп.заголовкам неоткуда взяться. GRE у меня (и работает без tcp mss) только для внутреннего трафика.&lt;br&gt;2. Источник, где я нашёл это правило, не приводил свою конфигурацию сети,</description>
</item>

<item>
    <title>Не работает самба через бридж микротика (Del)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2339.html#4</link>
    <pubDate>Thu, 19 Jul 2018 02:29:20 GMT</pubDate>
    <description>&amp;gt; И вот ещё нашёл очень полезное добавление в копилку для конфигурации МТ: &lt;br&gt;&amp;gt; &#091;code&#093;/ ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 &lt;br&gt;&amp;gt; action=change-mss new-mss=1360 disabled=no&#091;/code&#093;Из-за правила &quot;Drop invalid connections&quot;, &lt;br&gt;&amp;gt; Микротик отбрасывает большие tcp-пакеты с установленным SYN, что губительно сказывается &lt;br&gt;&amp;gt; на https (а сейчас всё больше сайтов переходит на него). Благодаря &lt;br&gt;&amp;gt; этому правилу размер больших tcp-пакетов &quot;меняется&quot; на 1360 и волосы становятся &lt;br&gt;&amp;gt; мягкими и пушистыми.&lt;br&gt;&lt;br&gt;Не так. Раз у вас ГРЕ туннель, то появляются дополнительные заголовки. Потому большие пакеты больше не проходят, так как по пути роутеры не фрагментируют трафик. Это правило позволяет согласовать маленькое поле МСС при инициализации TCP соединения, тогда две стороны отправляют пакеты меньшей порции, ессно работает только для TCP. В настоящих роутерах для этого есть ip tcp adjust mss&lt;br&gt;</description>
</item>

<item>
    <title>Не работает самба через бридж микротика (green)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2339.html#3</link>
    <pubDate>Wed, 18 Jul 2018 14:25:37 GMT</pubDate>
    <description>И вот ещё нашёл очень полезное добавление в копилку для конфигурации МТ:&lt;br&gt;&#091;code&#093;/ ip firewall mangle add chain=forward protocol=tcp tcp-flags=syn tcp-mss=1453-65535 action=change-mss new-mss=1360 disabled=no&#091;/code&#093;Из-за правила &quot;Drop invalid connections&quot;, Микротик отбрасывает большие tcp-пакеты с установленным SYN, что губительно сказывается на https (а сейчас всё больше сайтов переходит на него). Благодаря этому правилу размер больших tcp-пакетов &quot;меняется&quot; на 1360 и волосы становятся мягкими и пушистыми.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает самба через бридж микротика (green)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2339.html#2</link>
    <pubDate>Wed, 18 Jul 2018 13:31:34 GMT</pubDate>
    <description>Сам себе и отвечаю - надо было разрешить GRE между наружными адресами.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает самба через бридж микротика (green)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/2339.html#1</link>
    <pubDate>Tue, 17 Jul 2018 12:08:22 GMT</pubDate>
    <description>Поправка (после перезагрузки шлюза) arp-таблица на клиенте заполнена правильно, но доступа к серверу самбы, всё равно, по внутренней сети нет. Хотя пинг проходит.&lt;br&gt;</description>
</item>

</channel>
</rss>
