У нас есть Mikrotik RB 750GL и я не могу подключиться к нему через Winbox или Http.
Между нами (в Интернете) установлено PPTP-соединение (работающее), этот RB является PPTP-клиентом.
Winbox останавливается при получении настроек и затем отключается. и веб-страница Http не загружается. Но я могу подключиться к нему через SSH или Telnet удаленно и пинговать его!
а локальный клиент может подключиться через Winbox или Http.
также я не могу подключиться к DVR (который подключен к этому RB).
Ни одно из этих решений мне не помогло:
- Обновление фреймворка
- Обновление RouterOS
- Попробуйте соединение L2TP
- Измените MTU
- Измените MRRU
- Другая версия Winbox
- Отключите все правила брандмауэра
- Сброс конфигурации клиента RB(!) -
Безопасный режим Winbox
- IP> Службы: порт и адрес
Мне нужна ваша помощь
решение1
Это может быть проблема mss; как и в туннелях, это наиболее распространенная проблема. Пожалуйста, убедитесь, что ваши пакеты зажаты следующим образом:
Положите эти правила наверх на стол для отжима.
ip firewall mangle add chain=forward action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535
ip firewall mangle add chain=forward action=change-mss new-mss=1390 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1391-65535
Вот те же правила для ввода и вывода (которые влияют на сам mikrotik)
ip firewall mangle add chain=input action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535
ip firewall mangle add chain=input action=change-mss new-mss=1390 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1391-65535
ip firewall mangle add chain=output action=change-mss new-mss=1440 tcp-flags=syn protocol=tcp out-interface=all-ppp tcp-mss=1441-65535
ip firewall mangle add chain=output action=change-mss new-mss=1390 tcp-flags=syn protocol=tcp in-interface=all-ppp tcp-mss=1391-65535
решение2
Проверили ли вы IP -> Services
; служба Winbox может быть настроена на другой порт или настроена на авторизацию ограниченных адресов.
Если это так, вот как можно сбросить настройки до значений по умолчанию.
ip service set address=0.0.0.0/0 port=8291 [find name ~"winbox"] disabled=no
решение3
Немного поздновато присоединяюсь к этой вечеринке, но у меня была похожая проблема.
Зашел в WinBox через MAC-адрес, открыл терминал и ввел:
export file="name-your-file-here"
Откройте его с помощью текстового редактора и найдите WinBox.
Оказалось, что порт WinBox был изменен.